Amazon ECS MCP 서버 도구 구성
Amazon ECS MCP 서버 도구 구성
이 가이드는 완전 관리형 Amazon ECS MCP 서버에서 사용 가능한 모든 구성을 보여줍니다. 이 글에서는 환경 변수, 인수, 도구 목록을 알아봅니다.
출처: 문서
본문
이 가이드는 완전 관리형 Amazon ECS MCP 서버에서 사용 가능한 모든 구성을 보여줍니다.
참고: Amazon ECS MCP 서버는 프리뷰 릴리스이며 변경될 수 있습니다.
환경 변수 (Environment variables)
- AWS_PROFILE (선택 사항) — 사용할 AWS 자격 증명 프로파일 이름.
--profile명령줄 인수로 재정의할 수 있습니다.- 예시:
export AWS_PROFILE=dev
- 예시:
- AWS_REGION (선택 사항) — SigV4 서명에 사용할 AWS 리전. 설정하지 않으면
us-west-2가 기본값입니다.- 예시:
export AWS_REGION=us-west-2
- 예시:
인수 (Arguments)
- SigV4 MCP endpoint URL (필수) — 연결할 MCP 엔드포인트 URL.
- 예시:
https://ecs-mcp.us-west-2.api.aws/mcp
- 예시:
--service(선택 사항) — SigV4 서명에 사용할 AWS 서비스 이름. 제공되지 않으면 엔드포인트 호스트 이름에서 자동 감지됩니다.- 예시:
--service ecs-mcp
- 예시:
--profile(선택 사항) — 사용할 AWS 자격 증명 프로파일. 지정되지 않으면 AWS_PROFILE 환경 변수를 기본값으로 사용합니다.- 예시:
--profile dev
- 예시:
--region— 사용할 AWS 리전. 설정되지 않으면 AWS_REGION 환경 변수를 사용하고, 기본값은us-east-1입니다.- 예시:
--region us-west-2
- 예시:
--read-only(선택 사항) — 쓰기 권한이 필요할 수 있는 도구를 비활성화합니다(쓰기 권한이 필요하지 않은 도구는readOnlyHint=true로 표시됩니다). 기본적으로 모든 도구가 활성화됩니다.- 예시:
--read-only
- 예시:
더 많은 구성 옵션은 Configuration parameters 문서를 참고하세요.
도구 (Tools)
Amazon ECS MCP 서버는 다음 MCP 도구를 노출합니다.
읽기 전용 도구 (Read only tools)
get_deployment_status— 특정 Amazon ECS 클러스터와 서비스에 대한 Amazon ECS 배포 상태를 확인합니다.- 필수 IAM 작업:
ecs:DescribeServices,elasticloadbalancing:DescribeTargetGroups,elasticloadbalancing:DescribeLoadBalancers - 필수 파라미터:
cluster_name(string, Amazon ECS 클러스터 이름),service_name(string, Amazon ECS 서비스 이름) - 응답: 배포와 관련된 배포 상태 및 세부 정보를 반환합니다.
- 필수 IAM 작업:
fetch_service_events— 사용자 지정 가능한 시간 창으로 진단용 Amazon ECS 서비스 이벤트를 검색합니다.- 필수 IAM 작업:
ecs:DescribeServices - 필수 파라미터:
cluster_name,service_name - 선택 파라미터:
time_window(integer, 초 단위 시간 창, 기본 1시간 또는 3600초),start_time(string, ISO 형식의 사용자 지정 시작 시간),end_time(string, ISO 형식의 사용자 지정 종료 시간) - 응답: 요약과 함께 서비스 이벤트 목록을 반환합니다.
- 필수 IAM 작업:
fetch_task_failures— 요약과 함께 Amazon ECS 태스크 실패를 검색하고 분석하는 데 도움이 됩니다. 이 도구로 태스크 실패의 패턴을 식별할 수 있습니다.- 필수 IAM 작업:
ecs:ListTasks,ecs:DescribeTasks - 필수 파라미터:
cluster_name(string, 태스크가 있는 Amazon ECS 클러스터 이름) - 선택 파라미터:
service_name(특정 서비스로 필터링),time_window,start_time,end_time - 응답: 실패한 태스크와 요약이 포함된 TaskFailureResult를 반환합니다.
