Amazon ECS MCP 서버 도구 구성

Amazon ECS MCP 서버 도구 구성

이 가이드는 완전 관리형 Amazon ECS MCP 서버에서 사용 가능한 모든 구성을 보여줍니다. 이 글에서는 환경 변수, 인수, 도구 목록을 알아봅니다.

출처: 문서

본문

이 가이드는 완전 관리형 Amazon ECS MCP 서버에서 사용 가능한 모든 구성을 보여줍니다.

참고: Amazon ECS MCP 서버는 프리뷰 릴리스이며 변경될 수 있습니다.

환경 변수 (Environment variables)

  • AWS_PROFILE (선택 사항) — 사용할 AWS 자격 증명 프로파일 이름. --profile 명령줄 인수로 재정의할 수 있습니다.
    • 예시: export AWS_PROFILE=dev
  • AWS_REGION (선택 사항) — SigV4 서명에 사용할 AWS 리전. 설정하지 않으면 us-west-2가 기본값입니다.
    • 예시: export AWS_REGION=us-west-2

인수 (Arguments)

  • SigV4 MCP endpoint URL (필수) — 연결할 MCP 엔드포인트 URL.
    • 예시: https://ecs-mcp.us-west-2.api.aws/mcp
  • --service (선택 사항) — SigV4 서명에 사용할 AWS 서비스 이름. 제공되지 않으면 엔드포인트 호스트 이름에서 자동 감지됩니다.
    • 예시: --service ecs-mcp
  • --profile (선택 사항) — 사용할 AWS 자격 증명 프로파일. 지정되지 않으면 AWS_PROFILE 환경 변수를 기본값으로 사용합니다.
    • 예시: --profile dev
  • --region — 사용할 AWS 리전. 설정되지 않으면 AWS_REGION 환경 변수를 사용하고, 기본값은 us-east-1입니다.
    • 예시: --region us-west-2
  • --read-only (선택 사항) — 쓰기 권한이 필요할 수 있는 도구를 비활성화합니다(쓰기 권한이 필요하지 않은 도구는 readOnlyHint=true로 표시됩니다). 기본적으로 모든 도구가 활성화됩니다.
    • 예시: --read-only

더 많은 구성 옵션은 Configuration parameters 문서를 참고하세요.

도구 (Tools)

Amazon ECS MCP 서버는 다음 MCP 도구를 노출합니다.

읽기 전용 도구 (Read only tools)

