Amazon ECS MCP 서버 도구 구성
이 가이드에서는 완전관리형 Amazon ECS MCP 서버에 사용할 수 있는 모든 구성을 보여줍니다.
참고
Amazon ECS MCP 서버는 Amazon ECS 미리 보기 릴리스에 있으므로 변경될 수 있습니다.
환경 변수
- AWS_PROFILE(선택 사항)
-
사용할 AWS 자격 증명 프로파일 이름.
--profile명령줄 인수로 재정의할 수 있습니다.예시:
export AWS_PROFILE=dev - AWS_REGION(선택 사항)
-
SigV4 서명을 위한 AWS 리전. 설정되지 않은 경우 기본값은
us-west-2입니다.예시:
export AWS_REGION=us-west-2
인수
- SigV4 MCP 엔드포인트 URL(필수)
-
연결할 MCP 엔드포인트 URL.
예시:
https://ecs-mcp.us-west-2.api.aws/mcp - --service(선택 사항)
-
SigV4 서명을 위한 AWS 서비스 이름. 제공되지 않은 경우 엔드포인트 호스트 이름에서 자동으로 감지됩니다.
예시:
--service ecs-mcp - --profile(선택 사항)
-
사용할 AWS 자격 증명 프로파일. 지정되지 않은 경우 기본값은
AWS_PROFILE환경 변수입니다.예시:
--profile dev - --region
-
사용할 AWS 리전. 설정되지 않은 경우
AWS_REGION환경 변수를 사용하며 기본값은us-east-1입니다.예시:
--region us-west-2 - --read-only(선택 사항)
-
쓰기 권한이 필요할 수 있는 도구를 비활성화합니다(쓰기 권한이 필요하지 않은 도구는
readOnlyHint=true로 주석이 달림). 모든 도구는 기본적으로 활성화되어 있습니다.예시:
--read-only
자세한 구성 옵션은 Configuration parameters
도구
Amazon ECS MCP 서버는 다음과 같은 MCP 도구
읽기 전용 도구
- get_deployment_status
-
이 도구는 특정 Amazon ECS 클러스터 및 서비스에 대한 Amazon ECS 배포 상태를 확인합니다.
-
필요한 IAM 작업:
-
ecs:DescribeServices -
elasticloadbalancing:DescribeTargetGroups -
elasticloadbalancing:DescribeLoadBalancers
-
-
필요한 파라미터:
-
cluster_name(문자열): Amazon ECS 클러스터 이름 -
service_name(문자열): Amazon ECS 서비스 이름
-
-
응답: 도구는 배포 상태 및 배포와 관련된 세부 정보를 반환합니다.
-
- fetch_service_events
-
이 도구는 사용자 지정 가능한 기간이 설정된 진단이 있는지 Amazon ECS 서비스 이벤트를 검색합니다.
-
필요한 IAM 작업:
-
ecs:DescribeServices
-
-
필요한 파라미터:
-
cluster_name(문자열): Amazon ECS 클러스터 이름 -
service_name(문자열): Amazon ECS 서비스 이름
-
-
선택적 파라미터:
-
time_window(정수): 기간을 초 단위로 언급할 수 있습니다(기본값은 1시간 또는 3,600초). -
start_time(문자열): ISO 형식의 사용자 지정 시작 시간 -
end_time(문자열): ISO 형식의 사용자 지정 종료 시간
-
-
응답: 도구는 요약과 함께 서비스에 대한 이벤트 목록을 반환합니다.
-
- fetch_task_failures
-
이 도구는 요약을 사용하여 Amazon ECS 태스크 장애를 검색하고 분석하는 데 도움이 됩니다. 이 도구를 사용하면 태스크 장애의 패턴을 식별할 수 있습니다.
-
필요한 IAM 작업:
-
ecs:ListTasks -
ecs:DescribeTasks
-
-
필요한 파라미터:
-
cluster_name(문자열): 태스크가 상주하는 Amazon ECS 클러스터 이름
-
-
선택적 파라미터:
-
service_name(문자열): 특정 서비스를 기준으로 필터링할 수 있습니다. -
time_window(정수): 기간을 초 단위로 언급할 수 있습니다(기본값은 1시간 또는 3,600초). -
start_time(문자열): ISO 형식의 사용자 지정 시작 시간 -
end_time(문자열): ISO 형식의 사용자 지정 종료 시간
-
-
응답: 도구는 장애가 발생한 태스크 및 요약과 함께 TaskFailureResult를 반환합니다.
-
- fetch_task_logs
-
이 도구는 유연한 시간 범위 옵션을 사용하여 Amazon ECS 태스크에 대한 CloudWatch 로그를 검색합니다. 이 도구를 사용하여 런타임 문제를 해결할 수 있습니다.
-
필요한 IAM 작업:
-
ecs:DescribeServices -
ecs:DescribeTaskDefinition -
logs:FilterLogEvents
-
-
필요한 파라미터:
-
cluster_name(문자열): Amazon ECS 클러스터 이름 -
service_name(문자열): Amazon ECS 서비스 이름
-
-
선택적 파라미터:
-
time_window(정수): 기간을 초 단위로 언급할 수 있습니다(기본값은 1시간 또는 3,600초). -
start_time(문자열): ISO 형식의 사용자 지정 시작 시간 -
end_time(문자열): ISO 형식의 사용자 지정 종료 시간 -
log_group_name(문자열): CloudWatch 로그 그룹 지정
-
-
응답: 도구는 로그 항목과 함께 TaskLogsResult를 반환합니다.
-
- get_task_definition_deletion_blockers
-
이 도구는 태스크 정의 삭제를 방해할 수 있는 종속성을 식별합니다. 이 도구는 정리 작업을 실행하고 Amazon ECS 리소스 삭제를 방해하는 요소를 이해하는 데 적합합니다.