- 필수 IAM 작업:
fetch_task_logs— 유연한 시간 범위 옵션으로 Amazon ECS 태스크의 CloudWatch 로그를 검색합니다. 런타임 문제를 해결하는 데 이 도구를 사용합니다.- 필수 IAM 작업:
ecs:DescribeServices,ecs:DescribeTaskDefinition,logs:FilterLogEvents - 필수 파라미터:
cluster_name,service_name - 선택 파라미터:
time_window,start_time,end_time,log_group_name(CloudWatch 로그 그룹 지정) - 응답: 로그 항목이 있는 TaskLogsResult를 반환합니다.
- 필수 IAM 작업:
get_task_definition_deletion_blockers— 태스크 정의 삭제를 방지할 수 있는 의존성을 식별합니다. 정리 작업을 실행 중이고 Amazon ECS 리소스 삭제를 방해하는 것이 무엇인지 이해할 때 이 도구가 적합합니다.- 필수 IAM 작업:
ecs:ListClusters,ecs:ListServices,ecs:DescribeServices,ecs:ListTasks,ecs:DescribeTasks - 필수 파라미터:
task_definition_arn(분석할 태스크 정의 ARN) - 응답: 차단 항목(blocker)과 삭제 상태를 반환합니다.
- 필수 IAM 작업:
detect_image_pull_failures— 컨테이너 이미지 풀 실패를 감지하고 분류하는 데 도움이 됩니다.- 필수 IAM 작업:
ecs:ListTasks,ecs:DescribeTasks - 필수 파라미터:
cluster_name - 선택 파라미터:
service_name,time_window,start_time,end_time - 응답: 실패와 요약을 반환합니다.
- 필수 IAM 작업:
fetch_network_configuration— Amazon ECS 서비스 네트워크 구성 세부 정보를 검색합니다. 이 도구를 사용해 Amazon ECS 설정의 Amazon VPC, 서브넷, 보안 그룹 구성을 이해할 수 있어요.- 필수 IAM 작업:
ecs:DescribeServices,ec2:DescribeSecurityGroups,ec2:DescribeSubnets - 필수 파라미터:
cluster_name,service_name - 응답: 네트워크 세부 정보가 있는 NetworkConfigurationResult 목록을 반환합니다.
- 필수 IAM 작업:
get_security_recommendations— AI 기반 보안 분석을 위해 Amazon ECS 클러스터 보안 구성 데이터를 수집합니다. IAM 역할과 정책, 네트워크 설정(보안 그룹, 서브넷, 공용 IP), 태스크 정의 컨테이너 설정, 클러스터 수준 구성을 수집합니다. AI 어시스턴트는 이 데이터를 AWS 보안 모범 사례와 비교하여 우선순위가 지정된 발견 사항 보고서와 수정 단계를 생성합니다.- 필수 IAM 작업:
ecs:DescribeClusters,ecs:ListServices,ecs:DescribeServices,ecs:DescribeTaskDefinition,ec2:DescribeSecurityGroups,ec2:DescribeSubnets,iam:GetRole,iam:ListAttachedRolePolicies,iam:GetPolicy,iam:GetPolicyVersion,iam:ListRolePolicies,iam:GetRolePolicy - 필수 파라미터:
cluster_name(분석할 Amazon ECS 클러스터 이름) - 선택 파라미터:
service_name(분석 범위를 단일 서비스로 지정. 생략하면 클러스터의 모든 서비스가 분석됨),max_services(분석할 최대 서비스 수, 기본 25, 최대 50) - 응답: 클러스터 구성, 서비스 구성, 태스크 정의 설정, 네트워크 보안 세부 정보, IAM 역할 및 정책 데이터, 수집 경고를 반환합니다. AI 어시스턴트는 이 데이터를 사용하여 수정 지침이 포함된 우선순위 지정된 보안 발견 사항 보고서를 생성합니다.
