View a markdown version of this page

에이전트 설정 가이드 - AWS CloudFormation

에이전트 설정 가이드

AI 코딩 에이전트는 CloudFormation 템플릿 작성, 배포 전 검증, 배포 문제 해결 및 CDK 코드 생성에 대한 지능형 지원을 제공하여 인프라 개발을 가속화할 수 있습니다. CloudFormation 스킬과 AWS IaC MCP 서버를 사용하여 에이전트를 구성하면 AWS에서 코드형 인프라를 구축하고 관리하는 데 필요한 전문 지식을 갖출 수 있습니다.

코딩 에이전트 작업

빠른 시작 참조를 위해 이 링크를 에이전트의 컨텍스트에 직접 놓을 수 있습니다.

https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/samples/aws-cloudformation-agent-setup.md

개발 환경과 일치하는 설치 방법을 선택합니다.

사전 조건

또한 다음 사전 조건이 준비되었는지 확인합니다.

  • uv가 시스템에 설치되었습니다.

  • 시스템에 설치된 Node.js(v18 이상)(스킬 설치에 필요).

  • (선택 사항) 로컬 시스템에 IAM 자격 증명이 설정된 AWS 계정. 자격 증명은 AWS API 직접 호출(템플릿 검증, 배포 문제 해결)을 실행하는 도구에서 필요하지만 설명서 검색에는 필요하지 않습니다. 자격 증명을 구성하지 않은 경우 자세한 지침은 AWS MCP 서버 설정을 참조하세요.

설치하는 항목

구성 요소 제공하는 내용
CloudFormation 스킬 보안 기본값을 사용하여 작성한 템플릿, 3계층 검증 파이프라인(cfn-lint, cfn-guard, 변경 세트), CloudFormation 이벤트 및 CloudTrail 상관관계를 사용하여 실패한 스택의 근본 원인 진단.
AWS IaC MCP 서버 설명서 검색(CloudFormation 및 CDK), 템플릿 검증, 규정 준수 검사, 배포 문제 해결 및 CDK 모범 사례 -- 모두 시스템에서 로컬로 실행됩니다.

Claude Code

Agent Toolkit for AWS에서 aws-core 플러그인 설치

다음 명령을 실행하여 플러그인을 설치합니다.

/plugin marketplace add aws/agent-toolkit-for-aws /plugin install aws-core@agent-toolkit-for-aws

이렇게 하면 AWS CloudFormation 스킬, 에이전트 후크 및 AWS MCP 서버 구성을 포함한 에이전트 스킬이 한 번에 설치됩니다.

AWS IaC MCP 서버 설치

AWS_PROFILE을(를) 로컬 AWS 프로필 이름으로 바꿉니다.

claude mcp add awslabs-aws-iac-mcp \ -e AWS_PROFILE=default \ -e AWS_REGION=us-east-1 \ -e FASTMCP_LOG_LEVEL=ERROR \ --scope user \ -- uvx awslabs.aws-iac-mcp-server@latest

Codex

CloudFormation 스킬 설치

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

AWS IaC MCP 서버 설치

AWS_PROFILE을(를) 로컬 AWS 프로필 이름으로 바꿉니다.

codex mcp add awslabs-aws-iac-mcp \ --env AWS_PROFILE=default \ --env AWS_REGION=us-east-1 \ --env FASTMCP_LOG_LEVEL=ERROR \ -- uvx awslabs.aws-iac-mcp-server@latest

Cursor

CloudFormation 스킬 설치

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

AWS IaC MCP 서버 설치

"mcpServers" 아래의 .cursor/mcp.json에 다음을 추가합니다. AWS_PROFILE을(를) 로컬 AWS 프로필 이름으로 바꿉니다.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

Kiro

Kiro CLI에 CloudFormation 스킬 설치

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

AWS IaC MCP 서버 설치

"mcpServers" 아래의 ~/.kiro/settings/mcp.json에 다음을 추가합니다. AWS_PROFILE을(를) 로컬 AWS 프로필 이름으로 바꿉니다.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" }, "disabled": false }

Kiro 전원 설치(Kiro IDE에서)

온디맨드 방식으로 Kiro 에이전트에 전문적인 CloudFormation 컨텍스트와 도구를 제공하는 다음 Kiro 파워를 설치합니다.

GitHub Copilot

CloudFormation 스킬 설치

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

AWS IaC MCP 서버 설치

"mcpServers" 아래의 .vscode/mcp.json에 다음을 추가합니다. AWS_PROFILE을(를) 로컬 AWS 프로필 이름으로 바꿉니다.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

Windsurf

CloudFormation 스킬 설치

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

AWS IaC MCP 서버 설치

"mcpServers" 아래의 /.codeium/windsurf/mcp_config.json에 다음을 추가합니다. AWS_PROFILE을(를) 로컬 AWS 프로필 이름으로 바꿉니다.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

OpenCode

CloudFormation 스킬 설치

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

AWS IaC MCP 서버 설치

"mcpServers" 아래의 /.config/opencode/opencode.jsonc에 다음을 추가합니다. AWS_PROFILE을(를) 로컬 AWS 프로필 이름으로 바꿉니다.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

에이전트 스킬 및 MCP 서버 구성과 호환되는 다른 모든 에이전트의 경우

오픈 소스 에이전트 스킬 형식 및 MCP 서버 구성을 지원하는 다른 에이전트의 경우 다음 단계를 따르세요.

CloudFormation 스킬 설치

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill aws-cloudformation --yes --global

AWS IaC MCP 서버 설치

"mcpServers"에서 에이전트의 MCP 클라이언트 구성 파일에 AWS IaC MCP 서버를 추가합니다. AWS_PROFILE을(를) 로컬 AWS 프로필 이름으로 바꿉니다.

"awslabs.aws-iac-mcp": { "command": "uvx", "args": ["awslabs.aws-iac-mcp-server@latest"], "env": { "AWS_PROFILE": "default", "AWS_REGION": "us-east-1", "FASTMCP_LOG_LEVEL": "ERROR" } }

에이전트로 수행할 수 있는 작업

구성을 완료하면 에이전트가 다음을 지원할 수 있습니다.

Task 프롬프트 예제
템플릿 작성 "퍼블릭 및 프라이빗 서브넷이 있는 VPC에 대한 CloudFormation 템플릿 생성"
배포 전 검증 "./template.yaml에서 템플릿 검증 및 보안 문제 점검"
장애 문제 해결 "us-east-1의 내 스택 'my-app'을 배포하지 못했습니다. 어떻게 된 걸까요?"
Search documentation "AWS::ECS::Service는 어떤 속성을 지원하나요?"
CDK 지침 "Lambda 함수에 대한 CDK 모범 사례 제공"
규정 준수 검사 "템플릿이 보안 모범 사례를 준수하는지 확인"

IAM 권한

MCP 서버에는 전체 기능을 위해 다음 AWS 권한이 필요합니다.

템플릿 검증 및 규정 준수의 경우: 필요한 AWS 권한은 없습니다(로컬 검증만 해당).

배포 문제 해결의 경우:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudformation:DescribeStacks", "cloudformation:DescribeStackEvents", "cloudformation:DescribeStackResources", "cloudtrail:LookupEvents" ], "Resource": "*" } ] }