연결, 터널 및 자격 증명
이 페이지의 유료 기능: Environment Variables (Starter). 나머지는 모두 무료입니다.
연결 라이브러리 관리
각 연결은 General, Network, Options, Appearance 탭이 있는 하나의 양식에서 편집합니다. jdbc: URL이나 SSH 경유 정보를 포함한 +ssh URL 등 연결 URL을 가져오면 양식이 자동으로 채워집니다. 클립보드에 URL이 있으면 Use clipboard URL 옵션을 제공합니다.
연결에 색상과 원하는 만큼의 태그를 지정하고 중첩 그룹에 배치하며 자주 쓰는 연결에 별표를 붙여 즐겨찾기로 등록합니다. 환경은 태그로 구분합니다. local, development, production, testing이 기본 제공되며 직접 추가할 수도 있습니다. 빈 라이브러리에서는 번들로 포함된 Chinook의 SQLite 복사본을 여는 Open Sample Database를 제공합니다.
한 창에서 여러 연결을 엽니다. 왼쪽 가장자리의 연결 표시줄에서 전환하면 각 연결에서 마지막으로 사용한 탭으로 돌아갑니다. Open in New Window를 사용하면 다른 연결을 옆에 나란히 놓을 수 있습니다.


기존 연결 가져오기
빈 목록에서 시작할 필요는 거의 없습니다. TablePro는 다른 클라이언트, 프로젝트 설정 파일 또는 AWS 계정에서 연결을 읽습니다.
다른 데이터베이스 클라이언트에서
Import from Other App은 TablePlus의 Setapp 버전을 포함한 TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio 및 Navicat에 저장된 연결을 읽고 해당 앱의 저장 위치에서 비밀번호도 가져옵니다. DBeaver와 Navicat이 저장한 암호화된 비밀번호도 포함됩니다. Navicat 연결은 .ncx 내보내기 파일에서 가져옵니다.


프로젝트 설정 파일에서
Open Project Folder는 프로젝트의 .env, wp-config.php, Prisma 스키마, Rails의 config/database.yml, docker-compose.yml, Spring의 application.properties 또는 application.yml, appsettings.json에서 데이터베이스 설정을 찾습니다. 찾은 설정과 원본 파일을 목록으로 보여 주며 선택한 설정이 연결 양식을 채웁니다. 비밀번호는 바로 키체인에 저장됩니다. 파일 경로, 호스트 또는 데이터베이스 이름에 prod, production, live가 독립된 단어로 있으면 연결의 안전 모드가 Alert 수준으로 시작됩니다.


AWS 계정에서
Import from AWS는 선택한 리전에서 AWS 프로필이 볼 수 있는 RDS 인스턴스와 Aurora 클러스터를 나열하고 선택한 항목을 추가합니다. 프로필에는 rds:DescribeDBInstances와 rds:DescribeDBClusters 권한이 필요합니다.
배스천, 프록시 또는 클러스터 뒤의 데이터베이스에 접속
SSH와 TLS
SSH 터널은 비밀번호, 개인 키, 1Password 같은 SSH 에이전트 또는 키보드 대화형 프롬프트로 로그인합니다. 여러 점프 호스트를 순서대로 거치거나 ~/.ssh/config의 ProxyJump를 따를 수 있습니다. 키체인의 비밀값으로 일회용 코드를 생성하거나 연결할 때마다 입력을 요청할 수 있으며 알려지지 않은 호스트 키는 TablePro가 신뢰하기 전에 지문을 표시합니다. 터널을 SSH 프로필로 저장하면 재사용할 수 있습니다.
TLS는 Disabled, Preferred, Required, Verify CA 또는 Verify Identity 모드로 동작하며 자체 CA, 클라이언트 인증서와 키를 사용할 수 있습니다. Required는 서버 인증서를 검사하지 않고 암호화하며 Verify 모드는 인증서를 검사합니다.
- SSH 터널을 지원하지 않는 네트워크 엔진
- PGlite, Amazon DynamoDB, Google BigQuery, Snowflake, Cloudflare D1, Turso, libSQL, Elasticsearch, Google Cloud Spanner, Typesense, Weaviate, Cloudflare R2 SQL, SAP HANA


