AWS CloudTrail
공식이 AWS Labs Model Context Protocol (MCP) 서버는 CloudTrail을 통해 AI 에이전트가 AWS 계정 활동을 조회하여 보안 조사, 규정 준수 감사, 운영 문제 해결을 수행할 수 있도록 합니다.
AWS Cloud Trail MCP(으)로 무엇을 할 수 있나요?
- 최근 CloudTrail 이벤트 조회 —
lookup_events를 사용하여 사용자 이름, 이벤트 이름 또는 리소스별로 최근 90일간의 관리 이벤트를 검색합니다. - CloudTrail Lake에서 SQL 분석 실행 —
lake_query를 사용하여 이벤트 데이터 저장소에 대해 Trino 호환 SQL 쿼리를 실행하여 집계 및 필터링을 수행합니다. - 사용 가능한 이벤트 데이터 저장소 나열 —
list_event_data_stores를 통해 구성된 CloudTrail Lake 데이터 저장소와 그 기능을 확인합니다. - 장기 실행 Lake 쿼리 모니터링 —
get_query_status로 제출된 쿼리의 상태를 확인하고get_query_results로 페이지별 결과를 검색합니다.
문서
AWS Labs CloudTrail MCP 서버
이 AWS Labs Model Context Protocol (MCP) 서버 for CloudTrail은 AI 에이전트가 보안 조사, 규정 준수 감사, 운영 문제 해결을 위해 AWS 계정 활동을 쿼리할 수 있도록 지원합니다. CloudTrail 이벤트 및 CloudTrail Lake 분석에 대한 포괄적인 액세스를 제공하여 에이전트가 API 호출을 추적하고, 사용자 활동을 분석하며, 고급 보안 분석을 수행할 수 있도록 합니다. 이 서버는 표준화된 MCP 인터페이스를 통해 AI 에이전트가 CloudTrail 데이터에 원활하게 액세스할 수 있도록 하여, 사용자 지정 API 통합의 필요성을 없애고 강력한 보안 인사이트와 감사 기능을 제공합니다.
지침
CloudTrail MCP 서버는 이벤트 조회, 사용자 활동 분석, API 호출 추적, 고급 CloudTrail Lake 분석 등 일반적인 보안 및 운영 시나리오를 해결하기 위한 특수 도구를 제공합니다. 각 도구는 하나 이상의 CloudTrail API를 작업 지향적 작업으로 캡슐화합니다.
기능
이벤트 조회 - 사용자 이름, 이벤트 이름, 리소스 이름 등 다양한 속성으로 CloudTrail 이벤트를 검색합니다. 보안 조사 및 문제 해결을 위해 최근 90일간의 관리 이벤트에 대한 액세스를 제공합니다.
CloudTrail Lake 분석 - 복잡한 분석, 필터링 및 집계를 위해 CloudTrail Lake에 대해 고급 SQL 쿼리를 실행합니다. 포괄적인 이벤트 분석을 위해 Trino 호환 SQL 구문을 지원합니다.
사용자 활동 분석 - 사용자 이름, 액세스 키 또는 기타 사용자 관련 속성으로 이벤트를 필터링하여 AWS 서비스 전반의 사용자 활동을 추적하고 분석합니다.
API 호출 추적 - 보안 및 규정 준수 목적으로 AWS 환경 전반에서 특정 API 호출과 그 패턴을 모니터링합니다.
이벤트 데이터 저장소 관리 - 사용 가능한 CloudTrail Lake 이벤트 데이터 저장소를 나열하고 탐색하여 데이터 소스와 기능을 이해합니다.
사전 요구 사항
- CloudTrail이 활성화된 AWS 계정. CloudTrail 이벤트 기록은 기본적으로 활성화되어 있습니다. 고급 SQL 쿼리를 위해서는 CloudTrail Lake를 활성화해야 합니다.
- 이 MCP 서버는 LLM 클라이언트와 동일한 호스트에서 로컬로만 실행할 수 있습니다.
