Ir para o conteúdo

Usa TablePro todo dia? Uma licença adiciona recursos pagos e financia a próxima versão. Compre uma licençaCompre uma licença

Conexões, túneis e credenciais

Para quem tem bancos atrás de um bastion, cluster ou autenticação na nuvem: configure uma conexão uma vez, com a rota e a fonte de senha necessárias, e atribua regras mais rigorosas às conexões de produção. Tudo aqui está no app para Mac; a última seção trata do iPhone e iPad.
MaciPhone e iPad

Recursos pagos nesta página: Environment Variables (Starter). Todo o restante é gratuito.

Mantenha uma biblioteca de conexões

Cada conexão é editada em um formulário com abas Geral, Rede, Opções e Aparência. Importe uma URL de conexão, incluindo URLs jdbc: e +ssh que incluem um salto SSH, e o formulário se preenche; quando já há uma na área de transferência, oferece Use clipboard URL.

Atribua uma cor, quantas etiquetas quiser e um lugar em grupos aninhados a uma conexão e marque as mais usadas como favoritas. Ambientes são etiquetas: local, desenvolvimento, produção e teste vêm integrados, e você pode adicionar os seus. Uma biblioteca vazia oferece Open Sample Database, uma cópia SQLite de Chinook incluída no app.

Abra várias conexões em uma janela. A faixa de conexões à esquerda alterna entre elas, e cada conexão retorna à última aba usada nela. Open in New Window coloca uma ao lado da outra.

A janela Welcome listando conexões salvas em grupos Production e Staging com etiquetas coloridas e o banco de exemplo Chinook.

Traga as conexões que você já tem

Você raramente começa com uma lista vazia: TablePro lê conexões de outro cliente, dos arquivos de configuração de um projeto ou da sua conta AWS.

De outro cliente de banco de dados

Import from Other App lê as conexões salvas em TablePlus, Sequel Ace, DBeaver, DataGrip, Beekeeper Studio e Navicat, incluindo a edição Setapp do TablePlus, e traz as senhas de onde o app as armazenou, incluindo as senhas criptografadas do DBeaver e Navicat. As conexões Navicat vêm de um arquivo de exportação .ncx.

A folha Import from DataGrip listando três conexões encontradas no DataGrip, cada uma marcada como pronta para importar.

Dos arquivos de configuração de um projeto

Open Project Folder procura configurações de banco em .env, wp-config.php, um esquema Prisma, config/database.yml do Rails, docker-compose.yml, application.properties ou application.yml do Spring e appsettings.json. Lista cada conjunto encontrado com o arquivo de origem, e o escolhido preenche o formulário de conexão; senhas vão diretamente para as Chaves. Quando prod, production ou live aparece como palavra inteira no caminho do arquivo, host ou nome do banco, a conexão começa no nível Alerta do Modo Seguro.

Resultados de Open Project Folder para o projeto acme-shop, com conexões encontradas em .env e .env.production.

Da sua conta AWS

Import from AWS lista as instâncias RDS e clusters Aurora que um perfil AWS pode ver nas regiões escolhidas e adiciona os que você selecionar. O perfil exige rds:DescribeDBInstances e rds:DescribeDBClusters.

Acesse bancos atrás de um bastion, proxy ou cluster

SSH e TLS

Túneis SSH autenticam com senha, chave privada, agente SSH como o do 1Password ou solicitações interativas por teclado e podem passar por hosts intermediários em sequência ou seguir ProxyJump de ~/.ssh/config. Um código de uso único pode ser gerado a partir de um segredo nas Chaves ou solicitado em cada conexão, e uma chave de host desconhecida mostra sua impressão digital antes de TablePro confiar nela. Salve um túnel como perfil SSH para reutilizá-lo.

TLS opera nos modos Desativado, Preferido, Obrigatório, Verificar CA ou Verificar Identidade, com sua própria CA, certificado e chave do cliente. Obrigatório criptografa sem verificar o certificado do servidor; os modos Verificar o verificam.

