View a markdown version of this page

Konfigurationen des Amazon ECS MCP Server Tools - Amazon Elastic Container Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfigurationen des Amazon ECS MCP Server Tools

Dieses Handbuch zeigt alle Konfigurationen, die für den vollständig verwalteten Amazon ECS MCP Server verfügbar sind.

Anmerkung

Der Amazon ECS MCP-Server befindet sich in der Vorabversion und kann sich ändern.

Umgebungsvariablen

AWS_PROFILE (optional)

AWS Name des zu verwendenden Anmeldeinformationsprofils; kann durch das Befehlszeilenargument außer Kraft gesetzt werden. --profile

Beispiel: export AWS_PROFILE=dev

AWS_REGION (optional)

AWS Region für SigV4-Signatur; standardmäßig aufus-west-2, wenn nicht gesetzt.

Beispiel: export AWS_REGION=us-west-2

Argumente

SigV4-MCP-Endpunkt-URL (erforderlich)

Die MCP-Endpunkt-URL, zu der eine Verbindung hergestellt werden soll.

Beispiel: https://ecs-mcp.us-west-2.api.aws/mcp

--service (fakultativ)

AWS Dienstname für die SigV4-Signatur; wird automatisch anhand des Endpunkt-Hostnamens erkannt, falls dieser nicht angegeben wurde.

Beispiel: --service ecs-mcp

--profile (optional)

AWS Zu verwendendes Anmeldeinformationsprofil. Wird standardmäßig die AWS_PROFILE Umgebungsvariable verwendet, falls nicht angegeben.

Beispiel: --profile dev

--region

AWS zu verwendende Region. Verwendet die AWS_REGION Umgebungsvariable, wenn sie nicht gesetzt ist, standardmäßig. us-east-1

Beispiel: --region us-west-2

--read-only (optional)

Deaktiviert Tools, die möglicherweise Schreibrechte benötigen (Tools, die KEINE Schreibberechtigungen benötigen, sind mit Anmerkungen versehen). readOnlyHint=true Standardmäßig sind alle Tools aktiviert.

Beispiel: --read-only

Weitere Konfigurationsoptionen finden Sie unter Konfigurationsparameter.

Tools

Der Amazon ECS MCP Server stellt die folgenden MCP-Tools zur Verfügung.

Nur lesbare Tools

get_deployment_status

Das Tool überprüft Ihren Amazon ECS-Bereitstellungsstatus für einen bestimmten Amazon ECS-Cluster und -Service.

  • Erforderliche IAM-Aktionen:

    • ecs:DescribeServices

    • elasticloadbalancing:DescribeTargetGroups

    • elasticloadbalancing:DescribeLoadBalancers

  • Erforderliche Parameter:

    • cluster_name(string): Name des Amazon ECS-Clusters

    • service_name(Zeichenfolge): Amazon ECS-Servicename

  • Antwort: Das Tool gibt den Bereitstellungsstatus und die mit der Bereitstellung verbundenen Details zurück.

fetch_service_events

Dieses Tool ruft Amazon ECS-Serviceereignisse zur Diagnose mit anpassbaren Zeitfenstern ab.

  • Erforderliche IAM-Aktionen:

    • ecs:DescribeServices

  • Erforderliche Parameter:

    • cluster_name(string): Name des Amazon ECS-Clusters

    • service_name(Zeichenfolge): Amazon ECS-Servicename

  • Optionale Parameter:

    • time_window(Ganzzahl): Sie können ein Zeitfenster in Sekunden angeben (die Standardeinstellung ist 1 Stunde oder 3600 Sekunden)

    • start_time(string): Benutzerdefinierte Startzeit im ISO-Format

    • end_time(string): Benutzerdefinierte Endzeit im ISO-Format

  • Antwort: Das Tool gibt eine Liste der Ereignisse für den Service mit Zusammenfassung zurück.

fetch_task_failures

Dieses Tool hilft Ihnen, Amazon ECS-Aufgabenfehler mit Zusammenfassungen abzurufen und zu analysieren. Mit diesem Tool können Sie alle Muster bei Aufgabenfehlern identifizieren.

  • Erforderliche IAM-Aktionen:

    • ecs:ListTasks

    • ecs:DescribeTasks

  • Erforderliche Parameter:

    • cluster_name(string): Name des Amazon ECS-Clusters, in dem sich Ihre Aufgabe befindet

  • Optionale Parameter:

    • service_name(string): Sie können nach einem bestimmten Dienst filtern

    • time_window(Ganzzahl): Sie können ein Zeitfenster in Sekunden angeben (die Standardeinstellung ist 1 Stunde oder 3600 Sekunden)

    • start_time(string): Benutzerdefinierte Startzeit im ISO-Format

    • end_time(string): Benutzerdefinierte Endzeit im ISO-Format

  • Antwort: Das Tool kehrt TaskFailureResult mit fehlgeschlagenen Aufgaben und einer Zusammenfassung zurück

fetch_task_logs

Dieses Tool ruft CloudWatch Protokolle für Amazon ECS-Aufgaben mit flexiblen Zeitbereichsoptionen ab. Sie verwenden dieses Tool zur Behebung von Laufzeitproblemen.

