SSHトンネル不要 · IP許可不要
RetoolとオンプレミスSQL Server、トンネルを使わない方法も
RetoolでオンプレミスSQL Serverにつなぐ方法は、たいてい2つのうちどちらかです。RetoolのIPアドレスを許可するか、踏み台サーバー経由のSSHトンネルを使うか。AgentUIは逆向きです。サーバー上の読み取り専用コネクタがHTTPSで外へ接続するので、社内ネットワークが受信を受け付けることはありません。
読み取り専用。2クリックで取り消せます。
On-prem SQL Server · side by side
CompareRetool CloudAgentUI
Inbound portsAllowlist / SSH0
Server installNone or bastion1 service
ConnectionInboundOutbound 443
DB accessRead + writeRead-only
オンプレミスSQL Serverで比べる AgentUI と Retool
| AgentUI | Retool | |
|---|---|---|
| 非公開SQL Serverへの到達方法 | サーバー上のコネクタが外向きのHTTPS接続を開く(ポート443) | RetoolのIPアドレスを許可、または踏み台サーバー経由のSSHトンネル |
| 受信側ファイアウォールの変更 | なし | IP許可ルール、またはインターネットから到達できる踏み台サーバー |
| インストールするもの | Windows・macOS・Linuxのサービス1つ(.exe、.pkg、.deb) | なし(IP許可の場合)、踏み台サーバー、またはセルフホスト版Retool |
| データベースへのアクセス | 読み取り専用:SELECTとWITHのみ、各クエリはロールバック | 読み書き可能。範囲は渡したデータベースのログイン次第 |
| 対応データベース | Microsoft SQL Serverのみ | 多くの種類のデータベース |
| アプリを作る人 | ふだんの言葉で説明するだけ。設定は担当者がサポート | 開発者向け:クエリエディタとJavaScript |
Retoolの情報は公開ドキュメントに基づき、特記がない限りRetool Cloudについてのものです。
Retoolがオンプレミスのデータベースにつなぐ方法
Retool Cloudでよく使われる方法は2つです。ファイアウォールでRetoolのIPアドレスを許可するか、インターネットから到達できる踏み台サーバー経由でSSHトンネルを開くか。どちらの場合も、社内側のどこかが受信接続を受け付けます。
3つ目は、自社インフラ内でRetoolをセルフホストする方法です。通信は社内に留まりますが、Retool自体の導入と保守は自社チームが担います。
AgentUIが同じSQL Serverに届くしくみ
コネクタから外へつなぐ
ポート443でAgentUIへ外向きのHTTPS接続を開きます。
クエリはその接続で届く
アプリやAIがデータを求めると、コネクタがクエリを受け取り、SQL Serverで実行します。
返るのは結果だけ
結果の行は、依頼したアプリに返ります。
Retoolのほうが向いているケース
- アプリからオンプレミスのデータベースへ書き込む必要がある。AgentUIのコネクタは読み取りしかしません。
- データベースがSQL Serverではない。コネクタが読み取れるのはMicrosoft SQL Serverだけです。
- クエリやJavaScriptを自分で書きたい開発者がいて、踏み台サーバーもすでに運用している。
現場の責任者と小さなITチームなら
ERPや会計、在庫のデータがSQL Serverにあり、担当が現場の責任者と小さなITチームなら、踏み台サーバーはパッチを当てるサーバーが1台増えるだけです。AgentUIなら、ITが入れるのはサービス1つ。アプリは説明するだけで作れ、希望すれば当社スタッフが通話に参加します。
AgentUIコネクタの守備範囲
- クエリは必要なときに実行され、1回あたり最大1,000行、最長30秒です。
- AgentUIへのコピーや同期は一切なし。データはSQL Serverに残ります。
- 1つのワークスペースにコネクタは最大20台。サーバーや拠点ごとに1台ずつ置けます。
関連ページ
いまあるSQL Serverをそのままつなぐ
ITはWordの手順書に沿って、SQL Serverにサービスを1つ入れるだけ。一緒に進めたい場合は、当社スタッフが通話に参加します。
読み取り専用。2クリックで取り消せます。