“六个月前,每个人都在谈论MCP。我当时想,拧紧MCP。每个MCP作为CLI都会更好。” — 彼得·斯坦伯格OpenClaw创始人 在YouTube上观看(~2:39:00) | 莱克斯·弗里德曼播客#491
AWS CloudTrail命令行界面
AWS CloudTrail审核日志API的生产就绪CLI。管理跟踪,查找API事件,并从您的终端配置Insights。
安装
npm install -g @ktmcp-cli/awscloudtrail配置
awscloudtrail config set --access-key-id YOUR_ACCESS_KEY_ID \
--secret-access-key YOUR_SECRET_ACCESS_KEY \
--region us-east-1用法
配置
# Set AWS credentials
awscloudtrail config set --access-key-id --secret-access-key --region us-east-1
# Get a config value
awscloudtrail config get region
# List all config
awscloudtrail config list足迹
# List all trails
awscloudtrail trails list
# Get trail details
awscloudtrail trails get my-audit-trail
# Get trail logging status
awscloudtrail trails status my-audit-trail
# Create a new trail
awscloudtrail trails create \
--name production-audit-trail \
--s3-bucket my-cloudtrail-logs \
--multi-region \
--log-validation
# Start logging
awscloudtrail trails start-logging my-audit-trail
# Stop logging
awscloudtrail trails stop-logging my-audit-trail
# Delete a trail
awscloudtrail trails delete my-audit-trail
# JSON output
awscloudtrail trails list --json事件
# Look up recent events (last 90 days)
awscloudtrail events lookup
# Filter by time range
awscloudtrail events lookup \
--start-time 2024-01-01T00:00:00Z \
--end-time 2024-01-31T23:59:59Z
# Filter by event name
awscloudtrail events lookup \
--attribute-key EventName \
--attribute-value DeleteBucket
# Filter by username
awscloudtrail events lookup \
--attribute-key Username \
--attribute-value john.doe
# Filter by access key
awscloudtrail events lookup \
--attribute-key AccessKeyId \
--attribute-value AKIAIOSFODNN7EXAMPLE
# Get event selectors
awscloudtrail events selectors my-audit-trail
# JSON output
awscloudtrail events lookup --json洞察
# Get insight configuration for a trail
awscloudtrail insights get my-audit-trail
# Enable API call rate insights
awscloudtrail insights enable my-audit-trail --type ApiCallRateInsight
# Enable API error rate insights
awscloudtrail insights enable my-audit-trail --type ApiErrorRateInsight
# List recent insight events
awscloudtrail insights list
awscloudtrail insights list --max-results 50 --json事件属性键
使用这些 --attribute-key 用于筛选事件:
EventId--唯一事件IDEventName-API调用名称(例如。DescribeInstances)ReadOnly—true或falseUsername--IAM用户名或角色名ResourceType--AWS资源类型ResourceName--AWS资源名称或ARNEventSource--AWS服务(例如。s3.amazonaws.com)AccessKeyId--使用的访问密钥
JSON输出
所有命令支持 --json:
# Get all events as JSON and filter with jq
awscloudtrail events lookup --json | jq '.[] | {time: .EventTime, name: .EventName, user: .Username}'
# Find all DeleteBucket events
awscloudtrail events lookup --attribute-key EventName --attribute-value DeleteBucket --json许可证
麻省理工学院
______________________________________________________________________
支持KTMCP
如果您发现此CLI有用,我们将非常感谢您的支持!分享您的经验:
- 红迪
- 推特/X
- 黑客新闻
激励: 能够证明他们的支持/倡导有助于推进KTMCP的用户将优先考虑他们的功能请求和问题。
请注意,这些是真实的账户和真实的社区。真实的提及和真实的推荐会有很长的路要走!
支持这个项目
如果您发现此CLI有用,我们将感谢Reddit、Twitter、Hacker News或Moltbook的支持。请注意,这些是真实的社区账户。能够证明其支持有助于推进KTMCP的贡献者将优先考虑其PR和功能请求。
