Lewati ke konten

Pakai TablePro tiap hari? Lisensi menambah fitur berbayar dan mendanai rilis berikutnya. Beli lisensiBeli lisensi, danai TablePro

Koneksi, tunnel, dan kredensial

Untuk database di balik bastion, cluster, atau login cloud: siapkan koneksi sekali dengan jalur dan sumber kata sandi yang diperlukan, lalu beri aturan lebih ketat pada koneksi produksi. Semua fitur ini tersedia di aplikasi Mac; bagian terakhir membahas iPhone dan iPad.
MaciPhone dan iPad

Fitur berbayar di halaman ini: Environment Variables (Starter). Semua fitur lainnya gratis.

Simpan pustaka koneksi

Setiap koneksi diedit dalam satu formulir dengan tab Umum, Jaringan, Opsi, dan Tampilan. Impor URL koneksi, termasuk URL jdbc: dan +ssh yang membawa hop SSH, lalu formulir terisi otomatis; jika URL sudah ada di papan klip, formulir menawarkan Use clipboard URL.

Beri koneksi warna, tag sebanyak yang diinginkan, dan tempat dalam grup bertingkat; tandai koneksi yang sering dipakai sebagai favorit. Lingkungan berupa tag: lokal, pengembangan, produksi, dan pengujian sudah tersedia, dan Anda dapat menambahkannya sendiri. Pustaka kosong menawarkan Open Sample Database, salinan SQLite Chinook yang disertakan.

Buka beberapa koneksi dalam satu jendela. Bilah koneksi di tepi kiri berpindah antar-koneksi, dan setiap koneksi kembali ke tab terakhir yang digunakan. Open in New Window menempatkan koneksi berdampingan.

Jendela Welcome mencantumkan koneksi tersimpan dalam grup Production dan Staging dengan tag berwarna, serta database contoh Chinook.

Bawa koneksi yang sudah Anda miliki

Anda jarang memulai dari daftar kosong: TablePro membaca koneksi dari klien lain, file konfigurasi proyek, atau akun AWS Anda.

Dari klien database lain

Import from Other App membaca koneksi tersimpan di TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio dan Navicat, termasuk edisi Setapp TablePlus, dan membawa kata sandi dari tempat penyimpanannya, termasuk kata sandi terenkripsi DBeaver dan Navicat. Koneksi Navicat berasal dari file ekspor .ncx.

Lembar Import from DataGrip mencantumkan tiga koneksi yang ditemukan di DataGrip, masing-masing ditandai siap diimpor.

Dari file konfigurasi proyek

Open Project Folder memindai proyek untuk pengaturan database dalam .env, wp-config.php, skema Prisma, config/database.yml Rails, docker-compose.yml, application.properties atau application.yml Spring, serta appsettings.json. Setiap temuan dicantumkan beserta file asalnya, dan yang dipilih mengisi formulir koneksi; kata sandi langsung masuk ke Rantai Kunci. Jika prod, production, atau live muncul sebagai kata utuh pada jalur file, host, atau nama database, koneksi dimulai pada level Peringatan Mode Aman.

Hasil Open Project Folder untuk proyek acme-shop, dengan koneksi ditemukan dalam .env dan .env.production.

Dari akun AWS Anda

Import from AWS mencantumkan instans RDS dan cluster Aurora yang terlihat oleh profil AWS dalam region pilihan Anda, lalu menambahkan yang dipilih. Profil memerlukan rds:DescribeDBInstances dan rds:DescribeDBClusters.

Akses database di balik bastion, proxy, atau cluster

SSH dan TLS

Tunnel SSH masuk dengan kata sandi, private key, agen SSH seperti milik 1Password, atau prompt interaktif keyboard; tunnel dapat melewati jump host berurutan atau mengikuti ProxyJump dari ~/.ssh/config. Kode sekali pakai dapat dibuat dari rahasia dalam Rantai Kunci atau diminta setiap koneksi; host key yang belum dikenal menampilkan sidik jari sebelum dipercayai TablePro. Simpan tunnel sebagai profil SSH untuk digunakan ulang.

TLS berjalan dalam mode Nonaktif, Diutamakan, Wajib, Verifikasi CA, atau Verifikasi Identitas, dengan CA, sertifikat klien, dan key Anda sendiri. Wajib mengenkripsi tanpa memeriksa sertifikat server; mode Verifikasi memeriksanya.

