module "default_tags" {
  source             = "git@github.com:theorchard/terraform-default-tags.git//?ref=1.0.0"
  environment        = var.environment
  application_family = "devops"
}

provider "aws" {
  region = var.aws_region

  default_tags {
    tags = module.default_tags.tags
  }
}

# Terraform backends cannot contain interpolations
terraform {
  backend "s3" {
    bucket  = "prod-supply-chain-terraform-state"
    key     = "prod/iam/application_family/assets/terraform.tfstate"
    region  = "us-east-1"
    encrypt = "true"
  }
}

module "abac_policy" {
  source = "git@github.com:theorchard/terraform-iam-policies.git//modules/abac?ref=1.14.0"

  application_family = var.application_family
}

module "rbac_policy" {
  source = "git@github.com:theorchard/terraform-iam-policies.git//modules/rbac?ref=1.14.0"

  application_family = var.application_family
  s3_buckets_or_prefixes_to_access = [
    "*-asset-storage",
    "*-asset-storage-rb",
    "*-bulk-assets-ingester",
    "*-lambda-asset-transfer-from-s3-to-s3",
    "*-lambda-cache-storage-locations",
    "*-lambda-find-assets-to-download",
    "*-lambda-prep-db-for-transfer",
    "*-flipbookimg",
    "*-orcd-mezzanine-assets",
    "orcd-mvrb-assets",
    "*-orcd-raw-assets",
    "*-orcd-video-assets",
  ]

  sqs_queues_or_prefixes_to_access = [
    "*-daemon-asset-copy-*",
    "${var.environment}-lambda-assets-detect-invalid-asset-final-tiff-trigger-queue",
    "${var.environment}-lambda-assets-backfill-missing-upload-images-trigger-queue",
  ]

  dynamodb_tables_or_prefixes_to_access = [
    "*_content_review_match_audio_match"
  ]

  mediaconvert_jobs_or_prefixes_to_access         = ["*"]
  mediaconvert_queues_or_prefixes_to_access       = ["*"]
  mediaconvert_jobtemplates_or_prefixes_to_access = ["*"]
  mediaconvert_presets_or_prefixes_to_access      = ["*"]
  mediaconvert_passed_roles_to_access = [
    "${var.environment}-video-mediaconvert-role",
  ]
}
