Bantu meningkatkan halaman ini
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Untuk berkontribusi pada panduan pengguna ini, pilih GitHub tautan Edit halaman ini di yang terletak di panel kanan setiap halaman.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulai dengan Amazon EKS MCP Server
Panduan ini memandu Anda melalui langkah-langkah untuk mengatur dan menggunakan EKS MCP Server dengan asisten kode AI Anda. Anda akan belajar cara mengonfigurasi lingkungan Anda, terhubung ke server, dan mulai mengelola cluster EKS Anda melalui interaksi bahasa alami.
catatan
Amazon EKS MCP Server sedang dalam rilis pratinjau untuk Amazon EKS dan dapat berubah.
Prasyarat
Sebelum Anda mulai, pastikan Anda telah melakukan tugas-tugas berikut:
Pengaturan
1. Memverifikasi prasyarat
# Check that your Python version is 3.10 or higher python3 --version # Check uv installation uv --version # Verify CLI configuration aws configure list
2. Menyiapkan izin IAM
Untuk terhubung ke server EKS MCP, peran IAM Anda harus memiliki kebijakan berikut yang dilampirkan: eks-mcp:InvokeMcp (izin yang diperlukan untuk inisialisasi dan pengambilan informasi tentang alat yang tersedia), eks-mcp:CallReadOnlyTool (izin yang diperlukan untuk penggunaan alat baca-saja), dan eks-mcp:CallPrivilegedTool (izin yang diperlukan untuk penggunaan alat akses penuh (tulis)). eks-mcpIzin ini termasuk dalam kebijakan terkel AWS ola read-only dan akses penuh yang disediakan, di bawah ini.
-
Buka konsol IAM
. -
Di panel navigasi kiri, pilih Pengguna, Grup pengguna, atau Peran tergantung pada identitas yang ingin Anda lampirkan kebijakan, lalu nama pengguna, grup, atau peran tertentu.
-
Pilih tab Izin.
-
Pilih Lampirkan kebijakan (atau Tambahkan izin jika ini pertama kalinya).
-
Di daftar kebijakan, cari dan pilih kebijakan terkelola yang ingin Anda lampirkan:
-
Read-only operasi: AmazonEKSMCPReadOnlyAccess
-
Pilih Lampirkan kebijakan (atau Berikutnya dan kemudian Tambahkan izin untuk mengonfirmasi).
Ini melampirkan kebijakan, dan izin segera berlaku. Anda dapat melampirkan beberapa kebijakan ke identitas yang sama, dan masing-masing dapat berisi berbagai izin. Untuk mempelajari lebih lanjut tentang kebijakan ini, lihat kebijakan terkel AWS ola untuk Layanan Kubernetes Amazon Elastic.
3. Pilih asisten AI
Pilih salah satu asisten MCP-compatible AI berikut atau MCP-compatible alat apa pun:
Langkah 1: Konfigurasikan asisten AI Anda
Pilih salah satu dari opsi berikut untuk mengatur asisten kode AI Anda. Menyelesaikan langkah ini mengatur asisten kode AI Anda untuk menggunakan Proxy MCP untuk AWS, yang diperlukan untuk akses aman dan terautentikasi ke Amazon EKS MCP Server. Ini melibatkan penambahan atau pengeditan file konfigurasi MCP (misalnya, ~/.aws/amazonq/mcp.json untuk Amazon Q Developer CLI). Proxy bertindak sebagai jembatan sisi klien, menangani otentikasi AWS SIGv4 menggunakan AWS kredenSIAL lokal Anda dan mengaktifkan penemuan alat dinamis untuk berinteraksi dengan server MCP backend seperti Server AWS EKS MCP. Untuk mempelajari lebih lanjut, lihat Proksi MCP untuk AWS repositori
Opsi A: CLI Pengembang Amazon Q
Q Developer CLI memberikan pengalaman paling terintegrasi dengan EKS MCP Server.
