SSHトンネル不要 · IP許可不要

RetoolとオンプレミスSQL Server、トンネルを使わない方法も

RetoolでオンプレミスSQL Serverにつなぐ方法は、たいてい2つのうちどちらかです。RetoolのIPアドレスを許可するか、踏み台サーバー経由のSSHトンネルを使うか。AgentUIは逆向きです。サーバー上の読み取り専用コネクタがHTTPSで外へ接続するので、社内ネットワークが受信を受け付けることはありません。

読み取り専用。2クリックで取り消せます。

On-prem SQL Server · side by side
Compare
Retool CloudAgentUI
Inbound portsAllowlist / SSH0
Server installNone or bastion1 service
ConnectionInboundOutbound 443
DB accessRead + writeRead-only

オンプレミスSQL Serverで比べる AgentUI と Retool

AgentUIRetool
非公開SQL Serverへの到達方法サーバー上のコネクタが外向きのHTTPS接続を開く(ポート443)RetoolのIPアドレスを許可、または踏み台サーバー経由のSSHトンネル
受信側ファイアウォールの変更なしIP許可ルール、またはインターネットから到達できる踏み台サーバー
インストールするものWindows・macOS・Linuxのサービス1つ(.exe、.pkg、.deb)なし(IP許可の場合)、踏み台サーバー、またはセルフホスト版Retool
データベースへのアクセス読み取り専用:SELECTとWITHのみ、各クエリはロールバック読み書き可能。範囲は渡したデータベースのログイン次第
対応データベースMicrosoft SQL Serverのみ多くの種類のデータベース
アプリを作る人ふだんの言葉で説明するだけ。設定は担当者がサポート開発者向け:クエリエディタとJavaScript

Retoolの情報は公開ドキュメントに基づき、特記がない限りRetool Cloudについてのものです。

Retoolがオンプレミスのデータベースにつなぐ方法

Retool Cloudでよく使われる方法は2つです。ファイアウォールでRetoolのIPアドレスを許可するか、インターネットから到達できる踏み台サーバー経由でSSHトンネルを開くか。どちらの場合も、社内側のどこかが受信接続を受け付けます。

3つ目は、自社インフラ内でRetoolをセルフホストする方法です。通信は社内に留まりますが、Retool自体の導入と保守は自社チームが担います。

AgentUIが同じSQL Serverに届くしくみ

コネクタから外へつなぐ

ポート443でAgentUIへ外向きのHTTPS接続を開きます。

クエリはその接続で届く

アプリやAIがデータを求めると、コネクタがクエリを受け取り、SQL Serverで実行します。

返るのは結果だけ

結果の行は、依頼したアプリに返ります。

Retoolのほうが向いているケース

  • アプリからオンプレミスのデータベースへ書き込む必要がある。AgentUIのコネクタは読み取りしかしません。
  • データベースがSQL Serverではない。コネクタが読み取れるのはMicrosoft SQL Serverだけです。
  • クエリやJavaScriptを自分で書きたい開発者がいて、踏み台サーバーもすでに運用している。

現場の責任者と小さなITチームなら

ERPや会計、在庫のデータがSQL Serverにあり、担当が現場の責任者と小さなITチームなら、踏み台サーバーはパッチを当てるサーバーが1台増えるだけです。AgentUIなら、ITが入れるのはサービス1つ。アプリは説明するだけで作れ、希望すれば当社スタッフが通話に参加します。

AgentUIコネクタの守備範囲

  • クエリは必要なときに実行され、1回あたり最大1,000行、最長30秒です。
  • AgentUIへのコピーや同期は一切なし。データはSQL Serverに残ります。
  • 1つのワークスペースにコネクタは最大20台。サーバーや拠点ごとに1台ずつ置けます。

関連ページ

いまあるSQL Serverをそのままつなぐ

ITはWordの手順書に沿って、SQL Serverにサービスを1つ入れるだけ。一緒に進めたい場合は、当社スタッフが通話に参加します。

読み取り専用。2クリックで取り消せます。