프록시, Cloudflare, Cloud SQL 및 터널 명령
SSH를 사용하지 않는 경우 Network 탭에서 원격 DNS를 지원하는 SOCKS5 프록시, Cloudflare Access 또는 Cloud SQL Auth Proxy로 연결합니다. Cloudflare Access에서는 TablePro가 cloudflared를 실행하고 브라우저나 서비스 토큰으로 로그인합니다. Cloud SQL Auth Proxy는 TablePro가 PostgreSQL, MySQL 및 SQL Server용으로 다운로드하고 검사하여 실행합니다.
Tunnel Command는 kubectl port-forward, aws ssm start-session 또는 직접 지정한 명령을 시작한 뒤 그 명령이 연 로컬 포트에 연결합니다. 연결 전에 셸 스크립트를 실행하도록 설정할 수도 있으며 각 세션에서 먼저 확인을 요청합니다. 연결 직후 SQL 문을 실행할 수도 있습니다.


클라우드 계정으로 로그인
AWS IAM 데이터베이스 인증은 액세스 키, ~/.aws의 프로필(credential_process와 역할 수임 지원) 또는 AWS IAM Identity Center를 사용해 연결할 때마다 새 토큰에 서명하며 TLS를 Required로 높입니다. Amazon ElastiCache for Redis, Amazon Keyspaces 및 DynamoDB는 각자의 AWS 서명을 사용합니다.
SQL Server는 제공한 앱 등록의 클라이언트 ID를 사용해 브라우저에서 Microsoft Entra ID로 로그인하거나 티켓 또는 보안 주체와 비밀번호를 사용해 Kerberos로 로그인합니다. Google BigQuery는 서비스 계정 키, Application Default Credentials 또는 자체 클라이언트를 통한 Google OAuth를 지원하며 Google Cloud Spanner와 Cloud SQL Auth Proxy에서는 Google 계정을 사용할 수 있습니다.
- RDS 및 Aurora의 AWS IAM 인증
- PostgreSQL, MySQL, MariaDB
비밀번호를 적절한 곳에 보관
비밀번호는 macOS 키체인에 저장됩니다. iCloud Sync를 켜면 비밀번호 동기화가 iCloud 키체인을 통해 다른 기기로 전달합니다. SSH 키는 연결이 가리키는 디스크 파일로 남아 있고 암호 문구만 키체인에 저장됩니다.
자격 증명 프로필은 여러 연결에서 하나의 로그인을 공유하며 연결할 때 1Password(op), HashiCorp Vault, AWS Secrets Manager, 셸 명령, 파일 또는 환경 변수에서 비밀번호를 읽을 수 있습니다. 이 비밀번호 소스는 무료이며 동기화되지 않습니다. 각 명령줄 도구는 PATH, /usr/local/bin 또는 /opt/homebrew/bin에 있어야 합니다. PostgreSQL, Amazon Redshift 및 CockroachDB에서는 ~/.pgpass를 사용할 수도 있고 연결할 때마다 비밀번호를 요청할 수도 있습니다.
환경 변수
Environment Variables: Starter 플랜
연결의 호스트, 데이터베이스, 사용자 이름, SSH 호스트·사용자·키 경로, SSL 경로, 시작 명령 또는 드라이버 필드에 $DB_HOST를 쓰면 TablePro가 연결할 때 자체 환경에서 값을 채웁니다. 포트와 비밀번호는 이 방식으로 읽지 않습니다. 비밀번호에는 별도의 소스를 지정하세요.
연결별 규칙
연결의 안전 모드 수준은 구문을 그대로 실행할지, 먼저 확인할지, Touch ID나 비밀번호를 요구할지 또는 거부할지를 결정합니다. External Clients의 Blocked, Read Only, Read & Write 수준은 MCP 클라이언트와 AppleScript가 할 수 있는 작업을 정하며 이 Mac에만 저장됩니다. AI 정책은 AI 어시스턴트가 확인 없이 연결을 사용할지, 확인 후에만 사용할지 또는 전혀 사용하지 못할지를 정합니다. Never는 MCP 클라이언트도 차단합니다.
조직은 구성 프로필을 통해 모든 연결의 최소 안전 모드 수준을 강제하고 업데이트를 제어할 수 있습니다.