  • get_deployment_status — 특정 Amazon ECS 클러스터와 서비스에 대한 Amazon ECS 배포 상태를 확인합니다.
    • 필수 IAM 작업: ecs:DescribeServices, elasticloadbalancing:DescribeTargetGroups, elasticloadbalancing:DescribeLoadBalancers
    • 필수 파라미터: cluster_name (string, Amazon ECS 클러스터 이름), service_name (string, Amazon ECS 서비스 이름)
    • 응답: 배포와 관련된 배포 상태 및 세부 정보를 반환합니다.
  • fetch_service_events — 사용자 지정 가능한 시간 창으로 진단용 Amazon ECS 서비스 이벤트를 검색합니다.
    • 필수 IAM 작업: ecs:DescribeServices
    • 필수 파라미터: cluster_name, service_name
    • 선택 파라미터: time_window (integer, 초 단위 시간 창, 기본 1시간 또는 3600초), start_time (string, ISO 형식의 사용자 지정 시작 시간), end_time (string, ISO 형식의 사용자 지정 종료 시간)
    • 응답: 요약과 함께 서비스 이벤트 목록을 반환합니다.
  • fetch_task_failures — 요약과 함께 Amazon ECS 태스크 실패를 검색하고 분석하는 데 도움이 됩니다. 이 도구로 태스크 실패의 패턴을 식별할 수 있습니다.
    • 필수 IAM 작업: ecs:ListTasks, ecs:DescribeTasks
    • 필수 파라미터: cluster_name (string, 태스크가 있는 Amazon ECS 클러스터 이름)
    • 선택 파라미터: service_name (특정 서비스로 필터링), time_window, start_time, end_time
    • 응답: 실패한 태스크와 요약이 포함된 TaskFailureResult를 반환합니다.
  • fetch_task_logs — 유연한 시간 범위 옵션으로 Amazon ECS 태스크의 CloudWatch 로그를 검색합니다. 런타임 문제를 해결하는 데 이 도구를 사용합니다.
    • 필수 IAM 작업: ecs:DescribeServices, ecs:DescribeTaskDefinition, logs:FilterLogEvents
    • 필수 파라미터: cluster_name, service_name
    • 선택 파라미터: time_window, start_time, end_time, log_group_name (CloudWatch 로그 그룹 지정)
    • 응답: 로그 항목이 있는 TaskLogsResult를 반환합니다.
  • get_task_definition_deletion_blockers — 태스크 정의 삭제를 방지할 수 있는 의존성을 식별합니다. 정리 작업을 실행 중이고 Amazon ECS 리소스 삭제를 방해하는 것이 무엇인지 이해할 때 이 도구가 적합합니다.
    • 필수 IAM 작업: ecs:ListClusters, ecs:ListServices, ecs:DescribeServices, ecs:ListTasks, ecs:DescribeTasks
    • 필수 파라미터: task_definition_arn (분석할 태스크 정의 ARN)
    • 응답: 차단 항목(blocker)과 삭제 상태를 반환합니다.
  • detect_image_pull_failures — 컨테이너 이미지 풀 실패를 감지하고 분류하는 데 도움이 됩니다.
    • 필수 IAM 작업: ecs:ListTasks, ecs:DescribeTasks
    • 필수 파라미터: cluster_name
    • 선택 파라미터: service_name, time_window, start_time, end_time
    • 응답: 실패와 요약을 반환합니다.
  • fetch_network_configuration — Amazon ECS 서비스 네트워크 구성 세부 정보를 검색합니다. 이 도구를 사용해 Amazon ECS 설정의 Amazon VPC, 서브넷, 보안 그룹 구성을 이해할 수 있어요.
    • 필수 IAM 작업: ecs:DescribeServices, ec2:DescribeSecurityGroups, ec2:DescribeSubnets
    • 필수 파라미터: cluster_name, service_name
    • 응답: 네트워크 세부 정보가 있는 NetworkConfigurationResult 목록을 반환합니다.
  • get_security_recommendations — AI 기반 보안 분석을 위해 Amazon ECS 클러스터 보안 구성 데이터를 수집합니다. IAM 역할과 정책, 네트워크 설정(보안 그룹, 서브넷, 공용 IP), 태스크 정의 컨테이너 설정, 클러스터 수준 구성을 수집합니다. AI 어시스턴트는 이 데이터를 AWS 보안 모범 사례와 비교하여 우선순위가 지정된 발견 사항 보고서와 수정 단계를 생성합니다.
    • 필수 IAM 작업: ecs:DescribeClusters, ecs:ListServices, ecs:DescribeServices, ecs:DescribeTaskDefinition, ec2:DescribeSecurityGroups, ec2:DescribeSubnets, iam:GetRole, iam:ListAttachedRolePolicies, iam:GetPolicy, iam:GetPolicyVersion, iam:ListRolePolicies, iam:GetRolePolicy
    • 필수 파라미터: cluster_name (분석할 Amazon ECS 클러스터 이름)
    • 선택 파라미터: service_name (분석 범위를 단일 서비스로 지정. 생략하면 클러스터의 모든 서비스가 분석됨), max_services (분석할 최대 서비스 수, 기본 25, 최대 50)
    • 응답: 클러스터 구성, 서비스 구성, 태스크 정의 설정, 네트워크 보안 세부 정보, IAM 역할 및 정책 데이터, 수집 경고를 반환합니다. AI 어시스턴트는 이 데이터를 사용하여 수정 지침이 포함된 우선순위 지정된 보안 발견 사항 보고서를 생성합니다.
  • fetch_action_logs — Amazon ECS Action Logs를 가져오고 컨테이너 수명 주기 작업을 해결하는 데 이 도구를 사용합니다. Action Logs를 사용하면 ENI 연결, 이미지 풀, 로드 밸런서 등록, 스로틀링 재시도, 권한 오류를 포함하여 Amazon ECS가 사용자를 대신해 수행하는 서비스 측 작업에 대한 가시성을 얻을 수 있어요. 태스크 실행 실패, 배포 지연, 또는 Amazon ECS가 작업 중 무엇을 했는지 이해해야 할 때 이 도구를 사용합니다. 이 도구는 클러스터에 Action Logs가 활성화된 경우 작업 로그 항목을 반환하고, Action Logs가 구성되지 않은 경우 상태 메시지를 반환합니다.
    • 필수 IAM 작업: ecs:DescribeClusters, logs:DescribeDeliverySources, logs:DescribeDeliveries, logs:DescribeDeliveryDestinations, logs:FilterLogEvents
    • 필수 파라미터: cluster_name (Amazon ECS 클러스터의 이름 또는 ARN)
    • 선택 파라미터: service_name (Action Logs를 필터링할 Amazon ECS 서비스 이름), task_id (Action Logs를 필터링할 태스크 ARN 또는 ID), deployment_id (Action Logs를 필터링할 배포 ID), log_level (로그 수준 필터. 유효한 값은 ERROR, WARN, INFO), time_window (초 단위 시간 창, 기본값 3,600초), start_time (ISO 형식의 사용자 지정 시작 시간), end_time (ISO 형식의 사용자 지정 종료 시간)
    • 응답: 클러스터의 액션 로그 발견 상태를 반환합니다. Action Logs가 CloudWatch Logs 대상으로 활성화된 경우 일치하는 로그 항목도 반환합니다. 각 항목에는 타임스탬프, 로그 수준, 이벤트 이름, 리소스 ARN, 이벤트 세부 정보가 포함됩니다. 결과는 1,000개 항목으로 제한됩니다. 더 세부적인 데이터를 검색하려면 더 좁은 시간 창 또는 추가 필터를 사용하세요.

