Koneksi, tunnel, dan kredensial
Fitur berbayar di halaman ini: Environment Variables (Starter). Semua fitur lainnya gratis.
Simpan pustaka koneksi
Setiap koneksi diedit dalam satu formulir dengan tab Umum, Jaringan, Opsi, dan Tampilan. Impor URL koneksi, termasuk URL jdbc: dan +ssh yang membawa hop SSH, lalu formulir terisi otomatis; jika URL sudah ada di papan klip, formulir menawarkan Use clipboard URL.
Beri koneksi warna, tag sebanyak yang diinginkan, dan tempat dalam grup bertingkat; tandai koneksi yang sering dipakai sebagai favorit. Lingkungan berupa tag: lokal, pengembangan, produksi, dan pengujian sudah tersedia, dan Anda dapat menambahkannya sendiri. Pustaka kosong menawarkan Open Sample Database, salinan SQLite Chinook yang disertakan.
Buka beberapa koneksi dalam satu jendela. Bilah koneksi di tepi kiri berpindah antar-koneksi, dan setiap koneksi kembali ke tab terakhir yang digunakan. Open in New Window menempatkan koneksi berdampingan.


Bawa koneksi yang sudah Anda miliki
Anda jarang memulai dari daftar kosong: TablePro membaca koneksi dari klien lain, file konfigurasi proyek, atau akun AWS Anda.
Dari klien database lain
Import from Other App membaca koneksi tersimpan di TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio dan Navicat, termasuk edisi Setapp TablePlus, dan membawa kata sandi dari tempat penyimpanannya, termasuk kata sandi terenkripsi DBeaver dan Navicat. Koneksi Navicat berasal dari file ekspor .ncx.


Dari file konfigurasi proyek
Open Project Folder memindai proyek untuk pengaturan database dalam .env, wp-config.php, skema Prisma, config/database.yml Rails, docker-compose.yml, application.properties atau application.yml Spring, serta appsettings.json. Setiap temuan dicantumkan beserta file asalnya, dan yang dipilih mengisi formulir koneksi; kata sandi langsung masuk ke Rantai Kunci. Jika prod, production, atau live muncul sebagai kata utuh pada jalur file, host, atau nama database, koneksi dimulai pada level Peringatan Mode Aman.


Dari akun AWS Anda
Import from AWS mencantumkan instans RDS dan cluster Aurora yang terlihat oleh profil AWS dalam region pilihan Anda, lalu menambahkan yang dipilih. Profil memerlukan rds:DescribeDBInstances dan rds:DescribeDBClusters.
Akses database di balik bastion, proxy, atau cluster
SSH dan TLS
Tunnel SSH masuk dengan kata sandi, private key, agen SSH seperti milik 1Password, atau prompt interaktif keyboard; tunnel dapat melewati jump host berurutan atau mengikuti ProxyJump dari ~/.ssh/config. Kode sekali pakai dapat dibuat dari rahasia dalam Rantai Kunci atau diminta setiap koneksi; host key yang belum dikenal menampilkan sidik jari sebelum dipercayai TablePro. Simpan tunnel sebagai profil SSH untuk digunakan ulang.
TLS berjalan dalam mode Nonaktif, Diutamakan, Wajib, Verifikasi CA, atau Verifikasi Identitas, dengan CA, sertifikat klien, dan key Anda sendiri. Wajib mengenkripsi tanpa memeriksa sertifikat server; mode Verifikasi memeriksanya.
- Mesin jaringan tanpa tunnel SSH
- PGlite, Amazon DynamoDB, Google BigQuery, Snowflake, Cloudflare D1, Turso, libSQL, Elasticsearch, Google Cloud Spanner, Typesense, Weaviate, Cloudflare R2 SQL, SAP HANA


Proxy, Cloudflare, Cloud SQL, dan perintah tunnel
Jika SSH bukan jalur akses, tab Jaringan terhubung melalui proxy SOCKS5 dengan DNS jarak jauh, Cloudflare Access tempat TablePro menjalankan cloudflared dan masuk melalui browser atau token layanan, atau Cloud SQL Auth Proxy yang diunduh, diperiksa, dan dijalankan TablePro untuk PostgreSQL, MySQL dan SQL Server.
Perintah Tunnel memulai kubectl port-forward, aws ssm start-session, atau perintah Anda sendiri, lalu terhubung ke port lokal yang dibuka. Koneksi juga dapat menjalankan skrip shell sebelum terhubung, dengan konfirmasi setiap sesi, dan pernyataan SQL tepat setelahnya.


