Zum Inhalt springen

TablePro täglich nutzen? Eine Lizenz ergänzt Bezahlfunktionen und finanziert die nächste Version. Lizenz kaufenLizenz kaufen, TablePro fördern

Verbindungen, Tunnel und Zugangsdaten

Wenn deine Datenbanken hinter einem Bastion-Host, einem Cluster oder einer Cloud-Anmeldung liegen: Richte eine Verbindung einmal mit dem nötigen Zugangsweg und der passenden Passwortquelle ein und gib Produktionsverbindungen strengere Regeln. Alles hier gilt für die Mac-App; der letzte Abschnitt behandelt iPhone und iPad.
MaciPhone & iPad

Bezahlfunktionen auf dieser Seite: Environment Variables (Starter). Alles andere hier ist kostenlos.

Eine Bibliothek deiner Verbindungen

Jede Verbindung wird in einem Formular mit den Tabs Allgemein, Netzwerk, Optionen und Erscheinungsbild bearbeitet. Importiere eine Verbindungs-URL, einschließlich jdbc:-URLs und +ssh-URLs mit SSH-Zwischenstation, und das Formular wird automatisch ausgefüllt. Liegt bereits eine URL in der Zwischenablage, bietet es URL aus Zwischenablage verwenden an.

Gib einer Verbindung eine Farbe, beliebig viele Tags und einen Platz in verschachtelten Gruppen und markiere häufig genutzte Verbindungen als Favoriten. Umgebungen sind Tags: Lokal, Entwicklung, Produktion und Test sind bereits vorhanden; eigene kannst du hinzufügen. Eine leere Bibliothek bietet Beispieldatenbank öffnen an, eine mitgelieferte SQLite-Kopie von Chinook.

Öffne mehrere Verbindungen in einem Fenster. Über die Verbindungsleiste am linken Rand wechselst du zwischen ihnen; jede Verbindung kehrt zum zuletzt verwendeten Tab zurück. Mit In neuem Fenster öffnen kannst du Verbindungen nebeneinander anzeigen.

Willkommensfenster mit gespeicherten Verbindungen in den Gruppen Production und Staging mit farbigen Tags und der Chinook-Beispieldatenbank.

Vorhandene Verbindungen übernehmen

Du beginnst selten mit einer leeren Liste: TablePro liest Verbindungen aus einem anderen Client, den Konfigurationsdateien eines Projekts oder deinem AWS-Konto.

Aus einem anderen Datenbankclient

Aus anderer App importieren liest die in TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio und Navicat gespeicherten Verbindungen, einschließlich der Setapp-Ausgabe von TablePlus, und übernimmt dort gespeicherte Passwörter, auch die verschlüsselten Passwörter von DBeaver und Navicat. Navicat-Verbindungen werden aus einer .ncx-Exportdatei gelesen.

Blatt Import aus DataGrip mit drei gefundenen Verbindungen, jede als bereit zum Import markiert.

Aus den Konfigurationsdateien eines Projekts

Projektordner öffnen sucht nach Datenbankeinstellungen in .env, wp-config.php, einem Prisma-Schema, Rails’ config/database.yml, docker-compose.yml, Springs application.properties oder application.yml sowie appsettings.json. Jeder gefundene Satz wird mit seiner Quelldatei aufgelistet; deine Auswahl füllt das Verbindungsformular aus, und Passwörter landen direkt im Schlüsselbund. Steht prod, production oder live als ganzes Wort im Dateipfad, Host oder Datenbanknamen, beginnt die Verbindung auf der Stufe Warnung des sicheren Modus.

Ergebnisse von Projektordner öffnen für acme-shop mit in .env und .env.production gefundenen Verbindungen.

Aus deinem AWS-Konto

Aus AWS importieren listet die RDS-Instanzen und Aurora-Cluster auf, die ein AWS-Profil in den gewählten Regionen sehen kann, und fügt deine Auswahl hinzu. Das Profil benötigt rds:DescribeDBInstances und rds:DescribeDBClusters.

Datenbanken hinter Bastion-Hosts, Proxys oder Clustern erreichen

SSH und TLS

SSH-Tunnel melden sich mit einem Passwort, einem privaten Schlüssel, einem SSH-Agenten wie dem von 1Password oder Keyboard-Interactive-Abfragen an. Sie können Sprunghosts der Reihe nach durchlaufen oder ProxyJump aus ~/.ssh/config folgen. Ein Einmalcode lässt sich aus einem Geheimnis im Schlüsselbund erzeugen oder bei jeder Verbindung abfragen; bei einem unbekannten Hostschlüssel zeigt TablePro dessen Fingerabdruck an, bevor es ihm vertraut. Speichere einen Tunnel als SSH-Profil, um ihn wiederzuverwenden.

TLS bietet die Modi Deaktiviert, Bevorzugt, Erforderlich, CA prüfen und Identität prüfen mit eigener CA, eigenem Client-Zertifikat und Schlüssel. Erforderlich verschlüsselt, ohne das Serverzertifikat zu prüfen; die Prüfmodi überprüfen es.

