专属域名
轩辕助手
文档搜索
提交工单
返回顶部
快速返回页面顶部
收起
收起工具栏
轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
提交工单镜像收录一键安装
Npm 源Pip 源
帮助
常见问题
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
...
mcp/cloudtrail-mcp-server
官方博客热门镜像提交工单
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 —— 国内开发者首选的专业 Docker 镜像加速平台。在线技术支持请优先 提交工单,技术交流欢迎加入官方QQ群:13763429 。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

cloudtrail-mcp-server Docker 镜像下载 - 轩辕镜像

cloudtrail-mcp-server 镜像详细信息和使用指南

cloudtrail-mcp-server 镜像标签列表和版本信息

cloudtrail-mcp-server 镜像拉取命令和加速下载

cloudtrail-mcp-server 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

cloudtrail-mcp-server
mcp/cloudtrail-mcp-server

cloudtrail-mcp-server 镜像详细信息

cloudtrail-mcp-server 镜像标签列表

cloudtrail-mcp-server 镜像使用说明

cloudtrail-mcp-server 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

用于AWS CloudTrail审计日志记录和监控的MCP服务器,提供查询结果获取、状态检查、Lake查询执行、事件数据存储列表和事件查找等工具,支持CloudTrail事件数据分析与管理。
0 次下载activemcp
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

cloudtrail-mcp-server 镜像详细说明

cloudtrail-mcp-server 使用指南

cloudtrail-mcp-server 配置说明

cloudtrail-mcp-server 官方文档

AWS CloudTrail MCP Server

用于AWS CloudTrail审计日志记录和监控的MCP服务器。

什么是MCP服务器?

MCP信息

属性详情
Docker镜像mcp/cloudtrail-mcp-server
作者awslabs
代码仓库[***]

镜像构建信息

属性详情
Dockerfile[***]
Docker镜像构建者Docker Inc.
Docker Scout健康评分!Docker Scout Health Score
验证签名COSIGN_REPOSITORY=mcp/signatures cosign verify mcp/cloudtrail-mcp-server --key [***]
许可证Apache License 2.0

可用工具(5个)

服务器提供的工具简短描述
get_query_results获取已完成的CloudTrail Lake查询结果,支持分页。
get_query_status获取CloudTrail Lake查询的状态。
lake_query对CloudTrail Lake执行SQL查询,支持复杂分析和过滤。
list_event_data_stores列出可用的CloudTrail Lake事件数据存储及其功能和事件选择器。
lookup_events根据各种条件查找CloudTrail事件。

工具详情

工具:get_query_results

获取已完成的CloudTrail Lake查询结果,支持分页。

此工具检索先前执行的CloudTrail Lake查询的结果。它支持大型结果集的分页,允许分块获取结果。

用法:使用此工具获取已完成(状态='FINISHED')的查询结果。对于大型结果集,使用next_token获取后续页面的结果。

分页流程:

  1. 仅使用query_id调用get_query_results获取第一页
  2. 如果返回next_token,使用相同的query_id和next_token再次调用
  3. 重复直到next_token为null/空

返回值:

包含以下字段的QueryResult: - query_id: 查询标识符 - query_status: 查询当前状态 - query_result_rows: 本页结果 - next_token: 下一页的令牌(无更多页时为null) - query_statistics: 查询性能统计信息

参数类型描述
query_idstring要获取结果的查询ID
max_resultsstring 可选每页返回的最大结果数(1-50,默认:50)
next_tokenstring 可选用于分页获取下一页结果的令牌。使用上一次调用返回的next_token获取后续页面。
regionstring 可选要查询的AWS区域。默认为us-east-1。

工具:get_query_status

获取CloudTrail Lake查询的状态。

此工具检查先前启动的CloudTrail Lake查询的状态。当需要检查长时间运行的查询是否已完成或获取查询执行详情时使用。

用法:使用此工具监控CloudTrail Lake查询的进度,特别是可能需要时间完成的长时间运行的查询。

返回值:

