Sin túnel SSH · sin lista de IPs

Retool con un SQL Server on-premise, y una forma de evitar el túnel

Retool con un SQL Server on-premise suele significar una de dos cosas: autorizar las IPs de Retool o montar un túnel SSH a través de un bastion host. AgentUI funciona al revés. Un conector de solo lectura en tu servidor sale por HTTPS, así que nada en tu red acepta conexiones entrantes.

Solo lectura. Lo revocas en dos clics.

On-prem SQL Server · side by side
Compare
Retool CloudAgentUI
Inbound portsAllowlist / SSH0
Server installNone or bastion1 service
ConnectionInboundOutbound 443
DB accessRead + writeRead-only

AgentUI vs. Retool para un SQL Server on-premise

AgentUIRetool
Cómo llega a un SQL Server privadoUn conector en el servidor abre una conexión HTTPS saliente (puerto 443)Autorizar las IPs de Retool, o túnel SSH por un bastion host
Cambio en el firewall de entradaNingunoUna regla con las IPs autorizadas, o un bastion host accesible desde internet
Qué instalasUn servicio en Windows, macOS o Linux (.exe, .pkg, .deb)Nada (lista de IPs), un bastion host o Retool self-hosted
Acceso a la baseSolo lectura: SELECT y WITH, cada consulta se revierteLectura y escritura, según el usuario de base de datos que le des
Bases de datosSolo Microsoft SQL ServerMuchos tipos de bases de datos
Quién construye la appLa describes en lenguaje normal; una persona puede ayudarte a configurarlaPensado para desarrolladores: editores de consultas y JavaScript

Los datos de Retool vienen de su documentación pública y se refieren a Retool Cloud salvo que se indique lo contrario.

Cómo se conecta Retool a una base de datos on-premise

Para Retool Cloud hay dos opciones habituales: permitir las IPs de Retool en tu firewall, o abrir un túnel SSH a través de un bastion host accesible desde internet. En ambos casos, algo de tu lado acepta una conexión entrante.

La tercera opción es correr Retool self-hosted dentro de tu propia infraestructura: el tráfico queda en tu red, pero tu equipo despliega y mantiene Retool.

Cómo llega AgentUI al mismo SQL Server

El conector llama hacia afuera

Abre una conexión HTTPS saliente hacia AgentUI por el puerto 443.

Las consultas llegan por esa conexión

Cuando una app o la IA pide datos, el conector recibe la consulta y la ejecuta en SQL Server.

Solo vuelven los resultados

Las filas regresan a la app que las pidió.

Cuándo Retool encaja mejor

  • Tus apps necesitan escribir en la base on-premise. El conector de AgentUI solo lee.
  • La base no es SQL Server. El conector solo lee Microsoft SQL Server.
  • Tienes desarrolladores que quieren escribir consultas y JavaScript a mano y ya mantienen bastion hosts.

Si son tú y un equipo de TI pequeño

Si tu ERP, la contabilidad o el stock están en SQL Server y del otro lado hay un gerente de operaciones con un equipo de TI pequeño, un bastion host es un servidor más que parchear. Con AgentUI, TI instala un servicio. Tú construyes las apps describiéndolas, y alguien de nuestro equipo puede sumarse a la llamada si quieres.

Hasta dónde llega el conector de AgentUI

  • Cada consulta corre cuando se necesita y devuelve hasta 1.000 filas en un máximo de 30 segundos.
  • No se copia ni se sincroniza nada en AgentUI; los datos se quedan en tu SQL Server.
  • Un espacio de trabajo admite hasta 20 conectores, así que cada servidor o sucursal tiene el suyo.

Relacionado

Conecta el SQL Server que ya tienes

TI instala un servicio en el SQL Server siguiendo una guía paso a paso en Word. Si prefiere compañía, alguien de nuestro equipo se suma a la llamada.

Solo lectura. Lo revocas en dos clics.