Vai al contenuto

Usi TablePro ogni giorno? La licenza dà funzioni a pagamento e finanzia il prossimo rilascio. Acquista licenzaAcquista licenza

Connessioni, tunnel e credenziali

Per chi ha database dietro un bastion, un cluster o un accesso cloud: configura una connessione una volta, con il percorso e la sorgente della password necessari, e assegna regole più restrittive a quelle di produzione. Tutto è disponibile nell’app per Mac; l’ultima sezione riguarda iPhone e iPad.
MaciPhone e iPad

Funzionalità a pagamento in questa pagina: Environment Variables (Starter). Tutto il resto è gratuito.

Mantieni una libreria di connessioni

Ogni connessione si modifica in un modulo con schede Generale, Rete, Opzioni e Aspetto. Importa un URL di connessione, inclusi URL jdbc: e +ssh con un passaggio SSH, e il modulo si compila da solo; quando un URL è già negli appunti, propone Use clipboard URL.

Assegna a una connessione un colore, tutti i tag che desideri e una posizione in gruppi annidati; contrassegna come preferite quelle che usi più spesso. Gli ambienti sono tag: locale, sviluppo, produzione e test sono integrati e puoi aggiungerne altri. Una libreria vuota propone Open Sample Database, una copia SQLite di Chinook inclusa nell’app.

Apri più connessioni in una finestra. La fascia delle connessioni lungo il bordo sinistro permette di passare tra esse e ogni connessione torna alla scheda usata per ultima. Open in New Window le affianca.

La finestra Welcome che elenca le connessioni salvate nei gruppi Production e Staging con tag colorati, e il database di esempio Chinook.

Importa le connessioni che possiedi già

Raramente inizi da un elenco vuoto: TablePro legge connessioni da un altro client, dai file di configurazione di un progetto o dal tuo account AWS.

Da un altro client database

Import from Other App legge le connessioni salvate in TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio e Navicat, inclusa l’edizione Setapp di TablePlus, e trasferisce le password da dove l’app le conserva, comprese quelle cifrate di DBeaver e Navicat. Le connessioni Navicat provengono da un file di esportazione .ncx.

Il foglio Import from DataGrip che elenca tre connessioni trovate in DataGrip, ciascuna contrassegnata pronta per l’importazione.

Dai file di configurazione di un progetto

Open Project Folder cerca impostazioni di database in .env, wp-config.php, uno schema Prisma, config/database.yml di Rails, docker-compose.yml, application.properties o application.yml di Spring e appsettings.json. Elenca ogni insieme trovato con il file di origine e quello scelto compila il modulo di connessione; le password vanno direttamente al Portachiavi. Quando prod, production o live compare come parola intera nel percorso del file, nell’host o nel nome del database, la connessione inizia dal livello Avviso della Modalità sicura.

Risultati di Open Project Folder per il progetto acme-shop, con connessioni trovate in .env e .env.production.

Dal tuo account AWS

Import from AWS elenca le istanze RDS e i cluster Aurora visibili a un profilo AWS nelle regioni scelte e aggiunge quelli selezionati. Il profilo richiede rds:DescribeDBInstances e rds:DescribeDBClusters.

Accedi ai database dietro un bastion, un proxy o un cluster

SSH e TLS

I tunnel SSH accedono con password, chiave privata, un agente SSH come quello di 1Password oppure richieste interattive da tastiera; possono attraversare jump host in sequenza o seguire ProxyJump da ~/.ssh/config. Un codice monouso può essere generato da un segreto nel Portachiavi o richiesto a ogni connessione; una chiave host sconosciuta mostra l’impronta prima che TablePro la consideri attendibile. Salva un tunnel come profilo SSH per riutilizzarlo.

TLS opera nelle modalità Disattivato, Preferito, Obbligatorio, Verifica CA o Verifica identità, con la tua CA, il certificato client e la chiave. Obbligatorio cifra senza controllare il certificato del server; le modalità Verifica lo controllano.