包含以下字段的QueryStatus: - query_id: 查询标识符 - query_status: 当前状态(QUEUED、RUNNING、FINISHED、FAILED、CANCELLED、TIMED_OUT) - query_statistics: 性能和执行统计信息 - error_message: 查询失败时的错误详情

参数类型描述
query_idstring要检查状态的查询ID
regionstring 可选要查询的AWS区域。默认为us-east-1。

工具:lake_query

对CloudTrail Lake执行SQL查询,支持复杂分析和过滤。

CloudTrail Lake允许您对CloudTrail事件运行SQL查询以进行高级分析。这比基本查找功能更强大,支持复杂过滤、聚合和分析。

分页流程: 对于大型结果集,有两种选择:

  1. 使用wait_for_completion=False立即获取query_id,然后使用get_query_results进行分页
  2. 使用wait_for_completion=True(默认)获取第一页结果,然后使用get_query_results和next_token获取其他页面

重要限制:

  • CloudTrail Lake仅支持使用Trino兼容SQL语法的SELECT语句
  • 不支持INSERT、UPDATE、DELETE、CREATE、DROP和其他DDL/DML操作
  • 不要使用公用表表达式(CTE)
  • SQL查询必须在FROM子句中包含有效的事件数据存储(EDS)ID
  • 首先使用list_event_data_stores工具获取可用的EDS ID,然后在FROM子句中直接引用EDS ID
  • 默认情况下,始终使用eventtime指定开始和结束时间或限制总输出

CloudTrail事件模式: 所有CloudTrail事件都包含以下可查询的关键字段:

核心字段(始终存在):

  • eventTime: 请求完成时的UTC时间戳
  • eventVersion: 日志格式版本(当前:1.11)
  • eventSource: AWS服务名称(例如,"s3.amazonaws.com")
  • eventName: API操作名称
  • awsRegion: 请求发出的AWS区域
  • sourceIPAddress: 请求者的IP地址
  • eventID: 事件唯一GUID
  • eventType: AwsApiCall、AwsServiceEvent、AwsConsoleAction、AwsConsoleSignIn、AwsVpceEvent
  • eventCategory: Management、Data、NetworkActivity、Insight

用户身份对象(始终存在):

  • userIdentity.type: Root、IAMUser、AssumedRole、Role、FederatedUser、Directory、AWSAccount、AWSService、IdentityCenterUser、SAMLUser、WebIdentityUser、Unknown
  • userIdentity.principalId: 实体的唯一标识符
  • userIdentity.arn: 主体的ARN
  • userIdentity.accountId: 实体所属的账户
  • userIdentity.accessKeyId: 使用的访问密钥(出于安全考虑可能为空)
  • userIdentity.userName: 友好名称(可用时)
  • userIdentity.invokedBy: 发出请求的AWS服务
  • userIdentity.identityProvider: 外部身份提供商(SAML/Web)
  • userIdentity.credentialId: 承载令牌凭证ID
  • userIdentity.sessionContext: 临时凭证相关(AssumedRole、FederatedUser)
    • sessionIssuer.type: 源类型(Root、IAMUser、Role)
    • sessionIssuer.principalId: 颁发者的内部ID
    • sessionIssuer.arn: 颁发者的ARN
    • sessionIssuer.accountId: 颁发者的账户
    • sessionIssuer.userName: 凭证颁发者的名称
    • attributes.mfaAuthenticated: "true"/"false"(是否使用MFA)
    • attributes.creationDate: 凭证颁发时间(ISO 8601)
    • webIdFederationData.federatedProvider: 身份提供商名称
    • webIdFederationData.attributes: 提供商特定属性
    • sourceIdentity: 角色链的原始用户身份
    • ec2RoleDelivery: "1.0"或"2.0"(IMDS版本)
    • assumedRoot: AssumeRoot会话为True
  • userIdentity.onBehalfOf: IAM Identity Center用户信息
    • userId: Identity Center用户ID
    • identityStoreArn: 身份存储ARN
  • userIdentity.inScopeOf: 服务范围信息
    • sourceArn: 调用资源ARN
    • sourceAccount: 源账户ID
    • issuerType: 凭证颁发者类型
    • credentialsIssuedTo: 凭证目标资源

