Retool과 온프레미스 SQL Server, 그리고 터널을 피하는 방법
Retool을 온프레미스 SQL Server에 연결하는 방법은 보통 둘 중 하나입니다. Retool IP 주소를 허용하거나, 배스천 호스트를 거치는 SSH 터널을 운영하거나. AgentUI는 반대 방향으로 작동합니다. 서버의 읽기 전용 커넥터가 HTTPS로 바깥쪽에 연결하므로 네트워크 안에서 들어오는 연결을 받지 않습니다.
읽기 전용. 두 번 클릭으로 해제됩니다.
온프레미스 SQL Server 기준 AgentUI vs Retool
| AgentUI | Retool | |
|---|---|---|
| 사설 SQL Server에 닿는 방식 | 서버의 커넥터가 아웃바운드 HTTPS 연결을 엶(포트 443) | Retool IP 주소 허용, 또는 배스천 호스트를 통한 SSH 터널 |
| 인바운드 방화벽 변경 | 없음 | IP 허용 규칙, 또는 인터넷에서 접근 가능한 배스천 호스트 |
| 설치하는 것 | Windows, macOS, Linux 서비스 하나(.exe, .pkg, .deb) | 없음(IP 허용 시), 배스천 호스트, 또는 셀프 호스팅 Retool |
| 데이터베이스 접근 | 읽기 전용: SELECT와 WITH, 모든 쿼리 롤백 | 읽기·쓰기 가능, 제공한 DB 로그인 권한 범위 내에서 |
| 데이터베이스 | Microsoft SQL Server만 | 다양한 데이터베이스 |
| 앱을 만드는 사람 | 평소 말로 설명하면 되고, 담당자가 설정을 도움 | 개발자용: 쿼리 편집기와 JavaScript |
Retool 관련 내용은 Retool 공개 문서를 바탕으로 하며, 별도 표기가 없으면 Retool Cloud 기준입니다.
Retool이 온프레미스 데이터베이스에 연결하는 방식
Retool Cloud에서는 보통 두 가지 방법을 씁니다. 방화벽에서 Retool IP 주소를 허용하거나, 인터넷에서 접근 가능한 배스천 호스트를 통해 SSH 터널을 여는 것. 어느 쪽이든 내부의 무언가가 들어오는 연결을 받아야 합니다.
세 번째는 자체 인프라에서 Retool을 셀프 호스팅하는 방법입니다. 트래픽은 내부에 머물지만, Retool 배포와 유지보수는 팀이 직접 맡아야 합니다.
AgentUI가 같은 SQL Server에 닿는 방식
커넥터가 바깥으로 연결
포트 443으로 AgentUI에 아웃바운드 HTTPS 연결을 엽니다.
쿼리는 그 연결로 도착
앱이나 AI가 데이터를 요청하면 커넥터가 쿼리를 받아 SQL Server에서 실행합니다.
돌아가는 건 결과뿐
결과 행은 요청한 앱으로 돌아갑니다.
Retool이 더 잘 맞는 경우
- 앱이 온프레미스 데이터베이스에 다시 써야 하는 경우. AgentUI 커넥터는 읽기만 합니다.
- 데이터베이스가 SQL Server가 아닌 경우. 커넥터는 Microsoft SQL Server만 읽습니다.
- 쿼리와 JavaScript를 직접 작성하려는 개발자가 있고, 이미 배스천 호스트를 운영하는 경우.
운영 담당자와 작은 IT팀이라면
ERP, 회계, 재고 데이터가 SQL Server에 있고 이를 맡는 사람이 운영 매니저와 작은 IT팀이라면, 배스천 호스트는 패치할 서버가 하나 더 느는 것뿐입니다. AgentUI에서는 IT가 서비스 하나만 설치합니다. 앱은 설명만으로 만들고, 원하면 저희 팀원이 통화에 함께합니다.
AgentUI 커넥터가 하는 일의 범위
- 쿼리는 필요할 때 실행되며 한 번에 최대 1,000행, 최대 30초입니다.
- AgentUI로 복사되거나 동기화되는 것은 없습니다. 데이터는 SQL Server에 그대로 있습니다.
- 워크스페이스 하나에 커넥터를 최대 20개까지 둘 수 있어, 서버나 지점마다 하나씩 쓸 수 있습니다.
관련 페이지
이미 있는 SQL Server를 연결하세요
IT는 단계별 Word 가이드를 따라 SQL Server에 서비스 하나를 설치합니다. 함께하길 원하면 저희 팀원이 통화에 참여합니다.
읽기 전용. 두 번 클릭으로 해제됩니다.