fix: kms-key deletion window range + rds password policy
acdl-ci / Lint (pull_request) Successful in 8s
acdl-ci / Test (pull_request) Successful in 4m7s
acdl-ci / Platform check-only (offline) (pull_request) Successful in 20s
acdl-modules-lifecycle / CI VPC apply (pull_request) Successful in 37s
acdl-modules-lifecycle / L1 lifecycle (cloudfront) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (ecr) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (ecs-cluster) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (ecs-service) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (iam-role) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (kms-key) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (rds) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (s3) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (uptime) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (vpc) (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (waf) (pull_request) Has been cancelled
acdl-modules-lifecycle / CI VPC destroy (pull_request) Has been cancelled
acdl-modules-lifecycle / L1 lifecycle (alb) (pull_request) Has been cancelled

- kms-key: complex example had deletion_window_days=90 (max is 30).
  Fixed to 30.
- rds: AWS rejected 'db_admin' as invalid password (needs upper+lower+
  special). Added password variable (default 'ACdlcI2026!') to the RDS
  module + interface + both example contracts.

---ci---
project: acdl
phase: P59
milestone: v1.11
status: execute
---/ci---
This commit is contained in:
Jon Chery
2026-07-28 18:40:04 +00:00
parent 6795acc9eb
commit fad6765b9e
6 changed files with 16 additions and 1 deletions
+1 -1
View File
@@ -3,7 +3,7 @@ id: kms
infrastructure:
kms-key:
inputs:
deletion_window_days: 90
deletion_window_days: 30
description: Production CMK with 90-day deletion window
region: us-east-1
version: 1.0.0
+1
View File
@@ -13,5 +13,6 @@ infrastructure:
region: us-east-1
storage_encrypted: true
username: db_admin
password: ACdlcI2026!
version: 1.0.0
name: rds-instance
+1
View File
@@ -11,5 +11,6 @@ infrastructure:
instance_class: db.t3.micro
region: us-east-1
username: db_admin
password: ACdlcI2026!
version: 1.0.0
name: rds-instance
+6
View File
@@ -73,6 +73,12 @@
"description": "Comma-separated subnet IDs for the DB subnet group",
"required": false,
"default": ""
},
"password": {
"type": "string",
"description": "Database admin password",
"required": false,
"default": "ACdlcI2026!"
}
},
"outputs": {
+1
View File
@@ -11,6 +11,7 @@ resource "aws_db_instance" "this" {
allocated_storage = var.allocated_storage
db_name = var.db_name
username = var.username
password = var.password
multi_az = var.multi_az
storage_encrypted = var.storage_encrypted
kms_key_id = var.kms_key_arn
+6
View File
@@ -29,6 +29,12 @@ variable "username" {
description = "Database admin username."
}
variable "password" {
type = string
description = "Database admin password."
default = "ACdlcI2026!"
}
variable "multi_az" {
type = bool
description = "Enable Multi-AZ."