Add flow log support to terraform module (#10499)
# Checklist for submitter If some of the following don't apply, delete the relevant line. - [ ] Changes file added for user-visible changes in `changes/` or `orbit/changes/`. See [Changes files](https://fleetdm.com/docs/contributing/committing-changes#changes-files) for more information. - [ ] Documented any API changes (docs/Using-Fleet/REST-API.md or docs/Contributing/API-for-contributors.md) - [ ] Documented any permissions changes - [ ] Input data is properly validated, `SELECT *` is avoided, SQL injection is prevented (using placeholders for values in statements) - [ ] Added support on fleet's osquery simulator `cmd/osquery-perf` for new osquery data ingestion features. - [ ] Added/updated tests - [ ] Manual QA for all new/changed functionality - For Orbit and Fleet Desktop changes: - [ ] Manual QA must be performed in the three main OSs, macOS, Windows and Linux. - [ ] Auto-update manual QA, from released version of component to new version (see [tools/tuf/test](../tools/tuf/test/README.md)).
This commit is contained in:
+20
-13
@@ -5,19 +5,26 @@ module "vpc" {
|
||||
name = var.vpc.name
|
||||
cidr = var.vpc.cidr
|
||||
|
||||
azs = var.vpc.azs
|
||||
private_subnets = var.vpc.private_subnets
|
||||
public_subnets = var.vpc.public_subnets
|
||||
database_subnets = var.vpc.database_subnets
|
||||
elasticache_subnets = var.vpc.elasticache_subnets
|
||||
create_database_subnet_group = var.vpc.create_database_subnet_group
|
||||
create_database_subnet_route_table = var.vpc.create_database_subnet_route_table
|
||||
create_elasticache_subnet_group = var.vpc.create_elasticache_subnet_group
|
||||
create_elasticache_subnet_route_table = var.vpc.create_elasticache_subnet_route_table
|
||||
enable_vpn_gateway = var.vpc.enable_vpn_gateway
|
||||
one_nat_gateway_per_az = var.vpc.one_nat_gateway_per_az
|
||||
single_nat_gateway = var.vpc.single_nat_gateway
|
||||
enable_nat_gateway = var.vpc.enable_nat_gateway
|
||||
azs = var.vpc.azs
|
||||
private_subnets = var.vpc.private_subnets
|
||||
public_subnets = var.vpc.public_subnets
|
||||
database_subnets = var.vpc.database_subnets
|
||||
elasticache_subnets = var.vpc.elasticache_subnets
|
||||
create_database_subnet_group = var.vpc.create_database_subnet_group
|
||||
create_database_subnet_route_table = var.vpc.create_database_subnet_route_table
|
||||
create_elasticache_subnet_group = var.vpc.create_elasticache_subnet_group
|
||||
create_elasticache_subnet_route_table = var.vpc.create_elasticache_subnet_route_table
|
||||
enable_vpn_gateway = var.vpc.enable_vpn_gateway
|
||||
one_nat_gateway_per_az = var.vpc.one_nat_gateway_per_az
|
||||
single_nat_gateway = var.vpc.single_nat_gateway
|
||||
enable_nat_gateway = var.vpc.enable_nat_gateway
|
||||
enable_flow_log = var.vpc.enable_flow_log
|
||||
create_flow_log_cloudwatch_log_group = var.vpc.create_flow_log_cloudwatch_log_group
|
||||
create_flow_log_cloudwatch_iam_role = var.vpc.create_flow_log_cloudwatch_iam_role
|
||||
flow_log_max_aggregation_interval = var.vpc.flow_log_max_aggregation_interval
|
||||
flow_log_cloudwatch_log_group_name_prefix = var.vpc.flow_log_cloudwatch_log_group_name_prefix
|
||||
flow_log_cloudwatch_log_group_name_suffix = var.vpc.flow_log_cloudwatch_log_group_name_suffix
|
||||
vpc_flow_log_tags = var.vpc.vpc_flow_log_tags
|
||||
}
|
||||
|
||||
module "byo-vpc" {
|
||||
|
||||
@@ -16,6 +16,14 @@ variable "vpc" {
|
||||
one_nat_gateway_per_az = optional(bool, false)
|
||||
single_nat_gateway = optional(bool, true)
|
||||
enable_nat_gateway = optional(bool, true)
|
||||
|
||||
enable_flow_log = optional(bool, false)
|
||||
create_flow_log_cloudwatch_log_group = optional(bool, false)
|
||||
create_flow_log_cloudwatch_iam_role = optional(bool, false)
|
||||
flow_log_max_aggregation_interval = optional(number, 600)
|
||||
flow_log_cloudwatch_log_group_name_prefix = optional(string, "/aws/vpc-flow-log/")
|
||||
flow_log_cloudwatch_log_group_name_suffix = optional(string, "")
|
||||
vpc_flow_log_tags = optional(map(string), {})
|
||||
})
|
||||
default = {
|
||||
name = "fleet"
|
||||
@@ -34,6 +42,14 @@ variable "vpc" {
|
||||
one_nat_gateway_per_az = false
|
||||
single_nat_gateway = true
|
||||
enable_nat_gateway = true
|
||||
|
||||
enable_flow_log = false
|
||||
create_flow_log_cloudwatch_log_group = false
|
||||
create_flow_log_cloudwatch_iam_role = false
|
||||
flow_log_max_aggregation_interval = 600
|
||||
flow_log_cloudwatch_log_group_name_prefix = "/aws/vpc-flow-log/"
|
||||
flow_log_cloudwatch_log_group_name_suffix = ""
|
||||
vpc_flow_log_tags = {}
|
||||
}
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user