provider "aws" {
  region = "${var.region}"
}

// Add Elasticsearch permissions to the existing ows-artist Elasticbeanstalk role policy.
data "aws_iam_policy_document" "elasticsearch_role_policy" {
  statement {
    sid = ""

    actions = [
      "es:ESHttpGet",
      "es:ESHttpPut",
      "es:ESHttpPost",
    ]

    resources = [
      "arn:aws:es:us-east-1:437795906767:domain/qa-ows-artist/*",
    ]
  }
}

resource "aws_iam_policy" "elasticsearch_iam_policy" {
  name   = "${var.environment}-${var.service_name}-service-policy"
  policy = "${data.aws_iam_policy_document.elasticsearch_role_policy.json}"
}

resource "aws_iam_role_policy_attachment" "elastic_search_role_policy_attachment" {
  role       = "aws-elasticbeanstalk-qa-ows-artist-ec2-role"
  policy_arn = "${aws_iam_policy.elasticsearch_iam_policy.arn}"
}

# Terraform backends cannot contain interpolations
terraform {
  backend "s3" {
    bucket  = "orcd-terraform-state"
    key     = "qa/ows-artist/terraform.tfstate"
    region  = "us-east-1"
    encrypt = "true"
  }
}

module "ows_artist_elasticsearch" {
  source                         = "git@github.com:theorchard/terraform-elasticsearch.git//"
  env                            = "${var.environment}"
  aws_es_domain_name             = "${var.service_name}"
  backup_s3_bucket_name          = "${var.environment}-orcdbucket"
  schedule_exp                   = "rate(24 hours)"
  vpc_subnet_ids                 = ["subnet-cb4dbae0"]
  vpc_security_group_ids         = ["sg-21f1ed44"]
  aws_route53_params_zone_id     = "Z2RSKZ9M7TJ9Z"
  encrypt_at_rest_enabled        = false
  aws_es_version                 = "6.5"
  zone_awareness_enabled         = false
  node_to_node_encryption_option = false
}

module "ows_artist_fargate_environment" {
  source = "git@github.com:theorchard/terraform-fargate.git//"

  environment                              = "${var.environment}"
  service_name                             = "${var.service_name}"
  aws_region                               = "${var.region}"
  commit_sha                               = "latest"
  container_port                           = "8080"
  task_type                                = "web_service"
  desired_task_count                       = 2
  task_cpu                                 = 512
  task_memory                              = 1024
  maximum_capacity                         = 4
  minimum_capacity                         = 1
  scale_up_adjustment                      = 1
  scale_down_adjustment                    = -1
  route53_zone_id                          = "Z2RSKZ9M7TJ9Z"
  load_balancer_access_logs_s3_bucket_name = "orch-elb-logs"
  vpc_id                                   = "vpc-7f0e841a"
  datadog_function_destination_arn         = "arn:aws:lambda:us-east-1:437795906767:function:DatadogLambdaFunction"
  https_listener_certificate_id            = "a76e4883-28aa-4062-a4cc-c06b8012ae28"
  http_listener_enabled                    = false

  # overriding here to add in the graphql_switchboard_vpc (10.110.0.0/16) private subnets
  qa_https_listener_allow_cidr_blocks = [
    "192.168.31.0/24",
    "192.168.32.0/24",
    "192.168.33.0/24",
    "10.30.0.0/22",
    "10.40.0.0/22",
    "10.110.0.0/24",
    "10.110.1.0/24",
  ]

  iam_managed_policy_attachments = [
    "arn:aws:iam::437795906767:policy/Dynamo-qa-ows-artist-owsrequest",
    "arn:aws:iam::437795906767:policy/qa-ows-artist-service-policy",
  ]

  fargate_service_subnets = [
    "subnet-067a6b45b079d7296",
    "subnet-043d235081c966332",
  ]

  load_balancer_subnets = [
    "subnet-067a6b45b079d7296",
    "subnet-043d235081c966332",
  ]

  environment_variables = [
    {
      Environment = "${var.environment}"
    },
    {
      LOGGER_DSN = "https://${var.environment}-fluentd-applications.theorchard.io:8888/application"
    },
    {
      DATADOG_ENV = "${var.environment}-${var.service_name}"
    },
    {
      DATADOG_PATCH_MODULES = "requests:true"
    },
    {
      DATADOG_TRACE_DEBUG = 1
    },
    {
      DD_APM_ANALYZED_SPANS = "flask|flask.request=1,requests|requests.request=1,aws.dynamodb|dynamodb.command=1,aws.secretsmanager|secretsmanager.command=1"
    },
    {
      ELASTICSEARCH_UNIQUE_ARTISTS_INDEX = "artists"
    },
  ]
}

module "fargate_service_dashboard" {
  source           = "git@github.com:theorchard/terraform-datadog.git//modules/service"
  environment      = "${var.environment}"
  environment_type = "fargate"
  service_name     = "${var.service_name}"
}
