PostgreSQL
Le connecteur PostgreSQL vous permet d'interroger votre base en langage courant dans le chat anymize, par défaut sans aucune modification des données.
4 Min
Ce que vous pouvez en faire
Vous posez la question, l'assistant construit la requête. Il voit pour cela le schéma, peut faire expliquer des requêtes et examiner l'état de la base, par exemple des index manquants. C'est le connecteur pour ceux qui ont une application métier sans analyse utilisable, mais un accès à la base derrière.
- « Combien de tickets ont été clôturés le dernier trimestre par service ? »
- « Quelles tables y a-t-il, et comment sont-elles liées ? »
- « Pourquoi cette analyse est-elle si lente ? »
- « Montre-moi les dix entrées ouvertes les plus anciennes. »
Quelles informations vous faut-il ?
PostgreSQL n'a pas de clé API. anymize a besoin des champs de connexion classiques, chacun à part et non comme chaîne de connexion.
- Hôte: le serveur de base, joignable de l'extérieur via des réseaux compatibles https.
- Port: en général 5432, sauf indication contraire de votre IT.
- Base: le nom de la base, pas celui du cluster.
- Utilisateur et mot de passe: de préférence un utilisateur dédié en lecture seule.
- TLS reste activé, sauf si votre prestataire exige expressément autre chose.
Les valeurs exactes sont chez votre IT, dans le portail du service géré ou dans les infos de connexion de la base cloud. anymize les stocke chiffrées.
Comment connecter PostgreSQL
Vous saisissez les données de connexion une par une, pas comme une chaîne toute faite. C'est voulu: dans une telle chaîne on peut cacher des paramètres qui détournent l'établissement de la connexion.
- 01Dans votre base, créez de préférence un utilisateur dédié en lecture seule.
- 02Dans anymize, ouvrez Apps, puis Connecteurs, et cherchez PostgreSQL.
- 03Saisissez hôte, port, base, utilisateur et mot de passe. La connexion chiffrée (TLS) reste activée, sauf si votre prestataire exige expressément autre chose.
- 04Pour « Quelles instructions SQL sont autorisées ? », choisissez Lecture seule. C'est le réglage par défaut.
- 05Connectez. Les identifiants sont stockés chiffrés.
Si la base n'est pas joignable, c'est en général l'hôte, le port ou le réglage TLS. Si la connexion est refusée, vérifiez utilisateur et mot de passe. anymize refuse certains adresses par principe, pour qu'une connexion ne pointe pas vers un réseau interne.
L'IA peut-elle modifier ma base ?
Pas dans le réglage par défaut. « Lecture seule » autorise SELECT, requêtes de schéma, EXPLAIN et analyses, rien d'autre. Les instructions d'écriture sont refusées avant d'atteindre la base.
| Réglage | Ce qui est autorisé |
|---|---|
| Lecture seule (réglage par défaut) | SELECT, requêtes de schéma, EXPLAIN, analyses. Aucune modification. |
| Lire et écrire | En plus INSERT, UPDATE, DELETE et les commandes de structure comme CREATE ou DROP. |
Parce que le second réglage est possible, la tuile indique « lire et écrire ». Si vous l'allumez, l'assistant redemande avant chaque instruction modificatrice et vous montre d'abord ce qu'il veut exécuter. Le chemin plus calme reste celui d'un utilisateur de base qui n'a de toute façon le droit que de lire.
Ce qui est anonymisé
Les valeurs de vos tables passent par la même anonymisation que tout le reste: noms, adresses, dates de naissance, numéros de client et coordonnées bancaires sont remplacés par des placeholders avant qu'un résultat aille à un modèle d'IA. Chiffres et structures restent, pour que l'analyse tienne.