Connections: acceso reutilizable a sistemas de datos
Objetivo y modelo
Connections centraliza definiciones reutilizables de conexión y su estado. Una conexión combina el tipo de sistema, sus parámetros y un método de autenticación compatible. El catálogo muestra posibilidades del producto; no garantiza que el sistema externo esté accesible, que una licencia lo permita o que el worker disponga de todas las dependencias necesarias.
La definición de conexión y las credenciales custodiadas son conceptos relacionados pero diferentes. Un indicador de credencial configurada no autoriza a revelar el secreto. Tampoco prueba que la credencial siga vigente en el sistema de destino.
Requisitos
Necesita permisos de consulta para ver Connections y permisos de administración para crear, modificar, probar o retirar credenciales según la acción. Prepare un sistema de laboratorio, una cuenta de mínimo privilegio y conectividad desde el worker que ejecutará el Mapping.
El catálogo de autenticación contempla métodos como usuario y contraseña, certificados, identidades administradas, credenciales de cliente OAuth y claves de API. La combinación válida depende del conector seleccionado; no todos los métodos aparecen ni funcionan para todas las familias.
Procedimiento de configuración
- Abra Connections y examine los filtros antes de crear un duplicado.
- Inicie la creación y seleccione el tipo de conector correspondiente al sistema real.
- Complete nombre y ubicación, además de host, base, endpoint u otros campos que solicite ese conector.
- Elija un método de autenticación permitido. Introduzca secretos únicamente en los controles destinados a credenciales.
- Guarde siguiendo las validaciones del formulario.
- Utilice la acción de prueba disponible y lea su resultado completo.
- Consulte metadatos si el conector los ofrece y seleccione objetos que la cuenta pueda leer.
- Vincule la conexión a un Mapping de laboratorio y ejecute una extracción pequeña.
| Evidencia | Qué demuestra | Qué no demuestra |
|---|---|---|
| Guardado correcto | La definición pasó sus validaciones | Acceso permanente al sistema externo |
| Prueba correcta | La comprobación concreta respondió | Todas las consultas o permisos posibles |
| Metadatos visibles | La cuenta puede consultar ese catálogo | Permiso para escribir en sus objetos |
| Ejecución correcta | El flujo probado funcionó | Rendimiento de una carga productiva |
POC: extracción limitada
Prepare una tabla sintética con tres registros y una cuenta de sólo lectura. Configure una conexión de laboratorio, pruébela y consulte sus metadatos. Cree un Mapping que lea únicamente esa tabla y escriba un archivo de prueba mediante una Session.
Resultado esperado: tres filas en el destino y valores iguales a los datos sintéticos originales, salvo transformaciones expresamente configuradas. Una escritura en la base de origen no forma parte de esta prueba y debe permanecer fuera del alcance de la cuenta.
Para comprobar el manejo de errores, utilice una definición temporal con un endpoint de laboratorio incorrecto. Registre la categoría del error y restaure el endpoint; no cambie las credenciales de una conexión compartida para provocar el fallo.
Diagnóstico y recuperación
Separe errores de red, autenticación, autorización y esquema. Una cuenta válida puede carecer de permiso sobre una tabla. Un nombre de servidor correcto puede ser inaccesible desde el worker aunque responda desde el navegador o el portátil.
Después de una rotación de credenciales, vuelva a probar el flujo mínimo. No publique contraseñas, tokens, referencias internas de secretos ni certificados privados en un ticket. Comparta únicamente el identificador de conexión, la familia del conector y el mensaje no sensible.
Relaciones y límites
Consulte Mappings para formato y lógica, Sessions para contexto y Workers para conectividad efectiva. La matriz exhaustiva de conectores y campos requiere una referencia específica; este capítulo no afirma que todos compartan requisitos ni prestaciones idénticas.