Skip to main content
커넥터는 바깥 시스템에 저장된 자격증명입니다. 한 번 설정하면 워크스페이스의 어느 파이프라인이든 씁니다. 파이프라인마다 다시 인증할 필요가 없습니다.

쓸 수 있는 커넥터

새 커넥터가 계속 늘어납니다. 지금 목록은 앱의 커넥터 픽커에서 봅니다.

커넥터 만들기

  1. Settings → Connectors → New로 들어갑니다.
  2. 시스템을 고릅니다.
  3. OAuth로 인증하거나(대부분의 시스템), 자격증명을 직접 붙여 넣습니다(DB, S3, 일반 HTTP).
  4. 기억하기 좋은 이름을 붙입니다.
  5. 특정 폴더·버킷·채널로 범위를 좁힐 수 있습니다. 좁은 범위가 뜻밖의 노출을 줄입니다.
저장하면 자격증명은 그 자리에서 암호화됩니다. UI는 원본 값을 다시 보여주지 않습니다.

커넥터 쓰기

어느 Source 블록이든 드롭다운에서 커넥터를 고릅니다. 블록이 그 시스템에 맞는 설정(어느 폴더, 어느 채널, 어느 SQL 등)을 띄웁니다.

테스트

커넥터마다 Test 버튼이 있습니다. 읽기 전용 프로브(폴더 목록, 채널 메시지 수, SELECT 1)를 돌립니다. 초록이면 자격증명이 유효합니다.

자격증명 로테이션

Settings → Connectors → [이름] → Rotate 입니다. 이전 자격증명은 60분 유예 동안 그대로 됩니다. 돌고 있던 파이프라인이 실패하지 않죠.

최소 권한

  • OAuth 커넥터는 읽기 전용을 채우는 가장 좁은 범위가 기본입니다.
  • 데이터베이스는 특정 스키마에 SELECT만 있는 Nora 전용 사용자를 만드세요.
  • S3는 prefix 하나로 범위를 좁힌 IAM 정책을 쓰세요.

삭제

파이프라인이 아직 쓰는 커넥터는 삭제가 안 됩니다. 파이프라인을 먼저 고친 뒤 지우세요.

커스텀 인증

목록에 없는 시스템은 HTTP(일반) 커넥터를 씁니다. API 키, bearer, basic, OAuth 2.0 client-credentials를 지원합니다. 작은 pre-request 스크립트로 서명 헤더를 넣을 수도 있습니다.