企业级 CloudWatch MCP 服务器 V2 - 部署包
🎯 概述
此软件包包含Enterprise CloudWatch MCP Server V2,它与AWS Identity Center集成,通过Kiro IDE使用自然语言命令实现跨账户的CloudWatch安全访问。
📦 包装内容
核心文件
enterprise-cloudwatch-mcp-server.py- 主MCP服务器,集成CloudWatchconfig-template.json- 配置模板(需定制)setup-identity-center.py- 身份中心发现与设置脚本deploy-server.py- 自动化部署脚本test-connection.py- 连接性和功能测试
文档
SETUP-GUIDE.md- 完整的安装设置说明IDENTITY-CENTER-GUIDE.md- 身份中心配置指南DEMO-COMMANDS.md- 可用命令和演示脚本TROUBLESHOOTING.md- 常见问题及解决方案
基罗集成
kiro-mcp-config.json- Kiro MCP 配置模板setup-kiro.py- 自动化的Kiro配置脚本
🚀 快速入门
步骤1:配置身份中心
# 1. Run the discovery script to find your Identity Center details
python setup-identity-center.py
# 2. Follow the prompts to configure your Identity Center instance
# This will update config-template.json with your specific settings步骤2:部署MCP服务器
# Deploy to AWS using your configured settings
python deploy-server.py步骤3:配置Kiro
# Set up Kiro MCP integration
python setup-kiro.py步骤4:测试设置
# Test the complete integration
python test-connection.py🔧 配置要求
您需要提供:
- 身份中心实例ARN(Amazon Resource Name,亚马逊资源名称) (自动发现)
- AWS 账户 ID (您的主账户)
- 用户电子邮件 (您的身份中心用户)
- 目标账户ID (您想要访问的账户)
📋 先决条件
- 已配置具有适当权限的AWS CLI
- Python 3.8+ 版本,需安装 boto3 和 requests 库
- 已安装 Kiro IDE
- AWS Identity Center 访问权限
🎭 演示命令
一旦配置完成,您就可以在Kiro中使用这些自然语言命令:
健康与状态
- “检查服务器健康状况”
- “我的用户信息是什么?”
CloudWatch Logs(云监视日志)
- “列出我的日志组”
- “在\[日志组名称\]中搜索错误日志”
- “显示来自\[日志组名称\]的最近日志”
跨账户访问
- “列出账户 \[account-id\] 中的日志组”
- “在账户\[账户ID\]中搜索日志,模式为\[模式\]”
CloudWatch 指标与警报
- “列出 CloudWatch 指标”
- “显示处于ALARM状态的警报”
- “列出AWS/Lambda的指标”
🔐 安全功能
- ✅ 集成AWS Identity Center
- ✅ 支持多租户且具备用户隔离功能
- ✅ 所有操作的审计追踪
- ✅ 权限集传播
- ✅ 安全的凭证处理
📞 支持
对于问题或疑问:
- 检查
TROUBLESHOOTING.md - 跑
python test-connection.py用于诊断 - 审查CloudTrail日志以获取审计信息
🎉 准备部署
这个软件包已准备好投入生产,包含:
- 完整的自动化脚本
- 全面的文件记录
- 测试和验证工具
- 安全最佳实践
- 多账户支持
请从SETUP-GUIDE.md开始,以获取详细说明。