可选字段(条件存在):

  • userAgent: 发出请求的客户端(最大1KB)
  • errorCode: 请求失败时的AWS服务错误代码(最大1KB)
  • errorMessage: 请求失败时的错误描述(最大1KB)
  • requestParameters: 请求参数(对象,最大100KB)
  • responseElements: 写入操作的响应元素(对象,最大100KB)
  • additionalEventData: 附加事件数据(对象,最大28KB)
  • requestID: 服务生成的请求标识符(最大1KB)
  • apiVersion: AwsApiCall事件的API版本
  • managementEvent: True表示管理事件
  • readOnly: true/false表示只读操作
  • resources: 访问的资源数组
    • resources[].type: 资源类型(例如,"AWS::S3::Object"、"AWS::DynamoDB::Table")
    • resources[].ARN: 资源ARN
    • resources[].accountId: 资源所有者账户
  • recipientAccountId: 接收事件的账户
  • serviceEventDetails: 服务事件详情(对象,最大100KB)
  • sharedEventID: 跨账户事件的共享GUID
  • vpcEndpointId: VPC终端节点标识符(网络事件)
  • vpcEndpointAccountId: VPC终端节点所有者账户
  • addendum: 延迟/更新事件的信息
    • reason: 事件延迟原因(DELIVERY_DELAY、UPDATED_DATA、SERVICE_OUTAGE)
    • updatedFields: 附录更新的事件记录字段
    • originalRequestID: 请求的原始唯一ID
    • originalEventID: 原始事件ID
  • sessionCredentialFromConsole: "true"表示来自控制台会话
  • eventContext: 丰富的事件上下文(标签、IAM条件)
    • requestContext: 授权期间评估的IAM条件键
    • tagContext: 与资源和IAM主体关联的标签
      • resourceTags: 资源标签信息数组
        • resourceTags[].arn: 带标签资源的ARN
        • resourceTags[].tags: 包含标签键值对的对象
      • principalTags: 发出请求的IAM主体关联的标签
  • edgeDeviceDetails: 边缘设备信息(对象,最大28KB)
  • tlsDetails: TLS连接信息
    • tlsVersion: 使用的TLS版本
    • cipherSuite: 使用的密码套件
    • clientProvidedHostHeader: 客户端提供的主机名

SQL查询示例:

  • SELECT eventname, count(*) FROM eds-id WHERE eventtime > '2025-01-01 00:00:00' GROUP BY eventname
  • SELECT errorcode, errormessage, eventname FROM eds-id WHERE errorcode IS NOT NULL OR errormessage IS NOT NULL LIMIT 10
  • SELECT eventname, resources FROM eds-id WHERE any_match(resources, x -> x.type = 'AWS::S3::Object') LIMIT 10
  • SELECT useridentity.sessioncontext.sessionissuer.username FROM eds-id WHERE useridentity.type = 'AssumedRole' LIMIT 10
  • SELECT sourceipaddress, count(*) FROM eds-id WHERE eventname = 'ConsoleLogin' GROUP BY sourceipaddress LIMIT 10
  • SELECT eventname, filter(resources, x -> x.type = 'AWS::Lambda::Function') as lambda_resources FROM eds-id WHERE cardinality(filter(resources, x -> x.type = 'AWS::Lambda::Function')) > 0 LIMIT 5

返回值:

包含以下字段的QueryResult: - query_id: 查询的唯一标识符 - query_status: 查询当前状态 - query_result_rows: 查询成功完成时的结果(仅当wait_for_completion=True时) - next_token: 分页令牌(仅当wait_for_completion=True且结果可分页时) - query_statistics: 查询性能统计信息