Masuk dengan akun cloud
Autentikasi database AWS IAM menandatangani token baru setiap koneksi, dari access key, profil di ~/.aws (dengan credential_process dan assumed role), atau AWS IAM Identity Center, serta menaikkan TLS ke Wajib. Amazon ElastiCache for Redis, Amazon Keyspaces, dan DynamoDB memiliki penandatanganan AWS sendiri.
SQL Server masuk dengan Microsoft Entra ID melalui browser, memakai client ID dari app registration yang Anda sediakan, atau Kerberos dari tiket maupun principal dan kata sandi. Google BigQuery menerima key akun layanan, Application Default Credentials, atau Google OAuth dengan klien Anda sendiri; Google Cloud Spanner dan Cloud SQL Auth Proxy dapat memakai akun Google Anda.
- Autentikasi AWS IAM pada RDS dan Aurora
- PostgreSQL, MySQL, MariaDB
Simpan kata sandi di tempat yang tepat
Kata sandi disimpan dalam Rantai Kunci macOS; saat Sinkronisasi iCloud aktif, sinkronisasi kata sandi membawanya ke perangkat lain melalui Rantai Kunci iCloud. Key SSH tetap berupa file di disk yang dirujuk koneksi; hanya frasa sandinya masuk ke Rantai Kunci.
Profil kredensial membagikan satu login ke banyak koneksi dan dapat membaca kata sandi saat terhubung dari 1Password (op), HashiCorp Vault, AWS Secrets Manager, perintah shell, file, atau variabel lingkungan. Sumber kata sandi ini gratis dan tidak pernah disinkronkan; setiap alat baris perintah harus berada di PATH, /usr/local/bin, atau /opt/homebrew/bin. Koneksi juga dapat memakai ~/.pgpass pada PostgreSQL, Amazon Redshift, dan CockroachDB, atau meminta kata sandi setiap kali.
Variabel Lingkungan
Environment Variables: paket Starter
Tulis $DB_HOST pada host, database, nama pengguna, host SSH, pengguna dan jalur key SSH, jalur SSL, perintah startup, atau field driver; TablePro mengisi nilainya dari lingkungan sendiri saat terhubung. Port dan kata sandi tidak pernah dibaca dengan cara ini; gunakan sumber untuk kata sandi.
Aturan setiap koneksi
Level Mode Aman koneksi menentukan apakah pernyataan berjalan sebagaimana ditulis, meminta konfirmasi, meminta Touch ID atau kata sandi, atau ditolak. Level Klien Eksternal, Diblokir, Hanya-Baca, atau Baca dan Tulis, mengatur tindakan klien MCP dan AppleScript serta tetap di Mac ini. Kebijakan AI mengatur apakah asisten AI dapat menggunakannya tanpa bertanya, hanya setelah bertanya, atau tidak pernah; Jangan Pernah juga memblokir klien MCP.
Organisasi dapat menerapkan level minimum Mode Aman untuk setiap koneksi dan mengontrol pembaruan melalui profil konfigurasi.
Batas waktu koneksi dan kueri
Setiap koneksi dapat mengatur batas waktu koneksi sendiri, yang mencakup jaringan, TLS, login, dan tunnel atau proxy, serta batas waktu kueri sendiri sebagai pengganti pengaturan global aplikasi. Batas waktu kueri berlaku pada driver yang mendukungnya setelah Anda terhubung ulang.
Di iPhone dan iPad
