Cómo desplegar servidores MCP en AWS con las mejores prácticas

Óptimización del despliegue de MCP en AWS para aumentar la velocidad y eficiencia de sus aplicaciones, con consejos prácticos y pasos a seguir.

martes, 4 de noviembre de 2025 • 4 min de lectura • Equipo Q2BSTUDIO

Despliegue óptimo MCP en AWS

En la era de la IA generativa los servidores del Model Context Protocol MCP actúan como el eje entre aplicaciones de IA y sistemas externos como bases de datos, bases de conocimiento y sitios de terceros, mejorando de forma sustancial la integración de chatbots como ChatGPT, Claude Desktop o Qwen con servicios externos o bases de conocimiento dedicadas.

Este artículo explica cómo desplegar servidores MCP en AWS siguiendo las mejores prácticas del Well Architected Framework y detalla la arquitectura propuesta que incluye distribución global con CloudFront y protección WAF, Application Load Balancer para balanceo SSL, ECS Fargate y AWS Lambda para servidores en contenedores y sin servidor, AWS Cognito como servidor de autorización OAuth 2.0, endpoints de OAuth 2.0 Protected Resource Metadata conforme a RFC9728, transporte StreamableHTTP con manejo stateless de peticiones y una implementación en cuatro stacks con AWS CDK: VPC, Seguridad, CloudFront WAF y MCP Server.

Beneficios y retos resueltos: hosting seguro en infraestructura AWS, autenticación estándar con OAuth 2.0 Protected Resource Metadata, acceso remoto seguro mediante StreamableHTTP, arquitectura stateless para soportar clientes concurrentes y despliegues escalables y mantenibles con AWS CDK.

Procedimiento de despliegue paso a paso A M

A Instalar AWS CDK en su terminal con Node.js span npm install -g aws-cdk

B Configurar credenciales AWS con AWS CLI span aws configure

C Inicializar el CDK en el entorno AWS span cdk bootstrap

D Clonar el repositorio y moverse al directorio relevant span git clone https://github.com/aws-solutions-library-samples/guidance-for-deploying-model-context-protocol-servers-on-aws.git cd guidance-for-deploying-model-context-protocol-servers-on-aws cd source/cdk/ecs-and-lambda

E Instalar dependencias span npm install

F Iniciar sesión en el ECR público asumiendo region us-east-1 span aws ecr-public get-login-password --region us-east-1 | docker login --username AWS --password-stdin public.ecr.aws

G Desplegar todo el stack con CDK span cdk deploy --all

H Responder yes para continuar el despliegue de componentes de red como la VPC

I Responder yes para desplegar componentes de seguridad como CloudFront y WAF

J Responder yes para desplegar los componentes de servidor como ECS y Lambda

K Actualizar los servidores MCP con CDK span cdk deploy MCP-Server

L En este punto la pila completa de MCP queda desplegada en AWS

M Desde la consola de AWS Cognito anote el valor User pool ID y cree un usuario de prueba span aws cognito-idp admin-create-user --user-pool-id YOUR_USER_POOL_ID --username test span aws cognito-idp admin-set-user-password --user-pool-id YOUR_USER_POOL_ID --username test --password TestPass123! --permanent

Procedimiento de verificación

a En un host distinto clone el repositorio de clientes de ejemplo y vaya al directorio del cliente simple span git clone https://github.com/aws-solutions-library-samples/guidance-for-deploying-model-context-protocol-servers-on-aws.git cd guidance-for-deploying-model-context-protocol-servers-on-aws cd source/sample-clients/simple-auth-client-python

b Instale dependencias con pip span pip install uv uv sync --reinstall

c Exporte variables de entorno en el shell; antes obtenga los valores desde CloudFront y Cognito export MCP_SERVER_URL=https://tu-cloudfront-endpoint/weather-nodejs/mcp export OAUTH_CLIENT_ID=tu-cognito-client-id export OAUTH_CLIENT_SECRET=tu-cognito-client-secret y ejecute el cliente MCP span uv run python -m mcp_simple_auth_client.main Ingrese el usuario y la contraseña creados en el paso anterior para la autorización

d Configure MFA para el cliente MCP según sea necesario e tras la autenticación verá información de éxito y podrá cerrar el navegador f vuelva al cliente MCP y podrá interactuar libremente con el servidor MCP desplegado g siga las instrucciones del cliente para listar y llamar las funciones expuestas por el MCP

Procedimiento de limpieza

1 Desde el host de despliegue elimine la pila con CDK span cdk destroy --all 2 Responda yes para confirmar el desmantelamiento 3 Espere hasta que CDK indique que la pila ha sido eliminada correctamente

Sobre Q2BSTUDIO span Q2BSTUDIO es una empresa de desarrollo de software especializada en aplicaciones a medida y software a medida con experiencia en inteligencia artificial, ciberseguridad, servicios cloud aws y azure, servicios de inteligencia de negocio y automatización de procesos. Ofrecemos soluciones para ia para empresas, creación de agentes IA y proyectos con Power BI. Si busca migrar o diseñar infraestructuras seguras en la nube podemos ayudarle con auditorías de seguridad y despliegues gestionados en AWS y Azure, además de desarrollar aplicaciones y agentes de IA a medida.

Conozca nuestros servicios cloud en servicios cloud aws y azure y explore nuestras soluciones de inteligencia artificial en servicios de inteligencia artificial para empresas. Palabras clave incluidas naturalmente para posicionamiento SEO aplicaciones a medida, software a medida, inteligencia artificial, ciberseguridad, servicios cloud aws y azure, servicios inteligencia de negocio, ia para empresas, agentes IA, power bi.

Si necesita una implantación práctica o consultoría para adaptar este patrón de arquitectura a su entorno corporativo, Q2BSTUDIO puede encargarse del diseño, la implementación y el mantenimiento, garantizando seguridad, escalabilidad y cumplimiento de estándares.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.