AWS CloudTrail

ทางการ

เซิร์ฟเวอร์ Model Context Protocol (MCP) ของ AWS Labs สำหรับ CloudTrail นี้ช่วยให้เอเจนต์ AI ของคุณสามารถสอบถามกิจกรรมของบัญชี AWS เพื่อการตรวจสอบความปลอดภัย การตรวจสอบการปฏิบัติตามข้อกำหนด และการแก้ไขปัญหาการดำเนินงาน

คุณทำอะไรได้บ้างด้วย AWS Cloud Trail MCP?

  • ค้นหาเหตุการณ์ CloudTrail ล่าสุด — ค้นหาเหตุการณ์การจัดการในช่วง 90 วันที่ผ่านมาตามชื่อผู้ใช้ ชื่อเหตุการณ์ หรือทรัพยากรด้วย lookup_events
  • รันการวิเคราะห์ SQL บน CloudTrail Lake — ดำเนินการค้นหา SQL ที่เข้ากันได้กับ Trino กับที่เก็บข้อมูลเหตุการณ์โดยใช้ lake_query สำหรับการรวมและการกรอง
  • แสดงรายการที่เก็บข้อมูลเหตุการณ์ที่มีอยู่ — ค้นพบที่เก็บข้อมูล CloudTrail Lake ที่กำหนดค่าไว้และความสามารถของที่เก็บข้อมูลผ่าน list_event_data_stores
  • ตรวจสอบการค้นหา Lake ที่ใช้เวลานาน — ตรวจสอบสถานะของการค้นหาที่ส่งไปด้วย get_query_status และดึงผลลัพธ์แบบแบ่งหน้าด้วย get_query_results

เอกสาร

AWS Labs CloudTrail MCP Server

เซิร์ฟเวอร์ AWS Labs Model Context Protocol (MCP) สำหรับ CloudTrail นี้ช่วยให้เอเจนต์ AI ของคุณสามารถสืบค้นกิจกรรมในบัญชี AWS เพื่อการตรวจสอบความปลอดภัย การตรวจสอบการปฏิบัติตามข้อกำหนด และการแก้ไขปัญหาการดำเนินงาน โดยให้การเข้าถึงเหตุการณ์ CloudTrail และการวิเคราะห์ CloudTrail Lake อย่างครอบคลุม ทำให้เอเจนต์สามารถติดตามการเรียก API วิเคราะห์กิจกรรมผู้ใช้ และดำเนินการวิเคราะห์ความปลอดภัยขั้นสูงได้ เซิร์ฟเวอร์นี้ช่วยให้เอเจนต์ AI เข้าถึงข้อมูล CloudTrail ได้อย่างราบรื่นผ่านอินเทอร์เฟซ MCP มาตรฐาน ขจัดความจำเป็นในการผสานรวม API แบบกำหนดเอง และช่วยให้ได้รับข้อมูลเชิงลึกด้านความปลอดภัยและความสามารถในการตรวจสอบที่มีประสิทธิภาพ

คำแนะนำ

CloudTrail MCP Server มีเครื่องมือเฉพาะเพื่อจัดการกับสถานการณ์ด้านความปลอดภัยและการดำเนินงานทั่วไป รวมถึงการค้นหาเหตุการณ์ การวิเคราะห์กิจกรรมผู้ใช้ การติดตามการเรียก API และการวิเคราะห์ CloudTrail Lake ขั้นสูง แต่ละเครื่องมือรวม API ของ CloudTrail หนึ่งหรือหลายรายการเข้าไว้ในการดำเนินการที่เน้นงาน

คุณสมบัติ

การค้นหาเหตุการณ์ - ค้นหาเหตุการณ์ CloudTrail ตามคุณลักษณะต่างๆ รวมถึงชื่อผู้ใช้ ชื่อเหตุการณ์ ชื่อทรัพยากร และอื่นๆ ให้การเข้าถึงเหตุการณ์การจัดการย้อนหลัง 90 วันสำหรับการตรวจสอบความปลอดภัยและการแก้ไขปัญหา

การวิเคราะห์ CloudTrail Lake - ดำเนินการสืบค้น SQL ขั้นสูงกับ CloudTrail Lake เพื่อการวิเคราะห์ การกรอง และการรวมข้อมูลที่ซับซ้อน รองรับไวยากรณ์ SQL ที่เข้ากันได้กับ Trino สำหรับการวิเคราะห์เหตุการณ์ที่ครอบคลุม

การวิเคราะห์กิจกรรมผู้ใช้ - ติดตามและวิเคราะห์กิจกรรมผู้ใช้ในบริการต่างๆ ของ AWS โดยการกรองเหตุการณ์ตามชื่อผู้ใช้ คีย์การเข้าถึง หรือคุณลักษณะอื่นๆ ที่เกี่ยวข้องกับผู้ใช้

การติดตามการเรียก API - ตรวจสอบการเรียก API เฉพาะและรูปแบบของมันในสภาพแวดล้อม AWS ของคุณเพื่อวัตถุประสงค์ด้านความปลอดภัยและการปฏิบัติตามข้อกำหนด

การจัดการ Event Data Store - แสดงรายการและสำรวจ CloudTrail Lake Event Data Store ที่พร้อมใช้งานเพื่อทำความเข้าใจแหล่งข้อมูลและความสามารถ

