dd-aws-integration

Par datadog-labs · agent-skills

Skill opérationnel pour configurer l'intégration AWS de Datadog via Terraform, dans le repo public de skills Datadog pour agents IA.

npx skills add https://github.com/datadog-labs/agent-skills --skill dd-aws-integration

dd-aws-integration

Ce skill guide un agent IA dans la mise en place complète de l'intégration AWS de Datadog à l'aide de Terraform. Il fait partie du repository datadog-labs/agent-skills, qui regroupe des skills prêts à l'emploi pour Claude Code, Codex CLI, Gemini CLI, Cursor, Windsurf et d'autres agents IA.

Ce que fait ce skill

Le skill orchestre une procédure en plusieurs phases : vérification des prérequis (Terraform/OpenTofu, credentials Datadog et AWS), détermination du périmètre (compte AWS, régions), génération d'une configuration Terraform, puis application contrôlée avec confirmation explicite avant chaque terraform apply. Il crée un rôle IAM cross-account que Datadog assume via délégation de rôle (sts:AssumeRole avec external ID), attache les policies de permissions publiées par Datadog, et enregistre le compte AWS via la ressource datadog_integration_aws_account. Une fois l'intégration active, il vérifie que les métriques arrivent bien et affiche un widget ASCII.

Périmètre et limites

Ce skill couvre uniquement la collecte de métriques AWS, le Resource Catalog et les findings CSPM. Il ne configure pas le log forwarding (Lambda Forwarder) — cette étape est explicitement hors périmètre et renvoyée vers la documentation Datadog. Les credentials Datadog (API key, app key) ne transitent jamais en clair dans les commandes Terraform : le provider les lit directement depuis l'environnement.

Comment l'utiliser

Ce skill s'installe via le CLI npx skills add documenté dans le README du repo parent. Une fois en place, l'agent l'invoque automatiquement lorsque l'utilisateur souhaite connecter un compte AWS à Datadog, configurer ou réparer l'intégration AWS, ou provisionner le rôle IAM et l'external ID nécessaires.

Skills similaires