Kiro で Amazon S3 に連携するアプリケーションを構築(CData Connect AI)
Kiro は、AWS が提供するエージェント型の AI IDE です。仕様(スペック)駆動でソフトウェア開発を進めるアプローチを採用しており、自然言語のプロンプトを詳細な仕様に落とし込み、そこから動作するコード、テスト、ドキュメントまでを生成します。デスクトップ IDE と CLI のいずれでも利用でき、すべてのプランでリモート MCP サーバーをネイティブにサポートしているため、エージェントは開発を進めながら企業システムからリアルタイムのコンテキストを取得できます。
MCP(Model Context Protocol)を介して Kiro を CData Connect AI と連携させると、Kiro のエージェントはあらゆるコーディングセッションの中で、リアルタイムのAmazon S3 のデータに対するクエリ、分析、操作を直接実行できるようになります。認証、セキュリティ、クエリの最適化は Connect AI が引き受け、仕様の生成やコードの記述、タスクの実行は Kiro が担うため、開発者はインテリジェントなアプリケーションの構築に専念できます。
この記事では、Connect AI での Amazon S3 接続の設定、必要な認証情報の生成、Kiro への Connect AI MCP Server の登録、そしてコーディングセッション中にエージェントがリアルタイムのAmazon S3 のデータを正しく扱えることを確認するまでの手順を説明します。
前提条件
- Kiro アカウント
- CData Connect AI アカウント
- 有効な認証情報を持つ Amazon S3 アカウント
ステップ 1:Kiro 用の Amazon S3 接続を設定
Kiro から Amazon S3 への接続は、Connect AI のリモート MCP サーバーによって実現されます。Kiro のエージェントセッションからAmazon S3 のデータを操作するには、まず Connect AI で Amazon S3 接続を作成・設定します。
-
Connect AI にログインし、Sources をクリック、次に Add Connection をクリック
-
Add Connection パネルから Amazon S3 を選択
-
Amazon S3 に接続するために必要な認証プロパティを入力します。
Amazon S3 リクエストを認可するには、管理者アカウントまたはカスタム権限を持つIAM ユーザーの認証情報を入力します。AccessKey をアクセスキーID に設定します。SecretKey をシークレットアクセスキーに設定します。
Note: AWS アカウント管理者として接続できますが、AWS サービスにアクセスするにはIAM ユーザー認証情報を使用することをお勧めします。
尚、CData 製品はAmazon S3 のファイルの一覧表示やユーザー管理情報の取得用です。S3 に保管されているExcel、CSV、JSON などのファイル内のデータを読み込みたい場合には、Excel Driver、CSV Driver、JSON Driver をご利用ください。
アクセスキーの取得
IAM ユーザーの資格情報を取得するには:
- IAM コンソールにサインインします。
- ナビゲーションペインで「ユーザー」を選択します。
- ユーザーのアクセスキーを作成または管理するには、ユーザーを選択してから「セキュリティ認証情報」タブを選択します。
AWS ルートアカウントの資格情報を取得するには:
- ルートアカウントの資格情報を使用してAWS 管理コンソールにサインインします。
- アカウント名または番号を選択し、表示されたメニューで「My Security Credentials」を選択します。
- 「Continue to Security Credentials」をクリックし、「Access Keys」セクションを展開して、ルートアカウントのアクセスキーを管理または作成します。
AWS ロールとして認証
多くの場合、認証にはAWS ルートユーザーのダイレクトなセキュリティ認証情報ではなく、IAM ロールを使用することをお勧めします。RoleARN を指定することでAWS ロールを代わりに使用できます。これにより、CData 製品は指定されたロールの資格情報を取得しようと試みます。
(すでにEC2 インスタンスなどで接続されているのではなく)AWS に接続している場合は、ロールを引き受けるIAM ユーザーのAccessKey とSecretKey を追加で指定する必要があります。AWS ルートユーザーのAccessKey および SecretKey を指定する場合、ロールは使用できません。
SSO 認証
SSO 認証を必要とするユーザーおよびロールには、RoleARN およびPrincipalArn 接続プロパティを指定してください。各Identity Provider に固有のSSOProperties を指定し、AccessKey とSecretKey を空のままにする必要があります。これにより、CData 製品は一時的な認証資格情報を取得するために、リクエストでSSO 認証情報を送信します。
Save & Test をクリック
-
Add Amazon S3 Connection ページの Permissions タブに移動し、ユーザーベースの権限を更新
Personal Access Token を追加
Personal Access Token(PAT)は、Kiro から Connect AI への接続を認証するために使用されます。きめ細かいアクセス制御を維持するため、統合ごとに個別の PAT を作成することをお勧めします。
- Connect AI アプリの右上にある歯車アイコンをクリックして Settings を開く
- Settings ページで Access Tokens セクションに移動し、Create PAT をクリック
-
PAT にわかりやすい名前(例:Kiro MCP)を付けて Create をクリック