As configurações SSH de um formulário de conexão: host bastion.acme.internal, usuário deploy, autenticação por chave e um jump host.

Proxies, Cloudflare, Cloud SQL e comandos de túnel

Quando SSH não é o caminho, a aba Rede conecta por um proxy SOCKS5 com DNS remoto, pelo Cloudflare Access, em que TablePro executa cloudflared e autentica pelo navegador ou token de serviço, ou pelo Cloud SQL Auth Proxy, que TablePro baixa, verifica e executa para PostgreSQL, MySQL e SQL Server.

Comando de Túnel inicia kubectl port-forward, aws ssm start-session ou um comando seu e depois conecta à porta local aberta. Uma conexão também pode executar um script de shell antes de conectar, pedindo confirmação a cada sessão, e instruções SQL logo após.

Uma conexão tunelada com kubectl port-forward para svc/orders-db, com o comando que será executado.

Autentique com sua conta na nuvem

A autenticação de banco AWS IAM assina um token novo a cada conexão, a partir de uma chave de acesso, perfil em ~/.aws (com credential_process e funções assumidas) ou AWS IAM Identity Center, e eleva TLS a Obrigatório. Amazon ElastiCache for Redis, Amazon Keyspaces e DynamoDB têm sua própria assinatura AWS.

SQL Server autentica com Microsoft Entra ID pelo navegador, usando o ID de cliente de um registro de app fornecido por você, ou com Kerberos a partir de um ticket ou principal e senha. Google BigQuery aceita chave de conta de serviço, Application Default Credentials ou Google OAuth com seu próprio cliente, e Google Cloud Spanner e Cloud SQL Auth Proxy podem usar sua conta Google.

Autenticação AWS IAM no RDS e Aurora
PostgreSQL, MySQL, MariaDB

Guarde as senhas no lugar certo

As senhas são salvas nas Chaves do macOS; com a Sincronização iCloud ativada, a sincronização de senhas as leva aos outros dispositivos pelas Chaves do iCloud. Uma chave SSH permanece como arquivo no disco apontado pela conexão; só sua frase secreta vai para as Chaves.

Um perfil de credenciais compartilha um login entre várias conexões e pode ler a senha ao conectar a partir do 1Password (op), HashiCorp Vault, AWS Secrets Manager, comando de shell, arquivo ou variável de ambiente. Essas fontes de senha são gratuitas e nunca sincronizadas, e cada ferramenta de linha de comando precisa estar em PATH, /usr/local/bin ou /opt/homebrew/bin. Uma conexão também pode usar ~/.pgpass no PostgreSQL, Amazon Redshift e CockroachDB ou pedir senha toda vez.

Variáveis de Ambiente

Environment Variables: plano Starter

Escreva $DB_HOST nos campos host, banco, nome de usuário, host SSH, usuário e caminho de chave SSH, caminhos SSL, comandos de inicialização ou campos do driver, e TablePro preenche o valor a partir de seu próprio ambiente ao conectar. Porta e senha nunca são lidas dessa forma; atribua uma fonte à senha.

Regras de cada conexão

O nível de Modo Seguro de uma conexão define se uma instrução executa como escrita, pede confirmação, pede Touch ID ou senha ou é recusada. O nível de Clientes Externos, Bloqueado, Somente Leitura ou Leitura e Gravação, define o que clientes MCP e AppleScript podem fazer e permanece neste Mac. A política de IA define se o assistente pode usá-la sem perguntar, só após perguntar ou nunca; Nunca também bloqueia clientes MCP.

Uma organização pode impor um nível mínimo de Modo Seguro para todas as conexões e controlar atualizações por um perfil de configuração.

Tempos limite de conexão e consulta

Cada conexão pode definir seu tempo limite de conexão, abrangendo rede, TLS, autenticação e qualquer túnel ou proxy, e seu tempo limite de consulta no lugar do geral do app. O tempo limite de consulta se aplica aos drivers compatíveis após você reconectar.

