dd-aws-integration
Ce skill guide un agent IA dans la mise en place complète de l'intégration AWS de Datadog à l'aide de Terraform. Il fait partie du repository datadog-labs/agent-skills, qui regroupe des skills prêts à l'emploi pour Claude Code, Codex CLI, Gemini CLI, Cursor, Windsurf et d'autres agents IA.
Ce que fait ce skill
Le skill orchestre une procédure en plusieurs phases : vérification des prérequis (Terraform/OpenTofu, credentials Datadog et AWS), détermination du périmètre (compte AWS, régions), génération d'une configuration Terraform, puis application contrôlée avec confirmation explicite avant chaque terraform apply. Il crée un rôle IAM cross-account que Datadog assume via délégation de rôle (sts:AssumeRole avec external ID), attache les policies de permissions publiées par Datadog, et enregistre le compte AWS via la ressource datadog_integration_aws_account. Une fois l'intégration active, il vérifie que les métriques arrivent bien et affiche un widget ASCII.
Périmètre et limites
Ce skill couvre uniquement la collecte de métriques AWS, le Resource Catalog et les findings CSPM. Il ne configure pas le log forwarding (Lambda Forwarder) — cette étape est explicitement hors périmètre et renvoyée vers la documentation Datadog. Les credentials Datadog (API key, app key) ne transitent jamais en clair dans les commandes Terraform : le provider les lit directement depuis l'environnement.
Comment l'utiliser
Ce skill s'installe via le CLI npx skills add documenté dans le README du repo parent. Une fois en place, l'agent l'invoque automatiquement lorsque l'utilisateur souhaite connecter un compte AWS à Datadog, configurer ou réparer l'intégration AWS, ou provisionner le rôle IAM et l'external ID nécessaires.