-
필요한 IAM 작업:
-
ecs:ListClusters -
ecs:ListServices -
ecs:DescribeServices -
ecs:ListTasks -
ecs:DescribeTasks
-
-
필요한 파라미터:
-
task_definition_arn(문자열): 분석할 태스크 정의 Amazon 리소스 이름(ARN)
-
-
응답: 도구는 블로커 및 삭제 상태를 반환합니다.
-
- detect_image_pull_failures
-
이 도구는 컨테이너 이미지 가져오기 장애를 감지하고 분류하는 데 도움이 됩니다.
-
필요한 IAM 작업:
-
ecs:ListTasks -
ecs:DescribeTasks
-
-
필요한 파라미터:
-
cluster_name(문자열): Amazon ECS 클러스터 이름
-
-
선택적 파라미터:
-
service_name(문자열): 특정 서비스를 기준으로 필터링할 수 있습니다. -
time_window(정수): 기간을 초 단위로 언급할 수 있습니다(기본값은 1시간 또는 3,600초). -
start_time(문자열): ISO 형식의 사용자 지정 시작 시간 -
end_time(문자열): ISO 형식의 사용자 지정 종료 시간
-
-
응답: 도구는 장애 및 요약을 반환합니다.
-
- fetch_network_configuration
-
이 도구는 Amazon ECS 서비스 네트워크 구성 세부 정보를 검색합니다. 이 도구를 사용하여 Amazon ECS 설정의 Amazon VPC, 서브넷, 보안 그룹 구성을 이해할 수 있습니다.
-
필요한 IAM 작업:
-
ecs:DescribeServices -
ec2:DescribeSecurityGroups -
ec2:DescribeSubnets
-
-
필요한 파라미터:
-
cluster_name(문자열): Amazon ECS 클러스터 이름 -
service_name(문자열): Amazon ECS 서비스 이름
-
-
응답: 도구는 네트워크 세부 정보와 함께 NetworkConfigurationResult 목록을 반환합니다.
-
- get_security_recommendations
-
이 도구는 AI 기반 보안 분석을 위해 Amazon ECS 클러스터 보안 구성 데이터를 수집합니다. IAM 역할 및 정책, 네트워크 설정(보안 그룹, 서브넷, 퍼블릭 IP), 태스크 정의 컨테이너 설정, 클러스터 수준 구성을 수집합니다. AI 어시스턴트는 이 데이터를 AWS 보안 모범 사례와 비교하여 우선순위가 지정된 조사 결과 보고서와 수정 단계를 생성합니다.
-
필요한 IAM 작업:
-
ecs:DescribeClusters -
ecs:ListServices -
ecs:DescribeServices -
ecs:DescribeTaskDefinition -
ec2:DescribeSecurityGroups -
ec2:DescribeSubnets -
iam:GetRole -
iam:ListAttachedRolePolicies -
iam:GetPolicy -
iam:GetPolicyVersion -
iam:ListRolePolicies -
iam:GetRolePolicy
-
-
필요한 파라미터:
-
cluster_name(문자열): 분석할 Amazon ECS 클러스터 이름
-
-
선택적 파라미터:
-
service_name(문자열): 분석 범위를 단일 서비스로 지정합니다. 생략할 경우 클러스터의 모든 서비스가 분석됩니다. -
max_services(정수): 분석할 최대 서비스 수(기본값 25개, 최대 50개)
-
-
응답: 도구는 클러스터 구성, 서비스 구성, 태스크 정의 설정, 네트워크 보안 세부 정보, IAM 역할 및 정책 데이터, 모든 컬렉션 경고를 반환합니다. AI 어시스턴트는 이 데이터를 사용하여 수정 지침이 포함된 우선순위가 지정된 보안 조사 결과 보고서를 생성합니다.
-
지식 도구
이러한 도구를 통해 최신 AWS 설명서에 액세스할 수 있습니다. AWS Knowledge MCP 서버로 구동되며 직접 호출자의 IAM 권한이 필요하지 않습니다. Amazon ECS MCP 서비스가 사용자 대신 지식 엔드포인트에 연결합니다.
- aws_knowledge_aws___search_documentation
-
이 도구는 AWS 설명서에서 쿼리와 일치하는 관련 페이지를 검색합니다.
-
필요한 IAM 작업: 없음
-
필요한 파라미터:
-
search_phrase(문자열): AWS 설명서에 대한 검색 쿼리
-
-
선택적 파라미터:
-
topics(배열): 검색할 최대 3개의 주제 영역(기본값["general"]) -
limit(정수): 주제당 최대 결과 수(기본값 5)
-
-
응답: 도구는 제목, URL 및 컨텍스트 스니펫과 함께 일치하는 설명서 페이지를 반환합니다.
-
- aws_knowledge_aws___read_documentation
-
이 도구는 AWS 설명서 페이지의 내용을 읽고 마크다운 형식으로 반환합니다.
-
필요한 IAM 작업: 없음
-
필요한 파라미터:
-
requests(배열): 요청 객체의 배열 각 객체에는 다음이 포함됩니다.-
url(문자열, 필수): 읽을 설명서 페이지의 URL -
max_length(정수, 선택 사항): 반환할 최대 문자 수(기본값 10,000) -
start_index(정수, 선택 사항): 읽기 시작할 문자 위치(기본값 0)
-
-
-
응답: 도구는 설명서 페이지 콘텐츠를 마크다운 형식으로 반환합니다. 긴 페이지는 탐색을 지원하는 여러 청크로 나뉘어 반환됩니다.
-