Sem túnel SSH · sem liberar IPs

Retool com um SQL Server on-premise, e um jeito de evitar o túnel

Retool com um SQL Server on-premise costuma significar uma de duas coisas: liberar os IPs do Retool ou manter um túnel SSH por um bastion host. A AgentUI funciona ao contrário. Um conector somente leitura no seu servidor sai por HTTPS, então nada na sua rede aceita conexões de entrada.

Somente leitura. Revogue em dois cliques.

On-prem SQL Server · side by side
Compare
Retool CloudAgentUI
Inbound portsAllowlist / SSH0
Server installNone or bastion1 service
ConnectionInboundOutbound 443
DB accessRead + writeRead-only

AgentUI vs. Retool para um SQL Server on-premise

AgentUIRetool
Como chega a um SQL Server privadoUm conector no servidor abre uma conexão HTTPS de saída (porta 443)Liberar os IPs do Retool, ou túnel SSH por um bastion host
Mudança no firewall de entradaNenhumaUma regra liberando IPs, ou um bastion host acessível pela internet
O que você instalaUm serviço no Windows, macOS ou Linux (.exe, .pkg, .deb)Nada (liberação de IPs), um bastion host ou Retool self-hosted
Acesso ao bancoSomente leitura: SELECT e WITH, cada consulta revertidaLeitura e escrita, limitadas pelo login do banco que você fornecer
Bancos de dadosSó Microsoft SQL ServerMuitos tipos de banco
Quem constrói o appVocê descreve em linguagem comum; uma pessoa pode ajudar a configurarFeito para desenvolvedores: editores de consulta e JavaScript

Os dados do Retool vêm da documentação pública dele e se referem ao Retool Cloud, salvo indicação em contrário.

Como o Retool se conecta a um banco on-premise

Para o Retool Cloud há duas opções comuns: liberar os IPs do Retool no firewall, ou abrir um túnel SSH por um bastion host acessível pela internet. Nos dois casos, algo do seu lado aceita uma conexão de entrada.

A terceira opção é rodar o Retool self-hosted na sua própria infraestrutura: o tráfego fica na sua rede, mas o seu time implanta e mantém o Retool.

Como a AgentUI chega ao mesmo SQL Server

O conector chama para fora

Ele abre uma conexão HTTPS de saída com a AgentUI na porta 443.

As consultas chegam por essa conexão

Quando um app ou a IA pede dados, o conector recebe a consulta e a executa no SQL Server.

Só os resultados voltam

As linhas voltam para o app que as pediu.

Quando o Retool é a melhor escolha

  • Seus apps precisam gravar no banco on-premise. O conector da AgentUI só lê.
  • O banco não é SQL Server. O conector só lê Microsoft SQL Server.
  • Você tem desenvolvedores que querem escrever consultas e JavaScript à mão e já mantêm bastion hosts.

Se são você e um time de TI pequeno

Se o ERP, a contabilidade ou o estoque estão no SQL Server e do outro lado há um gerente de operações com um time de TI pequeno, um bastion host é mais um servidor para atualizar. Com a AgentUI, a TI instala um serviço. Você cria os apps descrevendo o que quer, e alguém do nosso time pode entrar na chamada se você preferir.

Até onde vai o conector da AgentUI

  • Cada consulta roda quando precisa e devolve até 1.000 linhas em no máximo 30 segundos.
  • Nada é copiado nem sincronizado para a AgentUI; os dados ficam no seu SQL Server.
  • Um workspace comporta até 20 conectores, então cada servidor ou unidade tem o seu.

Relacionado

Conecte o SQL Server que você já tem

A TI instala um serviço no SQL Server seguindo um guia passo a passo em Word. Se quiser companhia, alguém do nosso time entra na chamada.

Somente leitura. Revogue em dois cliques.