参数类型描述
sqlstring要在CloudTrail Lake上执行的SQL查询。重要:SQL查询的FROM子句中必须包含有效的事件数据存储(EDS)ID。首先使用list_event_data_stores工具获取可用的EDS ID。CloudTrail Lake仅支持使用Trino兼容SQL语法的SELECT语句。示例:SELECT * FROM 0233062b-51c6-4d18-8dec-a8c90da840d9 WHERE eventname = 'ConsoleLogin'
regionstring 可选要查询的AWS区域。默认为us-east-1。
wait_for_completionboolean 可选是否等待查询完成并返回结果。如果为False,立即返回query_id,用于通过get_query_results手动获取结果。默认:True

工具:list_event_data_stores

列出可用的CloudTrail Lake事件数据存储及其功能和事件选择器。

事件数据存储是CloudTrail Lake的存储和查询引擎。此工具帮助您了解可用的事件数据存储及其配置。

用法:使用此工具了解可用的事件数据存储及其配置。执行CloudTrail Lake查询时需要此信息。

返回值:

包含可用事件数据存储及其配置的列表

参数类型描述
include_detailsboolean 可选是否包含详细的事件选择器信息(默认:true)
regionstring 可选要查询的AWS区域。默认为us-east-1。

工具:lookup_events

根据各种条件查找CloudTrail事件。

此工具使用LookupEvents API搜索CloudTrail事件,该API提供对过去90天管理事件的访问。您可以按时间范围过滤并搜索特定属性值。

用法:使用此工具按用户名、事件名称、资源名称等各种属性查找CloudTrail事件。这对于安全调查、故障排除和审计跟踪非常有用。

重要分页要求:

  • AWS CloudTrail要求分页令牌与原始请求使用完全相同的参数
  • 使用next_token时,必须提供与原始请求完全相同的start_time、end_time、attribute_key和attribute_value
  • 使用响应中返回的'query_params'进行后续分页请求

返回值:

包含以下字段的字典: - events: 符合条件的CloudTrail事件列表,具有完整的CloudTrail模式 - next_token: 分页令牌(如果有更多结果) - query_params: 查询使用的参数(当next_token存在时包含分页参数)

参数类型描述
attribute_keystring 可选要搜索的属性
attribute_valuestring 可选要在指定属性中搜索的值
end_timestring 可选事件查找的结束时间(ISO格式或相对时间,如"1 hour ago")。重要:使用分页(next_token)时,必须提供与原始请求完全相同的end_time。
max_resultsstring 可选要返回的最大事件数(1-50,默认:10)
next_tokenstring 可选用于分页获取下一页事件的令牌。重要:使用此令牌时,所有其他参数(start_time、end_time、attribute_key、attribute_value)必须与生成此令牌的原始请求完全匹配。
regionstring 可选要查询的AWS区域。默认为us-east-1。
start_timestring 可选事件查找的开始时间(ISO格式或相对时间,如"1 day ago")。重要:使用分页(next_token)时,必须提供与原始请求完全相同的start_time。

使用此MCP服务器

json
{
  "mcpServers": {
    "awslabs-cloudtrail": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "mcp/cloudtrail-mcp-server"
      ]
    }
  }
}

为什么使用Docker运行MCP服务器更安全?

查看更多 cloudtrail-mcp-server 相关镜像 →
linuxserver/code-server logo
linuxserver/code-server
by linuxserver.io
linuxserver/code-server是VS Code服务器版Docker镜像,可在浏览器中运行完整VS Code开发环境,无需本地安装即可跨设备访问。支持全部VS Code扩展、代码同步与终端功能,适配远程开发、团队协作或低配置设备场景。镜像经linuxserver优化,兼容ARM/AMD架构,内置持久化存储与安全配置,开箱即用,轻松打造云端IDE,提升开发灵活性与效率。
72550M+ pulls
上次更新:4 天前
linuxserver/openssh-server logo
linuxserver/openssh-server
by linuxserver.io
提供OpenSSH服务器服务,支持远程登录与服务器管理,具备易于部署、配置灵活的特点,适用于各类需要安全远程访问的场景。
14110M+ pulls
上次更新:9 天前
mailserver/docker-mailserver logo
mailserver/docker-mailserver
by Docker Mailserver
一个全栈且简单易用的邮件服务器,支持SMTP、IMAP协议,集成LDAP、反垃圾邮件及反病毒等功能。
25310M+ pulls
上次更新:1 天前
airbyte/source-aws-cloudtrail logo
airbyte/source-aws-cloudtrail
by Airbyte
认证
暂无描述
10K+ pulls
上次更新:1 年前

