# Lambda definition for 'Pre-Process audio' step
data "aws_iam_policy_document" "lambda_pre_process_audio_policy_document" {
  statement {
    effect = "Allow"
    resources = [
      "arn:aws:s3:::*"
    ]
    actions = [
      "s3:ListAllMyBuckets"
    ]
  }

  statement {
    effect = "Allow"
    resources = [
      "arn:aws:s3:::orcd-sme-drop",
      "arn:aws:s3:::prod-ddex-ingester",
      "arn:aws:s3:::prod-orcd-88rising-drop",
      "arn:aws:s3:::prod-orcd-abc-drop",
      "arn:aws:s3:::prod-orcd-abrsm-drop",
      "arn:aws:s3:::prod-orcd-ace-records-drop",
      "arn:aws:s3:::prod-orcd-altafonte-spatial-drop",
      "arn:aws:s3:::prod-orcd-animaj-drop",
      "arn:aws:s3:::prod-orcd-artist-first-drop",
      "arn:aws:s3:::prod-orcd-beatroot-drop",
      "arn:aws:s3:::prod-orcd-black-screen-drop",
      "arn:aws:s3:::prod-orcd-bros-music-drop",
      "arn:aws:s3:::prod-orcd-catmusic-drop",
      "arn:aws:s3:::prod-orcd-courage-drop",
      "arn:aws:s3:::prod-orcd-croatia-records-drop",
      "arn:aws:s3:::prod-orcd-dao-drop",
      "arn:aws:s3:::prod-orcd-distiller-drop",
      "arn:aws:s3:::prod-orcd-drm-drop",
      "arn:aws:s3:::prod-orcd-encore-drop",
      "arn:aws:s3:::prod-orcd-extreme-group-drop",
      "arn:aws:s3:::prod-orcd-fluve-drop",
      "arn:aws:s3:::prod-orcd-fm-records-drop",
      "arn:aws:s3:::prod-orcd-ftp",
      "arn:aws:s3:::prod-orcd-fuga-drop",
      "arn:aws:s3:::prod-orcd-golden-robot-drop",
      "arn:aws:s3:::prod-orcd-gorgon-asset-transfer",
      "arn:aws:s3:::prod-orcd-independent-drop",
      "arn:aws:s3:::prod-orcd-intralabel-ingest",
      "arn:aws:s3:::prod-orcd-kosem-drop",
      "arn:aws:s3:::prod-orcd-lang-van-records-drop",
      "arn:aws:s3:::prod-orcd-mixus-drop",
      "arn:aws:s3:::prod-orcd-nct-loops-drop",
      "arn:aws:s3:::prod-orcd-oooacapella-drop",
      "arn:aws:s3:::prod-orcd-polyeast-drop",
      "arn:aws:s3:::prod-orcd-popup-drop",
      "arn:aws:s3:::prod-orcd-shadow-mountain-drop",
      "arn:aws:s3:::prod-orcd-ranka-kustannus-drop",
      "arn:aws:s3:::prod-orcd-rpm-drop",
      "arn:aws:s3:::prod-orcd-saregama-drop",
      "arn:aws:s3:::prod-orcd-smithsonian-folkways-drop",
      "arn:aws:s3:::prod-orcd-surfdog-records-drop",
      "arn:aws:s3:::prod-orcd-v2-drop",
      "arn:aws:s3:::prod-orcd-vianet-drop",
      "arn:aws:s3:::prod-orcd-yeg-drop"
    ]
    actions = [
      "s3:ListBucket"
    ]
  }