1. Temukan File Konfigurasi MCP
-
macOS/Linux:
~/.aws/q/mcp.json -
Windows:
%USERPROFILE%\.aws\q\mcp.json
2. Tambahkan Konfigurasi Server MCP
Buat file konfigurasi jika tidak ada. Pastikan untuk mengganti placeholder region ({region}) dengan wilayah yang Anda inginkan.
Untuk Mac/Linux:
{ "mcpServers": { "eks-mcp": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "mcp-proxy-for-aws@latest", "https://eks-mcp.{region}.api.aws/mcp", "--service", "eks-mcp", "--profile", "default", "--region", "{region}" ] } } }
Untuk Windows:
{ "mcpServers": { "eks-mcp": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "--from", "mcp-proxy-for-aws@latest", "mcp-proxy-for-aws.exe", "https://eks-mcp.{region}.api.aws/mcp", "--service", "eks-mcp", "--profile", "default", "--region", "{region}" ] } } }
Catatan keamanan: --read-only dapat digunakan untuk hanya mengizinkan operasi alat baca-saja.
3. Verifikasi Konfigurasi
Mulai ulang Q Developer CLI, lalu periksa alat yang tersedia:
q /tools
Opsi B: Kiro IDE
Kiro adalah ruang kerja peng AI-first kodean dengan dukungan MCP bawaan.
1. Buka Pengaturan Kiro
-
Buka Situs Kiro
-
Buka Kiro → Peng aturan dan cari “MCP Config”
-
Atau tekan
Cmd+Shift+P(Mac) atauCtrl+Shift+P(Windows/Linux) dan cari “MCP Config”
2. Tambahkan Konfigurasi Server MCP
-
Klik “Open Workspace MCP Config” atau “Open User MCP Config” untuk mengedit file konfigurasi MCP secara langsung.
Pastikan untuk mengganti placeholder region ({region}) dengan wilayah yang Anda inginkan.
Untuk Mac/Linux:
{ "mcpServers": { "eks-mcp": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "mcp-proxy-for-aws@latest", "https://eks-mcp.{region}.api.aws/mcp", "--service", "eks-mcp", "--profile", "default", "--region", "{region}" ] } } }
Untuk Windows:
{ "mcpServers": { "eks-mcp": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "--from", "mcp-proxy-for-aws@latest", "mcp-proxy-for-aws.exe", "https://eks-mcp.{region}.api.aws/mcp", "--service", "eks-mcp", "--profile", "default", "--region", "{region}" ] } } }
Catatan keamanan: --read-only dapat digunakan untuk hanya mengizinkan operasi alat baca-saja.
Opsi C: IDE kursor
Kursor menyediakan dukungan MCP bawaan dengan antarmuka konfigurasi grafis.
1. Buka Pengaturan Kursor
-
Buka Kursor
-
Buka Peng aturan → Pengaturan Kursor → Alat & MCP
-
Atau tekan
Cmd+Shift+P(Mac)/Ctrl+Shift+P(Windows) dan cari “MCP”
2. Tambahkan Konfigurasi Server MCP
-
Klik “Server MCP Baru”
Buat file konfigurasi jika tidak ada. Pastikan untuk mengganti placeholder region ({region}) dengan wilayah yang Anda inginkan.
Untuk Mac/Linux:
{ "mcpServers": { "eks-mcp": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "mcp-proxy-for-aws@latest", "https://eks-mcp.{region}.api.aws/mcp", "--service", "eks-mcp", "--profile", "default", "--region", "{region}" ] } } }
Untuk Windows:
{ "mcpServers": { "eks-mcp": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "--from", "mcp-proxy-for-aws@latest", "mcp-proxy-for-aws.exe", "https://eks-mcp.{region}.api.aws/mcp", "--service", "eks-mcp", "--profile", "default", "--region", "{region}" ] } } }
Catatan keamanan: --read-only dapat digunakan untuk hanya mengizinkan operasi alat baca-saja.
3. Mulai Ulang Kursor
Tutup dan buka kembali Kursor agar perubahan berlaku.
4. Verifikasi dalam obrolan kursor
Buka panel obrolan dan coba:
What EKS MCP tools are available?
