AWS CloudTrail
ทางการเซิร์ฟเวอร์ Model Context Protocol (MCP) ของ AWS Labs สำหรับ CloudTrail นี้ช่วยให้เอเจนต์ AI ของคุณสามารถสอบถามกิจกรรมของบัญชี AWS เพื่อการตรวจสอบความปลอดภัย การตรวจสอบการปฏิบัติตามข้อกำหนด และการแก้ไขปัญหาการดำเนินงาน
คุณทำอะไรได้บ้างด้วย AWS Cloud Trail MCP?
- ค้นหาเหตุการณ์ CloudTrail ล่าสุด — ค้นหาเหตุการณ์การจัดการในช่วง 90 วันที่ผ่านมาตามชื่อผู้ใช้ ชื่อเหตุการณ์ หรือทรัพยากรด้วย
lookup_events - รันการวิเคราะห์ SQL บน CloudTrail Lake — ดำเนินการค้นหา SQL ที่เข้ากันได้กับ Trino กับที่เก็บข้อมูลเหตุการณ์โดยใช้
lake_queryสำหรับการรวมและการกรอง - แสดงรายการที่เก็บข้อมูลเหตุการณ์ที่มีอยู่ — ค้นพบที่เก็บข้อมูล CloudTrail Lake ที่กำหนดค่าไว้และความสามารถของที่เก็บข้อมูลผ่าน
list_event_data_stores - ตรวจสอบการค้นหา Lake ที่ใช้เวลานาน — ตรวจสอบสถานะของการค้นหาที่ส่งไปด้วย
get_query_statusและดึงผลลัพธ์แบบแบ่งหน้าด้วยget_query_results
เอกสาร
AWS Labs CloudTrail MCP Server
เซิร์ฟเวอร์ AWS Labs Model Context Protocol (MCP) สำหรับ CloudTrail นี้ช่วยให้เอเจนต์ AI ของคุณสามารถสืบค้นกิจกรรมในบัญชี AWS เพื่อการตรวจสอบความปลอดภัย การตรวจสอบการปฏิบัติตามข้อกำหนด และการแก้ไขปัญหาการดำเนินงาน โดยให้การเข้าถึงเหตุการณ์ CloudTrail และการวิเคราะห์ CloudTrail Lake อย่างครอบคลุม ทำให้เอเจนต์สามารถติดตามการเรียก API วิเคราะห์กิจกรรมผู้ใช้ และดำเนินการวิเคราะห์ความปลอดภัยขั้นสูงได้ เซิร์ฟเวอร์นี้ช่วยให้เอเจนต์ AI เข้าถึงข้อมูล CloudTrail ได้อย่างราบรื่นผ่านอินเทอร์เฟซ MCP มาตรฐาน ขจัดความจำเป็นในการผสานรวม API แบบกำหนดเอง และช่วยให้ได้รับข้อมูลเชิงลึกด้านความปลอดภัยและความสามารถในการตรวจสอบที่มีประสิทธิภาพ
คำแนะนำ
CloudTrail MCP Server มีเครื่องมือเฉพาะเพื่อจัดการกับสถานการณ์ด้านความปลอดภัยและการดำเนินงานทั่วไป รวมถึงการค้นหาเหตุการณ์ การวิเคราะห์กิจกรรมผู้ใช้ การติดตามการเรียก API และการวิเคราะห์ CloudTrail Lake ขั้นสูง แต่ละเครื่องมือรวม API ของ CloudTrail หนึ่งหรือหลายรายการเข้าไว้ในการดำเนินการที่เน้นงาน
คุณสมบัติ
การค้นหาเหตุการณ์ - ค้นหาเหตุการณ์ CloudTrail ตามคุณลักษณะต่างๆ รวมถึงชื่อผู้ใช้ ชื่อเหตุการณ์ ชื่อทรัพยากร และอื่นๆ ให้การเข้าถึงเหตุการณ์การจัดการย้อนหลัง 90 วันสำหรับการตรวจสอบความปลอดภัยและการแก้ไขปัญหา
การวิเคราะห์ CloudTrail Lake - ดำเนินการสืบค้น SQL ขั้นสูงกับ CloudTrail Lake เพื่อการวิเคราะห์ การกรอง และการรวมข้อมูลที่ซับซ้อน รองรับไวยากรณ์ SQL ที่เข้ากันได้กับ Trino สำหรับการวิเคราะห์เหตุการณ์ที่ครอบคลุม
การวิเคราะห์กิจกรรมผู้ใช้ - ติดตามและวิเคราะห์กิจกรรมผู้ใช้ในบริการต่างๆ ของ AWS โดยการกรองเหตุการณ์ตามชื่อผู้ใช้ คีย์การเข้าถึง หรือคุณลักษณะอื่นๆ ที่เกี่ยวข้องกับผู้ใช้
การติดตามการเรียก API - ตรวจสอบการเรียก API เฉพาะและรูปแบบของมันในสภาพแวดล้อม AWS ของคุณเพื่อวัตถุประสงค์ด้านความปลอดภัยและการปฏิบัติตามข้อกำหนด
การจัดการ Event Data Store - แสดงรายการและสำรวจ CloudTrail Lake Event Data Store ที่พร้อมใช้งานเพื่อทำความเข้าใจแหล่งข้อมูลและความสามารถ
ข้อกำหนดเบื้องต้น
- บัญชี AWS ที่เปิดใช้งาน CloudTrail แล้ว โดยค่าเริ่มต้น CloudTrail Event History จะถูกเปิดใช้งาน CloudTrail Lake จำเป็นต้องเปิดใช้งานสำหรับการสืบค้น SQL ขั้นสูง
