module "default_tags" {
  source             = "git@github.com:theorchard/terraform-default-tags.git//?ref=2.0.0"
  environment        = var.environment
  application_family = var.application_family
  service_name       = var.lambda_name
  team_name          = var.application_family
}

provider "aws" {
  region = var.aws_region

  default_tags {
    tags = module.default_tags.tags
  }
}

terraform {
  backend "s3" {
    bucket  = "orcd-terraform-state"
    key     = "qa/lambda-data-apps-authorizer/terraform.tfstate"
    region  = "us-east-1"
    encrypt = "true"
  }
}

module "vpc_info" {
  source      = "git@github.com:theorchard/terraform-vpc-info.git//?ref=3.1.0"
  environment = var.environment
}

module "lambda_smf_fan_response_authorizer" {
  source = "git@github.com:theorchard/terraform-lambda.git//?ref=4.3.0"

  environment        = var.environment
  application_family = var.application_family
  lambda_name        = var.lambda_name

  use_container_image                            = true
  container_image_custom_uri                     = var.data_apps_authorizer_image_uri
  lambda_description                             = "Validates Fan response request"
  vpc_enabled                                    = true
  vpc_id                                         = module.vpc_info.vpc_id
  vpc_subnet_ids                                 = module.vpc_info.default_private_subnet_ids
  datadog_enabled                                = true
  datadog_advanced_enabled                       = true
  lambda_function_reserved_concurrent_executions = 100
  lambda_function_timeout                        = 60

  lambda_function_environment_variables = {
    ENVIRONMENT    = var.environment
    JWK_CLIENT_URI = var.jwk_client_uri
    TOKEN_ISSUER   = var.token_issuer
    TOKEN_AUDIENCE = var.token_audience
  }
}
