Niente tunnel SSH · niente whitelist di IP

Retool con un SQL Server on-premise, e un modo per evitare il tunnel

Retool con un SQL Server on-premise di solito vuol dire una di due cose: autorizzare gli IP di Retool o gestire un tunnel SSH tramite un bastion host. AgentUI funziona al contrario. Un connettore in sola lettura sul tuo server esce via HTTPS, quindi nulla nella tua rete accetta connessioni in ingresso.

Sola lettura. Lo revochi in due clic.

On-prem SQL Server · side by side
Compare
Retool CloudAgentUI
Inbound portsAllowlist / SSH0
Server installNone or bastion1 service
ConnectionInboundOutbound 443
DB accessRead + writeRead-only

AgentUI vs Retool per un SQL Server on-premise

AgentUIRetool
Come raggiunge un SQL Server privatoUn connettore sul server apre una connessione HTTPS in uscita (porta 443)Whitelist degli IP di Retool, o tunnel SSH tramite bastion host
Modifica al firewall in ingressoNessunaUna regola con gli IP autorizzati, o un bastion host raggiungibile da internet
Cosa installiUn servizio su Windows, macOS o Linux (.exe, .pkg, .deb)Niente (whitelist di IP), un bastion host o Retool self-hosted
Accesso al databaseSola lettura: SELECT e WITH, ogni query annullataLettura e scrittura, nei limiti del login al database che gli dai
DatabaseSolo Microsoft SQL ServerMolti tipi di database
Chi costruisce l'appLa descrivi a parole; una persona può aiutarti a configurarlaPensato per sviluppatori: editor di query e JavaScript

I dati su Retool provengono dalla sua documentazione pubblica e si riferiscono a Retool Cloud, salvo diversa indicazione.

Come Retool si collega a un database on-premise

Per Retool Cloud le opzioni abituali sono due: autorizzare gli IP di Retool nel firewall, oppure aprire un tunnel SSH tramite un bastion host raggiungibile da internet. In entrambi i casi, qualcosa dalla tua parte accetta una connessione in ingresso.

La terza opzione è eseguire Retool self-hosted nella tua infrastruttura: il traffico resta nella tua rete, ma è il tuo team a distribuire e mantenere Retool.

Come AgentUI raggiunge lo stesso SQL Server

Il connettore chiama verso l'esterno

Apre una connessione HTTPS in uscita verso AgentUI sulla porta 443.

Le query arrivano da quella connessione

Quando un'app o l'AI chiede dati, il connettore riceve la query e la esegue su SQL Server.

Tornano solo i risultati

Le righe tornano all'app che le ha chieste.

Quando Retool è la scelta migliore

  • Le tue app devono scrivere nel database on-premise. Il connettore di AgentUI legge soltanto.
  • Il database non è SQL Server. Il connettore legge solo Microsoft SQL Server.
  • Hai sviluppatori che vogliono scrivere query e JavaScript a mano e gestiscono già dei bastion host.

Se siete tu e un piccolo team IT

Se ERP, contabilità o magazzino stanno su SQL Server e ci sono un responsabile operativo e un piccolo team IT, un bastion host è un server in più da aggiornare. Con AgentUI, l'IT installa un servizio. Le app le costruisci descrivendole, e se vuoi qualcuno del nostro team si unisce alla chiamata.

Dove si ferma il connettore di AgentUI

  • Ogni query gira su richiesta e restituisce fino a 1.000 righe in massimo 30 secondi.
  • Niente viene copiato o sincronizzato in AgentUI; i dati restano nel tuo SQL Server.
  • Un workspace ospita fino a 20 connettori, così ogni server o sede ha il suo.

Correlati

Collega il SQL Server che hai già

L'IT installa un servizio sul SQL Server seguendo una guida Word passo passo. Se preferisce compagnia, uno di noi si unisce alla chiamata.

Sola lettura. Lo revochi in due clic.