Skip to main content
main.tf747 B
View on GitHub
locals {
bucket_name = "${var.project}-${var.stage}-audit-logs"
}

resource "aws_s3_bucket" "audit_logs" {
bucket = local.bucket_name
force_destroy = var.force_destroy
}

resource "aws_s3_bucket_server_side_encryption_configuration" "audit_logs" {
bucket = aws_s3_bucket.audit_logs.id

rule {
apply_server_side_encryption_by_default {
sse_algorithm = var.kms_key_arn == "" ? "AES256" : "aws:kms"
kms_master_key_id = var.kms_key_arn == "" ? null : var.kms_key_arn
}
}
}

resource "aws_s3_bucket_public_access_block" "audit_logs" {
bucket = aws_s3_bucket.audit_logs.id

block_public_acls = true
block_public_policy = true
ignore_public_acls = true
restrict_public_buckets = true
}

Related Documentation