Retool com um SQL Server on-premise, e um jeito de evitar o túnel
Retool com um SQL Server on-premise costuma significar uma de duas coisas: liberar os IPs do Retool ou manter um túnel SSH por um bastion host. A AgentUI funciona ao contrário. Um conector somente leitura no seu servidor sai por HTTPS, então nada na sua rede aceita conexões de entrada.
Somente leitura. Revogue em dois cliques.
AgentUI vs. Retool para um SQL Server on-premise
| AgentUI | Retool | |
|---|---|---|
| Como chega a um SQL Server privado | Um conector no servidor abre uma conexão HTTPS de saída (porta 443) | Liberar os IPs do Retool, ou túnel SSH por um bastion host |
| Mudança no firewall de entrada | Nenhuma | Uma regra liberando IPs, ou um bastion host acessível pela internet |
| O que você instala | Um serviço no Windows, macOS ou Linux (.exe, .pkg, .deb) | Nada (liberação de IPs), um bastion host ou Retool self-hosted |
| Acesso ao banco | Somente leitura: SELECT e WITH, cada consulta revertida | Leitura e escrita, limitadas pelo login do banco que você fornecer |
| Bancos de dados | Só Microsoft SQL Server | Muitos tipos de banco |
| Quem constrói o app | Você descreve em linguagem comum; uma pessoa pode ajudar a configurar | Feito para desenvolvedores: editores de consulta e JavaScript |
Os dados do Retool vêm da documentação pública dele e se referem ao Retool Cloud, salvo indicação em contrário.
Como o Retool se conecta a um banco on-premise
Para o Retool Cloud há duas opções comuns: liberar os IPs do Retool no firewall, ou abrir um túnel SSH por um bastion host acessível pela internet. Nos dois casos, algo do seu lado aceita uma conexão de entrada.
A terceira opção é rodar o Retool self-hosted na sua própria infraestrutura: o tráfego fica na sua rede, mas o seu time implanta e mantém o Retool.
Como a AgentUI chega ao mesmo SQL Server
O conector chama para fora
Ele abre uma conexão HTTPS de saída com a AgentUI na porta 443.
As consultas chegam por essa conexão
Quando um app ou a IA pede dados, o conector recebe a consulta e a executa no SQL Server.
Só os resultados voltam
As linhas voltam para o app que as pediu.
Quando o Retool é a melhor escolha
- Seus apps precisam gravar no banco on-premise. O conector da AgentUI só lê.
- O banco não é SQL Server. O conector só lê Microsoft SQL Server.
- Você tem desenvolvedores que querem escrever consultas e JavaScript à mão e já mantêm bastion hosts.
Se são você e um time de TI pequeno
Se o ERP, a contabilidade ou o estoque estão no SQL Server e do outro lado há um gerente de operações com um time de TI pequeno, um bastion host é mais um servidor para atualizar. Com a AgentUI, a TI instala um serviço. Você cria os apps descrevendo o que quer, e alguém do nosso time pode entrar na chamada se você preferir.
Até onde vai o conector da AgentUI
- Cada consulta roda quando precisa e devolve até 1.000 linhas em no máximo 30 segundos.
- Nada é copiado nem sincronizado para a AgentUI; os dados ficam no seu SQL Server.
- Um workspace comporta até 20 conectores, então cada servidor ou unidade tem o seu.
Relacionado
Conecte o SQL Server que você já tem
A TI instala um serviço no SQL Server seguindo um guia passo a passo em Word. Se quiser companhia, alguém do nosso time entra na chamada.
Somente leitura. Revogue em dois cliques.