  statement {
    sid = ""
    effect = "Allow"
    resources = [
      "arn:aws:s3:::orcd-sme-drop/*",
      "arn:aws:s3:::prod-ddex-ingester/*",
      "arn:aws:s3:::prod-orcd-88rising-drop/*",
      "arn:aws:s3:::prod-orcd-abc-drop/*",
      "arn:aws:s3:::prod-orcd-abrsm-drop/*",
      "arn:aws:s3:::prod-orcd-ace-records-drop/*",
      "arn:aws:s3:::prod-orcd-altafonte-spatial-drop/*",
      "arn:aws:s3:::prod-orcd-animaj-drop/*",
      "arn:aws:s3:::prod-orcd-artist-first-drop/*",
      "arn:aws:s3:::prod-orcd-beatroot-drop/*",
      "arn:aws:s3:::prod-orcd-black-screen-drop/*",
      "arn:aws:s3:::prod-orcd-bros-music-drop/*",
      "arn:aws:s3:::prod-orcd-catmusic-drop/*",
      "arn:aws:s3:::prod-orcd-courage-drop/*",
      "arn:aws:s3:::prod-orcd-croatia-records-drop/*",
      "arn:aws:s3:::prod-orcd-dao-drop/*",
      "arn:aws:s3:::prod-orcd-distiller-drop/*",
      "arn:aws:s3:::prod-orcd-drm-drop/*",
      "arn:aws:s3:::prod-orcd-encore-drop/*",
      "arn:aws:s3:::prod-orcd-extreme-group-drop/*",
      "arn:aws:s3:::prod-orcd-fluve-drop/*",
      "arn:aws:s3:::prod-orcd-fm-records-drop/*",
      "arn:aws:s3:::prod-orcd-ftp/*",
      "arn:aws:s3:::prod-orcd-fuga-drop/*",
      "arn:aws:s3:::prod-orcd-golden-robot-drop/*",
      "arn:aws:s3:::prod-orcd-gorgon-asset-transfer/*",
      "arn:aws:s3:::prod-orcd-independent-drop/*",
      "arn:aws:s3:::prod-orcd-intralabel-ingest/*",
      "arn:aws:s3:::prod-orcd-kosem-drop/*",
      "arn:aws:s3:::prod-orcd-lang-van-records-drop/*",
      "arn:aws:s3:::prod-orcd-mixus-drop/*",
      "arn:aws:s3:::prod-orcd-nct-loops-drop/*",
      "arn:aws:s3:::prod-orcd-oooacapella-drop/*",
      "arn:aws:s3:::prod-orcd-polyeast-drop/*",
      "arn:aws:s3:::prod-orcd-popup-drop/*",
      "arn:aws:s3:::prod-orcd-shadow-mountain-drop/*",
      "arn:aws:s3:::prod-orcd-ranka-kustannus-drop/*",
      "arn:aws:s3:::prod-orcd-rpm-drop/*",
      "arn:aws:s3:::prod-orcd-saregama-drop/*",
      "arn:aws:s3:::prod-orcd-smithsonian-folkways-drop/*",
      "arn:aws:s3:::prod-orcd-surfdog-records-drop/*",
      "arn:aws:s3:::prod-orcd-v2-drop/*",
      "arn:aws:s3:::prod-orcd-vianet-drop/*",
      "arn:aws:s3:::prod-orcd-yeg-drop/*"
    ]

    actions = [
      "s3:GetObject",
      "s3:GetObjectAcl",
      "s3:HeadObject"
    ]
  }
}

resource "aws_iam_policy" "lambda_pre_process_audio_policy" {
  name = "${var.environment}-bulk_assets-ingester-pre-process-audio-policy"
  description = "lambda-bulk-assets-ingester-pre-process-audio drop bucket policy"
  policy = data.aws_iam_policy_document.lambda_pre_process_audio_policy_document.json
}

module "lambda_pre_process_audio" {
  source = "git@github.com:theorchard/terraform-lambda.git?ref=4.0.1"

  environment                 = var.environment
  lambda_name                 = "lambda-${var.service_name}-pre-process-audio"
  application_family          = "integrations"
  lambda_description          = "Pre-Processes audio assets to ensure high ingestion acceptance rate"
  lambda_function_memory_size = 2048
  use_container_image         = true

  lambda_function_environment_variables = {
    Environment                 = var.environment
    LOGGER_DSN                  = var.logger_dsn
    SENTRY_DSN                  = module.sentry_pre_process_images_lambda.sentry_key_dsn_public_output
    STAGING_S3_BUCKET           = module.s3_bulk_assets_ingester_bucket.s3_bucket_name_output
    SNOWFLAKE_S3_BUCKET         = var.snowflake_s3_bucket
    SNOWFLAKE_S3_LOCATION       = var.snowflake_s3_location
    CATALOG_INGESTION_SOURCE_ID = var.catalog_ingestion_id
  }

  vpc_enabled                                    = true
  vpc_id                                         = var.vpc_id
  vpc_subnet_ids                                 = var.vpc_subnet_ids
  lambda_function_timeout                        = var.lambda_default_timeout
  lambda_function_reserved_concurrent_executions = var.lambda_concurrent_executions
  datadog_enabled                                = var.datadog_enabled
  iam_managed_policy_attachments                 = [
    aws_iam_policy.common_lambda_policy.arn,
    aws_iam_policy.lambda_pre_process_audio_policy.arn
  ]
}
