Kein SSH-Tunnel · keine IP-Freigabe

Retool mit einem On-Premise SQL Server – und ein Weg am Tunnel vorbei

Retool mit einem On-Premise SQL Server heißt meist eins von beiden: Retools IP-Adressen freigeben oder einen SSH-Tunnel über einen Bastion-Host betreiben. AgentUI funktioniert andersherum. Ein Lese-Connector auf Ihrem Server verbindet ausgehend per HTTPS, und nichts in Ihrem Netz nimmt eingehende Verbindungen an.

Nur Lesezugriff. Widerruf mit zwei Klicks.

On-prem SQL Server · side by side
Compare
Retool CloudAgentUI
Inbound portsAllowlist / SSH0
Server installNone or bastion1 service
ConnectionInboundOutbound 443
DB accessRead + writeRead-only

AgentUI vs. Retool für einen On-Premise SQL Server

AgentUIRetool
Wie ein privater SQL Server erreicht wirdEin Connector auf dem Server baut eine ausgehende HTTPS-Verbindung auf (Port 443)Retools IP-Adressen freigeben oder SSH-Tunnel über einen Bastion-Host
Änderung an der Firewall (eingehend)KeineEine IP-Freigaberegel oder ein aus dem Internet erreichbarer Bastion-Host
Was Sie installierenEinen Dienst unter Windows, macOS oder Linux (.exe, .pkg, .deb)Nichts (IP-Freigabe), einen Bastion-Host oder selbst gehostetes Retool
Zugriff auf die DatenbankNur lesend: SELECT und WITH, jede Abfrage wird zurückgerolltLesen und Schreiben, begrenzt durch den Datenbank-Login, den Sie vergeben
DatenbankenNur Microsoft SQL ServerViele Datenbanktypen
Wer die App bautSie beschreiben sie in normaler Sprache; ein Mensch hilft bei der EinrichtungFür Entwickler gebaut: Query-Editoren und JavaScript

Die Angaben zu Retool stammen aus Retools öffentlicher Dokumentation und beziehen sich auf Retool Cloud, sofern nicht anders angegeben.

Wie Retool eine On-Premise-Datenbank anbindet

Für Retool Cloud gibt es zwei übliche Wege: Retools IP-Adressen in der Firewall freigeben oder einen SSH-Tunnel über einen aus dem Internet erreichbaren Bastion-Host öffnen. In beiden Fällen nimmt auf Ihrer Seite etwas eine eingehende Verbindung an.

Die dritte Option ist Retool selbst gehostet in Ihrer eigenen Infrastruktur: Der Verkehr bleibt in Ihrem Netz, aber Ihr Team betreibt und wartet Retool selbst.

Wie AgentUI denselben SQL Server erreicht

Der Connector ruft nach außen

Er öffnet eine ausgehende HTTPS-Verbindung zu AgentUI auf Port 443.

Abfragen kommen über diese Verbindung

Fragt eine App oder die KI nach Daten, nimmt der Connector die Abfrage entgegen und führt sie auf dem SQL Server aus.

Nur die Ergebnisse kommen zurück

Die Zeilen gehen an die App, die danach gefragt hat.

Wann Retool besser passt

  • Ihre Apps müssen in die On-Premise-Datenbank zurückschreiben. Der AgentUI Connector liest nur.
  • Die Datenbank ist kein SQL Server. Der Connector liest nur Microsoft SQL Server.
  • Sie haben Entwickler, die Abfragen und JavaScript selbst schreiben wollen und bereits Bastion-Hosts betreiben.

Wenn es um Sie und ein kleines IT-Team geht

Liegen ERP-, Buchhaltungs- oder Bestandsdaten auf dem SQL Server und kümmern sich eine Operations-Leitung und ein kleines IT-Team darum, ist ein Bastion-Host ein weiterer Server zum Patchen. Mit AgentUI installiert die IT einen Dienst. Die Apps bauen Sie, indem Sie sie beschreiben, und auf Wunsch ist jemand aus unserem Team im Call dabei.

Wo der AgentUI Connector aufhört

  • Jede Abfrage läuft bei Bedarf und liefert bis zu 1.000 Zeilen in höchstens 30 Sekunden.
  • Nichts wird in AgentUI kopiert oder synchronisiert; die Daten bleiben in Ihrem SQL Server.
  • Ein Workspace fasst bis zu 20 Connectoren, sodass jeder Server oder Standort seinen eigenen bekommt.

Verwandte Seiten

Verbinden Sie den SQL Server, den Sie schon haben

Die IT installiert einen Dienst auf dem SQL Server, Schritt für Schritt nach einer Word-Anleitung. Wer Begleitung möchte, bekommt jemanden von uns in den Call.

Nur Lesezugriff. Widerruf mit zwei Klicks.