Le impostazioni SSH di un modulo di connessione: host bastion.acme.internal, utente deploy, autenticazione con chiave e un jump host.

Proxy, Cloudflare, Cloud SQL e comandi di tunneling

Quando SSH non è la strada d’accesso, la scheda Rete si connette tramite un proxy SOCKS5 con DNS remoto, Cloudflare Access, dove TablePro esegue cloudflared e accede tramite browser o token di servizio, oppure Cloud SQL Auth Proxy, che TablePro scarica, verifica ed esegue per PostgreSQL, MySQL e SQL Server.

Comando tunnel avvia kubectl port-forward, aws ssm start-session o un tuo comando e si connette alla porta locale aperta. Una connessione può anche eseguire uno script shell prima di connettersi, chiedendo conferma a ogni sessione, e istruzioni SQL subito dopo.

Una connessione tramite tunnel con kubectl port-forward a svc/orders-db, con il comando che eseguirà.

Accedi con il tuo account cloud

L’autenticazione database AWS IAM firma un nuovo token a ogni connessione, da una chiave di accesso, un profilo in ~/.aws (con credential_process e ruoli assunti) oppure AWS IAM Identity Center e porta TLS a Obbligatorio. Amazon ElastiCache for Redis, Amazon Keyspaces e DynamoDB hanno una propria firma AWS.

SQL Server accede con Microsoft Entra ID nel browser, usando l’ID client di una registrazione di app fornita da te, oppure con Kerberos da un ticket o un principal e password. Google BigQuery accetta una chiave di account di servizio, Application Default Credentials oppure Google OAuth con il tuo client; Google Cloud Spanner e Cloud SQL Auth Proxy possono usare il tuo account Google.

Autenticazione AWS IAM su RDS e Aurora
PostgreSQL, MySQL, MariaDB

Conserva le password al posto giusto

Le password vengono salvate nel Portachiavi di macOS; con la sincronizzazione iCloud attiva, la sincronizzazione delle password le trasferisce agli altri dispositivi tramite Portachiavi iCloud. Una chiave SSH resta un file su disco a cui punta la connessione; solo la passphrase va nel Portachiavi.

Un profilo di credenziali condivide un accesso tra più connessioni e può leggere la password al momento della connessione da 1Password (op), HashiCorp Vault, AWS Secrets Manager, un comando shell, un file o una variabile d’ambiente. Queste sorgenti delle password sono gratuite e non si sincronizzano mai; ogni strumento a riga di comando deve trovarsi nel PATH, in /usr/local/bin o in /opt/homebrew/bin. Una connessione può anche usare ~/.pgpass su PostgreSQL, Amazon Redshift e CockroachDB oppure chiedere la password ogni volta.

Variabili d’ambiente

Environment Variables: piano Starter

Scrivi $DB_HOST nei campi host, database, nome utente, host SSH, utente e percorso della chiave SSH, percorsi SSL, comandi di avvio o campi del driver; TablePro inserisce il valore dal proprio ambiente quando si connette. Porta e password non vengono mai lette così; assegna invece una sorgente alla password.

Regole di ogni connessione

Il livello di Modalità sicura di una connessione decide se un’istruzione viene eseguita così com’è, chiede conferma, richiede Touch ID o password oppure viene rifiutata. Il livello Client esterni, Bloccato, Sola lettura o Lettura e scrittura, stabilisce cosa possono fare client MCP e AppleScript e resta su questo Mac. La politica IA stabilisce se l’assistente può usarla senza chiedere, solo dopo aver chiesto oppure mai; Mai esclude anche i client MCP.

Un’organizzazione può imporre un livello minimo di Modalità sicura per ogni connessione e controllare gli aggiornamenti tramite un profilo di configurazione.

Timeout di connessione e query

Ogni connessione può impostare un proprio timeout di connessione, che copre rete, TLS, autenticazione e qualsiasi tunnel o proxy, e un timeout di query al posto di quello generale dell’app. Il timeout di query si applica ai driver che lo supportano, dopo una riconnessione.