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker加速体验非常流畅,大镜像也能快速完成下载。"

用户评价详情

oldzhang - 运维工程师

Linux服务器

5

Docker加速体验非常流畅,大镜像也能快速完成下载。

Nana - 后端开发

Mac桌面

4.9

配置Docker镜像源后,拉取速度快了数倍,开发体验提升明显。

Qiang - 平台研发

K8s集群

5

轩辕镜像在K8s集群中表现很稳定,容器部署速度明显加快。

小敏 - 测试工程师

Windows桌面

4.8

Docker镜像下载不再超时,测试环境搭建更加高效。

晨曦 - DevOps工程师

宝塔面板

5

配置简单,Docker镜像源稳定,适合快速部署环境。

阿峰 - 资深开发

群晖NAS

5

在群晖NAS上配置后,镜像下载速度飞快,非常适合家庭实验环境。

俊仔 - 后端工程师

飞牛NAS

4.9

Docker加速让容器搭建顺畅无比,再也不用等待漫长的下载。

Lily - 测试经理

Linux服务器

4.8

镜像源覆盖面广,更新及时,团队一致反馈体验不错。

浩子 - 云平台工程师

Podman容器

5

使用轩辕镜像后,Podman拉取镜像稳定无比,生产环境可靠。

Kai - 运维主管

爱快路由

5

爱快系统下配置加速服务,Docker镜像拉取速度提升非常大。

翔子 - 安全工程师

Linux服务器

4.9

镜像源稳定性高,安全合规,Docker拉取无忧。

亮哥 - 架构师

K8s containerd

5

大规模K8s集群下镜像加速效果显著,节省了大量时间。

慧慧 - 平台开发

Docker Compose

4.9

配置Compose镜像加速后,整体构建速度更快了。

Tina - 技术支持

Windows桌面

4.8

配置简单,镜像拉取稳定,适合日常开发环境。

宇哥 - DevOps Leader

极空间NAS

5

在极空间NAS上使用Docker加速,体验流畅稳定。

小静 - 数据工程师

Linux服务器

4.9

Docker镜像源下载速度快,大数据环境搭建轻松完成。

磊子 - SRE

宝塔面板

5

使用轩辕镜像后,CI/CD流程整体快了很多,值得推荐。

阿Yang - 前端开发

Mac桌面

4.9

国内网络环境下,Docker加速非常给力,前端环境轻松搭建。

Docker迷 - 架构师

威联通NAS

5

威联通NAS下配置镜像加速后,Docker体验比官方源好很多。

方宇 - 系统工程师

绿联NAS

5

绿联NAS支持加速配置,Docker镜像下载快且稳定。

常见问题

Q1:轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

Q2:轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

Q3:流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

Q4:410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

Q5:manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

Q6:镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

登录仓库拉取

通过 Docker 登录认证访问私有仓库

Linux

在 Linux 系统配置镜像加速服务

Windows/Mac

在 Docker Desktop 配置镜像加速

Docker Compose

Docker Compose 项目配置加速

K8s Containerd

Kubernetes 集群配置 Containerd

宝塔面板

在宝塔面板一键配置镜像加速

群晖

Synology 群晖 NAS 配置加速

飞牛

飞牛 fnOS 系统配置镜像加速

极空间

极空间 NAS 系统配置加速服务

爱快路由

爱快 iKuai 路由系统配置加速

绿联

绿联 NAS 系统配置镜像加速

威联通

QNAP 威联通 NAS 配置加速

Podman

Podman 容器引擎配置加速

Singularity/Apptainer

HPC 科学计算容器配置加速

其他仓库配置

ghcr、Quay、nvcr 等镜像仓库

专属域名拉取

无需登录使用专属域名加速

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
©2024-2025 源码跳动
商务合作电话:17300950906Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.