> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nora.my/llms.txt
> Use this file to discover all available pages before exploring further.

# 커넥터

> 바깥 세계에 붙는, 다시 쓸 수 있는 인증 연결

**커넥터**는 바깥 시스템에 저장된 자격증명입니다. 한 번 설정하면 워크스페이스의 어느 파이프라인이든 씁니다. 파이프라인마다 다시 인증할 필요가 없습니다.

## 쓸 수 있는 커넥터

| 시스템                                                 | 모드                           |
| --------------------------------------------------- | ---------------------------- |
| **Google Drive**                                    | 파일·폴더 읽기, 변경 감시              |
| **Google Workspace**(Docs, Sheets, Gmail, Calendar) | 문서 읽기, 이벤트 목록, 받은편지함 감시      |
| **Microsoft 365**(OneDrive, SharePoint, Outlook)    | 파일 읽기, 변경 감시                 |
| **Notion**                                          | 페이지·데이터베이스 읽기, 감시            |
| **Slack**                                           | 채널 읽기, 메시지 감시, 메시지 게시        |
| **Confluence**                                      | 스페이스 읽기, 페이지 업데이트 감시         |
| **GitHub**                                          | 리포·PR·이슈 읽기, 푸시 감시           |
| **S3 호환**(AWS S3, R2, GCS)                          | 객체 읽기, 버킷 prefix 감시          |
| **Postgres / MySQL / SQL Server**                   | 쿼리와 테이블 스트리밍                 |
| **HTTP(일반)**                                        | 아무 인증 방식이나 쓰는 커스텀 REST 엔드포인트 |

새 커넥터가 계속 늘어납니다. 지금 목록은 앱의 커넥터 픽커에서 봅니다.

## 커넥터 만들기

1. **Settings → Connectors → New**로 들어갑니다.
2. 시스템을 고릅니다.
3. OAuth로 인증하거나(대부분의 시스템), 자격증명을 직접 붙여 넣습니다(DB, S3, 일반 HTTP).
4. 기억하기 좋은 이름을 붙입니다.
5. 특정 폴더·버킷·채널로 범위를 좁힐 수 있습니다. 좁은 범위가 뜻밖의 노출을 줄입니다.

저장하면 자격증명은 그 자리에서 암호화됩니다. UI는 원본 값을 다시 보여주지 않습니다.

## 커넥터 쓰기

어느 Source 블록이든 드롭다운에서 커넥터를 고릅니다. 블록이 그 시스템에 맞는 설정(어느 폴더, 어느 채널, 어느 SQL 등)을 띄웁니다.

## 테스트

커넥터마다 **Test** 버튼이 있습니다. 읽기 전용 프로브(폴더 목록, 채널 메시지 수, `SELECT 1`)를 돌립니다. 초록이면 자격증명이 유효합니다.

## 자격증명 로테이션

**Settings → Connectors → \[이름] → Rotate** 입니다. 이전 자격증명은 60분 유예 동안 그대로 됩니다. 돌고 있던 파이프라인이 실패하지 않죠.

## 최소 권한

* OAuth 커넥터는 읽기 전용을 채우는 가장 좁은 범위가 기본입니다.
* 데이터베이스는 특정 스키마에 `SELECT`만 있는 Nora 전용 사용자를 만드세요.
* S3는 prefix 하나로 범위를 좁힌 IAM 정책을 쓰세요.

## 삭제

파이프라인이 아직 쓰는 커넥터는 삭제가 안 됩니다. 파이프라인을 먼저 고친 뒤 지우세요.

## 커스텀 인증

목록에 없는 시스템은 **HTTP(일반)** 커넥터를 씁니다. API 키, bearer, basic, OAuth 2.0 client-credentials를 지원합니다. 작은 pre-request 스크립트로 서명 헤더를 넣을 수도 있습니다.