연결 및 쿼리 제한 시간
각 연결에 네트워크, TLS, 로그인 및 터널이나 프록시를 포함하는 연결 제한 시간을 설정할 수 있으며 앱 전체 설정 대신 연결별 쿼리 제한 시간도 지정할 수 있습니다. 쿼리 제한 시간은 지원하는 드라이버에서 다시 연결한 후 적용됩니다.
iPhone과 iPad에서
iPhone과 iPad 앱에는 MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server 및 Oracle용 자체 연결 양식이 있으며 그룹, 연결당 태그 하나와 즐겨찾기를 지원합니다. SSH 터널은 비밀번호 또는 파일이나 붙여넣기로 제공한 개인 키로 로그인하고 호스트 키를 검사합니다. iPhone과 iPad에서는 SSH 에이전트와 점프 호스트를 지원하지 않습니다. TLS는 서버 인증서를 검증할 수 있지만 SQL Server에서는 검증 없이 암호화합니다. 인증서는 기기에만 저장되며 동기화되지 않습니다.
비밀번호와 붙여넣은 키는 키체인에 보관됩니다. Mac에서 동기화한 SQL Server 연결은 Microsoft Entra ID로 로그인할 수 있습니다. 다른 앱에서 가져오기, AWS IAM, Kerberos 및 Google 로그인, 프록시와 터널 명령, 비밀번호 소스와 제한 시간은 Mac 앱에서만 사용할 수 있습니다.
지원 범위
| 기능 |
|---|
| 연결 양식, 그룹, 태그 및 즐겨찾기Mac: 무료iPhone 및 iPad: 연결당 태그 하나, 색상 없음 |
| URL 또는 클립보드에서 가져오기Mac: 무료iPhone 및 iPad: 지원되지 않음 |
| 다른 앱, 프로젝트 폴더 및 AWS에서 가져오기Mac: 무료iPhone 및 iPad: 지원되지 않음 |
| 비밀번호 또는 개인 키를 사용하는 SSH 터널Mac: 무료iPhone 및 iPad: 무료 |
| SSH 에이전트, 일회용 코드 및 점프 호스트Mac: 무료iPhone 및 iPad: 지원되지 않음 |
| 인증서 검사를 사용하는 TLSMac: 무료iPhone 및 iPad: SQL Server는 검증 없이 암호화 |
| SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy 및 Tunnel CommandMac: 무료iPhone 및 iPad: 지원되지 않음 |
| AWS IAM, Kerberos 및 Google 로그인Mac: 무료iPhone 및 iPad: 지원되지 않음 |
| Microsoft Entra IDMac: 무료iPhone 및 iPad: Mac에서 동기화한 연결에서 |
| 키체인에 비밀번호 저장Mac: 무료iPhone 및 iPad: 무료 |
| 비밀번호 소스, 자격 증명 프로필 및 ~/.pgpassMac: 무료iPhone 및 iPad: 지원되지 않음 |
| 환경 변수Mac: Starter 플랜iPhone 및 iPad: 지원되지 않음 |
| 연결별 안전 모드Mac: 무료iPhone 및 iPad: Off, Confirm Writes 및 Read-Only |
| 연결 및 쿼리 제한 시간Mac: 무료iPhone 및 iPad: 지원되지 않음 |
| 구성 프로필을 통한 최소 안전 모드 수준Mac: 무료iPhone 및 iPad: 지원되지 않음 |
알아둘 제한 사항
- 비밀번호 소스와 Network 탭의 프록시 및 터널 명령은 설정한 Mac에만 남고 동기화되지 않습니다. 따라서 동기화된 연결에서는 각 Mac마다 다시 설정해야 합니다.
- TablePro는 시작할 때의 환경을 읽습니다. Dock이나 Finder에서 열면 셸 프로필이 설정한 변수를 볼 수 없으며 환경 변수 비밀번호 소스와 환경 변수 기능 모두에 영향을 줍니다.
- 플랜이 종료되면
$DB_HOST와 기타 참조가 더 이상 치환되지 않고 경고 없이 입력된 그대로 서버에 전달됩니다. - Open Project Folder는 일회성 가져오기입니다. 변경을 감시하지 않으며 같은 설정을 두 번 가져오면 연결이 두 개 생성됩니다.
- AWS IAM 인증은 PostgreSQL, MySQL 및 MariaDB을 지원하지만 Amazon Redshift는 지원하지 않습니다. 구성 프로필은 최소 안전 모드 수준과 업데이트 설정만 강제할 수 있습니다.