dd-gcp-integration
Ce skill fait partie du repository public datadog-labs/agent-skills, qui regroupe des skills opérationnels pour agents IA (Claude Code, Cursor, Gemini CLI, etc.). Contrairement à d'autres entrées de ce dépôt qui sont des squelettes, dd-gcp-integration est un skill complet et fonctionnel avec des instructions détaillées.
Ce que fait ce skill
Il guide un agent IA pour configurer l'intégration entre Google Cloud Platform et Datadog en utilisant Terraform (ou OpenTofu). La particularité technique centrale est l'authentification sans clé de service account longue durée : Datadog obtient un token temporaire en usurpant l'identité (impersonation) du service account client via roles/iam.serviceAccountTokenCreator, ce qu'on appelle l'approche STS (Service Account Token Creator). Le skill couvre l'ensemble du processus en quatre phases : vérification des prérequis (credentials Datadog, outils CLI), récupération du principal délégué Datadog via l'API, détermination du périmètre GCP à surveiller (projets, dossiers, organisations), puis génération et application de la configuration Terraform.
Périmètre et limites
Le skill gère la collecte de métriques pour les ressources GCP courantes : Compute Engine, Cloud SQL, GKE, Cloud Run, Pub/Sub. Il vérifie l'état existant (Terraform local et API Datadog) avant toute action, et prévient explicitement contre les doublons ou les imports mal gérés. En revanche, il ne configure pas la transmission de logs (log forwarding) — cette partie est hors périmètre et documentée séparément chez Datadog.
Comment l'utiliser
Ce skill s'installe via npx skills add datadog-labs/agent-skills --skill dd-gcp-integration --full-depth -y et s'active automatiquement lorsque l'utilisateur demande à connecter un projet ou dossier GCP à Datadog. L'agent exécute lui-même les commandes shell et Terraform au fil de la conversation, demande confirmation avant chaque terraform apply, et vérifie après application que l'intégration est bien enregistrée côté Datadog. Un template Terraform de référence est fourni dans references/terraform.md à l'intérieur du dossier du skill.