Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurations de l'outil serveur Amazon ECS MCP
Ce guide présente toutes les configurations disponibles pour le serveur Amazon ECS MCP entièrement géré.
Note
Le serveur Amazon ECS MCP est en version préliminaire et est sujet à modification.
Variables d’environnement
- AWS_PROFILE (facultatif)
-
AWS nom du profil d'informations d'identification à utiliser ; peut être remplacé par l'argument de
--profileligne de commande.Exemple :
export AWS_PROFILE=dev - AWS_REGION (facultatif)
-
AWS région pour la signature SIGv4 ; la valeur par défaut est
us-west-2si elle n'est pas définie.Exemple :
export AWS_REGION=us-west-2
Arguments
- URL du point de terminaison SIGv4 MCP (obligatoire)
-
URL du point de terminaison MCP auquel se connecter.
Exemple :
https://ecs-mcp.us-west-2.api.aws/mcp - --service (facultatif)
-
AWS nom de service pour la signature SIGv4 ; détecté automatiquement à partir du nom d'hôte du terminal s'il n'est pas fourni.
Exemple :
--service ecs-mcp - --profile (facultatif)
-
AWS profil d'informations d'identification à utiliser. La valeur par défaut est la variable d'
AWS_PROFILEenvironnement si elle n'est pas spécifiée.Exemple :
--profile dev - --région
-
AWS région à utiliser. Utilise une variable d'
AWS_REGIONenvironnement si elle n'est pas définie, la valeur par défaut est.us-east-1Exemple :
--region us-west-2 - --lecture seule (facultatif)
-
Désactivez les outils qui peuvent nécessiter des autorisations d'écriture (les outils qui ne nécessitent PAS d'autorisations d'écriture sont annotés
readOnlyHint=true). Par défaut, tous les outils sont activés.Exemple :
--read-only
Pour plus d'options de configuration, consultez la section Paramètres de configuration
Outils
Le serveur MCP Amazon ECS expose les outils MCP suivants.
Outils en lecture seule
- get_deployment_status
-
L'outil vérifie l'état de votre déploiement Amazon ECS pour un cluster et un service Amazon ECS spécifiques.
-
Actions IAM requises :
-
ecs:DescribeServices -
elasticloadbalancing:DescribeTargetGroups -
elasticloadbalancing:DescribeLoadBalancers
-
-
Paramètres requis :
-
cluster_name(chaîne) : nom du cluster Amazon ECS -
service_name(chaîne) : nom du service Amazon ECS
-
-
Réponse : L'outil renvoie l'état du déploiement et les détails associés au déploiement.
-
- fetch_service_events
-
Cet outil extrait les événements du service Amazon ECS à des fins de diagnostic avec des fenêtres temporelles personnalisables.
-
Actions IAM requises :
-
ecs:DescribeServices
-
-
Paramètres requis :
-
cluster_name(chaîne) : nom du cluster Amazon ECS -
service_name(chaîne) : nom du service Amazon ECS
-
-
Paramètres facultatifs :
-
time_window(entier) : Vous pouvez mentionner une fenêtre de temps en secondes (la valeur par défaut est de 1 heure ou 3600 secondes) -
start_time(chaîne) : heure de début personnalisée au format ISO -
end_time(chaîne) : heure de fin personnalisée au format ISO
-
-
Réponse : L'outil renvoie la liste des événements du service avec un résumé.
-
- fetch_task_failures
-
Cet outil vous permet de récupérer et d'analyser les échecs des tâches Amazon ECS à l'aide de résumés. À l'aide de cet outil, vous pouvez identifier tous les modèles d'échec des tâches.
-
Actions IAM requises :
-
ecs:ListTasks -
ecs:DescribeTasks
-
-
Paramètres requis :
-
cluster_name(chaîne) : nom du cluster Amazon ECS où se trouve votre tâche
-
-
Paramètres facultatifs :
-
service_name(chaîne) : Vous pouvez filtrer par service spécifique -
time_window(entier) : Vous pouvez mentionner une fenêtre de temps en secondes (la valeur par défaut est de 1 heure ou 3600 secondes) -
start_time(chaîne) : heure de début personnalisée au format ISO -
end_time(chaîne) : heure de fin personnalisée au format ISO
-
-
Réponse : L'outil revient TaskFailureResult avec les tâches ayant échoué et un résumé
-
- fetch_task_logs
-
Cet outil extrait CloudWatch les journaux des tâches Amazon ECS avec des options de plage de temps flexibles. Vous utilisez cet outil pour résoudre les problèmes d'exécution.