ข้อกำหนดเบื้องต้น

  1. บัญชี AWS ที่เปิดใช้งาน CloudTrail แล้ว โดยค่าเริ่มต้น CloudTrail Event History จะถูกเปิดใช้งาน CloudTrail Lake จำเป็นต้องเปิดใช้งานสำหรับการสืบค้น SQL ขั้นสูง
  2. เซิร์ฟเวอร์ MCP นี้สามารถรันได้เฉพาะบนเครื่องเดียวกับไคลเอนต์ LLM ของคุณเท่านั้น
  3. ตั้งค่าข้อมูลประจำตัว AWS ที่มีสิทธิ์เข้าถึงบริการของ AWS
    • คุณต้องมีบัญชี AWS ที่มีสิทธิ์ที่เหมาะสม (ดูสิทธิ์ที่จำเป็นด้านล่าง)
    • กำหนดค่าข้อมูลประจำตัว AWS ด้วย aws configure หรือตัวแปรสภาพแวดล้อม

เครื่องมือที่พร้อมใช้งาน

เครื่องมือสำหรับเหตุการณ์ CloudTrail

  • lookup_events - ค้นหาเหตุการณ์ CloudTrail ตามเกณฑ์ต่างๆ เช่น ชื่อผู้ใช้ ชื่อเหตุการณ์ ชื่อทรัพยากร ฯลฯ ให้การเข้าถึงเหตุการณ์การจัดการย้อนหลัง 90 วันพร้อมการรองรับการแบ่งหน้า

เครื่องมือสำหรับการวิเคราะห์ CloudTrail Lake

  • lake_query - ดำเนินการสืบค้น SQL กับ CloudTrail Lake เพื่อการวิเคราะห์และการกรองที่ซับซ้อน รองรับไวยากรณ์ SQL ที่เข้ากันได้กับ Trino สำหรับการวิเคราะห์ขั้นสูง
  • list_event_data_stores - แสดงรายการ CloudTrail Lake Event Data Store ที่พร้อมใช้งานพร้อมความสามารถและตัวเลือกเหตุการณ์
  • get_query_status - รับสถานะของการสืบค้น CloudTrail Lake เพื่อตรวจสอบการสืบค้นที่ใช้เวลานาน
  • get_query_results - รับผลลัพธ์ของการสืบค้น CloudTrail Lake ที่เสร็จสมบูรณ์พร้อมการรองรับการแบ่งหน้าสำหรับชุดผลลัพธ์ขนาดใหญ่

สิทธิ์ IAM ที่จำเป็น

  • cloudtrail:LookupEvents
  • cloudtrail:ListEventDataStores
  • cloudtrail:GetEventDataStore
  • cloudtrail:StartQuery
  • cloudtrail:DescribeQuery
  • cloudtrail:GetQueryResults

การติดตั้ง

ตัวเลือกที่ 1: Python (UVX)

ข้อกำหนดเบื้องต้น

  1. ติดตั้ง uv จาก Astral หรือ GitHub README
  2. ติดตั้ง Python โดยใช้ uv python install 3.10

การติดตั้งในคลิกเดียว

KiroCursorVS Code
Add to KiroInstall MCP ServerInstall on VS Code

การกำหนดค่า MCP (Kiro, Cline)

  • สำหรับ Kiro อัปเดต MCP Config Kiro MCP (~/.kiro/settings/mcp.json)
  • สำหรับ Cline คลิกที่ตัวเลือก "Configure MCP Servers" จากแท็บ MCP
{
  "mcpServers": {
    "awslabs.cloudtrail-mcp-server": {
      "autoApprove": [],
      "disabled": false,
      "command": "uvx",
      "args": [
        "awslabs.cloudtrail-mcp-server@latest"
      ],
      "env": {
        "AWS_PROFILE": "[The AWS Profile Name to use for AWS access]",
        "FASTMCP_LOG_LEVEL": "ERROR"
      },
      "transportType": "stdio"
    }
  }
}

โปรดอ้างอิง เอกสาร AWS เพื่อสร้างและจัดการโปรไฟล์ข้อมูลประจำตัวของคุณ

ตัวเลือกที่ 2: Docker Image

ข้อกำหนดเบื้องต้น

สร้างและติดตั้ง docker image บนเครื่องเดียวกับไคลเอนต์ LLM ของคุณ

  1. ติดตั้ง Docker
  2. git clone https://github.com/awslabs/mcp.git
  3. ไปที่ไดเรกทอรีย่อย cd src/cloudtrail-mcp-server/
  4. รัน docker build -t awslabs/cloudtrail-mcp-server:latest .

การติดตั้ง Cursor ในคลิกเดียว

Install CloudTrail MCP Server

การกำหนดค่า MCP โดยใช้ Docker image (Kiro, Cline)

  {
    "mcpServers": {
      "awslabs.cloudtrail-mcp-server": {
        "command": "docker",
        "args": [
          "run",
          "--rm",
          "--interactive",
          "-v ~/.aws:/root/.aws",
          "-e AWS_PROFILE=[The AWS Profile Name to use for AWS access]",
          "awslabs/cloudtrail-mcp-server:latest"
        ],
        "env": {},
        "disabled": false,
        "autoApprove": []
      }
    }
  }

โปรดอ้างอิง เอกสาร AWS เพื่อสร้างและจัดการโปรไฟล์ข้อมูลประจำตัวของคุณ

การมีส่วนร่วม

ยินดีต้อนรับการมีส่วนร่วม! โปรดดู CONTRIBUTING.md ในรูทของ monorepo สำหรับแนวทาง

ข้อเสนอแนะและปัญหา

เราให้ความสำคัญกับข้อเสนอแนะของคุณ! ส่งข้อเสนอแนะ คำขอฟีเจอร์ และข้อบกพร่องใดๆ ได้ที่ GitHub issues โดยใส่คำนำหน้า cloudtrail-mcp-server ในชื่อเรื่อง