AWS CloudTrail

공식

이 AWS Labs Model Context Protocol (MCP) 서버는 CloudTrail을 통해 AI 에이전트가 AWS 계정 활동을 조회하여 보안 조사, 규정 준수 감사, 운영 문제 해결을 수행할 수 있도록 합니다.

AWS Cloud Trail MCP(으)로 무엇을 할 수 있나요?

  • 최근 CloudTrail 이벤트 조회lookup_events를 사용하여 사용자 이름, 이벤트 이름 또는 리소스별로 최근 90일간의 관리 이벤트를 검색합니다.
  • CloudTrail Lake에서 SQL 분석 실행lake_query를 사용하여 이벤트 데이터 저장소에 대해 Trino 호환 SQL 쿼리를 실행하여 집계 및 필터링을 수행합니다.
  • 사용 가능한 이벤트 데이터 저장소 나열list_event_data_stores를 통해 구성된 CloudTrail Lake 데이터 저장소와 그 기능을 확인합니다.
  • 장기 실행 Lake 쿼리 모니터링get_query_status로 제출된 쿼리의 상태를 확인하고 get_query_results로 페이지별 결과를 검색합니다.

문서

AWS Labs CloudTrail MCP 서버

이 AWS Labs Model Context Protocol (MCP) 서버 for CloudTrail은 AI 에이전트가 보안 조사, 규정 준수 감사, 운영 문제 해결을 위해 AWS 계정 활동을 쿼리할 수 있도록 지원합니다. CloudTrail 이벤트 및 CloudTrail Lake 분석에 대한 포괄적인 액세스를 제공하여 에이전트가 API 호출을 추적하고, 사용자 활동을 분석하며, 고급 보안 분석을 수행할 수 있도록 합니다. 이 서버는 표준화된 MCP 인터페이스를 통해 AI 에이전트가 CloudTrail 데이터에 원활하게 액세스할 수 있도록 하여, 사용자 지정 API 통합의 필요성을 없애고 강력한 보안 인사이트와 감사 기능을 제공합니다.

지침

CloudTrail MCP 서버는 이벤트 조회, 사용자 활동 분석, API 호출 추적, 고급 CloudTrail Lake 분석 등 일반적인 보안 및 운영 시나리오를 해결하기 위한 특수 도구를 제공합니다. 각 도구는 하나 이상의 CloudTrail API를 작업 지향적 작업으로 캡슐화합니다.

기능

이벤트 조회 - 사용자 이름, 이벤트 이름, 리소스 이름 등 다양한 속성으로 CloudTrail 이벤트를 검색합니다. 보안 조사 및 문제 해결을 위해 최근 90일간의 관리 이벤트에 대한 액세스를 제공합니다.

CloudTrail Lake 분석 - 복잡한 분석, 필터링 및 집계를 위해 CloudTrail Lake에 대해 고급 SQL 쿼리를 실행합니다. 포괄적인 이벤트 분석을 위해 Trino 호환 SQL 구문을 지원합니다.

사용자 활동 분석 - 사용자 이름, 액세스 키 또는 기타 사용자 관련 속성으로 이벤트를 필터링하여 AWS 서비스 전반의 사용자 활동을 추적하고 분석합니다.

API 호출 추적 - 보안 및 규정 준수 목적으로 AWS 환경 전반에서 특정 API 호출과 그 패턴을 모니터링합니다.

이벤트 데이터 저장소 관리 - 사용 가능한 CloudTrail Lake 이벤트 데이터 저장소를 나열하고 탐색하여 데이터 소스와 기능을 이해합니다.

사전 요구 사항

  1. CloudTrail이 활성화된 AWS 계정. CloudTrail 이벤트 기록은 기본적으로 활성화되어 있습니다. 고급 SQL 쿼리를 위해서는 CloudTrail Lake를 활성화해야 합니다.
  2. 이 MCP 서버는 LLM 클라이언트와 동일한 호스트에서 로컬로만 실행할 수 있습니다.
  3. AWS 서비스에 액세스할 수 있는 AWS 자격 증명 설정
    • 적절한 권한이 있는 AWS 계정이 필요합니다 (아래 필수 권한 참조)
    • aws configure 또는 환경 변수로 AWS 자격 증명 구성

사용 가능한 도구

CloudTrail 이벤트용 도구

  • lookup_events - 사용자 이름, 이벤트 이름, 리소스 이름 등 다양한 기준에 따라 CloudTrail 이벤트를 조회합니다. 페이지 매김 지원과 함께 최근 90일간의 관리 이벤트에 대한 액세스를 제공합니다.