Su iPhone e iPad

L’app per iPhone e iPad ha un proprio modulo di connessione per MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server e Oracle, con gruppi, un tag per connessione e preferiti. I tunnel SSH accedono con password o chiave privata, da un file o incollata, e verificano la chiave host; agenti SSH e jump host non sono supportati su iPhone e iPad. TLS può verificare il certificato del server, tranne su SQL Server, dove cifra senza verificare. I certificati restano sul dispositivo e non si sincronizzano mai.

Password e chiavi incollate sono conservate nel Portachiavi. Le connessioni SQL Server sincronizzate da un Mac possono accedere con Microsoft Entra ID. Importazione da altre app, AWS IAM, Kerberos e accesso Google, proxy e comandi di tunneling, sorgenti delle password e timeout sono disponibili solo nell’app per Mac.

Dove funziona

Ogni capacità in questa pagina, il piano richiesto sul Mac e ciò che è disponibile su iPhone e iPad
Capacità
Modulo di connessione, gruppi, tag e preferitiMac: GratuitoiPhone e iPad: Un tag per connessione; nessun colore
Importazione da URL o appuntiMac: GratuitoiPhone e iPad: Non disponibile
Importazione da altre app, cartelle di progetto e AWSMac: GratuitoiPhone e iPad: Non disponibile
Tunnel SSH con password o chiave privataMac: GratuitoiPhone e iPad: Gratuito
Agente SSH, codici monouso e jump hostMac: GratuitoiPhone e iPad: Non disponibile
TLS con verifica dei certificatiMac: GratuitoiPhone e iPad: SQL Server cifra senza verificare
SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy e Comando tunnelMac: GratuitoiPhone e iPad: Non disponibile
AWS IAM, Kerberos e accesso GoogleMac: GratuitoiPhone e iPad: Non disponibile
Microsoft Entra IDMac: GratuitoiPhone e iPad: Su connessioni sincronizzate da un Mac
Password nel PortachiaviMac: GratuitoiPhone e iPad: Gratuito
Sorgenti delle password, profili di credenziali e ~/.pgpassMac: GratuitoiPhone e iPad: Non disponibile
Variabili d’ambienteMac: Piano StarteriPhone e iPad: Non disponibile
Modalità sicura per connessioneMac: GratuitoiPhone e iPad: Off, Confirm Writes e Read-Only
Timeout di connessione e queryMac: GratuitoiPhone e iPad: Non disponibile
Livello minimo di Modalità sicura tramite profilo di configurazioneMac: GratuitoiPhone e iPad: Non disponibile

Limiti da conoscere

  • Sorgenti delle password, proxy e comandi di tunneling della scheda Rete restano sul Mac dove li configuri: non si sincronizzano mai, quindi una connessione sincronizzata richiede di configurarli di nuovo su ogni Mac.
  • TablePro legge l’ambiente con cui è stato avviato. Aperto dal Dock o dal Finder, non vede le variabili impostate dal profilo shell; questo riguarda sia la sorgente della password da variabile d’ambiente sia Variabili d’ambiente.
  • Quando termina un piano, $DB_HOST e gli altri riferimenti non vengono più sostituiti e raggiungono il server così come sono scritti, senza avvisi.
  • Apri cartella progetto è un’importazione una tantum: nulla viene monitorato e importare due volte le stesse impostazioni crea due connessioni.
  • L’autenticazione AWS IAM copre PostgreSQL, MySQL e MariaDB, non Amazon Redshift. Un profilo di configurazione può imporre un livello minimo di Modalità sicura e impostazioni di aggiornamento, nulla di più.

Scarica TablePro

TablePro è open source e si può usare gratuitamente. I piani a pagamento aggiungono funzionalità opzionali all’app per Mac.
Scarica per Mac

macOS 13 Ventura o successivoApple silicon o Intel

Scarica su App Store

iPhone e iPadiOS e iPadOS 18 o successivo

Vedi i prezzi