dd-oci-integration

Par datadog-labs · agent-skills

Skill opérationnel pour configurer l'intégration Datadog-OCI via Terraform : vérifie les credentials, provisionne les ressources IAM dans le tenancy Oracle Cloud et enregistre le tenancy dans Datadog.

npx skills add https://github.com/datadog-labs/agent-skills --skill dd-oci-integration

dd-oci-integration

Ce skill fait partie du repository public datadog-labs/agent-skills, qui regroupe des skills Datadog destinés aux agents IA (Claude Code, Codex CLI, Gemini CLI, Cursor, Windsurf, etc.). Il est entièrement fonctionnel et documenté : contrairement à un simple squelette, il contient des instructions détaillées et des blocs de commandes prêts à l'emploi.

Ce que fait ce skill

dd-oci-integration guide un agent IA à travers la mise en place complète de l'intégration Datadog pour Oracle Cloud Infrastructure (OCI), en utilisant le module Terraform officiel DataDog/oracle-cloud-integration. Il couvre quatre phases successives :

  • Phase 0 – Prévols : détection de terraform ou tofu, chargement et validation des credentials Datadog (DD_SITE, DD_API_KEY, DD_APP_KEY) depuis l'environnement ou les fichiers .env.
  • Phase 1 – Vérification des credentials OCI : contrôle de ~/.oci/config (champs user, tenancy, fingerprint, key_file, region), validation de l'authentification, et accompagnement de l'utilisateur si le fichier est absent ou incomplet.
  • Phase 2 – Collecte d'informations : extraction des OCIDs de la tenancy et de l'utilisateur depuis le profil OCI, et choix d'activer ou non la collecte de logs.
  • Phase 3 – Génération et application du Terraform : vérification de l'état existant (local et côté Datadog), génération du fichier .tf, terraform init, plan avec confirmation obligatoire avant l'apply, et gestion des erreurs DNS transitoires propres à OCI.
  • Phase 4 – Vérification : confirmation via l'API Datadog que le tenancy est bien enregistré, puis interrogation des métriques OCI pour valider que les données arrivent.

Points de sécurité importants

Le skill prend soin de ne jamais exposer les clés Datadog dans les arguments de processus (utilisation de curl -H @- et de TF_VAR_*). Il avertit explicitement que ce module Terraform place des secrets dans l'état Terraform, et impose de configurer un backend distant chiffré avant de lancer le plan. Il exige également une confirmation utilisateur avant tout terraform apply.

Utilisation

Ce skill s'installe via npx skills add datadog-labs/agent-skills --skill dd-oci-integration et s'active automatiquement lorsqu'un utilisateur mentionne OCI, souhaite surveiller un tenancy Oracle Cloud, ou demande à connecter OCI à Datadog. L'agent exécute les commandes de manière interactive, en tenant l'utilisateur informé à chaque étape.

Skills similaires