Skip to main content
커넥터 는 외부 서비스에 저장된 자격증명. 워크스페이스 레벨에서 하나 설정; 어느 Flow 나 Foundry 파이프라인이든 재인증 없이 이름으로 참조 가능.

지원 서비스

새 커넥터 정기적으로 출시. 앱의 픽커가 현재 세트 표시.

커넥터 만들기

Settings → Connections → New:
  1. 서비스 선택.
  2. OAuth 인증 (대부분 서비스) 또는 자격증명 직접 붙여넣기 (DB, S3, 일반 HTTP).
  3. 기억할 만한 이름 지정.
  4. 옵션으로 스코프 좁히기 (특정 폴더, 버킷, 채널) — 좁은 스코프가 우발 노출 줄임.
저장. 자격증명이 저장 시 암호화되고 UI 나 API 로 절대 반환 안 됨.

CLI 에서

전체 CLI 문서: nora connectors.

커넥터 사용

서비스 소비하는 어느 블록에서든 (파이프라인의 Source 블록, Flow 의 Tool 블록) 드롭다운에서 커넥터 선택. 블록이 서비스 특화 설정 (어느 폴더, 어느 채널, 어느 SQL) 표면화하지만 자격증명은 커넥터에서 옴.

테스트

모든 커넥터가 Test 버튼 가짐 (또는 CLI 에서 nora connectors invoke <id> ping). 읽기 전용 프로브 실행 (폴더 목록, 채널 메시지 카운트, SELECT 1). 초록이면 자격증명 유효.

자격증명 로테이션

Settings → Connections → [커넥터] → Rotate. 또는:
이전 자격증명이 60분 유예 기간 동안 계속 동작해 진행 중 파이프라인 실패 안 함. 스케줄로 로테이션 (분기별 흔함) 또는 누출 의심 즉시.

최소 권한

권장:
  • OAuth 커넥터가 읽기 전용 지원하는 가장 좁은 스코프 기본.
  • DB 는 특정 스키마에 SELECT 만 있는 Nora 전용 사용자 생성.
  • S3 는 단일 prefix 로 스코프된 IAM 정책.
  • 웹훅은 워크스페이스 전체 bearer 가 아닌 엔드포인트별 토큰.
넓은 스코프 자격증명이 셋업 쉽지만 누출 시 폭발 반경 더 큼.

삭제

Flow 나 파이프라인이 여전히 커넥터 참조하면 삭제 실패. 에러가 블로커 이름 대므로 무엇 먼저 업데이트할지 앎. 삭제가 감사됨 (감사 트레일 참고).

커스텀 auth

픽커에 없는 서비스는 HTTP (일반) 커넥터 사용. 지원:
  • API key (X-API-Key 또는 커스텀 헤더).
  • Bearer 토큰.
  • Basic auth.
  • OAuth 2.0 client credentials.
  • 작은 pre-request 스크립트로 서명된 요청 (고급).
Tool 별 헤더와 결합해 본질적으로 어느 HTTP 기반 서비스든 커버.

커넥터 vs. Tool: 어느 표면?

  • 커넥터 — 재사용 가능한 자격증명, 특히 여러 Flow 가 같은 서비스 공유할 때.
  • Tool 블록 — 인라인; 자격증명이 Tool 에 삶. 한 Flow 에 직접 배선된 일회성 통합에 적합.
법칙: 두 Flow 가 같은 자격증명 쓸 거면 커넥터. 한 Flow 만이면 Tool 블록이 더 간단.

관련