main.tf747 B
View on GitHublocals {
bucket_name = "${var.project}-${var.stage}-audit-logs"
}
resource "aws_s3_bucket" "audit_logs" {
bucket = local.bucket_name
force_destroy = var.force_destroy
}
resource "aws_s3_bucket_server_side_encryption_configuration" "audit_logs" {
bucket = aws_s3_bucket.audit_logs.id
rule {
apply_server_side_encryption_by_default {
sse_algorithm = var.kms_key_arn == "" ? "AES256" : "aws:kms"
kms_master_key_id = var.kms_key_arn == "" ? null : var.kms_key_arn
}
}
}
resource "aws_s3_bucket_public_access_block" "audit_logs" {
bucket = aws_s3_bucket.audit_logs.id
block_public_acls = true
block_public_policy = true
ignore_public_acls = true
restrict_public_buckets = true
}