front-integrations/terraform/locals.tf

77 lines
2.1 KiB
HCL

locals {
account_id = "011934824531"
boundary_arn = "arn:aws:iam::${local.account_id}:policy/seahaven-lambda-execution-boundary-front-integrations"
schedule_state = var.schedules_enabled ? "ENABLED" : "DISABLED"
sla_monitor_env = {
FRONT_SECRET_NAME = var.front_api_token_secret_arn
SLACK_SECRET_NAME = var.slack_bot_token_secret_arn
SLACK_ALERT_CHANNEL = var.slack_alert_channel
ADAM_EMAIL = var.adam_email
TABLE_NAME = aws_dynamodb_table.alerts.name
ACK_SLA_MINUTES = tostring(var.ack_sla_minutes)
ACTION_SLA_MINUTES = tostring(var.action_sla_minutes)
MONITOR_INBOXES = var.monitor_inboxes
START_DATE = var.sla_monitor_start_date
}
user_sync_env = {
GOOGLE_SECRET_NAME = var.google_service_account_secret_arn
FRONT_SECRET_NAME = var.front_api_token_secret_arn
GOOGLE_ADMIN_EMAIL = var.google_admin_email
GOOGLE_OUS = var.google_org_units
}
sla_monitor_secrets_policy_json = jsonencode({
Version = "2012-10-17"
Statement = [
{
Effect = "Allow"
Action = ["secretsmanager:GetSecretValue"]
Resource = [
var.front_api_token_secret_arn,
var.slack_bot_token_secret_arn,
]
}
]
})
user_sync_secrets_policy_json = jsonencode({
Version = "2012-10-17"
Statement = [
{
Effect = "Allow"
Action = ["secretsmanager:GetSecretValue"]
Resource = [
var.google_service_account_secret_arn,
var.front_api_token_secret_arn,
]
}
]
})
sla_monitor_ddb_policy_json = jsonencode({
Version = "2012-10-17"
Statement = [
{
Effect = "Allow"
Action = [
"dynamodb:GetItem",
"dynamodb:PutItem",
"dynamodb:UpdateItem",
"dynamodb:DeleteItem",
"dynamodb:Query",
"dynamodb:Scan",
"dynamodb:BatchGetItem",
"dynamodb:BatchWriteItem",
"dynamodb:DescribeTable",
]
Resource = [
aws_dynamodb_table.alerts.arn,
"${aws_dynamodb_table.alerts.arn}/index/*",
]
}
]
})
}