locals {
  file_upload_complete_lambda_name         = "${var.service_name}-file-upload-complete"
  file_upload_complete_lambda_max_duration = 900000
}

data "aws_iam_policy" "abacus_file_upload_complete_usage_policy" {
  name = "S3-qa-abacus-adjustments-usage-policy"
}

module "lambda_abacus_file_upload_complete_sentry_project" {
  source = "git@github.com:theorchard/terraform-sentry.git//?ref=4.1.2"

  environment                  = var.environment
  platform                     = "python"
  service_name                 = local.file_upload_complete_lambda_name
  teams                        = ["abacus-${var.environment}"]
  application_family           = var.application_family
  secrets_manager_service_name = local.file_upload_complete_lambda_name
}

module "lambda_abacus_file_upload_complete_owsrequest" {
  source           = "git@github.com:theorchard/terraform-owsrequest.git//?ref=1.1.0"
  environment_name = var.environment
  service_name     = local.file_upload_complete_lambda_name
}

module "lambda_abacus_file_upload_complete" {
  source = "git@github.com:theorchard/terraform-lambda.git//?ref=5.2.1"

  environment                                       = var.environment
  lambda_function_timeout                           = 900
  use_container_image                               = true
  lambda_description                                = "Complete Abacus file upload."
  lambda_name                                       = local.file_upload_complete_lambda_name
  vpc_id                                            = module.vpc_info.vpc_id
  vpc_subnet_ids                                    = module.vpc_info.default_private_subnet_ids
  vpc_create_security_group                         = true
  application_family                                = var.application_family
  lambda_function_provisioned_concurrent_executions = var.lambda_provisioned_concurrent_executions

  lambda_function_reserved_concurrent_executions = 2
  lambda_function_memory_size                    = 1024

  datadog_enabled          = true
  datadog_advanced_enabled = true

  lambda_function_environment_variables = {
    ENVIRONMENT = var.environment
  }

  iam_managed_policy_attachments = [
    module.lambda_abacus_file_upload_complete_owsrequest.policy_arn_output,
    data.aws_iam_policy.abacus_file_upload_complete_usage_policy.arn
  ]
}

module "lambda_abacus_file_upload_complete_secrets" {
  source   = "git@github.com:theorchard/terraform-secrets-manager.git//?ref=1.5.1"
  for_each = toset(var.file_upload_complete_secrets_manager_secret_names)

  application_family = var.application_family
  environment        = var.environment
  service_name       = local.file_upload_complete_lambda_name
  secret_name        = each.value
}

module "m2m_secrets_file_upload_complete" {
  source = "git@github.com:theorchard/terraform-secrets-manager.git//modules/auth0m2m?ref=1.6.1"

  environment        = var.environment
  service_name       = local.file_upload_complete_lambda_name
  application_family = var.application_family
}

module "lambda_abacus_file_upload_complete_datadog_monitor" {
  source                                = "git@github.com:theorchard/terraform-datadog.git//modules/lambda?ref=6.16.0"
  service_name                          = local.file_upload_complete_lambda_name
  environment                           = var.environment
  lambda_invocation_monitor_enabled     = false
  lambda_error_monitor_enabled          = true
  lambda_error_critical_number          = 1
  lambda_error_ok_number                = 0
  lambda_error_warning_recovery_number  = null
  lambda_error_critical_recovery_number = null
  lambda_error_warning_number           = null
  notification_endpoints                = var.notification_endpoints
}

resource "datadog_monitor" "lambda_abacus_file_upload_complete_duration_datadog_monitor" {
  name    = "${var.environment}-${local.file_upload_complete_lambda_name}-duration-monitor"
  type    = "query alert"
  message = "Monitor triggered. Notify: ${var.notification_endpoints}"

  query = "max(last_15m):max:aws.lambda.duration{environment:${var.environment}, service_name:${local.file_upload_complete_lambda_name}} >= ${local.file_upload_complete_lambda_max_duration}"

  monitor_thresholds {
    critical = local.file_upload_complete_lambda_max_duration
  }

  evaluation_delay     = 900
  include_tags         = true
  notify_no_data       = false
  notify_audit         = false
  renotify_interval    = 0
  renotify_occurrences = 0
  require_full_window  = false
  timeout_h            = 0


  tags = [
    "environment:${var.environment}",
    "service_name:${local.file_upload_complete_lambda_name}",
    "application_family:${var.application_family}",
    "team:abacus-${var.environment}",
  ]
}