  • Erforderliche IAM-Aktionen:

    • ecs:DescribeServices

    • ecs:DescribeTaskDefinition

    • logs:FilterLogEvents

  • Erforderliche Parameter:

    • cluster_name(string): Name des Amazon ECS-Clusters

    • service_name(Zeichenfolge): Amazon ECS-Servicename

  • Optionale Parameter:

    • time_window(Ganzzahl): Sie können ein Zeitfenster in Sekunden angeben (die Standardeinstellung ist 1 Stunde oder 3600 Sekunden)

    • start_time(string): Benutzerdefinierte Startzeit im ISO-Format

    • end_time(string): Benutzerdefinierte Endzeit im ISO-Format

    • log_group_name(string): Geben Sie die CloudWatch Protokollgruppe an

  • Antwort: Das Tool kehrt TaskLogsResult mit Logeinträgen zurück

get_task_definition_deletion_blockers

Dieses Tool identifiziert Abhängigkeiten, die das Löschen von Aufgabendefinitionen verhindern können. Das Tool eignet sich, wenn Sie Bereinigungsvorgänge ausführen und wissen, was das Löschen von Amazon ECS-Ressourcen verhindert.

  • Erforderliche IAM-Aktionen:

    • ecs:ListClusters

    • ecs:ListServices

    • ecs:DescribeServices

    • ecs:ListTasks

    • ecs:DescribeTasks

  • Erforderliche Parameter:

    • task_definition_arn(string): Zu analysierende Aufgabendefinition Amazon-Ressourcenname (ARN)

  • Antwort: Das Tool gibt die Blocker und den Löschstatus zurück

detect_image_pull_failures

Dieses Tool hilft Ihnen dabei, Fehler beim Abrufen von Container-Images zu erkennen und zu kategorisieren.

  • Erforderliche IAM-Aktionen:

    • ecs:ListTasks

    • ecs:DescribeTasks

  • Erforderliche Parameter:

    • cluster_name(string): Name des Amazon ECS-Clusters

  • Optionale Parameter:

    • service_name(string): Sie können nach einem bestimmten Dienst filtern

    • time_window(Ganzzahl): Sie können ein Zeitfenster in Sekunden angeben (die Standardeinstellung ist 1 Stunde oder 3600 Sekunden)

    • start_time(string): Benutzerdefinierte Startzeit im ISO-Format

    • end_time(string): Benutzerdefinierte Endzeit im ISO-Format

  • Antwort: Das Tool gibt die Fehler und eine Zusammenfassung zurück

fetch_network_configuration

Dieses Tool ruft die Konfigurationsdetails des Amazon ECS-Servicenetzwerks ab. Sie können dieses Tool verwenden, um die Amazon VPC-, Subnetz- und Sicherheitsgruppenkonfiguration Ihres Amazon ECS-Setups zu verstehen.

  • Erforderliche IAM-Aktionen:

    • ecs:DescribeServices

    • ec2:DescribeSecurityGroups

    • ec2:DescribeSubnets

  • Erforderliche Parameter:

    • cluster_name(string): Name des Amazon ECS-Clusters

    • service_name(Zeichenfolge): Amazon ECS-Servicename

  • Antwort: Das Tool gibt eine Liste NetworkConfigurationResult mit Netzwerkdetails zurück

get_security_recommendations

Dieses Tool sammelt Amazon ECS-Cluster-Sicherheitskonfigurationsdaten für Sicherheitsanalysen. AI-powered Es erfasst IAM-Rollen und -Richtlinien, Netzwerkeinstellungen (Sicherheitsgruppen, Subnetze, öffentliche IP-Adressen), Container-Einstellungen für Aufgabendefinitionen und Konfigurationen auf Cluster-Ebene. Ihr KI-Assistent vergleicht diese Daten mit bewährten AWS Sicherheitsmethoden und erstellt einen priorisierten Ergebnisbericht mit Maßnahmen zur Problembehebung.

  • Erforderliche IAM-Aktionen:

    • ecs:DescribeClusters

    • ecs:ListServices

    • ecs:DescribeServices

    • ecs:DescribeTaskDefinition

    • ec2:DescribeSecurityGroups

    • ec2:DescribeSubnets

    • iam:GetRole

    • iam:ListAttachedRolePolicies

    • iam:GetPolicy

    • iam:GetPolicyVersion

    • iam:ListRolePolicies

    • iam:GetRolePolicy

  • Erforderliche Parameter:

    • cluster_name(string): Name des zu analysierenden Amazon ECS-Clusters

  • Optionale Parameter:

    • service_name(string): Umfangsanalyse für einen einzelnen Service. Wenn es weggelassen wird, werden alle Dienste im Cluster analysiert.