Pengaturan SSH formulir koneksi: host bastion.acme.internal, pengguna deploy, autentikasi kunci, dan satu jump host.

Proxy, Cloudflare, Cloud SQL, dan perintah tunnel

Jika SSH bukan jalur akses, tab Jaringan terhubung melalui proxy SOCKS5 dengan DNS jarak jauh, Cloudflare Access tempat TablePro menjalankan cloudflared dan masuk melalui browser atau token layanan, atau Cloud SQL Auth Proxy yang diunduh, diperiksa, dan dijalankan TablePro untuk PostgreSQL, MySQL dan SQL Server.

Perintah Tunnel memulai kubectl port-forward, aws ssm start-session, atau perintah Anda sendiri, lalu terhubung ke port lokal yang dibuka. Koneksi juga dapat menjalankan skrip shell sebelum terhubung, dengan konfirmasi setiap sesi, dan pernyataan SQL tepat setelahnya.

Koneksi yang ditunnel dengan kubectl port-forward ke svc/orders-db, beserta perintah yang akan dijalankan.

Masuk dengan akun cloud

Autentikasi database AWS IAM menandatangani token baru setiap koneksi, dari access key, profil di ~/.aws (dengan credential_process dan assumed role), atau AWS IAM Identity Center, serta menaikkan TLS ke Wajib. Amazon ElastiCache for Redis, Amazon Keyspaces, dan DynamoDB memiliki penandatanganan AWS sendiri.

SQL Server masuk dengan Microsoft Entra ID melalui browser, memakai client ID dari app registration yang Anda sediakan, atau Kerberos dari tiket maupun principal dan kata sandi. Google BigQuery menerima key akun layanan, Application Default Credentials, atau Google OAuth dengan klien Anda sendiri; Google Cloud Spanner dan Cloud SQL Auth Proxy dapat memakai akun Google Anda.

Autentikasi AWS IAM pada RDS dan Aurora
PostgreSQL, MySQL, MariaDB

Simpan kata sandi di tempat yang tepat

Kata sandi disimpan dalam Rantai Kunci macOS; saat Sinkronisasi iCloud aktif, sinkronisasi kata sandi membawanya ke perangkat lain melalui Rantai Kunci iCloud. Key SSH tetap berupa file di disk yang dirujuk koneksi; hanya frasa sandinya masuk ke Rantai Kunci.

Profil kredensial membagikan satu login ke banyak koneksi dan dapat membaca kata sandi saat terhubung dari 1Password (op), HashiCorp Vault, AWS Secrets Manager, perintah shell, file, atau variabel lingkungan. Sumber kata sandi ini gratis dan tidak pernah disinkronkan; setiap alat baris perintah harus berada di PATH, /usr/local/bin, atau /opt/homebrew/bin. Koneksi juga dapat memakai ~/.pgpass pada PostgreSQL, Amazon Redshift, dan CockroachDB, atau meminta kata sandi setiap kali.

Variabel Lingkungan

Environment Variables: paket Starter

Tulis $DB_HOST pada host, database, nama pengguna, host SSH, pengguna dan jalur key SSH, jalur SSL, perintah startup, atau field driver; TablePro mengisi nilainya dari lingkungan sendiri saat terhubung. Port dan kata sandi tidak pernah dibaca dengan cara ini; gunakan sumber untuk kata sandi.

Aturan setiap koneksi

Level Mode Aman koneksi menentukan apakah pernyataan berjalan sebagaimana ditulis, meminta konfirmasi, meminta Touch ID atau kata sandi, atau ditolak. Level Klien Eksternal, Diblokir, Hanya-Baca, atau Baca dan Tulis, mengatur tindakan klien MCP dan AppleScript serta tetap di Mac ini. Kebijakan AI mengatur apakah asisten AI dapat menggunakannya tanpa bertanya, hanya setelah bertanya, atau tidak pernah; Jangan Pernah juga memblokir klien MCP.

Organisasi dapat menerapkan level minimum Mode Aman untuk setiap koneksi dan mengontrol pembaruan melalui profil konfigurasi.

Batas waktu koneksi dan kueri

Setiap koneksi dapat mengatur batas waktu koneksi sendiri, yang mencakup jaringan, TLS, login, dan tunnel atau proxy, serta batas waktu kueri sendiri sebagai pengganti pengaturan global aplikasi. Batas waktu kueri berlaku pada driver yang mendukungnya setelah Anda terhubung ulang.

