
de devops-security-agent-skills18
Provisionnez et gérez des instances Amazon RDS avec des sauvegardes de qualité production, la réplication, la surveillance, la sécurité et des conseils de migration.
Cette compétence fournit des instructions étape par étape et des exemples pour provisionner, configurer et gérer des bases de données Amazon RDS (PostgreSQL, MySQL, MariaDB, Oracle, SQL Server). Elle couvre les groupes de sous-réseaux, les déploiements Multi-AZ, les réplicas de lecture, les snapshots/PITR, les groupes de paramètres, la surveillance et des exemples Terraform pour l'IaC.
À utiliser lors du déploiement de bases de données relationnelles gérées sur AWS, de la mise en place d'architectures de haute disponibilité ou de mise à l'échelle de la lecture, de la réalisation de migrations de bases de données auto-gérées vers RDS, ou de l'automatisation des sauvegardes et de la surveillance. La compétence convient aux migrations de production et aux opérations de jour 2 où des vérifications de sécurité et des permissions IAM sont requises.
Conçu pour les runtimes d'agents avec accès Bash/AWS-CLI et des capacités d'orchestration d'infrastructure (flux DevOps agentiques, agents de style Copilot/Goose/Codex).
Compétence de provisionnement et de gestion AWS RDS — une référence bien organisée couvrant les commandes CLI, l'IaC Terraform, les réplicas de lecture, les snapshots, le PITR, la surveillance et le dépannage. Aucun script groupé ; compétence purement axée sur la documentation. Utilise --manage-master-user-password au lieu d'identifiants codés en dur. Les ARN fictifs sont des valeurs d'exemple, pas de vrais secrets. Risque mineur d'injection de shell si les utilisateurs substituent des variables non citées, mais les commandes sont présentées comme des exemples et non des scripts.
Solide compétence de référence pour AWS RDS. Aucun script à exécuter — analyse statique uniquement. La sécurité est bonne : utilise des secrets gérés, le chiffrement, la protection contre la suppression. 12 points déduits pour le risque potentiel d'injection de shell provenant de modèles de substitution de variables non citées dans les commandes d'exemple. L'architecture est propre mais manque de répertoires scripts/ ou references/, ce qui améliorerait la réutilisabilité. Aucun mécanisme de mise à jour automatique ou de rapport d'activité.