Amazon S3 接続の設定と PAT の生成が完了したら、Kiro から Connect AI 経由でAmazon S3 のデータに接続できます。
ステップ 2:Kiro に CData Connect AI MCP Server を登録
Kiro は、mcp.json という設定ファイルに登録された MCP サーバーを通じて外部のデータソースに接続します。このステップでは、そのファイルを開いて Connect AI のサーバー情報を追加し、接続を確認します。
-
プロジェクトフォルダを開きます。Kiro のエージェント機能は、プロジェクトが開かれていないと有効になりません。Kiro を起動したら、Getting started 画面で Open a project をクリックします(左側の Explorer パネルにある Open Folder からでも構いません)。既存のフォルダでも新規に作成した空のフォルダでも問題ありません。開いた状態になっていることが重要です。
-
MCP 設定ファイルを開きます。Ctrl + Shift + P(Windows)または Cmd + Shift + P(Mac)を押してコマンドパレットを開きます。MCP と入力し、Kiro: Open user MCP config (JSON) を選択すると、Kiro に MCP サーバーを登録するための mcp.json ファイルが開きます。
-
Base64 の認証情報を生成します。Kiro は、メールアドレスと PAT を 1 つの Base64 文字列にまとめてエンコードしたもので Connect AI に認証します。ターミナルを開き、お使いの OS に合わせて以下のコマンドを実行してください。[email protected] は Connect AI のログインに使用するメールアドレスに、YourPAT はステップ 1 で作成した PAT に置き換えます。
Windows(PowerShell)の場合
[Convert]::ToBase64String([Text.Encoding]::UTF8.GetBytes("[email protected]:YourPAT"))Mac/Linux(ターミナル)の場合
echo -n "[email protected]:YourPAT" | base64出力された文字列をコピーしておきます。次のステップで設定ファイルに貼り付けます。
-
Connect AI サーバーを mcp.json に追加します。以下のブロックを mcp.json ファイルに貼り付け、your_base64_string を前のステップでコピーした文字列に置き換えてください。
{ "mcpServers": { "cdata-connect-ai": { "url": "https://mcp.cloud.cdata.com/mcp", "headers": { "Authorization": "Basic your_base64_string" } } } }
- ファイルを保存します。Ctrl + S(Windows)または Cmd + S(Mac)を押します。Kiro は mcp.json の変更を自動的に読み込むため、再起動は必要ありません。
-
接続を確認します。左側のサイドバーにあるゴーストアイコンをクリックして Kiro パネルを開きます。MCP SERVERS の下に cdata-connect-ai が緑色の接続済みインジケータとともに表示されていれば成功です。Kiro のチャットパネルで次のように入力して確認することもできます。
Connect AI で利用可能な接続をすべて一覧表示して。レスポンスに Amazon S3 接続が表示されれば、MCP サーバーは正しく設定されています。これでリアルタイムデータへのクエリを始められます。
ステップ 3:Kiro からリアルタイムの Amazon S3 のデータ をクエリ
MCP サーバーの登録と動作確認が完了すると、Kiro のエージェントはどのセッションからでもリアルタイムのAmazon S3 のデータに直接アクセスできます。Kiro のチャットパネルを開き、以下のプロンプトでデータを操作してみましょう。
この連携では、以下の Connect AI MCP ツールが順に呼び出されます。
| MCP ツール | 用途 |
|---|---|
| getCatalogs | Connect AI から利用可能な接続をすべて取得します |
| getSchemas | 選択した接続のデータベーススキーマを取得します |
| getTables | 選択したスキーマのすべてのテーブルとビューを取得します |
| queryData | 生成された SQL クエリを実行し、リアルタイムの結果を返します |
Kiro のチャットパネルを開き、以下のようなプロンプトでAmazon S3 のデータを操作してみてください。
- 「Amazon S3 接続ではどのテーブルが利用できますか?」
- 「Amazon S3 のデータから売上高の大きい順に上位のレコードを表示して」
- 「アクティブなAmazon S3 のデータとその現在のステータスを一覧表示して」
- 「今四半期のAmazon S3 のデータのアクティビティを要約して」
Kiro は CData の接続をすべて自動的に検出し、最も関連性の高い接続を選択したうえでスキーマを把握し、適切な SQL クエリを生成・実行して、リアルタイムの結果をそのままチャットに返します。
Kiro と CData でリアルタイムにデータを活用するアプリケーションを構築
Kiro と CData Connect AI を組み合わせると、自然言語のプロンプトだけで企業システムのリアルタイムデータを操作できるようになります。ETL パイプラインもデータ同期ジョブも、独自の連携ロジックを組む必要もありません。運用の負担を抑えながらガバナンスを強化でき、AI エージェントからより速く、より根拠のある回答を得られます。
無償トライアルを開始して、Kiro から数百種類の企業システムへ、CData Connect AI 経由でセキュアにリアルタイムアクセスできることをぜひ体感してください。