-
Actions IAM requises :
-
ecs:DescribeServices -
ecs:DescribeTaskDefinition -
logs:FilterLogEvents
-
-
Paramètres requis :
-
cluster_name(chaîne) : nom du cluster Amazon ECS -
service_name(chaîne) : nom du service Amazon ECS
-
-
Paramètres facultatifs :
-
time_window(entier) : Vous pouvez mentionner une fenêtre de temps en secondes (la valeur par défaut est de 1 heure ou 3600 secondes) -
start_time(chaîne) : heure de début personnalisée au format ISO -
end_time(chaîne) : heure de fin personnalisée au format ISO -
log_group_name(chaîne) : Spécifiez le groupe de CloudWatch journaux
-
-
Réponse : L'outil renvoie TaskLogsResult des entrées de journal
-
- get_task_definition_deletion_blockers
-
Cet outil identifie les dépendances qui peuvent empêcher la suppression des définitions de tâches. L'outil est approprié lorsque vous exécutez des opérations de nettoyage et que vous comprenez ce qui empêche la suppression des ressources Amazon ECS.
-
Actions IAM requises :
-
ecs:ListClusters -
ecs:ListServices -
ecs:DescribeServices -
ecs:ListTasks -
ecs:DescribeTasks
-
-
Paramètres requis :
-
task_definition_arn(chaîne) : définition de tâche Amazon Resource Name (ARN) à analyser
-
-
Réponse : L'outil renvoie les bloqueurs et l'état de suppression
-
- detect_image_pull_failures
-
Cet outil vous permet de détecter et de classer les échecs d'extraction d'images de conteneurs.
-
Actions IAM requises :
-
ecs:ListTasks -
ecs:DescribeTasks
-
-
Paramètres requis :
-
cluster_name(chaîne) : nom du cluster Amazon ECS
-
-
Paramètres facultatifs :
-
service_name(chaîne) : Vous pouvez filtrer par service spécifique -
time_window(entier) : Vous pouvez mentionner une fenêtre de temps en secondes (la valeur par défaut est de 1 heure ou 3600 secondes) -
start_time(chaîne) : heure de début personnalisée au format ISO -
end_time(chaîne) : heure de fin personnalisée au format ISO
-
-
Réponse : L'outil renvoie les échecs et le résumé
-
- fetch_network_configuration
-
Cet outil récupère les détails de configuration du réseau de service Amazon ECS. Vous pouvez utiliser cet outil pour comprendre la configuration d'Amazon VPC, de sous-réseau et de groupe de sécurité de votre configuration Amazon ECS.
-
Actions IAM requises :
-
ecs:DescribeServices -
ec2:DescribeSecurityGroups -
ec2:DescribeSubnets
-
-
Paramètres requis :
-
cluster_name(chaîne) : nom du cluster Amazon ECS -
service_name(chaîne) : nom du service Amazon ECS
-
-
Réponse : L'outil renvoie une liste contenant les détails du réseau NetworkConfigurationResult
-
- obtenir_recommandations_de sécurité
-
Cet outil collecte les données de configuration de sécurité du cluster Amazon ECS à des fins d'analyse AI-powered de sécurité. Il regroupe les rôles et les politiques IAM, les paramètres réseau (groupes de sécurité, sous-réseaux, adresse IP publique), les paramètres des conteneurs de définition des tâches et la configuration au niveau du cluster. Votre assistant d'IA compare ces données aux meilleures pratiques AWS de sécurité et génère un rapport de résultats hiérarchisé avec des étapes de correction.
-
Actions IAM requises :
-
ecs:DescribeClusters -
ecs:ListServices -
ecs:DescribeServices -
ecs:DescribeTaskDefinition -
ec2:DescribeSecurityGroups -
ec2:DescribeSubnets -
iam:GetRole -
iam:ListAttachedRolePolicies -
iam:GetPolicy -
iam:GetPolicyVersion -
iam:ListRolePolicies -
iam:GetRolePolicy
-
-
Paramètres requis :
-
cluster_name(chaîne) : nom du cluster Amazon ECS à analyser
-
-
Paramètres facultatifs :
-
service_name(string) : analyse de la portée d'un service unique. En cas d'omission, tous les services du cluster sont analysés. -
max_services(entier) : nombre maximum de services à analyser (par défaut 25, plafonné à 50)
-
-
Réponse : L'outil renvoie la configuration du cluster, les configurations de service, les paramètres de définition des tâches, les détails de sécurité du réseau, les données de rôle et de politique IAM, ainsi que tous les avertissements de collecte. Votre assistant IA utilise ces données pour générer un rapport sur les résultats de sécurité classés par ordre de priorité avec des conseils de correction.
