翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
MCP サーバーの接続
Model Context Protocol (MCP) サーバーは、外部オブザーバビリティツール、カスタムモニタリングシステム、運用データソースからのデータへのアクセスを提供することで、 AWS DevOps Agent の調査機能を拡張します。このガイドでは、MCP サーバーを AWS DevOps エージェントに接続する方法について説明します。
要件
MCP サーバーを接続する前に、サーバーが次の要件を満たしていることを確認してください。
ストリーミング可能な HTTP トランスポートプロトコル – ストリーミング可能な HTTP トランスポートプロトコルを実装する MCP サーバーのみがサポートされています。
認証のサポート – MCP サーバーは、OAuth 2.0 (クライアント認証情報または 3LO)、API キー/トークンベースの認証、または AWS 署名バージョン 4 (SigV4) のいずれかの認証方法をサポートする必要があります。
セキュリティに関する考慮事項
MCP サーバーを AWS DevOps エージェントに接続するときは、次のセキュリティ面を考慮してください。
ツールの許可リスト – MCP サーバーからすべてのツールを公開するのではなく、エージェントスペースに必要な特定のツールのみを許可リストに登録する必要があります。エージェントスペースごとにリストツールを許可する方法については、「エージェントスペースでの MCP ツールの設定」を参照してください。
MCP ツールの最大ツール名の長さは 64 文字です。エージェントスペースごとに許可される MCP ツールの最大数については、「」を参照してくださいクォータ。
プロンプトインジェクションリスク – カスタム MCP サーバーは、プロンプトインジェクション攻撃のリスクを高める可能性があります。詳細については、「プロンプトインジェクション保護: AWS DevOps エージェントセキュリティ」を参照してください。
読み取り専用ツールとアクセス – 読み取り専用 MCP ツールのみを許可リストに登録し、認証情報が読み取り専用アクセスのみを許可されていることを確認します。
プロンプトインジェクションと責任共有モデルの詳細については、AWS DevOps エージェントセキュリティ「」を参照してください。
注記
MCP サーバーがプライベートネットワーク上にある場合は、「」を参照してください。 プライベートにホストされたツールへの接続
MCP サーバーの登録 (アカウントレベル)
MCP サーバーは AWS アカウントレベルで登録され、そのアカウントのすべてのエージェントスペース間で共有されます。個々のエージェントスペースは、各 MCP サーバーから必要な特定のツールを選択できます。
ステップ 1: MCP サーバーの詳細
AWS マネジメントコンソールにサインインする
AWS DevOps エージェントコンソールに移動する
機能プロバイダーページに移動する (サイドナビゲーションからアクセス可能)
利用可能なプロバイダーセクションで MCP サーバーを検索し、登録を選択します
MCP サーバーの詳細ページで、次の情報を入力します。
名前 – MCP サーバーのわかりやすい名前を入力します。
エンドポイント URL – MCP サーバーエンドポイントの完全な HTTPS URL を入力します。
説明 (オプション) – サーバーの目的を特定するのに役立つ説明を追加します。
動的クライアント登録を有効にする – AWS DevOps エージェントが MCP サーバーの認可サーバーに自動的に登録できるようにする場合は、このチェックボックスをオンにします。
プライベート接続を使用してエンドポイントに接続する – AWS DevOps Agent が MCP サーバーにプライベートにリクエストを行う場合は、このチェックボックスをオンにします。既存のプライベート接続を選択するか、新しいプライベート接続を作成できます。OAuth 認証を使用する場合、プライベート接続は MCP サーバーエンドポイントとトークン交換エンドポイントの両方に適用されます。プライベート接続が、両方のエンドポイントにトラフィックをルーティングできるホストアドレスで設定されていることを確認します。詳細については、「プライベートにホストされたツールへの接続」を参照してください。
[Next] (次へ) を選択します。
注記
MCP サーバーエンドポイント URL は、アカウントの AWS CloudTrail ログに表示されます。
ステップ 2: 認可フロー
MCP サーバーの認証方法を選択します。
OAuth クライアント認証情報 – MCP サーバーが OAuth クライアント認証情報フローを使用している場合:
OAuth クライアント認証情報の選択
[次へ] を選択します。
OAuth 3LO (Three-Legged OAuth) – MCP サーバーが認証に OAuth 3LO を使用している場合:
OAuth 3LO を選択する
[次へ] を選択します。
API キー – MCP サーバーが API キー認証を使用している場合:
API キーの選択
[次へ] を選択します。
AWS SigV4 – MCP サーバーが AWS 署名バージョン 4 認証を使用している場合:
AWS SigV4 を選択する
[次へ] を選択します。
ステップ 3: 認可設定
選択した認証方法に基づいて追加の認可パラメータを設定します。
OAuth クライアント認証情報の場合:
クライアント ID – OAuth クライアントのクライアント ID を入力します。
クライアントシークレット – OAuth クライアントのクライアントシークレットを入力します。
Exchange URL – OAuth トークン交換エンドポイント URL を入力します。
Exchange Parameters – サービスで認証するための OAuth トークン交換パラメータを入力します。
スコープの追加 – 認証用の OAuth スコープの追加
[次へ] を選択します。
OAuth 3LO の場合:
クライアント ID – OAuth クライアントのクライアント ID を入力します。
クライアントシークレット – OAuth クライアントで必要な場合は、OAuth クライアントのクライアントシークレットを入力します。
Exchange URL – OAuth トークン交換エンドポイント URL を入力します。
認可 URL - OAuth 認可エンドポイント URL を入力します
コードチャレンジのサポート - OAuth クライアントがコードチャレンジをサポートしている場合は、このチェックボックスをオンにします
