-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathmain.tf
More file actions
125 lines (117 loc) · 4.77 KB
/
Copy pathmain.tf
File metadata and controls
125 lines (117 loc) · 4.77 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
#################################################################################
# Using the IBM supported resource group and COS modules from #
# https://github.com/terraform-ibm-modules/terraform-ibm-cos and #
# https://github.com/terraform-ibm-modules/terraform-ibm-resource-group #
# to provision a COS instance and 2 regional buckets in different regions. #
#################################################################################
# optionally create the resource group, or lookup existing one
module "resource_group" {
source = "terraform-ibm-modules/resource-group/ibm"
version = "1.6.1"
resource_group_name = var.use_existing_resource_group == false ? (var.prefix != null ? "${var.prefix}-${var.resource_group_name}" : var.resource_group_name) : null
existing_resource_group_name = var.use_existing_resource_group == true ? var.resource_group_name : null
}
# create global COS instance
module "cos_instance" {
source = "terraform-ibm-modules/cos/ibm"
version = "10.17.5"
resource_group_id = module.resource_group.resource_group_id
cos_instance_name = var.prefix != null ? "${var.prefix}-${var.cos_instance_name}" : var.cos_instance_name
create_cos_bucket = false
}
# create a source and target COS bucket
locals {
cos_source_bucket_name = var.prefix != null ? "${var.prefix}-${var.cos_source_bucket_name}" : var.cos_source_bucket_name
cos_target_bucket_name = var.prefix != null ? "${var.prefix}-${var.cos_target_bucket_name}" : var.cos_target_bucket_name
}
module "cos_buckets" {
source = "terraform-ibm-modules/cos/ibm//modules/buckets"
version = "10.17.5"
bucket_configs = [
{
bucket_name = local.cos_source_bucket_name
kms_encryption_enabled = false
region_location = var.cos_source_bucket_region
resource_instance_id = module.cos_instance.cos_instance_id
add_bucket_name_suffix = var.add_bucket_name_suffix
object_versioning = { enable = true }
},
{
bucket_name = local.cos_target_bucket_name
kms_encryption_enabled = false
region_location = var.cos_target_bucket_region
resource_instance_id = module.cos_instance.cos_instance_id
add_bucket_name_suffix = var.add_bucket_name_suffix
object_versioning = { enable = true }
}
]
}
#################################################################################
# Using the IBM terraform provider 'ibm_cos_bucket_replication_rule' resource #
# to create a replication rule to copy everything from the source bucket to the #
# target bucket. #
#################################################################################
# create replication rule
resource "ibm_cos_bucket_replication_rule" "cos_replication_rule" {
depends_on = [
ibm_iam_authorization_policy.policy
]
bucket_crn = module.cos_buckets.buckets[local.cos_source_bucket_name].bucket_crn
bucket_location = var.cos_source_bucket_region
replication_rule {
rule_id = "replicate-everything"
enable = true
priority = 50
deletemarker_replication_status = false
destination_bucket_crn = module.cos_buckets.buckets[local.cos_target_bucket_name].bucket_crn
}
}
#################################################################################
# Using the IBM terraform provider 'ibm_iam_authorization_policy' resource #
# to create the IAM authorization policy required to configure replication. #
#################################################################################
resource "ibm_iam_authorization_policy" "policy" {
roles = [
"Writer",
]
subject_attributes {
name = "accountId"
value = module.cos_instance.cos_account_id
}
subject_attributes {
name = "serviceName"
value = "cloud-object-storage"
}
subject_attributes {
name = "serviceInstance"
value = module.cos_instance.cos_instance_guid
}
subject_attributes {
name = "resource"
value = module.cos_buckets.buckets[local.cos_source_bucket_name].bucket_name
}
subject_attributes {
name = "resourceType"
value = "bucket"
}
resource_attributes {
name = "accountId"
value = module.cos_instance.cos_account_id
}
resource_attributes {
name = "serviceName"
value = "cloud-object-storage"
}
resource_attributes {
name = "serviceInstance"
value = module.cos_instance.cos_instance_guid
}
resource_attributes {
name = "resource"
value = module.cos_buckets.buckets[local.cos_target_bucket_name].bucket_name
}
resource_attributes {
name = "resourceType"
value = "bucket"
}
}