Amazon RDS
Inspicer RDS-instanser og Aurora-klustre, læs snapshots og engine-logs, og kør SQL mod tilgængelige MySQL/PostgreSQL-endpoints via MCP.
Overblik
Forbind Amazon RDS, så AI-klienter kan inspicere RDS-ressourcer (DB-instanser, Aurora-klustre, snapshots, hændelser, engine-logs) og køre SQL mod tilgængelige MySQL-, MariaDB-, PostgreSQL- og Aurora-endpoints.
Integrationen bruger Amazon RDS API med IAM access keys plus database-credentials gemt krypteret i stackgate.ai. AWS API-forbrug faktureres på din AWS-konto.
For S3-artefakter eller CodeBuild-logs knyttet til deployments, brug Amazon S3 eller AWS CodeBuild i stedet.
Forudsætninger
- En AWS-konto med RDS-instanser eller Aurora-klustre, som AI-klienter skal inspicere
- Til SQL-værktøjer: et netværksmæssigt tilgængeligt instance-endpoint (
PubliclyAccessible=trueeller tilsvarende) og en databasebruger med passende rettigheder - Understøttede SQL-motorer: MySQL, MariaDB, PostgreSQL, Aurora MySQL, Aurora PostgreSQL
- En stackgate.ai-konto
Hent credentials
IAM-adgang (control plane)
- Opret en IAM-bruger i AWS IAM-konsollen (eller genbrug en automation-bruger) med programmatic access.
- Vedhæft en least-privilege policy. Eksempel til read-only RDS-inspektion:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"rds:DescribeDBInstances",
"rds:DescribeDBClusters",
"rds:DescribeDBSnapshots",
"rds:DescribeDBClusterSnapshots",
"rds:DescribeEvents",
"rds:DescribeDBLogFiles",
"rds:DownloadDBLogFilePortion"
],
"Resource": "*"
}
]
}
- Opret en access key og kopiér key ID og secret.
Databasebruger (SQL-værktøjer)
Opret en dedikeret databasebruger på din RDS-instans — foretræk en read-only bruger til query_sql og en separat bruger med begrænsede DML/DDL-rettigheder, hvis du har brug for execute_sql.
PostgreSQL-eksempel:
CREATE USER app_readonly WITH PASSWORD 'your-secure-password';
GRANT CONNECT ON DATABASE analytics TO app_readonly;
GRANT USAGE ON SCHEMA public TO app_readonly;
GRANT SELECT ON ALL TABLES IN SCHEMA public TO app_readonly;
MySQL-eksempel:
CREATE USER 'app_readonly'@'%' IDENTIFIED BY 'your-secure-password';
GRANT SELECT ON analytics.* TO 'app_readonly'@'%';
Sørg for, at instance security group tillader indgående trafik på databaseporten fra internettet, hvis du bruger SQL-værktøjer fra cloud hub'en.
Aktivér i stackgate.ai
- Åbn Mine integrationer → Amazon RDS.
- Klik Activate og indtast:
- access key ID, secret access key, AWS region
- Valgfri default DB instance-identifikator
- database username og password (påkrævet til SQL-værktøjer)
- Valgfrit default database name og PostgreSQL SSL mode (
requireanbefales)
Du kan genbruge samme IAM-bruger som Amazon S3, AWS CloudWatch eller AWS CodeBuild med en sammenslået policy.
Brug med AI-klienter
- Dedikeret endpoint:
POST /mcp/rdsmed et Sanctum bearer token - Private gateway: én config for alle integrationer — brug
rds__*namespaced tools
Control-plane workflow:
- list_db_instances / list_db_clusters — find ressourcer
- get_db_instance / get_db_cluster — endpoint, engine, status
- describe_db_events — seneste maintenance- eller fejlhændelser
- list_db_snapshots / list_db_cluster_snapshots — backup-inventar
- list_db_log_files → download_db_log_portion — engine-logs
SQL-workflow:
- get_db_instance — bekræft
publicly_accessibleog engine - query_sql — read-only SELECT-forespørgsler
- execute_sql — DDL/DML kun efter eksplicit brugerbekræftelse
Se Dokumentation for HTTP-autentificering og opsætning af private gateway.
Fejlfinding
- 422 integration not configured — udfyld IAM access key-felter i Mine integrationer.
- 403 / AccessDenied fra AWS — verificér at IAM-policy inkluderer de nødvendige
rds:Describe*-actions. - db_instance_identifier is required — angiv
db_instance_identifiereller sæt en default DB instance i Mine integrationer. - Database username and password are required — tilføj
db_usernameogdb_passwordtil SQL-værktøjer. - Not publicly accessible — SQL-værktøjer kræver et netværksmæssigt tilgængeligt endpoint fra cloud hub'en. Private VPC-only-instanser understøttes ikke i v1.
- Unsupported RDS engine — SQL-værktøjer understøtter kun MySQL, MariaDB, PostgreSQL og Aurora-varianter.
- ThrottlingException / Rate exceeded — paginér med
markerog undgå hurtige gentagne describe-kald. - Connection timeout på SQL — tjek security groups,
PubliclyAccessible, og at instance-status eravailable.
Tilgængelige værktøjer
-
list_db_instances
List RDS DB-instanser i den forbundne AWS-konto og region.
-
get_db_instance
Hent detaljer for én RDS DB-instans: endpoint, engine, status og tilgængelighed.
-
list_db_clusters
List Aurora DB clusters in the connected AWS account and region.
-
get_db_cluster
Get details for one Aurora DB cluster including endpoints and member instances.
-
list_db_snapshots
List RDS DB instance snapshots.
-
list_db_cluster_snapshots
List Aurora DB cluster snapshots.
-
describe_db_events
List recent RDS events for DB instances, clusters, or related resources.
-
list_db_log_files
List engine log files for an RDS DB instance.
-
download_db_log_portion
Download a portion of an RDS engine log file.
-
query_sql
Kør en read-only SELECT-forespørgsel mod en tilgængelig RDS-instans (MySQL/MariaDB/PostgreSQL/Aurora).
-
execute_sql
Execute DDL or DML SQL against a reachable RDS instance. Confirm destructive changes with the user first.
MCP-endpoint:
https://stackgate.ai/mcp/rds
(HTTP) eller via
private gateway.
Relaterede workflows
Multi-integrations-playbooks, der bruger Amazon RDS til konkrete forretningsresultater.