    • max_services(Integer): Maximale Anzahl der zu analysierenden Services (Standard 25, begrenzt auf 50)

  • Antwort: Das Tool gibt Clusterkonfiguration, Dienstkonfigurationen, Aufgabendefinitionseinstellungen, Netzwerksicherheitsdetails, IAM-Rollen- und Richtliniendaten sowie alle Erfassungswarnungen zurück. Ihr KI-Assistent verwendet diese Daten, um einen priorisierten Bericht über Sicherheitsergebnisse mit Anleitungen zur Problembehebung zu erstellen.

fetch_action_logs

Verwenden Sie dieses Tool, um Amazon ECS-Aktionsprotokolle abzurufen und Fehler bei Container-Lebenszyklusvorgängen zu beheben. Mit Action Logs erhalten Sie Einblick in die serviceseitigen Vorgänge, die Amazon ECS in Ihrem Namen ausführt, einschließlich ENI-Anhängen, Image-Pulls, Load Balancer-Registrierungen, Drosselungswiederholungen und Berechtigungsfehlern. Verwenden Sie dieses Tool, wenn Aufgaben nicht gestartet werden können, Bereitstellungen ins Stocken geraten oder wenn Sie wissen möchten, was Amazon ECS während eines Vorgangs getan hat. Das Tool gibt Aktionsprotokolleinträge zurück, wenn Aktionsprotokolle für den Cluster aktiviert sind, oder eine Statusmeldung, wenn Aktionsprotokolle nicht konfiguriert sind.

  • Erforderliche IAM-Aktionen:

    • ecs:DescribeClusters

    • logs:DescribeDeliverySources

    • logs:DescribeDeliveries

    • logs:DescribeDeliveryDestinations

    • logs:FilterLogEvents

  • Erforderliche Parameter:

    • cluster_name: Der Name oder ARN des Amazon ECS-Clusters.

  • Optionale Parameter:

    • service_name: Der Amazon ECS-Servicename, nach dem Aktionsprotokolle gefiltert werden sollen.

    • task_id: Der ARN oder die ID der Aufgabe, nach der Aktionsprotokolle gefiltert werden sollen.

    • deployment_id: Die Bereitstellungs-ID, nach der Aktionsprotokolle gefiltert werden sollen.

    • log_level: Der Filter auf Protokollebene. Gültige Werte sind ERROR, WARN oder INFO.

    • time_window: Das Zeitfenster in Sekunden. Der Standardwert ist 3.600 Sekunden.

    • start_time: Die benutzerdefinierte Startzeit im ISO-Format.

    • end_time: Die benutzerdefinierte Endzeit im ISO-Format.

  • Antwort:

    Das Tool gibt den Erkennungsstatus der Aktionsprotokolle für den Cluster zurück. Wenn Aktionsprotokolle mit einem CloudWatch Protokollziel aktiviert sind, gibt das Tool auch passende Protokolleinträge zurück. Jeder Eintrag enthält einen Zeitstempel, eine Protokollebene, einen Ereignisnamen, einen Ressourcen-ARN und Ereignisdetails. Die Ergebnisse sind auf 1.000 Einträge begrenzt. Verwenden Sie engere Zeitfenster oder zusätzliche Filter, um zielgerichtetere Daten abzurufen.

Werkzeuge für Wissen

Diese Tools bieten Zugriff auf aktuelle AWS Dokumentation. Sie werden vom AWS Knowledge MCP Server unterstützt und benötigen keine IAM-Berechtigungen des Anrufers — der Amazon ECS MCP-Service stellt in Ihrem Namen eine Verbindung zum Knowledge-Endpunkt her.

aws_knowledge_aws___search_documentation

Dieses Tool durchsucht die Dokumentation nach relevanten Seiten, die einer Abfrage entsprechen. AWS

  • Erforderliche IAM-Aktionen: Keine

  • Erforderliche Parameter:

    • search_phrase(string): Suchabfrage nach Dokumentation AWS

  • Optionale Parameter:

    • topics(array): Bis zu 3 Themenbereiche zum Durchsuchen (Standard["general"])

    • limit(Ganzzahl): Maximale Anzahl von Ergebnissen pro Thema (Standard 5)

  • Antwort: Das Tool gibt passende Dokumentationsseiten mit Titeln, URLs und Kontextfragmenten zurück.

aws_knowledge_aws___read_documentation

Dieses Tool liest den Inhalt von Dokumentationsseiten und gibt sie im Markdown-Format zurück. AWS

  • Erforderliche IAM-Aktionen: Keine

  • Erforderliche Parameter:

    • requests(array): Array von Anforderungsobjekten. Jedes Objekt enthält:

      • url(string, erforderlich): URL der Dokumentationsseite, die gelesen werden soll

      • max_length(Ganzzahl, optional): Maximale Anzahl zurückzugebender Zeichen (Standard 10000)

      • start_index(Ganzzahl, optional): Zeichenposition, ab der mit dem Lesen begonnen werden soll (Standard 0)

  • Antwort: Das Tool gibt den Inhalt der Dokumentationsseite im Markdown-Format zurück. Lange Seiten werden in Blöcken mit Navigationsunterstützung zurückgegeben.