module "default_tags" {
  source             = "git@github.com:theorchard/terraform-default-tags.git//?ref=2.0.0"
  environment        = var.environment
  application_family = var.application_family
  team_name          = var.team_name
}

provider "aws" {
  region = var.aws_region

  default_tags {
    tags = module.default_tags.tags
  }
}

# Terraform backends cannot contain interpolations
terraform {
  backend "s3" {
    bucket  = "prod-ecommerce-terraform-state"
    key     = "prod/iam/application-family/d2c/terraform.tfstate"
    region  = "us-east-1"
    encrypt = "true"
  }
}

module "abac_policy" {
  source = "git@github.com:theorchard/terraform-iam-policies.git//modules/abac?ref=1.22.4"

  application_family = var.application_family
}

module "rbac_policy" {
  source = "git@github.com:theorchard/terraform-iam-policies.git//modules/rbac?ref=1.22.4"

  application_family = var.application_family

  dynamodb_tables_or_prefixes_to_access = ["${var.application_family}-*"]
  s3_buckets_or_prefixes_to_access      = ["${var.application_family}-*"]
}