Anda akan melihat daftar alat manajemen EKS yang tersedia.
Opsi D: Cline (Ekstensi Kode VS)
Cline adalah ekstensi VS Code populer yang membawa bantuan AI langsung ke editor Anda.
1. Buka Pengaturan Cline
-
Buka Situs Cline
-
Tek
Cmd+Shift+Pan (Mac)/Ctrl+Shift+P(Windows) dan cari “MCP”
2. Tambahkan Konfigurasi Server MCP
-
Klik “Tambah Server”
-
Klik “Buka Konfigurasi Pengguna”
Buat file konfigurasi jika tidak ada. Pastikan untuk mengganti placeholder region ({region}) dengan wilayah yang Anda inginkan.
Untuk Mac/Linux:
{ "mcpServers": { "eks-mcp": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "mcp-proxy-for-aws@latest", "https://eks-mcp.{region}.api.aws/mcp", "--service", "eks-mcp", "--profile", "default", "--region", "{region}" ] } } }
Untuk Windows:
{ "mcpServers": { "eks-mcp": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "--from", "mcp-proxy-for-aws@latest", "mcp-proxy-for-aws.exe", "https://eks-mcp.{region}.api.aws/mcp", "--service", "eks-mcp", "--profile", "default", "--region", "{region}" ] } } }
Catatan keamanan: --read-only dapat digunakan untuk hanya mengizinkan operasi alat baca-saja.
3. Muat Ulang Kode VS
TekanCmd+Shift+P/Ctrl+Shift+Pdan pilih “Pengembang: Muat Ulang Jendela”
4. Verifikasi konfigurasi
Buka Cline dan tanyakan:
List the available MCP tools for EKS
Langkah 2: (Opsional) Buat kebijakan “tulis”
Secara opsional, Anda dapat membuat kebijakan IAM yang dikelola pelanggan yang menyediakan akses penuh ke server Amazon EKS MCP. Kebijakan ini memberikan izin untuk menggunakan semua alat di server EKS MCP, termasuk alat istimewa yang mungkin melibatkan operasi penulisan dan alat baca-saja. Perhatikan bahwa izin berisiko tinggi (apa pun dengan Hapus*, atau sumber daya IAM tidak terbatas) disertakan dalam kebijakan ini, karena diperlukan untuk sumber daya cluster di alat manage_ setup/teardown eks_stacks.
aws iam create-policy \ --policy-name EKSMcpWriteManagementPolicy \ --policy-document "{\"Version\": \"2012-10-17\", \"Statement\": [{\"Effect\": \"Allow\", \"Action\": [\"eks:DescribeCluster\", \"eks:ListClusters\", \"eks:DescribeNodegroup\", \"eks:ListNodegroups\", \"eks:DescribeAddon\", \"eks:ListAddons\", \"eks:DescribeAccessEntry\", \"eks:ListAccessEntries\", \"eks:DescribeInsight\", \"eks:ListInsights\", \"eks:AccessKubernetesApi\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"eks:CreateCluster\", \"eks:DeleteCluster\", \"eks:CreateAccessEntry\", \"eks:TagResource\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"iam:GetRole\", \"iam:ListRolePolicies\", \"iam:ListAttachedRolePolicies\", \"iam:GetRolePolicy\", \"iam:GetPolicy\", \"iam:GetPolicyVersion\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"iam:TagRole\", \"iam:CreateRole\", \"iam:AttachRolePolicy\", \"iam:PutRolePolicy\", \"iam:DetachRolePolicy\", \"iam:DeleteRole\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"iam:PassRole\"], \"Resource\": \"*\", \"Condition\": {\"StringEquals\": {\"iam:PassedToService\": [\"eks.amazonaws.com\", \"ec2.amazonaws.com\"]}}}, {\"Effect\": \"Allow\", \"Action\": [\"ec2:CreateVpc\", \"ec2:CreateSubnet\", \"ec2:CreateRouteTable\", \"ec2:CreateRoute\", \"ec2:CreateInternetGateway\", \"ec2:CreateNatGateway\", \"ec2:CreateSecurityGroup\", \"ec2:AttachInternetGateway\", \"ec2:AssociateRouteTable\", \"ec2:ModifyVpcAttribute\", \"ec2:ModifySubnetAttribute\", \"ec2:AllocateAddress\", \"ec2:CreateTags\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"ec2:DeleteVpc\", \"ec2:DeleteSubnet\", \"ec2:DisassociateRouteTable\", \"ec2:DeleteRouteTable\", \"ec2:DeleteRoute\", \"ec2:DetachInternetGateway\", \"ec2:DeleteInternetGateway\", \"ec2:DeleteNatGateway\", \"ec2:ReleaseAddress\", \"ec2:DeleteSecurityGroup\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"ec2:DescribeVpcs\", \"ec2:DescribeSubnets\", \"ec2:DescribeRouteTables\", \"ec2:DescribeInternetGateways\", \"ec2:DescribeNatGateways\", \"ec2:DescribeAddresses\", \"ec2:DescribeSecurityGroups\", \"ec2:DescribeAvailabilityZones\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"cloudformation:CreateStack\", \"cloudformation:UpdateStack\", \"cloudformation:DeleteStack\", \"cloudformation:DescribeStacks\", \"cloudformation:TagResource\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"sts:GetCallerIdentity\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"logs:StartQuery\", \"logs:GetQueryResults\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"cloudwatch:GetMetricData\"], \"Resource\": \"*\"}, {\"Effect\": \"Allow\", \"Action\": [\"eks-mcp:*\"], \"Resource\": \"*\"}]}"
Langkah 3: Verifikasi pengaturan Anda
Uji koneksi
Ajukan pertanyaan sederhana kepada asisten AI Anda untuk memverifikasi koneksi:
List all EKS clusters in my {aws} account
Anda akan melihat daftar cluster EKS Anda.
Langkah 4: Jalankan tugas pertama Anda
Contoh 1: Jelajahi cluster Anda
Show me all EKS clusters and their status What insights does EKS have about my production-cluster? Show me the VPC configuration for my staging cluster
Contoh 2: Periksa sumber daya Kubernetes
Get the details of all the kubernetes resources deployed in my EKS cluster Show me pods that are not in Running state or pods with any restarts Get the logs from the aws-node daemonset in the last 30 minutes
Contoh 3: Memecahkan masalah
Why is my nginx-ingress-controller pod failing to start? Search the EKS troubleshooting guide for pod networking issues Show me events related to the failed deployment in the staging namespace
Contoh 4: Buat sumber daya (jika mode “tulis” diaktifkan)
Create a new EKS cluster named demo-cluster with VPC and Auto Mode Deploy my containerized app from ECR to the production namespace with 3 replicas Generate a Kubernetes deployment YAML for my Node.js app running on port 3000
Konfigurasi umum
Skenario 1: Beberapa AWS profil
Jika Anda bekerja dengan beberapa AWS akun, buat konfigurasi server MCP terpisah.
Untuk Mac/Linux:
{ "mcpServers": { "eks-mcp-prod": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "mcp-proxy-for-aws@latest", "https://eks-mcp.us-west-2.api.aws/mcp", "--service", "eks-mcp", "--profile", "production", "--region", "us-west-2" ] }, "eks-mcp-dev": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "mcp-proxy-for-aws@latest", "https://eks-mcp.us-east-1.api.aws/mcp", "--service", "eks-mcp", "--profile", "development", "--region", "us-east-1" ] } } }
Untuk Windows:
{ "mcpServers": { "eks-mcp-prod": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "--from", "mcp-proxy-for-aws@latest", "mcp-proxy-for-aws.exe", "https://eks-mcp.us-west-2.api.aws/mcp", "--service", "eks-mcp", "--profile", "production", "--region", "us-west-2" ] }, "eks-mcp-dev": { "disabled": false, "type": "stdio", "command": "uvx", "args": [ "--from", "mcp-proxy-for-aws@latest", "mcp-proxy-for-aws.exe", "https://eks-mcp.us-east-1.api.aws/mcp", "--service", "eks-mcp", "--profile", "development", "--region", "us-east-1" ] } } }
Skenario 2: Read-only untuk produksi
Buat konfigurasi read-only untuk lingkungan produksi.