- AWS 서비스에 액세스할 수 있는 AWS 자격 증명 설정
- 적절한 권한이 있는 AWS 계정이 필요합니다 (아래 필수 권한 참조)
aws configure또는 환경 변수로 AWS 자격 증명 구성
사용 가능한 도구
CloudTrail 이벤트용 도구
lookup_events- 사용자 이름, 이벤트 이름, 리소스 이름 등 다양한 기준에 따라 CloudTrail 이벤트를 조회합니다. 페이지 매김 지원과 함께 최근 90일간의 관리 이벤트에 대한 액세스를 제공합니다.
CloudTrail Lake 분석용 도구
lake_query- 복잡한 분석 및 필터링을 위해 CloudTrail Lake에 대해 SQL 쿼리를 실행합니다. 고급 분석을 위해 Trino 호환 SQL 구문을 지원합니다.list_event_data_stores- 기능 및 이벤트 선택기가 포함된 사용 가능한 CloudTrail Lake 이벤트 데이터 저장소를 나열합니다.get_query_status- 장기 실행 쿼리를 모니터링하기 위해 CloudTrail Lake 쿼리의 상태를 가져옵니다.get_query_results- 대규모 결과 집합에 대한 페이지 매김 지원과 함께 완료된 CloudTrail Lake 쿼리의 결과를 가져옵니다.
필수 IAM 권한
cloudtrail:LookupEventscloudtrail:ListEventDataStorescloudtrail:GetEventDataStorecloudtrail:StartQuerycloudtrail:DescribeQuerycloudtrail:GetQueryResults
설치
옵션 1: Python (UVX)
사전 요구 사항
- Astral 또는 GitHub README에서
uv설치 uv python install 3.10을 사용하여 Python 설치
원클릭 설치
| Kiro | Cursor | VS Code |
|---|---|---|
MCP 구성 (Kiro, Cline)
- Kiro의 경우 MCP 구성 Kiro MCP (~/.kiro/settings/mcp.json) 업데이트
- Cline의 경우 MCP 탭에서 "MCP 서버 구성" 옵션 클릭
{
"mcpServers": {
"awslabs.cloudtrail-mcp-server": {
"autoApprove": [],
"disabled": false,
"command": "uvx",
"args": [
"awslabs.cloudtrail-mcp-server@latest"
],
"env": {
"AWS_PROFILE": "[The AWS Profile Name to use for AWS access]",
"FASTMCP_LOG_LEVEL": "ERROR"
},
"transportType": "stdio"
}
}
}
자격 증명 프로필을 생성하고 관리하려면 AWS 설명서를 참조하십시오.
옵션 2: Docker 이미지
사전 요구 사항
LLM 클라이언트와 동일한 호스트에서 로컬로 Docker 이미지 빌드 및 설치
- Docker 설치
git clone https://github.com/awslabs/mcp.git- 하위 디렉터리
cd src/cloudtrail-mcp-server/으로 이동 docker build -t awslabs/cloudtrail-mcp-server:latest .실행
원클릭 Cursor 설치
Docker 이미지를 사용한 MCP 구성 (Kiro, Cline)
{
"mcpServers": {
"awslabs.cloudtrail-mcp-server": {
"command": "docker",
"args": [
"run",
"--rm",
"--interactive",
"-v ~/.aws:/root/.aws",
"-e AWS_PROFILE=[The AWS Profile Name to use for AWS access]",
"awslabs/cloudtrail-mcp-server:latest"
],
"env": {},
"disabled": false,
"autoApprove": []
}
}
}
자격 증명 프로필을 생성하고 관리하려면 AWS 설명서를 참조하십시오.
기여
기여를 환영합니다! 지침은 모노레포 루트의 CONTRIBUTING.md를 참조하십시오.
피드백 및 문제
여러분의 피드백을 소중히 여깁니다! 피드백, 기능 요청 및 버그는 제목에 cloudtrail-mcp-server 접두사를 붙여 GitHub issues에 제출해 주십시오.