mirror of
https://github.com/Sea-Haven-Industries/seahaven-ap.git
synced 2026-10-02 14:23:24 +00:00
36 lines
1.1 KiB
HCL
36 lines
1.1 KiB
HCL
resource "aws_secretsmanager_secret" "google_oidc" {
|
|
name = "seahaven-ap/google-oidc"
|
|
description = "Google OIDC client credentials for seahaven-ap Cognito. Value is written outside Terraform."
|
|
}
|
|
|
|
# Placeholder so the first apply has an AWSCURRENT version to read. Replace the
|
|
# value in Secrets Manager; Terraform will not write this placeholder back.
|
|
resource "aws_secretsmanager_secret_version" "google_oidc" {
|
|
secret_id = aws_secretsmanager_secret.google_oidc.id
|
|
secret_string = jsonencode({
|
|
client_id = "replace-me"
|
|
client_secret = "replace-me"
|
|
})
|
|
|
|
lifecycle {
|
|
ignore_changes = [secret_string]
|
|
}
|
|
}
|
|
|
|
resource "aws_secretsmanager_secret" "database" {
|
|
name = "seahaven-ap/database"
|
|
description = "Aurora master credentials for seahaven-ap"
|
|
}
|
|
|
|
resource "aws_secretsmanager_secret_version" "database" {
|
|
secret_id = aws_secretsmanager_secret.database.id
|
|
secret_string = jsonencode({
|
|
username = "seahaven"
|
|
password = random_password.db.result
|
|
})
|
|
}
|
|
|
|
resource "random_password" "db" {
|
|
length = 32
|
|
special = false
|
|
}
|