Untuk Mac/Linux:
{ "mcpServers": { "eks-mcp-prod-readonly": { "command": "uvx", "args": [ "mcp-proxy-for-aws@latest", "https://eks-mcp.us-west-2.api.aws/mcp", "--service", "eks-mcp", "--profile", "production", "--region", "us-west-2", "--read-only" ], "autoApprove": [ "list_k8s_resources", "get_pod_logs", "get_k8s_events" ] } } }
Untuk Windows:
{ "mcpServers": { "eks-mcp-prod-readonly": { "command": "uvx", "args": [ "--from", "mcp-proxy-for-aws@latest", "mcp-proxy-for-aws.exe", "https://eks-mcp.us-west-2.api.aws/mcp", "--service", "eks-mcp", "--profile", "production", "--region", "us-west-2", "--read-only" ], "autoApprove": [ "list_k8s_resources", "get_pod_logs", "get_k8s_events" ] } } }
Skenario 3: Pengembangan dengan akses penuh
Untuk lingkungan pengembangan dengan akses tulis penuh.
Untuk Mac/Linux:
{ "mcpServers": { "eks-mcp-dev-full": { "command": "uvx", "args": [ "mcp-proxy-for-aws@latest", "https://eks-mcp.us-east-1.api.aws/mcp", "--service", "eks-mcp", "--profile", "development", "--region", "us-east-1" ] } } }
Untuk Windows:
{ "mcpServers": { "eks-mcp-dev-full": { "command": "uvx", "args": [ "--from", "mcp-proxy-for-aws@latest", "mcp-proxy-for-aws.exe", "https://eks-mcp.us-east-1.api.aws/mcp", "--service", "eks-mcp", "--profile", "development", "--region", "us-east-1" ] } } }
Pertimbangan-pertimbangan
Keamanan
Jangan menyampaikan rahasia atau informasi sensitif melalui mekanisme input yang diizinkan:
-
Jangan sertakan rahasia atau kredenSIAL dalam file YAML yang diterapkan dengan apply_yaml.
-
Jangan meneruskan informasi sensitif langsung dalam prompt ke model.
-
Jangan sertakan rahasia dalam CloudFormation template atau manifes aplikasi.
-
Hindari menggunakan alat MCP untuk membuat Rahasia Kubernetes, karena ini akan membutuhkan penyediaan data rahasia ke model.
-
Hindari mencatat informasi sensitif dalam log aplikasi dalam pod Kubernetes.
Keamanan konten YAML:
-
Hanya gunakan file YAML dari sumber yang dapat dipercaya.
-
Server bergantung pada validasi API Kubernetes untuk konten YAML dan tidak melakukan validasi sendiri.
-
Audit file YAML sebelum menerapkannya ke cluster Anda.
Alih-alih menyampaikan rahasia melalui MCP:
-
Gunakan AWS Secrets Manager atau Parameter Store untuk menyimpan informasi sensitif.
-
Konfigurasikan Kubernetes RBAC yang tepat untuk akun layanan.
-
Gunakan peran IAM untuk akun layanan (IRSA) untuk akses AWS layanan dari pod.
Redaksi data sensitif:
-
EKS MCP Server secara otomatis menyunting pola umum untuk token keamanan, sertifikat, dan informasi sensitif lainnya dalam tanggapan alat.
-
Nilai yang disunting diganti dengan
HIDDEN_FOR_SECURITY_REASONSuntuk menghindari ekspos data secara tidak sengaja ke model. -
Redaksi ini berlaku untuk semua respons alat termasuk log, deskripsi sumber daya, dan data konfigurasi.
Selanjutnya
Untuk opsi konfigurasi, lihatReferensi Konfigurasi Server MCP Amazon EKS. Untuk daftar lengkap alat, lihatReferensi Alat Server MCP Amazon EKS.