在macOS上使用游标设置AWS EKS MCP服务器
本指南将引导您在macOS上使用Cursor IDE设置AWS EKS MCP(模型上下文协议)服务器。MCP服务器使Cursor能够直接与您的AWS EKS集群交互,提供强大的Kubernetes管理功能。
先决条件
在开始之前,请确保在macOS系统上安装了以下内容:
1.所需软件
- macOS 10.15(Catalina)或更高版本
- 光标IDE -下载自 cursor.sh
- Python 3.8+ -通过安装 python.org 或自制
- Git -用于版本控制
2.AWS先决条件
- AWS-CLI -通过Homebrew安装或从AWS下载
- AWS帐户 具有适当的权限
- EKS 集群 (现有或您将创建一个)
- AWS凭据 配置
3.自制(推荐)
如果您没有安装Homebrew,请先安装它:
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)"安装步骤
第一步:安装Python和uv
AWS EKS MCP服务器需要Python和 uv 包管理器可实现最佳性能。
# Install Python via Homebrew
brew install python
# Install uv package manager
curl -LsSf https://astral.sh/uv/install.sh | sh
# Restart your terminal or source your shell profile
source ~/.zshrc # or ~/.bash_profile for bash users步骤2:安装AWS CLI
# Install AWS CLI via Homebrew
brew install awscli
# Verify installation
aws --version步骤3:配置AWS凭据
# Configure your AWS credentials
aws configure
# You'll be prompted for:
# - AWS Access Key ID
# - AWS Secret Access Key
# - Default region (e.g., us-west-2)
# - Default output format (json)替代方案:使用AWS SSO(建议企业用户使用)
aws configure sso步骤4:安装Cursor IDE
- 从下载游标 cursor.sh
- 安装下载的
.dmg文件 - 启动Cursor并完成初始设置
步骤5:在游标中配置MCP服务器
- 打开光标设置:
- 按 Cmd + , (命令+逗号) - 或前往 Cursor > Settings
- 导航到MCP设置:
- 在设置搜索栏中搜索“MCP” - 或导航到 AI > MCP Servers
- 添加EKS MCP服务器:
- 点击“添加服务器” - 使用以下配置:
{
"mcpServers": {
"awslabs.eks-mcp-server": {
"autoApprove": [],
"disabled": false,
"command": "uvx",
"args": [
"awslabs.eks-mcp-server@latest",
"--allow-write",
"--allow-sensitive-data-access"
],
"env": {
"FASTMCP_LOG_LEVEL": "ERROR"
},
"transportType": "stdio"
}
}
}步骤6:验证安装
- 重新启动游标 添加MCP服务器后
- 打开命令选项板 (
Cmd + Shift + P) - 类型“MCP” 查看可用的MCP命令
- 测试连接 通过运行MCP命令
配置选项
MCP服务器标志
EKS MCP服务器支持多种配置标志:
--allow-write:启用写入操作(创建、更新、删除资源)--allow-sensitive-data-access:允许访问日志和机密等敏感数据--log-level:设置日志记录级别(调试、信息、警告、错误)
环境变量
您可以配置其他环境变量:
"env": {
"FASTMCP_LOG_LEVEL": "ERROR",
"AWS_DEFAULT_REGION": "us-west-2",
"AWS_PROFILE": "your-profile-name"
}光标聊天提示示例
在Cursor的聊天界面中尝试以下提示,与您的EKS集群进行交互:
快速开始
- “显示默认命名空间中的所有Pod”
- “列出所有命名空间中的所有服务”
- “从nginx pod获取日志”
- “我的部署情况如何?”
常见操作
- “使用3个副本部署nginx”
- “将前端扩展到5个副本”
- “为什么我的吊舱卡在待定状态?”
- “显示最近的pod故障”
故障排除
- “获取故障吊舱的事件”
- “检查我的Pod的CPU/内存使用情况”
- “显示过去10分钟的日志”
- “是什么导致内存使用率高?”
提示
- 具体(提及命名空间、pod名称)
- 使用自然语言
- 提出后续问题
- 参考以前的发现
故障排除
常见问题及解决方法
1.MCP服务器未启动
问题: MCP服务器无法启动或显示连接错误。
解决:
- 验证Python和uv是否已安装:
uv --version - 检查AWS凭据:
aws sts get-caller-identity - 确保光标设置中的MCP配置正确
- 检查Cursor的开发人员控制台是否有错误消息
2.权限被拒绝错误
问题: 尝试访问EKS资源时出现权限错误。
解决:
- 验证您的AWS用户/角色是否具有EKS权限
- 检查您的EKS集群是否可以从当前的AWS配置文件访问
- 确保群集的安全组允许您的IP地址
3.未找到uv命令
问题: 光标找不到 uv 命令。
解决:
- 确保紫外线在您的路径中:
which uv - 安装uv后重新启动Cursor
- 如果需要,在MCP配置中使用紫外线绝对路径
4.AWS区域问题
问题: MCP服务器找不到您的EKS群集。
解决:
- 验证是否配置了正确的AWS区域
- 检查您的EKS集群是否存在于配置的区域中
- 使用
aws eks list-clusters验证群集名称
调试模式
要启用调试日志记录,请修改MCP配置:
"env": {
"FASTMCP_LOG_LEVEL": "DEBUG"
}安全考虑
1.IAM权限
- 使用最小特权原则
- 仅授予必要的EKS权限
- 考虑在企业环境中使用AWS SSO
2.网络安全
- 确保EKS群集的安全组配置正确
- 尽可能使用专用子网
- 考虑使用AWS VPN或Direct Connect进行安全访问
3.凭证管理
- 切勿将AWS凭据提交到版本控制
- 尽可能使用AWS IAM角色
- 定期旋转访问密钥
支持和资源
官方文件
社区资源
许可证
本指南按原样提供,用于教育目的。请参阅AWS EKS、Cursor IDE和MCP服务器的相应许可证。
______________________________________________________________________
注: 本指南假设您基本熟悉AWS、Kubernetes和命令行工具。如果您是这些技术的新手,请考虑先查看官方文档。