- เซิร์ฟเวอร์ MCP นี้สามารถรันได้เฉพาะบนเครื่องเดียวกับไคลเอนต์ LLM ของคุณเท่านั้น
- ตั้งค่าข้อมูลประจำตัว AWS ที่มีสิทธิ์เข้าถึงบริการของ AWS
- คุณต้องมีบัญชี AWS ที่มีสิทธิ์ที่เหมาะสม (ดูสิทธิ์ที่จำเป็นด้านล่าง)
- กำหนดค่าข้อมูลประจำตัว AWS ด้วย
aws configureหรือตัวแปรสภาพแวดล้อม
เครื่องมือที่พร้อมใช้งาน
เครื่องมือสำหรับเหตุการณ์ CloudTrail
lookup_events- ค้นหาเหตุการณ์ CloudTrail ตามเกณฑ์ต่างๆ เช่น ชื่อผู้ใช้ ชื่อเหตุการณ์ ชื่อทรัพยากร ฯลฯ ให้การเข้าถึงเหตุการณ์การจัดการย้อนหลัง 90 วันพร้อมการรองรับการแบ่งหน้า
เครื่องมือสำหรับการวิเคราะห์ CloudTrail Lake
lake_query- ดำเนินการสืบค้น SQL กับ CloudTrail Lake เพื่อการวิเคราะห์และการกรองที่ซับซ้อน รองรับไวยากรณ์ SQL ที่เข้ากันได้กับ Trino สำหรับการวิเคราะห์ขั้นสูงlist_event_data_stores- แสดงรายการ CloudTrail Lake Event Data Store ที่พร้อมใช้งานพร้อมความสามารถและตัวเลือกเหตุการณ์get_query_status- รับสถานะของการสืบค้น CloudTrail Lake เพื่อตรวจสอบการสืบค้นที่ใช้เวลานานget_query_results- รับผลลัพธ์ของการสืบค้น CloudTrail Lake ที่เสร็จสมบูรณ์พร้อมการรองรับการแบ่งหน้าสำหรับชุดผลลัพธ์ขนาดใหญ่
สิทธิ์ IAM ที่จำเป็น
cloudtrail:LookupEventscloudtrail:ListEventDataStorescloudtrail:GetEventDataStorecloudtrail:StartQuerycloudtrail:DescribeQuerycloudtrail:GetQueryResults
การติดตั้ง
ตัวเลือกที่ 1: Python (UVX)
ข้อกำหนดเบื้องต้น
- ติดตั้ง
uvจาก Astral หรือ GitHub README - ติดตั้ง Python โดยใช้
uv python install 3.10
การติดตั้งในคลิกเดียว
| Kiro | Cursor | VS Code |
|---|---|---|
การกำหนดค่า MCP (Kiro, Cline)
- สำหรับ Kiro อัปเดต MCP Config Kiro MCP (~/.kiro/settings/mcp.json)
- สำหรับ Cline คลิกที่ตัวเลือก "Configure MCP Servers" จากแท็บ MCP
{
"mcpServers": {
"awslabs.cloudtrail-mcp-server": {
"autoApprove": [],
"disabled": false,
"command": "uvx",
"args": [
"awslabs.cloudtrail-mcp-server@latest"
],
"env": {
"AWS_PROFILE": "[The AWS Profile Name to use for AWS access]",
"FASTMCP_LOG_LEVEL": "ERROR"
},
"transportType": "stdio"
}
}
}
โปรดอ้างอิง เอกสาร AWS เพื่อสร้างและจัดการโปรไฟล์ข้อมูลประจำตัวของคุณ
ตัวเลือกที่ 2: Docker Image
ข้อกำหนดเบื้องต้น
สร้างและติดตั้ง docker image บนเครื่องเดียวกับไคลเอนต์ LLM ของคุณ
- ติดตั้ง Docker
git clone https://github.com/awslabs/mcp.git- ไปที่ไดเรกทอรีย่อย
cd src/cloudtrail-mcp-server/ - รัน
docker build -t awslabs/cloudtrail-mcp-server:latest .
การติดตั้ง Cursor ในคลิกเดียว
การกำหนดค่า MCP โดยใช้ Docker image (Kiro, Cline)
{
"mcpServers": {
"awslabs.cloudtrail-mcp-server": {
"command": "docker",
"args": [
"run",
"--rm",
"--interactive",
"-v ~/.aws:/root/.aws",
"-e AWS_PROFILE=[The AWS Profile Name to use for AWS access]",
"awslabs/cloudtrail-mcp-server:latest"
],
"env": {},
"disabled": false,
"autoApprove": []
}
}
}
โปรดอ้างอิง เอกสาร AWS เพื่อสร้างและจัดการโปรไฟล์ข้อมูลประจำตัวของคุณ
การมีส่วนร่วม
ยินดีต้อนรับการมีส่วนร่วม! โปรดดู CONTRIBUTING.md ในรูทของ monorepo สำหรับแนวทาง
ข้อเสนอแนะและปัญหา
เราให้ความสำคัญกับข้อเสนอแนะของคุณ! ส่งข้อเสนอแนะ คำขอฟีเจอร์ และข้อบกพร่องใดๆ ได้ที่ GitHub issues โดยใส่คำนำหน้า cloudtrail-mcp-server ในชื่อเรื่อง