スコープの追加 – 認証用の OAuth スコープの追加
[次へ] を選択します。
API キーの場合:
API キー名を入力する
リクエストに API キーを含むヘッダーの名前を入力します。
API キーの値を入力する
[次へ] を選択します。
For AWS SigV4:
AWS SigV4 認証により、 AWS DevOps Agent は AWS 署名バージョン 4 を使用してリクエスト署名を行う MCP サーバーに接続できます。これは、Amazon API Gateway または SigV4 認証をサポートする他の AWS サービスでホストされている MCP サーバーに役立ちます。
IAM ロールの設定 – 次のいずれかのオプションを選択します。
既存のロールを使用する – ドロップダウンから既存の IAM ロールを選択します。ロールには、 AWS DevOps エージェントサービスプリンシパルがロールを引き受けることを許可する信頼ポリシーが必要です (SigV4認証用の IAM ロールの作成」を参照)。
新しいロールを手動で作成する – コンソールに表示されるstep-by-step手順に従って、正しい信頼ポリシーを持つ新しい IAM ロールを作成します。
AWS リージョン – SigV4 署名の AWS リージョンを入力します (例:
us-east-1)。SigV4a マルチリージョン署名を使用するには、 と入力します*。サービス名 – SigV4 署名 AWS のサービス名を入力します (
execute-apiAPI Gateway など)。カスタムヘッダー (オプション) – 署名付きリクエストごとに最大 10 個のカスタムキーと値のヘッダーペアを追加します。
[次へ] を選択します。
ステップ 4: 確認して送信する
すべての MCP サーバー設定の詳細を確認する
送信を選択して登録を完了します
AWS DevOps エージェントは MCP サーバーへの接続を検証します
検証が成功すると、MCP サーバーはアカウントレベルで登録されます。
エージェントスペースでの MCP ツールの設定
アカウントレベルで MCP サーバーを登録したら、そのサーバーのどのツールを特定のエージェントスペースで使用できるかを設定できます。
AWS DevOps エージェントコンソールで、エージェントスペースを選択します。
機能タブに移動する
MCP サーバーセクションで、追加 を選択します。
このエージェントスペースに接続する登録済み MCP サーバーを選択します。
エージェントスペースで使用できるように、この MCP サーバーのツールを設定します。
すべてのツールを許可する – MCP サーバーからすべてのツールを使用できるようにします
特定のツールの選択 – 許可リストを作成するツールを選択できます。
追加を選択して MCP サーバーをエージェントスペースに接続します。
AWS DevOps Agent は、このエージェントスペースでの調査中に MCP サーバーから許可リストに登録されたツールを使用できるようになりました。
MCP サーバー接続の管理
認証情報の更新 – 認証情報を更新する必要がある場合は、MCP サーバーを再登録する必要があります。 AWS DevOps Agent コンソールの Capability Providers ページに移動し、MCP サーバーを見つけてアクティブな関連付けを削除し、Actions メニューから登録解除を選択します。次に、新しい認証情報で MCP サーバーを登録し、エージェントスペースと必要な関連付けを再作成します。
接続された MCP サーバーの表示 – エージェントスペースに接続されているすべての MCP サーバーを表示するには、エージェントスペースを選択し、機能タブに移動して MCP サーバーセクションを確認します。選択したツールをここで更新することもできます。
MCP サーバー接続の削除 – MCP サーバーをエージェントスペースから切断するには、MCP サーバーセクションでサーバーを選択し、削除を選択します。MCP サーバー登録を完全に削除するには、まずすべてのエージェントスペースから削除してから、アカウントレベルの登録を削除します。
SigV4 認証用の IAM ロールの作成
AWS SigV4 認証を使用する場合、 AWS DevOps Agent はアカウントの IAM ロールを引き受けて MCP サーバーへのリクエストに署名します。このロールには、 AWS DevOps エージェントサービスプリンシパル (aidevops.amazonaws.com) が混乱した代理保護で引き受けることを許可する信頼ポリシーが必要です。
信頼ポリシー
次の信頼ポリシーを使用して IAM ロールを作成します。を AWS リージョン ( などus-east-1) REGIONに、 を AWS アカウント ID ACCOUNT_IDに置き換えます。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "aidevops.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "ACCOUNT_ID" }, "ArnLike": { "aws:SourceArn": "arn:aws:aidevops:REGION:ACCOUNT_ID:service/*" } } } ] }
信頼ポリシーには、混乱した代理問題を防ぐための以下の条件が含まれています。
aws:SourceAccount– ロールの引き受けを AWS 、アカウントから発信されるリクエストに制限します。aws:SourceArn– アカウントの AWS DevOps エージェントサービスリソースから送信されるリクエストにロールの引き受けを制限します。
アクセス許可ポリシー
MCP サーバーの呼び出しに必要な最小限のアクセス許可を付与するアクセス許可ポリシーをロールにアタッチします。例えば、MCP サーバーが Amazon API Gateway の背後でホストされている場合、ロールには API Gateway リソースに対するexecute-api:Invokeアクセス許可が必要です。
マルチリージョン署名 (SigV4a)
MCP サーバーが複数の AWS リージョンにデプロイされている場合は、SigV4a (署名バージョン 4a) を使用してマルチリージョン署名を行うことができます。これを有効にするには、SigV4 認可を設定するときに AWS リージョン*として を入力します。SigV4a は非対称署名を使用します。これにより、1 つの署名付きリクエストを複数のリージョンで有効にできます。
関連トピック
AWS DevOps エージェントのセキュリティ
エージェントスペースのセットアップ
プロンプトインジェクション保護