-
- fetch_action_logs
-
Utilisez cet outil pour récupérer les journaux d'action Amazon ECS et résoudre les problèmes liés aux opérations liées au cycle de vie des conteneurs. Grâce à Action Logs, vous bénéficiez d'une meilleure visibilité sur les opérations côté service qu'Amazon ECS effectue pour votre compte, notamment les pièces jointes ENI, les extractions d'images, les inscriptions à l'équilibreur de charge, les nouvelles tentatives de limitation et les erreurs d'autorisation. Utilisez cet outil lorsque les tâches ne démarrent pas, que les déploiements sont bloqués ou que vous avez besoin de comprendre ce qu'Amazon ECS a fait au cours d'une opération. L'outil renvoie les entrées du journal des actions si les journaux des actions sont activés pour le cluster, ou un message d'état si les journaux des actions ne sont pas configurés.
-
Actions IAM requises :
-
ecs:DescribeClusters -
logs:DescribeDeliverySources -
logs:DescribeDeliveries -
logs:DescribeDeliveryDestinations -
logs:FilterLogEvents
-
-
Paramètres requis :
-
cluster_name: nom ou ARN du cluster Amazon ECS.
-
-
Paramètres facultatifs :
-
service_name: nom du service Amazon ECS selon lequel filtrer les journaux d'actions. -
task_id: ARN ou ID de tâche selon lequel filtrer les journaux d'actions. -
deployment_id: ID de déploiement selon lequel filtrer les journaux d'actions. -
log_level: le filtre de niveau de journalisation. Les valeurs valides sont ERROR, WARN ou INFO. -
time_window: fenêtre temporelle en secondes. La valeur par défaut est de 3 600 secondes. -
start_time: heure de début personnalisée au format ISO. -
end_time: heure de fin personnalisée au format ISO.
-
-
Réponse :
L'outil renvoie l'état de découverte des journaux d'action pour le cluster. Si les journaux d'actions sont activés avec une destination CloudWatch Logs, l'outil renvoie également les entrées de journal correspondantes. Chaque entrée comprend un horodatage, un niveau de journalisation, le nom de l'événement, l'ARN de la ressource et les détails de l'événement. Les résultats sont limités à 1 000 entrées. Pour récupérer des données plus ciblées, utilisez des fenêtres temporelles plus étroites ou des filtres supplémentaires.
-
Outils de connaissances
Ces outils permettent d'accéder à une AWS documentation actualisée. Ils sont alimentés par le serveur AWS Knowledge MCP et ne nécessitent aucune autorisation IAM de la part de l'appelant : le service Amazon ECS MCP se connecte au Knowledge Endpoint en votre nom.
- aws_knowledge_aws___search_documentation
-
Cet outil recherche dans AWS la documentation les pages pertinentes correspondant à une requête.
-
Actions IAM requises : Aucune
-
Paramètres requis :
-
search_phrase(chaîne) : requête de recherche pour AWS la documentation
-
-
Paramètres facultatifs :
-
topics(tableau) : Jusqu'à 3 sujets dans lesquels effectuer une recherche (par défaut["general"]) -
limit(entier) : nombre maximum de résultats par sujet (par défaut 5)
-
-
Réponse : L'outil renvoie les pages de documentation correspondantes avec des titres, des URL et des extraits de contexte.
-
- aws_knowledge_aws___read_documentation
-
Cet outil lit le contenu des pages de AWS documentation et les renvoie au format Markdown.
-
Actions IAM requises : Aucune
-
Paramètres requis :
-
requests(tableau) : tableau d'objets de requête. Chaque objet contient :-
url(chaîne, obligatoire) : URL de la page de documentation à lire -
max_length(entier, facultatif) : nombre maximum de caractères à renvoyer (par défaut 10000) -
start_index(entier, facultatif) : position du caractère à partir de laquelle commencer la lecture (0 par défaut)
-
-
-
Réponse : L'outil renvoie le contenu de la page de documentation au format Markdown. Les pages longues sont renvoyées par morceaux avec l'aide à la navigation.
-