# Jenkins server role
data "aws_iam_policy_document" "ec2_server" {
  statement {
    actions = ["sts:AssumeRole"]
    effect  = "Allow"
    principals {
      type        = "Service"
      identifiers = ["ec2.amazonaws.com"]
    }
  }
}

data "aws_iam_policy" "logging_policy" {
  arn = "${local.policy_base_arn}-logging"
}

data "aws_iam_role" "ecs_task_runner_role" {
  name = "${local.name_prefix}-ecs_task_execution_role"
}

module "nexus_role" {
  source = "../../../modules/iam/roles/ecs_task_role"

  name_prefix = local.name_prefix
  name        = "nexus_role"

  policies_list = [
    data.aws_iam_policy.logging_policy.arn,
    aws_iam_policy.ec2_nexus_s3.arn,
  ]
}