SSH-Einstellungen im Verbindungsformular: Host bastion.acme.internal, Benutzer deploy, Schlüsselauthentifizierung und ein Jump-Host.

Proxys, Cloudflare, Cloud SQL und Tunnelbefehle

Wenn SSH keinen Zugang bietet, verbindet der Tab Netzwerk über einen SOCKS5-Proxy mit Remote-DNS, über Cloudflare Access, wobei TablePro cloudflared ausführt und sich im Browser oder mit einem Dienst-Token anmeldet, oder über den Cloud SQL Auth Proxy, den TablePro für PostgreSQL, MySQL und SQL Server herunterlädt, prüft und ausführt.

Tunnelbefehl startet kubectl port-forward, aws ssm start-session oder einen eigenen Befehl und verbindet sich dann mit dem geöffneten lokalen Port. Eine Verbindung kann außerdem vor dem Verbinden ein Shell-Skript ausführen und dich dafür in jeder Sitzung zuerst fragen sowie direkt danach SQL-Anweisungen ausführen.

Über kubectl port-forward nach svc/orders-db getunnelte Verbindung mit dem auszuführenden Befehl.

Mit deinem Cloud-Konto anmelden

Die AWS-IAM-Datenbankauthentifizierung signiert bei jeder Verbindung einen neuen Token aus einem Zugriffsschlüssel, einem Profil in ~/.aws (mit credential_process und übernommenen Rollen) oder AWS IAM Identity Center und setzt TLS dafür auf Erforderlich. Amazon ElastiCache for Redis, Amazon Keyspaces und DynamoDB verwenden ihre eigene AWS-Signierung.

SQL Server meldet dich mit Microsoft Entra ID im Browser an, mit der Client-ID einer von dir bereitgestellten App-Registrierung, oder mit Kerberos über ein Ticket oder einen Prinzipal und ein Passwort. Google BigQuery akzeptiert einen Dienstkontoschlüssel, Application Default Credentials oder Google OAuth mit deinem eigenen Client; Google Cloud Spanner und der Cloud SQL Auth Proxy können dein Google-Konto verwenden.

AWS-IAM-Authentifizierung für RDS und Aurora
PostgreSQL, MySQL, MariaDB

Passwörter am richtigen Ort speichern

Passwörter werden im macOS-Schlüsselbund gespeichert; bei aktivierter iCloud-Synchronisierung überträgt die Passwortsynchronisierung sie über den iCloud-Schlüsselbund auf deine anderen Geräte. Ein SSH-Schlüssel bleibt eine Datei auf dem Datenträger, auf die die Verbindung verweist; nur seine Passphrase wird im Schlüsselbund gespeichert.

Ein Zugangsdatenprofil teilt einen Login zwischen mehreren Verbindungen und kann das Passwort beim Verbinden aus 1Password (op), HashiCorp Vault, AWS Secrets Manager, einem Shell-Befehl, einer Datei oder einer Umgebungsvariable lesen. Diese Passwortquellen sind kostenlos und werden nie synchronisiert. Jedes Kommandozeilenwerkzeug muss in deinem PATH, in /usr/local/bin oder /opt/homebrew/bin liegen. Eine Verbindung kann für PostgreSQL, Amazon Redshift und CockroachDB auch ~/.pgpass nutzen oder das Passwort jedes Mal abfragen.

Umgebungsvariablen

Environment Variables: Starter-Tarif

Schreibe $DB_HOST in Host, Datenbank, Benutzername, SSH-Host, SSH-Benutzer und Schlüsselpfad, SSL-Pfade, Startbefehle oder Treiberfelder einer Verbindung, und TablePro setzt beim Verbinden den Wert aus seiner eigenen Umgebung ein. Port und Passwort werden nie so gelesen; gib dem Passwort stattdessen eine Quelle.

Regeln für jede Verbindung

Die Stufe des sicheren Modus einer Verbindung bestimmt, ob eine Anweisung wie geschrieben ausgeführt wird, zuerst nachfragt, Touch ID oder dein Passwort verlangt oder abgelehnt wird. Die Stufe für Externe Clients – Blockiert, Nur lesen oder Lesen und schreiben – legt fest, was MCP-Clients und AppleScript tun dürfen, und bleibt auf diesem Mac. Die KI-Richtlinie bestimmt, ob der KI-Assistent die Verbindung ohne Nachfrage, erst nach Nachfrage oder nie nutzen darf; Nie sperrt auch MCP-Clients aus.

Eine Organisation kann über ein Konfigurationsprofil eine Mindeststufe des sicheren Modus für jede Verbindung erzwingen und Updates steuern.