No iPhone e iPad

O app para iPhone e iPad tem seu próprio formulário de conexão para MySQL, MariaDB, TiDB, OceanBase, PostgreSQL, SQLite, DuckDB, Redis, SQL Server e Oracle, com grupos, uma etiqueta por conexão e favoritos. Túneis SSH autenticam com senha ou chave privada, de arquivo ou colada, e verificam a chave do host; agentes SSH e hosts intermediários não são compatíveis no iPhone e iPad. TLS pode verificar o certificado do servidor, exceto no SQL Server, onde criptografa sem verificar. Certificados ficam no dispositivo e nunca são sincronizados.

Senhas e chaves coladas são guardadas nas Chaves. Conexões SQL Server sincronizadas de um Mac podem autenticar com Microsoft Entra ID. Importação de outros apps, AWS IAM, Kerberos e autenticação Google, proxies e comandos de túnel, fontes de senha e tempos limite estão apenas no app para Mac.

Onde funciona

Cada capacidade desta página, o plano que exige no Mac e o que está disponível no iPhone e iPad
Capacidade
Formulário de conexão, grupos, etiquetas e favoritosMac: GrátisiPhone e iPad: Uma etiqueta por conexão; sem cores
Importar de URL ou área de transferênciaMac: GrátisiPhone e iPad: Indisponível
Importar de outros apps, pastas de projeto e AWSMac: GrátisiPhone e iPad: Indisponível
Túnel SSH com senha ou chave privadaMac: GrátisiPhone e iPad: Grátis
Agente SSH, códigos de uso único e hosts intermediáriosMac: GrátisiPhone e iPad: Indisponível
TLS com verificação de certificadoMac: GrátisiPhone e iPad: SQL Server criptografa sem verificar
SOCKS5, Cloudflare Access, Cloud SQL Auth Proxy e Comando de TúnelMac: GrátisiPhone e iPad: Indisponível
AWS IAM, Kerberos e autenticação GoogleMac: GrátisiPhone e iPad: Indisponível
Microsoft Entra IDMac: GrátisiPhone e iPad: Em conexões sincronizadas de um Mac
Senhas nas ChavesMac: GrátisiPhone e iPad: Grátis
Fontes de senha, perfis de credenciais e ~/.pgpassMac: GrátisiPhone e iPad: Indisponível
Variáveis de AmbienteMac: Plano StarteriPhone e iPad: Indisponível
Modo Seguro por conexãoMac: GrátisiPhone e iPad: Off, Confirm Writes e Read-Only
Tempos limite de conexão e consultaMac: GrátisiPhone e iPad: Indisponível
Nível mínimo de Modo Seguro por perfil de configuraçãoMac: GrátisiPhone e iPad: Indisponível

Limites que você precisa conhecer

  • Fontes de senha, proxies e comandos de túnel da aba Rede ficam no Mac onde foram configurados: nunca são sincronizados, portanto uma conexão sincronizada exige configurá-los novamente em cada Mac.
  • TablePro lê o ambiente com que foi iniciado. Aberto pelo Dock ou Finder, não vê as variáveis definidas pelo perfil do shell, o que afeta tanto a fonte de senha por variável de ambiente quanto Variáveis de Ambiente.
  • Quando um plano termina, $DB_HOST e outras referências deixam de ser preenchidas e chegam ao servidor como escritas, sem aviso.
  • Abrir Pasta de Projeto é uma importação única: nada é monitorado, e importar as mesmas configurações duas vezes cria duas conexões.
  • A autenticação AWS IAM abrange PostgreSQL, MySQL e MariaDB, não Amazon Redshift. Um perfil de configuração pode impor um nível mínimo de Modo Seguro e configurações de atualização, nada além disso.

Baixar TablePro

TablePro é de código aberto e gratuito para usar. Os planos pagos adicionam recursos opcionais ao app para Mac.
Baixar para Mac

macOS 13 Ventura ou posteriorApple silicon ou Intel

Baixar na App Store

iPhone e iPadiOS e iPadOS 18 ou posterior

Ver preços