- 필수 IAM 작업:
fetch_action_logs— Amazon ECS Action Logs를 가져오고 컨테이너 수명 주기 작업을 해결하는 데 이 도구를 사용합니다. Action Logs를 사용하면 ENI 연결, 이미지 풀, 로드 밸런서 등록, 스로틀링 재시도, 권한 오류를 포함하여 Amazon ECS가 사용자를 대신해 수행하는 서비스 측 작업에 대한 가시성을 얻을 수 있어요. 태스크 실행 실패, 배포 지연, 또는 Amazon ECS가 작업 중 무엇을 했는지 이해해야 할 때 이 도구를 사용합니다. 이 도구는 클러스터에 Action Logs가 활성화된 경우 작업 로그 항목을 반환하고, Action Logs가 구성되지 않은 경우 상태 메시지를 반환합니다.- 필수 IAM 작업:
ecs:DescribeClusters,logs:DescribeDeliverySources,logs:DescribeDeliveries,logs:DescribeDeliveryDestinations,logs:FilterLogEvents - 필수 파라미터:
cluster_name(Amazon ECS 클러스터의 이름 또는 ARN) - 선택 파라미터:
service_name(Action Logs를 필터링할 Amazon ECS 서비스 이름),task_id(Action Logs를 필터링할 태스크 ARN 또는 ID),deployment_id(Action Logs를 필터링할 배포 ID),log_level(로그 수준 필터. 유효한 값은 ERROR, WARN, INFO),time_window(초 단위 시간 창, 기본값 3,600초),start_time(ISO 형식의 사용자 지정 시작 시간),end_time(ISO 형식의 사용자 지정 종료 시간) - 응답: 클러스터의 액션 로그 발견 상태를 반환합니다. Action Logs가 CloudWatch Logs 대상으로 활성화된 경우 일치하는 로그 항목도 반환합니다. 각 항목에는 타임스탬프, 로그 수준, 이벤트 이름, 리소스 ARN, 이벤트 세부 정보가 포함됩니다. 결과는 1,000개 항목으로 제한됩니다. 더 세부적인 데이터를 검색하려면 더 좁은 시간 창 또는 추가 필터를 사용하세요.
- 필수 IAM 작업:
지식 도구 (Knowledge tools)
이 도구는 최신 AWS 문서에 대한 접근을 제공합니다. 이 도구는 AWS Knowledge MCP 서버로 구동되며 호출자의 IAM 권한이 필요하지 않습니다 — Amazon ECS MCP 서비스가 사용자를 대신해 지식 엔드포인트에 연결합니다.
aws_knowledge_aws___search_documentation— 쿼리와 일치하는 관련 페이지에 대해 AWS 문서를 검색합니다.- 필수 IAM 작업: 없음
- 필수 파라미터:
search_phrase(AWS 문서 검색 쿼리) - 선택 파라미터:
topics(검색할 최대 3개 주제 영역, 기본["general"]),limit(주제별 최대 결과 수, 기본 5) - 응답: 제목, URL, 컨텍스트 스니펫과 함께 일치하는 문서 페이지를 반환합니다.
aws_knowledge_aws___read_documentation— AWS 문서 페이지의 내용을 읽고 마크다운 형식으로 반환합니다.- 필수 IAM 작업: 없음
- 필수 파라미터:
requests(요청 객체 배열. 각 객체는 다음을 포함:url(string, 필수, 읽을 문서 페이지 URL),max_length(integer, 선택, 반환할 최대 문자 수, 기본 10000),start_index(integer, 선택, 읽기 시작할 문자 위치, 기본 0)) - 응답: 마크다운 형식으로 문서 페이지 내용을 반환합니다. 긴 페이지는 탐색 지원과 함께 청크로 반환됩니다.
더 알아보기 (Learn more)
- Amazon ECS MCP 서버에 대한 자세한 내용은 AWS 개발자 가이드의 관련 문서를 참고하세요.