Retool con un SQL Server on-premise, y una forma de evitar el túnel
Retool con un SQL Server on-premise suele significar una de dos cosas: autorizar las IPs de Retool o montar un túnel SSH a través de un bastion host. AgentUI funciona al revés. Un conector de solo lectura en tu servidor sale por HTTPS, así que nada en tu red acepta conexiones entrantes.
Solo lectura. Lo revocas en dos clics.
AgentUI vs. Retool para un SQL Server on-premise
| AgentUI | Retool | |
|---|---|---|
| Cómo llega a un SQL Server privado | Un conector en el servidor abre una conexión HTTPS saliente (puerto 443) | Autorizar las IPs de Retool, o túnel SSH por un bastion host |
| Cambio en el firewall de entrada | Ninguno | Una regla con las IPs autorizadas, o un bastion host accesible desde internet |
| Qué instalas | Un servicio en Windows, macOS o Linux (.exe, .pkg, .deb) | Nada (lista de IPs), un bastion host o Retool self-hosted |
| Acceso a la base | Solo lectura: SELECT y WITH, cada consulta se revierte | Lectura y escritura, según el usuario de base de datos que le des |
| Bases de datos | Solo Microsoft SQL Server | Muchos tipos de bases de datos |
| Quién construye la app | La describes en lenguaje normal; una persona puede ayudarte a configurarla | Pensado para desarrolladores: editores de consultas y JavaScript |
Los datos de Retool vienen de su documentación pública y se refieren a Retool Cloud salvo que se indique lo contrario.
Cómo se conecta Retool a una base de datos on-premise
Para Retool Cloud hay dos opciones habituales: permitir las IPs de Retool en tu firewall, o abrir un túnel SSH a través de un bastion host accesible desde internet. En ambos casos, algo de tu lado acepta una conexión entrante.
La tercera opción es correr Retool self-hosted dentro de tu propia infraestructura: el tráfico queda en tu red, pero tu equipo despliega y mantiene Retool.
Cómo llega AgentUI al mismo SQL Server
El conector llama hacia afuera
Abre una conexión HTTPS saliente hacia AgentUI por el puerto 443.
Las consultas llegan por esa conexión
Cuando una app o la IA pide datos, el conector recibe la consulta y la ejecuta en SQL Server.
Solo vuelven los resultados
Las filas regresan a la app que las pidió.
Cuándo Retool encaja mejor
- Tus apps necesitan escribir en la base on-premise. El conector de AgentUI solo lee.
- La base no es SQL Server. El conector solo lee Microsoft SQL Server.
- Tienes desarrolladores que quieren escribir consultas y JavaScript a mano y ya mantienen bastion hosts.
Si son tú y un equipo de TI pequeño
Si tu ERP, la contabilidad o el stock están en SQL Server y del otro lado hay un gerente de operaciones con un equipo de TI pequeño, un bastion host es un servidor más que parchear. Con AgentUI, TI instala un servicio. Tú construyes las apps describiéndolas, y alguien de nuestro equipo puede sumarse a la llamada si quieres.
Hasta dónde llega el conector de AgentUI
- Cada consulta corre cuando se necesita y devuelve hasta 1.000 filas en un máximo de 30 segundos.
- No se copia ni se sincroniza nada en AgentUI; los datos se quedan en tu SQL Server.
- Un espacio de trabajo admite hasta 20 conectores, así que cada servidor o sucursal tiene el suyo.
Relacionado
Conecta el SQL Server que ya tienes
TI instala un servicio en el SQL Server siguiendo una guía paso a paso en Word. Si prefiere compañía, alguien de nuestro equipo se suma a la llamada.
Solo lectura. Lo revocas en dos clics.