View a markdown version of this page

Konfigurasi Alat Server Amazon ECS MCP - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi Alat Server Amazon ECS MCP

Panduan ini menunjukkan semua konfigurasi yang tersedia untuk Amazon ECS MCP Server yang dikelola sepenuhnya.

catatan

Server Amazon ECS MCP sedang dalam rilis pratinjau dan dapat berubah sewaktu-waktu.

Variabel-variabel lingkungan

AWS_PROFILE (opsional)

AWS kredensyal nama profil untuk digunakan; dapat diganti dengan argumen baris perintah. --profile

Contoh: export AWS_PROFILE=dev

AWS_REGION (opsional)

AWS wilayah untuk penandatanganan SigV4; default jika tidak disetel. us-west-2

Contoh: export AWS_REGION=us-west-2

Argumen

URL titik akhir SIGv4 MCP (wajib)

URL endpoint MCP untuk terhubung ke.

Contoh: https://ecs-mcp.us-west-2.api.aws/mcp

--service (opsional)

AWS nama layanan untuk penandatanganan SigV4; terdeteksi secara otomatis dari nama host titik akhir jika tidak disediakan.

Contoh: --service ecs-mcp

--profil (opsional)

AWS profil kredensyal untuk digunakan. Default ke variabel AWS_PROFILE lingkungan jika tidak ditentukan.

Contoh: --profile dev

--wilayah

AWS wilayah untuk digunakan. Menggunakan variabel AWS_REGION lingkungan jika tidak disetel, defaultnya. us-east-1

Contoh: --region us-west-2

--read-only (opsional)

Nonaktifkan alat yang mungkin memerlukan izin menulis (alat yang TIDAK memerlukan izin menulis dianotasi). readOnlyHint=true Secara default, semua alat diaktifkan.

Contoh: --read-only

Untuk opsi konfigurasi lainnya, lihat Parameter konfigurasi.

Alat

Server Amazon ECS MCP memperlihatkan alat MCP berikut.

Hanya baca alat

get_deployment_status

Alat ini memeriksa status penerapan Amazon ECS Anda untuk kluster dan layanan Amazon ECS tertentu.

  • Tindakan IAM yang diperlukan:

    • ecs:DescribeServices

    • elasticloadbalancing:DescribeTargetGroups

    • elasticloadbalancing:DescribeLoadBalancers

  • Parameter yang diperlukan:

    • cluster_name(string): Nama cluster Amazon ECS

    • service_name(string): Nama layanan Amazon ECS

  • Respons: Alat ini mengembalikan status penerapan dan detail yang terkait dengan penerapan.

fetch_service_events

Alat ini mengambil peristiwa layanan Amazon ECS untuk diagnostik dengan jendela waktu yang dapat disesuaikan.

  • Tindakan IAM yang diperlukan:

    • ecs:DescribeServices

  • Parameter yang diperlukan:

    • cluster_name(string): Nama cluster Amazon ECS

    • service_name(string): Nama layanan Amazon ECS

  • Parameter opsional:

    • time_window(integer): Anda dapat menyebutkan jendela waktu dalam hitungan detik (default adalah 1 jam atau 3600 detik)

    • start_time(string): Waktu mulai khusus dalam format ISO

    • end_time(string): Waktu akhir khusus dalam format ISO

  • Respons: Alat ini mengembalikan daftar acara untuk layanan dengan ringkasan.

fetch_task_failure

Alat ini membantu Anda mengambil dan menganalisis kegagalan tugas Amazon ECS dengan ringkasan. Dengan menggunakan alat ini, Anda dapat mengidentifikasi pola apa pun dalam kegagalan tugas.

  • Tindakan IAM yang diperlukan:

    • ecs:ListTasks

    • ecs:DescribeTasks

  • Parameter yang diperlukan:

    • cluster_name(string): Nama cluster Amazon ECS tempat tugas Anda berada

  • Parameter opsional:

    • service_name(string): Anda dapat memfilter berdasarkan layanan tertentu

    • time_window(integer): Anda dapat menyebutkan jendela waktu dalam hitungan detik (default adalah 1 jam atau 3600 detik)

    • start_time(string): Waktu mulai khusus dalam format ISO

    • end_time(string): Waktu akhir khusus dalam format ISO

  • Respons: Alat ini kembali TaskFailureResult dengan tugas dan ringkasan yang gagal

fetch_task_logs

Alat ini mengambil CloudWatch log untuk tugas Amazon ECS dengan opsi rentang waktu yang fleksibel. Anda menggunakan alat ini untuk memecahkan masalah runtime.

  • Tindakan IAM yang diperlukan:

    • ecs:DescribeServices

    • ecs:DescribeTaskDefinition

    • logs:FilterLogEvents

  • Parameter yang diperlukan:

    • cluster_name(string): Nama cluster Amazon ECS

    • service_name(string): Nama layanan Amazon ECS

  • Parameter opsional:

    • time_window(integer): Anda dapat menyebutkan jendela waktu dalam hitungan detik (default adalah 1 jam atau 3600 detik)

    • start_time(string): Waktu mulai khusus dalam format ISO

    • end_time(string): Waktu akhir khusus dalam format ISO

    • log_group_name(string): Tentukan grup CloudWatch log

  • Respon: Alat ini kembali TaskLogsResult dengan entri log

get_task_definition_deletion_blockers

Alat ini mengidentifikasi dependensi yang dapat mencegah penghapusan definisi tugas. Alat ini sesuai saat Anda menjalankan operasi pembersihan dan memahami apa yang mencegah penghapusan sumber daya Amazon ECS.

