Alle integrationer

Amazon RDS

Inspicer RDS-instanser og Aurora-klustre, læs snapshots og engine-logs, og kør SQL mod tilgængelige MySQL/PostgreSQL-endpoints via MCP.

Manual setup 11 værktøjer

Overblik

Forbind Amazon RDS, så AI-klienter kan inspicere RDS-ressourcer (DB-instanser, Aurora-klustre, snapshots, hændelser, engine-logs) og køre SQL mod tilgængelige MySQL-, MariaDB-, PostgreSQL- og Aurora-endpoints.

Integrationen bruger Amazon RDS API med IAM access keys plus database-credentials gemt krypteret i stackgate.ai. AWS API-forbrug faktureres på din AWS-konto.

For S3-artefakter eller CodeBuild-logs knyttet til deployments, brug Amazon S3 eller AWS CodeBuild i stedet.

Forudsætninger

  • En AWS-konto med RDS-instanser eller Aurora-klustre, som AI-klienter skal inspicere
  • Til SQL-værktøjer: et netværksmæssigt tilgængeligt instance-endpoint (PubliclyAccessible=true eller tilsvarende) og en databasebruger med passende rettigheder
  • Understøttede SQL-motorer: MySQL, MariaDB, PostgreSQL, Aurora MySQL, Aurora PostgreSQL
  • En stackgate.ai-konto

Hent credentials

IAM-adgang (control plane)

  1. Opret en IAM-bruger i AWS IAM-konsollen (eller genbrug en automation-bruger) med programmatic access.
  2. Vedhæft en least-privilege policy. Eksempel til read-only RDS-inspektion:
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "rds:DescribeDBInstances",
                "rds:DescribeDBClusters",
                "rds:DescribeDBSnapshots",
                "rds:DescribeDBClusterSnapshots",
                "rds:DescribeEvents",
                "rds:DescribeDBLogFiles",
                "rds:DownloadDBLogFilePortion"
            ],
            "Resource": "*"
        }
    ]
}
  1. Opret en access key og kopiér key ID og secret.

Databasebruger (SQL-værktøjer)

Opret en dedikeret databasebruger på din RDS-instans — foretræk en read-only bruger til query_sql og en separat bruger med begrænsede DML/DDL-rettigheder, hvis du har brug for execute_sql.

PostgreSQL-eksempel:

CREATE USER app_readonly WITH PASSWORD 'your-secure-password';
GRANT CONNECT ON DATABASE analytics TO app_readonly;
GRANT USAGE ON SCHEMA public TO app_readonly;
GRANT SELECT ON ALL TABLES IN SCHEMA public TO app_readonly;

MySQL-eksempel:

CREATE USER 'app_readonly'@'%' IDENTIFIED BY 'your-secure-password';
GRANT SELECT ON analytics.* TO 'app_readonly'@'%';

Sørg for, at instance security group tillader indgående trafik på databaseporten fra internettet, hvis du bruger SQL-værktøjer fra cloud hub'en.

Aktivér i stackgate.ai

  1. Åbn Mine integrationer → Amazon RDS.
  2. Klik Activate og indtast:
    • access key ID, secret access key, AWS region
    • Valgfri default DB instance-identifikator
    • database username og password (påkrævet til SQL-værktøjer)
    • Valgfrit default database name og PostgreSQL SSL mode (require anbefales)

Du kan genbruge samme IAM-bruger som Amazon S3, AWS CloudWatch eller AWS CodeBuild med en sammenslået policy.

Brug med AI-klienter

  • Dedikeret endpoint: POST /mcp/rds med et Sanctum bearer token
  • Private gateway: én config for alle integrationer — brug rds__* namespaced tools

Control-plane workflow:

  1. list_db_instances / list_db_clusters — find ressourcer
  2. get_db_instance / get_db_cluster — endpoint, engine, status
  3. describe_db_events — seneste maintenance- eller fejlhændelser
  4. list_db_snapshots / list_db_cluster_snapshots — backup-inventar
  5. list_db_log_filesdownload_db_log_portion — engine-logs

SQL-workflow:

  1. get_db_instance — bekræft publicly_accessible og engine
  2. query_sql — read-only SELECT-forespørgsler
  3. execute_sql — DDL/DML kun efter eksplicit brugerbekræftelse

Se Dokumentation for HTTP-autentificering og opsætning af private gateway.

Fejlfinding

  • 422 integration not configured — udfyld IAM access key-felter i Mine integrationer.
  • 403 / AccessDenied fra AWS — verificér at IAM-policy inkluderer de nødvendige rds:Describe*-actions.
  • db_instance_identifier is required — angiv db_instance_identifier eller sæt en default DB instance i Mine integrationer.
  • Database username and password are required — tilføj db_username og db_password til SQL-værktøjer.
  • Not publicly accessible — SQL-værktøjer kræver et netværksmæssigt tilgængeligt endpoint fra cloud hub'en. Private VPC-only-instanser understøttes ikke i v1.
  • Unsupported RDS engine — SQL-værktøjer understøtter kun MySQL, MariaDB, PostgreSQL og Aurora-varianter.
  • ThrottlingException / Rate exceeded — paginér med marker og undgå hurtige gentagne describe-kald.
  • Connection timeout på SQL — tjek security groups, PubliclyAccessible, og at instance-status er available.

Tilgængelige værktøjer

  • list_db_instances

    List RDS DB-instanser i den forbundne AWS-konto og region.

  • get_db_instance

    Hent detaljer for én RDS DB-instans: endpoint, engine, status og tilgængelighed.

  • list_db_clusters

    List Aurora DB clusters in the connected AWS account and region.

  • get_db_cluster

    Get details for one Aurora DB cluster including endpoints and member instances.

  • list_db_snapshots

    List RDS DB instance snapshots.

  • list_db_cluster_snapshots

    List Aurora DB cluster snapshots.

  • describe_db_events

    List recent RDS events for DB instances, clusters, or related resources.

  • list_db_log_files

    List engine log files for an RDS DB instance.

  • download_db_log_portion

    Download a portion of an RDS engine log file.

  • query_sql

    Kør en read-only SELECT-forespørgsel mod en tilgængelig RDS-instans (MySQL/MariaDB/PostgreSQL/Aurora).

  • execute_sql

    Execute DDL or DML SQL against a reachable RDS instance. Confirm destructive changes with the user first.

MCP-endpoint: https://stackgate.ai/mcp/rds (HTTP) eller via private gateway.