지식 도구 (Knowledge tools)

이 도구는 최신 AWS 문서에 대한 접근을 제공합니다. 이 도구는 AWS Knowledge MCP 서버로 구동되며 호출자의 IAM 권한이 필요하지 않습니다 — Amazon ECS MCP 서비스가 사용자를 대신해 지식 엔드포인트에 연결합니다.

  • aws_knowledge_aws___search_documentation — 쿼리와 일치하는 관련 페이지에 대해 AWS 문서를 검색합니다.
    • 필수 IAM 작업: 없음
    • 필수 파라미터: search_phrase (AWS 문서 검색 쿼리)
    • 선택 파라미터: topics (검색할 최대 3개 주제 영역, 기본 ["general"]), limit (주제별 최대 결과 수, 기본 5)
    • 응답: 제목, URL, 컨텍스트 스니펫과 함께 일치하는 문서 페이지를 반환합니다.
  • aws_knowledge_aws___read_documentation — AWS 문서 페이지의 내용을 읽고 마크다운 형식으로 반환합니다.
    • 필수 IAM 작업: 없음
    • 필수 파라미터: requests (요청 객체 배열. 각 객체는 다음을 포함: url (string, 필수, 읽을 문서 페이지 URL), max_length (integer, 선택, 반환할 최대 문자 수, 기본 10000), start_index (integer, 선택, 읽기 시작할 문자 위치, 기본 0))
    • 응답: 마크다운 형식으로 문서 페이지 내용을 반환합니다. 긴 페이지는 탐색 지원과 함께 청크로 반환됩니다.

더 알아보기 (Learn more)

  • Amazon ECS MCP 서버에 대한 자세한 내용은 AWS 개발자 가이드의 관련 문서를 참고하세요.