  • Tindakan IAM yang diperlukan:

    • ecs:ListClusters

    • ecs:ListServices

    • ecs:DescribeServices

    • ecs:ListTasks

    • ecs:DescribeTasks

  • Parameter yang diperlukan:

    • task_definition_arn(string): Definisi tugas Nama Sumber Daya Amazon (ARN) untuk dianalisis

  • Respon: Alat mengembalikan blocker dan status penghapusan

detect_image_pull_failure

Alat ini membantu Anda mendeteksi dan mengkategorikan kegagalan penarikan gambar kontainer.

  • Tindakan IAM yang diperlukan:

    • ecs:ListTasks

    • ecs:DescribeTasks

  • Parameter yang diperlukan:

    • cluster_name(string): Nama cluster Amazon ECS

  • Parameter opsional:

    • service_name(string): Anda dapat memfilter berdasarkan layanan tertentu

    • time_window(integer): Anda dapat menyebutkan jendela waktu dalam hitungan detik (default adalah 1 jam atau 3600 detik)

    • start_time(string): Waktu mulai khusus dalam format ISO

    • end_time(string): Waktu akhir khusus dalam format ISO

  • Respon: Alat mengembalikan kegagalan dan ringkasan

fetch_network_configuration

Alat ini mengambil detail konfigurasi jaringan layanan Amazon ECS. Anda dapat menggunakan alat ini untuk memahami konfigurasi Amazon VPC, subnet, grup keamanan pengaturan Amazon ECS Anda.

  • Tindakan IAM yang diperlukan:

    • ecs:DescribeServices

    • ec2:DescribeSecurityGroups

    • ec2:DescribeSubnets

  • Parameter yang diperlukan:

    • cluster_name(string): Nama cluster Amazon ECS

    • service_name(string): Nama layanan Amazon ECS

  • Respon: Alat ini mengembalikan daftar NetworkConfigurationResult dengan rincian jaringan

get_security_recommendations

Alat ini mengumpulkan data konfigurasi keamanan klaster Amazon ECS untuk analisis AI-powered keamanan. Ini mengumpulkan peran dan kebijakan IAM, pengaturan jaringan (grup keamanan, subnet, IP publik), pengaturan wadah definisi tugas, dan konfigurasi tingkat cluster. Asisten AI Anda membandingkan data ini dengan praktik terbaik AWS keamanan dan menghasilkan laporan temuan yang diprioritaskan dengan langkah-langkah perbaikan.

  • Tindakan IAM yang diperlukan:

    • ecs:DescribeClusters

    • ecs:ListServices

    • ecs:DescribeServices

    • ecs:DescribeTaskDefinition

    • ec2:DescribeSecurityGroups

    • ec2:DescribeSubnets

    • iam:GetRole

    • iam:ListAttachedRolePolicies

    • iam:GetPolicy

    • iam:GetPolicyVersion

    • iam:ListRolePolicies

    • iam:GetRolePolicy

  • Parameter yang diperlukan:

    • cluster_name(string): Nama cluster Amazon ECS untuk dianalisis

  • Parameter opsional:

    • service_name(string): Analisis lingkup untuk satu layanan. Jika dihilangkan, semua layanan di cluster dianalisis.

    • max_services(integer): Jumlah maksimum layanan untuk dianalisis (default 25, dibatasi pada 50)

  • Respons: Alat ini mengembalikan konfigurasi cluster, konfigurasi layanan, pengaturan definisi tugas, detail keamanan jaringan, peran IAM dan data kebijakan, dan peringatan pengumpulan apa pun. Asisten AI Anda menggunakan data ini untuk menghasilkan laporan temuan keamanan yang diprioritaskan dengan panduan remediasi.

Alat pengetahuan

Alat-alat ini menyediakan akses ke AWS dokumentasi terkini. Mereka didukung oleh AWS Knowledge MCP Server dan tidak memerlukan izin IAM dari penelepon - layanan Amazon ECS MCP terhubung ke titik akhir pengetahuan atas nama Anda.

aws_knowledge_aws___search_documentation

Alat ini mencari AWS dokumentasi untuk halaman yang relevan yang cocok dengan kueri.

  • Tindakan IAM yang diperlukan: Tidak ada

  • Parameter yang diperlukan:

    • search_phrase(string): Permintaan pencarian untuk AWS dokumentasi

  • Parameter opsional:

    • topics(array): Hingga 3 area topik untuk dicari (default["general"])

    • limit(bilangan bulat): Jumlah maksimum hasil per topik (default 5)

  • Tanggapan: Alat ini mengembalikan halaman dokumentasi yang cocok dengan judul, URL, dan cuplikan konteks.

aws_knowledge_aws___read_documentation

Alat ini membaca konten halaman AWS dokumentasi dan mengembalikannya dalam format penurunan harga.

  • Tindakan IAM yang diperlukan: Tidak ada

  • Parameter yang diperlukan:

    • requests(array): Array objek permintaan. Setiap objek berisi:

      • url(string, wajib): URL halaman dokumentasi untuk dibaca

      • max_length(integer, opsional): Karakter maksimum untuk kembali (default 10000)

      • start_index(integer, opsional): Posisi karakter untuk mulai membaca dari (default 0)

  • Tanggapan: Alat ini mengembalikan konten halaman dokumentasi dalam format penurunan harga. Halaman panjang dikembalikan dalam potongan dengan dukungan navigasi.