locals {
  final_status_lambda_name = "asset-transcoder-final-status-notification"
}

data "aws_iam_policy_document" "final_status_notification_lambda_policy_document" {
  statement {
    sid       = ""
    effect    = "Allow"
    resources = [module.sns_final_status.proxied_sns_arn]

    actions = [
      "sns:Subscribe",
      "sns:Unsubscribe",
    ]
  }
  statement {
    sid    = ""
    effect = "Allow"
    resources = [
      "arn:aws:elastictranscoder:us-east-1:${local.account_id}:job/*"
    ]

    actions = [
      "elastictranscoder:ReadJob"
    ]
  }
}

resource "aws_iam_policy" "final_status_notification_lambda_policy" {
  name        = "${var.environment}-${local.final_status_lambda_name}-lambda-policy"
  description = "Subscribe & unsubscribe to final_status topic for asset-transcoder lambdas"
  policy      = data.aws_iam_policy_document.final_status_notification_lambda_policy_document.json
}

module "final_status_notification_owsrequest" {
  source = "git@github.com:theorchard/terraform-owsrequest.git//?ref=1.0.1"

  environment_name = var.environment
  service_name     = "lambda-${local.final_status_lambda_name}"
}

# Lambda function for the final status notification lambda
module "final_status_notification_lambda" {
  source = "git@github.com:theorchard/terraform-lambda.git//?ref=3.1.4"

  application_family  = var.application_family
  environment         = var.environment
  lambda_name         = local.final_status_lambda_name
  use_container_image = true
  lambda_description  = "Processes notifications for the final status of an asset"

  lambda_function_environment_variables = merge({
    Environment = var.environment
    LOGGER_DSN  = "udp://${var.environment}-fluentd-applications-udp.theorchard.io:5160"
  }, var.lambda_additional_environment_variables)

  lambda_function_timeout                        = var.lambda_default_timeout
  vpc_id                                         = var.vpc_id
  vpc_subnet_ids                                 = var.vpc_subnet_ids
  lambda_function_reserved_concurrent_executions = var.lambda_concurrent_executions
  datadog_enabled                                = var.datadog_enabled
  iam_policy_file_enabled                        = false
  iam_managed_policy_attachments = [
    aws_iam_policy.common_lambda_policy.arn,
    aws_iam_policy.final_status_notification_lambda_policy.arn,
    "arn:aws:iam::${data.aws_caller_identity.current.account_id}:policy/Dynamo-${var.environment}-lambda-${local.final_status_lambda_name}-owsrequest",
  ]
}
