쓸 수 있는 커넥터
새 커넥터가 계속 늘어납니다. 지금 목록은 앱의 커넥터 픽커에서 봅니다.
커넥터 만들기
- Settings → Connectors → New로 들어갑니다.
- 시스템을 고릅니다.
- OAuth로 인증하거나(대부분의 시스템), 자격증명을 직접 붙여 넣습니다(DB, S3, 일반 HTTP).
- 기억하기 좋은 이름을 붙입니다.
- 특정 폴더·버킷·채널로 범위를 좁힐 수 있습니다. 좁은 범위가 뜻밖의 노출을 줄입니다.
커넥터 쓰기
어느 Source 블록이든 드롭다운에서 커넥터를 고릅니다. 블록이 그 시스템에 맞는 설정(어느 폴더, 어느 채널, 어느 SQL 등)을 띄웁니다.테스트
커넥터마다 Test 버튼이 있습니다. 읽기 전용 프로브(폴더 목록, 채널 메시지 수,SELECT 1)를 돌립니다. 초록이면 자격증명이 유효합니다.
자격증명 로테이션
Settings → Connectors → [이름] → Rotate 입니다. 이전 자격증명은 60분 유예 동안 그대로 됩니다. 돌고 있던 파이프라인이 실패하지 않죠.최소 권한
- OAuth 커넥터는 읽기 전용을 채우는 가장 좁은 범위가 기본입니다.
- 데이터베이스는 특정 스키마에
SELECT만 있는 Nora 전용 사용자를 만드세요. - S3는 prefix 하나로 범위를 좁힌 IAM 정책을 쓰세요.