Skip to content

Commit 7ce4359

Browse files
authored
enable s3 encryption + set image bucket to private (#877)
Signed-off-by: David van der Spek <vanderspek.david@gmail.com>
1 parent 4a0e62c commit 7ce4359

2 files changed

Lines changed: 27 additions & 3 deletions

File tree

plural/terraform/aws/deps.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -7,7 +7,7 @@ dependencies:
77
providers:
88
- aws
99
description: plural aws setup
10-
version: 0.1.7
10+
version: 0.1.8
1111

1212
wirings:
1313
terraform: {}

plural/terraform/aws/main.tf

Lines changed: 26 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -70,14 +70,38 @@ resource "kubernetes_namespace" "plural" {
7070
resource "aws_s3_bucket" "chart_bucket" {
7171
bucket = var.chart_bucket
7272
acl = "private"
73+
74+
server_side_encryption_configuration {
75+
rule {
76+
apply_server_side_encryption_by_default {
77+
sse_algorithm = "AES256"
78+
}
79+
}
80+
}
7381
}
7482

7583
resource "aws_s3_bucket" "plural_assets_bucket" {
7684
bucket = var.plural_assets_bucket
7785
acl = "private"
86+
87+
server_side_encryption_configuration {
88+
rule {
89+
apply_server_side_encryption_by_default {
90+
sse_algorithm = "AES256"
91+
}
92+
}
93+
}
7894
}
7995

8096
resource "aws_s3_bucket" "plural_images_bucket" {
8197
bucket = var.plural_images_bucket
82-
acl = "public-read"
83-
}
98+
acl = "private"
99+
100+
server_side_encryption_configuration {
101+
rule {
102+
apply_server_side_encryption_by_default {
103+
sse_algorithm = "AES256"
104+
}
105+
}
106+
}
107+
}

0 commit comments

Comments
 (0)