provider "aws" {
  region = "us-east-1"
}

terraform {
  backend "s3" {
    bucket  = "orcd-terraform-state"
    key     = "qa/lambda-upc-provisioner/terraform.tfstate"
    region  = "us-east-1"
    encrypt = "true"
  }
}

data "aws_iam_policy_document" "lambda_sqs_permission_policy_document" {
  statement {
    effect = "Allow"
    actions = [
      "sqs:GetQueueAttributes",
      "sqs:GetQueueUrl",
      "sqs:SendMessageBatch",
      "sqs:SendMessage",
      "sqs:ReceiveMessage",
      "sqs:DeleteMessage"
    ]
    resources = [
      module.upc_repository_queue.queue_arn
    ]
  }
}

resource "aws_iam_policy" "lambda_sqs_permission_policy" {
  name   = "SQS-${var.lambda_name}-lambda-permission-policy"
  policy = data.aws_iam_policy_document.lambda_sqs_permission_policy_document.json
}

module "vpc_info" {
  source      = "git@github.com:theorchard/terraform-vpc-info.git//?ref=3.2.2"
  environment = var.environment
}