Zeitlimits für Verbindungen und Abfragen

Jede Verbindung kann ein eigenes Verbindungszeitlimit für Netzwerk, TLS, Anmeldung sowie Tunnel oder Proxy festlegen und ein eigenes Abfragezeitlimit statt des appweiten Werts verwenden. Das Abfragezeitlimit gilt nach dem erneuten Verbinden für Treiber, die es unterstützen.

Auf iPhone und iPad

Die App für iPhone und iPad hat ein eigenes Verbindungsformular für MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server und Oracle mit Gruppen, einem Tag pro Verbindung und Favoriten. SSH-Tunnel melden sich mit einem Passwort oder einem privaten Schlüssel aus einer Datei oder aus eingefügtem Text an und prüfen den Hostschlüssel; SSH-Agenten und Sprunghosts werden auf iPhone und iPad nicht unterstützt. TLS kann das Serverzertifikat prüfen, außer bei SQL Server, wo es ohne Prüfung verschlüsselt. Zertifikate bleiben auf dem Gerät und werden nie synchronisiert.

Passwörter und eingefügte Schlüssel werden im Schlüsselbund gespeichert. Vom Mac synchronisierte SQL-Server-Verbindungen können sich mit Microsoft Entra ID anmelden. Import aus anderen Apps, AWS IAM, Kerberos und Google-Anmeldung, Proxys und Tunnelbefehle, Passwortquellen und Zeitlimits gibt es nur in der Mac-App.

Wo es funktioniert

Jede Fähigkeit auf dieser Seite, der nötige Mac-Tarif und ihre Verfügbarkeit auf iPhone und iPad
Fähigkeit
Verbindungsformular, Gruppen, Tags und FavoritenMac: KostenlosiPhone und iPad: Ein Tag pro Verbindung; keine Farben
Import aus URL oder ZwischenablageMac: KostenlosiPhone und iPad: Nicht verfügbar
Import aus anderen Apps, Projektordnern und AWSMac: KostenlosiPhone und iPad: Nicht verfügbar
SSH-Tunnel mit Passwort oder privatem SchlüsselMac: KostenlosiPhone und iPad: Kostenlos
SSH-Agent, Einmalcodes und SprunghostsMac: KostenlosiPhone und iPad: Nicht verfügbar
TLS mit ZertifikatsprüfungMac: KostenlosiPhone und iPad: SQL Server verschlüsselt ohne Prüfung
SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy und TunnelbefehlMac: KostenlosiPhone und iPad: Nicht verfügbar
AWS IAM, Kerberos und Google-AnmeldungMac: KostenlosiPhone und iPad: Nicht verfügbar
Microsoft Entra IDMac: KostenlosiPhone und iPad: Bei vom Mac synchronisierten Verbindungen
Passwörter im SchlüsselbundMac: KostenlosiPhone und iPad: Kostenlos
Passwortquellen, Zugangsdatenprofile und ~/.pgpassMac: KostenlosiPhone und iPad: Nicht verfügbar
UmgebungsvariablenMac: Starter-TarifiPhone und iPad: Nicht verfügbar
Sicherer Modus pro VerbindungMac: KostenlosiPhone und iPad: Off, Confirm Writes und Read-Only
Verbindungs- und AbfragezeitlimitsMac: KostenlosiPhone und iPad: Nicht verfügbar
Mindeststufe des sicheren Modus über ein KonfigurationsprofilMac: KostenlosiPhone und iPad: Nicht verfügbar

Relevante Einschränkungen

  • Passwortquellen sowie Proxys und Tunnelbefehle des Tabs Netzwerk bleiben auf dem Mac, auf dem du sie einrichtest: Sie werden nie synchronisiert, daher müssen sie für eine synchronisierte Verbindung auf jedem Mac erneut eingerichtet werden.
  • TablePro liest die Umgebung, mit der es gestartet wurde. Beim Öffnen aus Dock oder Finder sieht es die Variablen deines Shell-Profils nicht. Das betrifft sowohl die Passwortquelle Umgebungsvariable als auch die Funktion Umgebungsvariablen.
  • Wenn ein Tarif endet, werden $DB_HOST und andere Verweise nicht mehr ersetzt und ohne Warnung genau wie eingegeben an den Server gesendet.
  • Projektordner öffnen ist ein einmaliger Import: Es werden keine Dateien überwacht, und ein zweimaliger Import derselben Einstellungen erzeugt zwei Verbindungen.
  • Die AWS-IAM-Authentifizierung deckt PostgreSQL, MySQL und MariaDB ab, nicht Amazon Redshift. Ein Konfigurationsprofil kann nur eine Mindeststufe des sicheren Modus und Update-Einstellungen erzwingen.

TablePro herunterladen

TablePro ist quelloffen und kostenlos nutzbar. Bezahlte Tarife ergänzen die Mac-App um optionale Funktionen.
Für Mac herunterladen

macOS 13 Ventura oder neuerApple silicon oder Intel

Im App Store laden

iPhone und iPadiOS und iPadOS 18 oder neuer

Preise ansehen