AWS CloudTrail
resmiBu AWS Labs Model Context Protocol (MCP) sunucusu, CloudTrail için yapay zeka ajanlarınızın güvenlik araştırmaları, uyumluluk denetimleri ve operasyonel sorun giderme amacıyla AWS hesap etkinliklerini sorgulamasını sağlar.
AWS Cloud Trail MCP ile neler yapabilirsiniz?
- Son 90 günlük CloudTrail olaylarını arayın — Kullanıcı adı, olay adı veya kaynağa göre son 90 günlük yönetim olaylarını
lookup_eventsile arayın. - CloudTrail Lake üzerinde SQL analizi çalıştırın — Olay veri depolarında toplama ve filtreleme için
lake_querykullanarak Trino uyumlu SQL sorguları yürütün. - Kullanılabilir olay veri depolarını listeleyin — Yapılandırılmış CloudTrail Lake veri depolarını ve yeteneklerini
list_event_data_storesile keşfedin. - Uzun süren Lake sorgularını izleyin — Gönderilen sorguların durumunu
get_query_statusile kontrol edin veget_query_resultsile sayfalanmış sonuçları alın.
Dokümantasyon
AWS Labs CloudTrail MCP Sunucusu
Bu AWS Labs Model Bağlam Protokolü (MCP) CloudTrail sunucusu, yapay zeka aracılarınızın güvenlik araştırmaları, uyumluluk denetimi ve operasyonel sorun giderme için AWS hesap etkinliğini sorgulamasını sağlar. CloudTrail olaylarına ve CloudTrail Lake analitiğine kapsamlı erişim sunarak aracıların API çağrılarını izlemesine, kullanıcı etkinliğini analiz etmesine ve gelişmiş güvenlik analizi yapmasına olanak tanır. Bu sunucu, yapay zeka aracılarına standart MCP arayüzleri üzerinden CloudTrail verilerine sorunsuz erişim sağlayarak özel API entegrasyonlarına olan ihtiyacı ortadan kaldırır ve güçlü güvenlik içgörüleri ile denetim yetenekleri sunar.
Talimatlar
CloudTrail MCP Sunucusu, olay arama, kullanıcı etkinliği analizi, API çağrı takibi ve gelişmiş CloudTrail Lake analitiği gibi yaygın güvenlik ve operasyonel senaryoları ele almak için özel araçlar sağlar. Her araç, bir veya birden fazla CloudTrail API'sini görev odaklı işlemlere kapsüller.
Özellikler
Olay Arama - Kullanıcı adı, olay adı, kaynak adı ve daha fazlası gibi çeşitli özniteliklere göre CloudTrail olaylarını arayın. Güvenlik araştırmaları ve sorun giderme için son 90 günlük yönetim olaylarına erişim sağlar.
CloudTrail Lake Analitiği - Karmaşık analiz, filtreleme ve toplama için CloudTrail Lake üzerinde gelişmiş SQL sorguları çalıştırın. Kapsamlı olay analizi için Trino uyumlu SQL sözdizimini destekler.
Kullanıcı Etkinliği Analizi - Kullanıcı adı, erişim anahtarı veya diğer kullanıcıyla ilgili özniteliklere göre olayları filtreleyerek AWS hizmetleri genelindeki kullanıcı etkinliklerini izleyin ve analiz edin.
API Çağrı Takibi - Güvenlik ve uyumluluk amacıyla AWS ortamınızdaki belirli API çağrılarını ve bunların desenlerini izleyin.
Olay Veri Deposu Yönetimi - Veri kaynaklarını ve yetenekleri anlamak için mevcut CloudTrail Lake Olay Veri Depolarını listeleyin ve keşfedin.
Ön Koşullar
- CloudTrail etkinleştirilmiş bir AWS hesabı. CloudTrail Olay Geçmişi varsayılan olarak etkindir. Gelişmiş SQL sorguları için CloudTrail Lake'in etkinleştirilmesi gerekir.
- Bu MCP sunucusu yalnızca LLM istemcinizle aynı ana bilgisayarda yerel olarak çalıştırılabilir.
