provider "aws" {
  region = "${var.region}"
}

# Terraform backends cannot contain interpolations
terraform {
  backend "s3" {
    bucket         = "orcd-terraform-state"
    key            = "qa/ows-product-workflow/terraform.tfstate"
    region         = "us-east-1"
    encrypt        = "true"
    dynamodb_table = "terraform-qa-ows-product-workflow"
  }
}

data "aws_secretsmanager_secret" "AR_MYSQL_PASSWORD" {
  name = "${var.environment}/${var.service_name}/AR_MYSQL_PASSWORD"
}

data "aws_secretsmanager_secret_version" "AR_MYSQL_PASSWORD" {
  secret_id = "${data.aws_secretsmanager_secret.AR_MYSQL_PASSWORD.id}"
}

module "ows_product_workflow_environment" {
  source       = "git@github.com:theorchard/terraform-elasticbeanstalk.git//"
  environment  = "${var.environment}"
  service_name = "${var.service_name}"

  vpc_elb_subnets                   = "subnet-cb4dbae0,subnet-5366ef24"
  vpc_subnets                       = "subnet-cb4dbae0,subnet-5366ef24"
  vpc_id                            = "vpc-7f0e841a"
  use_existing_application          = true
  existing_application_name         = "ows-product-workflow"
  load_balancer_ssl_certificate_arn = "arn:aws:acm:us-east-1:437795906767:certificate/a76e4883-28aa-4062-a4cc-c06b8012ae28"
  elb_v2_access_logs_s3_bucket      = "aws-logs-437795906767-us-east-1"
  aws_route53_zone_id               = "Z2RSKZ9M7TJ9Z"

  iam_managed_policy_attachments = [
    "arn:aws:iam::aws:policy/AmazonEC2ContainerRegistryReadOnly",
    "arn:aws:iam::aws:policy/CloudWatchFullAccess",
    "arn:aws:iam::437795906767:policy/SQS-Cloudalytics-EB",
    "arn:aws:iam::aws:policy/AWSElasticBeanstalkWebTier",
    "arn:aws:iam::437795906767:policy/Dynamo-qa-ows-product-workflow-owsrequest",
  ]

  environment_variables = [
    {
      namespace = "aws:elasticbeanstalk:application:environment"
      name      = "Environment"
      value     = "${var.environment}"
    },
    {
      namespace = "aws:elasticbeanstalk:application:environment"
      name      = "AR_MYSQL_DATABASE"
      value     = "${var.ar_mysql_database}"
    },
    {
      namespace = "aws:elasticbeanstalk:application:environment"
      name      = "AR_MYSQL_HOST"
      value     = "${var.ar_mysql_host}"
    },
    {
      namespace = "aws:elasticbeanstalk:application:environment"
      name      = "AR_MYSQL_PORT"
      value     = "${var.ar_mysql_port}"
    },
    {
      namespace = "aws:elasticbeanstalk:application:environment"
      name      = "AR_MYSQL_USER"
      value     = "${var.ar_mysql_user}"
    },
    {
      namespace = "aws:elasticbeanstalk:application:environment"

      name  = "SENTRY_DSN"
      value = "${var.sentry_dsn}"
    },
    {
      namespace = "aws:elasticbeanstalk:application:environment"
      name      = "LOGGER_DSN"
      value     = "${var.logger_dsn}"
    }   
  ]
}

# Setup fargate environment.
module "ows_productworkflow_fargate_environment" {
  source = "git@github.com:theorchard/terraform-fargate.git//?ref=1.5.1"

  environment                              = "${var.environment}"
  service_name                             = "${var.service_name}"
  aws_region                               = "${var.region}"
  commit_sha                               = "latest"
  container_port                           = "8080"
  task_type                                = "web_service"
  desired_task_count                       = 2
  task_cpu                                 = 256
  task_memory                              = 512
  maximum_capacity                         = 4
  minimum_capacity                         = 1
  scale_up_adjustment                      = 1
  scale_down_adjustment                    = -1
  health_check_path                        = "/hello/"
  route53_zone_id                          = "Z2RSKZ9M7TJ9Z"
  load_balancer_access_logs_s3_bucket_name = "orch-elb-logs"
  vpc_id                                   = "vpc-7f0e841a"
  datadog_function_destination_arn         = "arn:aws:lambda:us-east-1:437795906767:function:DatadogLambdaFunction"
  https_listener_certificate_id            = "a76e4883-28aa-4062-a4cc-c06b8012ae28"

  iam_managed_policy_attachments = [
    "arn:aws:iam::437795906767:policy/Dynamo-qa-ows-product-workflow-owsrequest"
  ]

  fargate_service_subnets = [
    "subnet-067a6b45b079d7296",
    "subnet-043d235081c966332",
  ]

  load_balancer_subnets = [
    "subnet-067a6b45b079d7296",
    "subnet-043d235081c966332",
  ]

  environment_variables = [
    {
      Environment = "${var.environment}"
    },
    {
      DATADOG_ENV = "${var.environment}-${var.service_name}"
    },
    {
      DD_LOGS_INJECTION = "true"
    },
    {
      LOGGER_DSN = "https://qa-fluentd-applications.theorchard.io:8888/application"
    }
  ]
}

# Setup datadog dashboards.
module "fargate_service_dashboard" {
  source           = "git@github.com:theorchard/terraform-datadog.git//modules/service"
  environment      = "${var.environment}"
  environment_type = "fargate"
  service_name     = "${var.service_name}"
}