Sans tunnel SSH · sans liste d'IP

Retool avec un SQL Server sur site, et un moyen d'éviter le tunnel

Retool avec un SQL Server sur site, c'est en général l'un des deux : autoriser les IP de Retool, ou monter un tunnel SSH via un bastion. AgentUI fonctionne à l'inverse. Un connecteur en lecture seule sur votre serveur sort en HTTPS, et rien sur votre réseau n'accepte de connexion entrante.

Lecture seule. Révocable en deux clics.

On-prem SQL Server · side by side
Compare
Retool CloudAgentUI
Inbound portsAllowlist / SSH0
Server installNone or bastion1 service
ConnectionInboundOutbound 443
DB accessRead + writeRead-only

AgentUI vs Retool pour un SQL Server sur site

AgentUIRetool
Comment il atteint un SQL Server privéUn connecteur sur le serveur ouvre une connexion HTTPS sortante (port 443)Autoriser les IP de Retool, ou tunnel SSH via un bastion
Modification du pare-feu entrantAucuneUne règle d'IP autorisées, ou un bastion accessible depuis internet
Ce que vous installezUn service sous Windows, macOS ou Linux (.exe, .pkg, .deb)Rien (liste d'IP), un bastion, ou Retool auto-hébergé
Accès à la baseLecture seule : SELECT et WITH, chaque requête annuléeLecture et écriture, selon le compte de base de données que vous lui donnez
Bases de donnéesMicrosoft SQL Server uniquementDe nombreux types de bases
Qui construit l'applicationVous la décrivez en langage courant ; une personne peut vous aider à l'installerConçu pour les développeurs : éditeurs de requêtes et JavaScript

Les informations sur Retool proviennent de sa documentation publique et concernent Retool Cloud, sauf mention contraire.

Comment Retool se connecte à une base sur site

Pour Retool Cloud, il y a deux options courantes : autoriser les IP de Retool dans votre pare-feu, ou ouvrir un tunnel SSH via un bastion joignable depuis internet. Dans les deux cas, quelque chose chez vous accepte une connexion entrante.

La troisième option est d'héberger Retool vous-même dans votre infrastructure : le trafic reste sur votre réseau, mais votre équipe déploie et maintient Retool.

Comment AgentUI atteint le même SQL Server

Le connecteur appelle vers l'extérieur

Il ouvre une connexion HTTPS sortante vers AgentUI sur le port 443.

Les requêtes arrivent par cette connexion

Quand une application ou l'IA demande des données, le connecteur reçoit la requête et l'exécute sur SQL Server.

Seuls les résultats reviennent

Les lignes repartent vers l'application qui les a demandées.

Quand Retool est le meilleur choix

  • Vos applications doivent écrire dans la base sur site. Le connecteur AgentUI ne fait que lire.
  • La base n'est pas SQL Server. Le connecteur ne lit que Microsoft SQL Server.
  • Vous avez des développeurs qui veulent écrire requêtes et JavaScript à la main et gèrent déjà des bastions.

Si c'est vous et une petite équipe IT

Si votre ERP, la comptabilité ou le stock sont dans SQL Server et qu'il y a un responsable des opérations avec une petite équipe IT, un bastion est un serveur de plus à maintenir. Avec AgentUI, l'IT installe un service. Vous construisez les applications en les décrivant, et quelqu'un de notre équipe peut se joindre à l'appel si vous le souhaitez.

Là où s'arrête le connecteur AgentUI

  • Chaque requête s'exécute à la demande et renvoie jusqu'à 1 000 lignes en 30 secondes maximum.
  • Rien n'est copié ni synchronisé dans AgentUI ; les données restent dans votre SQL Server.
  • Un espace de travail accueille jusqu'à 20 connecteurs, donc chaque serveur ou site a le sien.

À voir aussi

Connectez le SQL Server que vous avez déjà

L'IT installe un service sur le SQL Server en suivant un guide Word pas à pas. S'ils préfèrent être accompagnés, l'un de nous rejoint l'appel.

Lecture seule. Révocable en deux clics.