- AWS hizmetlerine erişimi olan AWS kimlik bilgilerini ayarlayın
- Uygun izinlere sahip bir AWS hesabınız olmalıdır (aşağıdaki gerekli izinlere bakın)
- AWS kimlik bilgilerini
aws configureveya ortam değişkenleri ile yapılandırın
Mevcut Araçlar
CloudTrail Olayları için Araçlar
lookup_events- Kullanıcı adı, olay adı, kaynak adı gibi çeşitli kriterlere göre CloudTrail olaylarını arayın. Sayfalama desteği ile son 90 günlük yönetim olaylarına erişim sağlar
CloudTrail Lake Analitiği için Araçlar
lake_query- Karmaşık analiz ve filtreleme için CloudTrail Lake üzerinde SQL sorguları çalıştırın. Gelişmiş analiz için Trino uyumlu SQL sözdizimini desteklerlist_event_data_stores- Yetenekleri ve olay seçicileriyle birlikte mevcut CloudTrail Lake Olay Veri Depolarını listeleyinget_query_status- Uzun süren sorguları izlemek için bir CloudTrail Lake sorgusunun durumunu alınget_query_results- Büyük sonuç kümeleri için sayfalama desteğiyle tamamlanmış bir CloudTrail Lake sorgusunun sonuçlarını alın
Gerekli IAM İzinleri
cloudtrail:LookupEventscloudtrail:ListEventDataStorescloudtrail:GetEventDataStorecloudtrail:StartQuerycloudtrail:DescribeQuerycloudtrail:GetQueryResults
Kurulum
Seçenek 1: Python (UVX)
Ön Koşullar
- Astral veya GitHub README üzerinden
uvyükleyin uv python install 3.10kullanarak Python yükleyin
Tek Tıkla Kurulum
| Kiro | Cursor | VS Code |
|---|---|---|
MCP Yapılandırması (Kiro, Cline)
- Kiro için, MCP Yapılandırması Kiro MCP'yi (~/.kiro/settings/mcp.json) güncelleyin
- Cline için MCP sekmesinden "MCP Sunucularını Yapılandır" seçeneğine tıklayın
{
"mcpServers": {
"awslabs.cloudtrail-mcp-server": {
"autoApprove": [],
"disabled": false,
"command": "uvx",
"args": [
"awslabs.cloudtrail-mcp-server@latest"
],
"env": {
"AWS_PROFILE": "[The AWS Profile Name to use for AWS access]",
"FASTMCP_LOG_LEVEL": "ERROR"
},
"transportType": "stdio"
}
}
}
Kimlik bilgileri profilinizi oluşturmak ve yönetmek için lütfen AWS belgelerine başvurun
Seçenek 2: Docker İmajı
Ön Koşullar
Docker imajını LLM istemcinizle aynı ana bilgisayarda yerel olarak oluşturun ve kurun
- Docker yükleyin
git clone https://github.com/awslabs/mcp.gitcd src/cloudtrail-mcp-server/alt dizinine gidindocker build -t awslabs/cloudtrail-mcp-server:latest .çalıştırın
Tek Tıkla Cursor Kurulumu
Docker imajı kullanarak MCP Yapılandırması (Kiro, Cline)
{
"mcpServers": {
"awslabs.cloudtrail-mcp-server": {
"command": "docker",
"args": [
"run",
"--rm",
"--interactive",
"-v ~/.aws:/root/.aws",
"-e AWS_PROFILE=[The AWS Profile Name to use for AWS access]",
"awslabs/cloudtrail-mcp-server:latest"
],
"env": {},
"disabled": false,
"autoApprove": []
}
}
}
Kimlik bilgileri profilinizi oluşturmak ve yönetmek için lütfen AWS belgelerine başvurun
Katkıda Bulunma
Katkılar memnuniyetle karşılanır! Yönergeler için lütfen monorepo kökündeki CONTRIBUTING.md dosyasına bakın.
Geri Bildirim ve Sorunlar
Geri bildiriminize değer veriyoruz! Geri bildirimlerinizi, özellik isteklerinizi ve hatalarınızı başlıkta cloudtrail-mcp-server öneki ile GitHub issues adresine gönderin.