Aplikasi iPhone dan iPad memiliki formulir koneksi sendiri untuk MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server dan Oracle, dengan grup, satu tag per koneksi, dan favorit. Tunnel SSH masuk dengan kata sandi atau private key dari file atau tempelan serta memeriksa host key; agen SSH dan jump host tidak didukung di iPhone dan iPad. TLS dapat memverifikasi sertifikat server, kecuali SQL Server yang mengenkripsi tanpa verifikasi. Sertifikat tetap di perangkat dan tidak pernah disinkronkan.
Kata sandi dan key yang ditempel disimpan dalam Rantai Kunci. Koneksi SQL Server yang disinkronkan dari Mac dapat masuk dengan Microsoft Entra ID. Impor dari aplikasi lain, AWS IAM, Kerberos dan login Google, proxy dan perintah tunnel, sumber kata sandi, serta batas waktu hanya tersedia di aplikasi Mac.
Ketersediaan
| Kemampuan |
|---|
| Formulir koneksi, grup, tag, dan favoritMac: GratisiPhone dan iPad: Satu tag per koneksi; tanpa warna |
| Impor dari URL atau papan klipMac: GratisiPhone dan iPad: Tidak tersedia |
| Impor dari aplikasi lain, folder proyek, dan AWSMac: GratisiPhone dan iPad: Tidak tersedia |
| Tunnel SSH dengan kata sandi atau private keyMac: GratisiPhone dan iPad: Gratis |
| Agen SSH, kode sekali pakai, dan jump hostMac: GratisiPhone dan iPad: Tidak tersedia |
| TLS dengan pemeriksaan sertifikatMac: GratisiPhone dan iPad: SQL Server mengenkripsi tanpa verifikasi |
| SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy, dan Perintah TunnelMac: GratisiPhone dan iPad: Tidak tersedia |
| AWS IAM, Kerberos, dan login GoogleMac: GratisiPhone dan iPad: Tidak tersedia |
| Microsoft Entra IDMac: GratisiPhone dan iPad: Pada koneksi yang disinkronkan dari Mac |
| Kata sandi dalam Rantai KunciMac: GratisiPhone dan iPad: Gratis |
| Sumber kata sandi, profil kredensial, dan ~/.pgpassMac: GratisiPhone dan iPad: Tidak tersedia |
| Variabel LingkunganMac: Paket StarteriPhone dan iPad: Tidak tersedia |
| Mode Aman per koneksiMac: GratisiPhone dan iPad: Off, Confirm Writes dan Read-Only |
| Batas waktu koneksi dan kueriMac: GratisiPhone dan iPad: Tidak tersedia |
| Level minimum Mode Aman melalui profil konfigurasiMac: GratisiPhone dan iPad: Tidak tersedia |
Batasan yang perlu diketahui
- Sumber kata sandi serta proxy dan perintah tunnel tab Jaringan tetap di Mac tempat Anda mengaturnya: tidak pernah disinkronkan, sehingga koneksi tersinkron memerlukan pengaturan ulang pada setiap Mac.
- TablePro membaca lingkungan saat aplikasi dimulai. Jika dibuka dari Dock atau Finder, aplikasi tidak melihat variabel yang diatur profil shell; ini memengaruhi sumber kata sandi dari variabel lingkungan maupun Variabel Lingkungan.
- Saat paket berakhir,
$DB_HOSTdan referensi lain tidak lagi diganti dan mencapai server persis seperti ditulis, tanpa peringatan. - Buka Folder Proyek adalah impor sekali jalan: tidak ada yang dipantau, dan mengimpor pengaturan yang sama dua kali membuat dua koneksi.
- Autentikasi AWS IAM mencakup PostgreSQL, MySQL dan MariaDB, bukan Amazon Redshift. Profil konfigurasi hanya dapat menerapkan level minimum Mode Aman dan pengaturan pembaruan.
Dokumentasi
Unduh TablePro
macOS 13 Ventura atau lebih baruApple silicon atau Intel