CloudTrail Lake 분석용 도구

  • lake_query - 복잡한 분석 및 필터링을 위해 CloudTrail Lake에 대해 SQL 쿼리를 실행합니다. 고급 분석을 위해 Trino 호환 SQL 구문을 지원합니다.
  • list_event_data_stores - 기능 및 이벤트 선택기가 포함된 사용 가능한 CloudTrail Lake 이벤트 데이터 저장소를 나열합니다.
  • get_query_status - 장기 실행 쿼리를 모니터링하기 위해 CloudTrail Lake 쿼리의 상태를 가져옵니다.
  • get_query_results - 대규모 결과 집합에 대한 페이지 매김 지원과 함께 완료된 CloudTrail Lake 쿼리의 결과를 가져옵니다.

필수 IAM 권한

  • cloudtrail:LookupEvents
  • cloudtrail:ListEventDataStores
  • cloudtrail:GetEventDataStore
  • cloudtrail:StartQuery
  • cloudtrail:DescribeQuery
  • cloudtrail:GetQueryResults

설치

옵션 1: Python (UVX)

사전 요구 사항

  1. Astral 또는 GitHub README에서 uv 설치
  2. uv python install 3.10을 사용하여 Python 설치

원클릭 설치

KiroCursorVS Code
Add to KiroInstall MCP ServerInstall on VS Code

MCP 구성 (Kiro, Cline)

  • Kiro의 경우 MCP 구성 Kiro MCP (~/.kiro/settings/mcp.json) 업데이트
  • Cline의 경우 MCP 탭에서 "MCP 서버 구성" 옵션 클릭
{
  "mcpServers": {
    "awslabs.cloudtrail-mcp-server": {
      "autoApprove": [],
      "disabled": false,
      "command": "uvx",
      "args": [
        "awslabs.cloudtrail-mcp-server@latest"
      ],
      "env": {
        "AWS_PROFILE": "[The AWS Profile Name to use for AWS access]",
        "FASTMCP_LOG_LEVEL": "ERROR"
      },
      "transportType": "stdio"
    }
  }
}

자격 증명 프로필을 생성하고 관리하려면 AWS 설명서를 참조하십시오.

옵션 2: Docker 이미지

사전 요구 사항

LLM 클라이언트와 동일한 호스트에서 로컬로 Docker 이미지 빌드 및 설치

  1. Docker 설치
  2. git clone https://github.com/awslabs/mcp.git
  3. 하위 디렉터리 cd src/cloudtrail-mcp-server/으로 이동
  4. docker build -t awslabs/cloudtrail-mcp-server:latest . 실행

원클릭 Cursor 설치

Install CloudTrail MCP Server

Docker 이미지를 사용한 MCP 구성 (Kiro, Cline)

  {
    "mcpServers": {
      "awslabs.cloudtrail-mcp-server": {
        "command": "docker",
        "args": [
          "run",
          "--rm",
          "--interactive",
          "-v ~/.aws:/root/.aws",
          "-e AWS_PROFILE=[The AWS Profile Name to use for AWS access]",
          "awslabs/cloudtrail-mcp-server:latest"
        ],
        "env": {},
        "disabled": false,
        "autoApprove": []
      }
    }
  }

자격 증명 프로필을 생성하고 관리하려면 AWS 설명서를 참조하십시오.

기여

기여를 환영합니다! 지침은 모노레포 루트의 CONTRIBUTING.md를 참조하십시오.

피드백 및 문제

여러분의 피드백을 소중히 여깁니다! 피드백, 기능 요청 및 버그는 제목에 cloudtrail-mcp-server 접두사를 붙여 GitHub issues에 제출해 주십시오.