provider "aws" {
  region = "us-east-1"
}

terraform {
  backend "s3" {
    bucket  = "orcd-terraform-state"
    key     = "qa/swf-megaphone/terraform.tfstate"
    region  = "us-east-1"
    encrypt = "true"
  }
}

data "aws_secretsmanager_secret_version" "snowflake_user" {
  secret_id = "${var.environment}/${var.service_name}/SNOWFLAKE_USER"
}

data "aws_secretsmanager_secret_version" "aws_access_key_id" {
  secret_id = "${var.environment}/${var.service_name}/AWS_ACCESS_KEY_ID"
}

data "aws_secretsmanager_secret_version" "sentry_dsn" {
  secret_id = "${var.environment}/${var.service_name}/SENTRY_DSN"
}

data "aws_secretsmanager_secret_version" "snowflake_account" {
  secret_id = "${var.environment}/${var.service_name}/SNOWFLAKE_ACCOUNT"
}

data "aws_secretsmanager_secret_version" "snowflake_password" {
  secret_id = "${var.environment}/${var.service_name}/SNOWFLAKE_PASSWORD"
}

data "aws_secretsmanager_secret_version" "aws_secret_access_key" {
  secret_id = "${var.environment}/${var.service_name}/AWS_SECRET_ACCESS_KEY"
}

data "aws_secretsmanager_secret_version" "loggly_uri" {
  secret_id = "${var.environment}/${var.service_name}/LOGGLY_URI"
}

data "aws_secretsmanager_secret_version" "snowflake_role" {
  secret_id = "${var.environment}/${var.service_name}/SNOWFLAKE_ROLE"
}

module "swf_megaphone_environment_qa" {
  source = "git@github.com:theorchard/terraform-fargate.git//?ref=1.1.6"

  environment                      = "${var.environment}"
  service_name                     = "${var.service_name}"
  aws_region                       = "${var.aws_region}"
  commit_sha                       = "latest"
  container_port                   = "8080"
  task_type                        = "worker"
  desired_task_count               = 1
  task_cpu                         = 1024
  task_memory                      = 2048
  maximum_capacity                 = 1
  minimum_capacity                 = 1
  scale_up_adjustment              = 1
  scale_down_adjustment            = -1
  vpc_id                           = "vpc-7f0e841a"
  datadog_function_destination_arn = "arn:aws:lambda:us-east-1:437795906767:function:DatadogLambdaFunction"

  fargate_service_subnets = [
    "subnet-067a6b45b079d7296",
    "subnet-043d235081c966332",
  ]

  environment_variables = [
    {
      Environment = "${var.environment}"
    },
    {
      DATADOG_ENV = "${var.environment}-${var.service_name}"
    },
    {
      DD_LOGS_INJECTION = "true"
    },
    {
      AWS_REGION = "${var.aws_region}"
    },
    {
      SNOWFLAKE_USER = "${data.aws_secretsmanager_secret_version.snowflake_user.secret_string}"
    },
    {
      SWF_DOMAIN = "${var.swf_domain}"
    },
    {
      AWS_ACCESS_KEY_ID = "${data.aws_secretsmanager_secret_version.aws_access_key_id.secret_string}"
    },
    {
      SENTRY_DSN = "${data.aws_secretsmanager_secret_version.sentry_dsn.secret_string}"
    },
    {
      SNOWFLAKE_SCHEMA = "${var.snowflake_schema}"
    },
    {
      SNOWFLAKE_WAREHOUSE = "${var.snowflake_warehouse}"
    },
    {
      FEED_INGESTION_DATA_BUCKET = "${var.feed_ingestion_data_bucket}"
    },
    {
      SNOWFLAKE_ACCOUNT = "${data.aws_secretsmanager_secret_version.snowflake_account.secret_string}"
    },
    {
      SNOWFLAKE_DATABASE = "${var.snowflake_database}"
    },
    {
      SNOWFLAKE_PASSWORD = "${data.aws_secretsmanager_secret_version.snowflake_password.secret_string}"
    },
    {
      AWS_SECRET_ACCESS_KEY = "${data.aws_secretsmanager_secret_version.aws_secret_access_key.secret_string}"
    },
    {
      LOGGLY_URI = "${data.aws_secretsmanager_secret_version.loggly_uri.secret_string}"
    },
    {
      FEED_INGESTION_TABLE = "${var.feed_ingestion_table}"
    },
    {
      SNOWFLAKE_ROLE = "${data.aws_secretsmanager_secret_version.snowflake_role.secret_string}"
    },
  ]
}

module "fargate_service_dashboard" {
  source           = "git@github.com:theorchard/terraform-datadog.git//modules/service?ref=1.0.0"
  environment      = "${var.environment}"
  environment_type = "fargate"
  service_name     = "${var.service_name}"
}