Di iPhone dan iPad

Aplikasi iPhone dan iPad memiliki formulir koneksi sendiri untuk MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server dan Oracle, dengan grup, satu tag per koneksi, dan favorit. Tunnel SSH masuk dengan kata sandi atau private key dari file atau tempelan serta memeriksa host key; agen SSH dan jump host tidak didukung di iPhone dan iPad. TLS dapat memverifikasi sertifikat server, kecuali SQL Server yang mengenkripsi tanpa verifikasi. Sertifikat tetap di perangkat dan tidak pernah disinkronkan.

Kata sandi dan key yang ditempel disimpan dalam Rantai Kunci. Koneksi SQL Server yang disinkronkan dari Mac dapat masuk dengan Microsoft Entra ID. Impor dari aplikasi lain, AWS IAM, Kerberos dan login Google, proxy dan perintah tunnel, sumber kata sandi, serta batas waktu hanya tersedia di aplikasi Mac.

Ketersediaan

Setiap kemampuan pada halaman ini, paket yang diperlukan di Mac, dan fitur yang tersedia di iPhone dan iPad
Kemampuan
Formulir koneksi, grup, tag, dan favoritMac: GratisiPhone dan iPad: Satu tag per koneksi; tanpa warna
Impor dari URL atau papan klipMac: GratisiPhone dan iPad: Tidak tersedia
Impor dari aplikasi lain, folder proyek, dan AWSMac: GratisiPhone dan iPad: Tidak tersedia
Tunnel SSH dengan kata sandi atau private keyMac: GratisiPhone dan iPad: Gratis
Agen SSH, kode sekali pakai, dan jump hostMac: GratisiPhone dan iPad: Tidak tersedia
TLS dengan pemeriksaan sertifikatMac: GratisiPhone dan iPad: SQL Server mengenkripsi tanpa verifikasi
SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy, dan Perintah TunnelMac: GratisiPhone dan iPad: Tidak tersedia
AWS IAM, Kerberos, dan login GoogleMac: GratisiPhone dan iPad: Tidak tersedia
Microsoft Entra IDMac: GratisiPhone dan iPad: Pada koneksi yang disinkronkan dari Mac
Kata sandi dalam Rantai KunciMac: GratisiPhone dan iPad: Gratis
Sumber kata sandi, profil kredensial, dan ~/.pgpassMac: GratisiPhone dan iPad: Tidak tersedia
Variabel LingkunganMac: Paket StarteriPhone dan iPad: Tidak tersedia
Mode Aman per koneksiMac: GratisiPhone dan iPad: Off, Confirm Writes dan Read-Only
Batas waktu koneksi dan kueriMac: GratisiPhone dan iPad: Tidak tersedia
Level minimum Mode Aman melalui profil konfigurasiMac: GratisiPhone dan iPad: Tidak tersedia

Batasan yang perlu diketahui

  • Sumber kata sandi serta proxy dan perintah tunnel tab Jaringan tetap di Mac tempat Anda mengaturnya: tidak pernah disinkronkan, sehingga koneksi tersinkron memerlukan pengaturan ulang pada setiap Mac.
  • TablePro membaca lingkungan saat aplikasi dimulai. Jika dibuka dari Dock atau Finder, aplikasi tidak melihat variabel yang diatur profil shell; ini memengaruhi sumber kata sandi dari variabel lingkungan maupun Variabel Lingkungan.
  • Saat paket berakhir, $DB_HOST dan referensi lain tidak lagi diganti dan mencapai server persis seperti ditulis, tanpa peringatan.
  • Buka Folder Proyek adalah impor sekali jalan: tidak ada yang dipantau, dan mengimpor pengaturan yang sama dua kali membuat dua koneksi.
  • Autentikasi AWS IAM mencakup PostgreSQL, MySQL dan MariaDB, bukan Amazon Redshift. Profil konfigurasi hanya dapat menerapkan level minimum Mode Aman dan pengaturan pembaruan.

Unduh TablePro

TablePro bersumber terbuka dan gratis digunakan. Paket berbayar menambahkan fitur opsional ke aplikasi Mac.
Unduh untuk Mac

macOS 13 Ventura atau lebih baruApple silicon atau Intel

Unduh di App Store

iPhone dan iPadiOS dan iPadOS 18 atau lebih baru

Lihat harga