Saltar al contenido
GUREN AI Docs

David · Data Architect

Conectar tus sistemas

Qué acceso necesita David para ERP, CRM, bancos y data warehouse, cómo se entrega de forma segura y cómo se revoca.

Actualizado el

David trabaja sobre tus sistemas, no sobre copias sueltas en planillas. Para eso necesita acceso de lectura, con los permisos mínimos y por un canal seguro. Así se entrega.

#Sistemas que se pueden conectar

TipoEjemplosCómo se conecta
Data warehouseSnowflake, BigQuery, Redshift, DatabricksUsuario o cuenta de servicio de solo lectura sobre los esquemas acordados.
Bases de datosPostgreSQL, SQL Server, MySQL, OracleUsuario de solo lectura, idealmente sobre una réplica.
ERPSAP S/4HANA, NetSuite, Oracle, Defontana, SoftlandAPI del ERP o una réplica de sus tablas en tu data warehouse.
CRMSalesforce, HubSpot, PipedriveAPI con permisos de lectura.
Pagos y bancosStripe, Transbank, cartolas bancariasAPI del proveedor o archivos de cartola en una carpeta acordada.

#Cómo se entrega un acceso

  1. Tu equipo crea el usuario

    Una cuenta de servicio o un usuario dedicado para David, nunca la cuenta de una persona.
  2. Permisos mínimos

    Solo lectura y solo sobre los esquemas o tablas acordados. Si alcanza con vistas, mejor vistas.
  3. Red

    Lista de IPs permitidas, VPN o conexión privada, según la política de tu empresa.
  4. Credenciales por canal seguro

    Por un gestor de secretos o un enlace de un solo uso; nunca por correo ni chat. Las guardamos como secretos cifrados, fuera del código.
  5. Prueba

    Verificamos la conexión y que una escritura sea rechazada por tu base.

#Ejemplo: usuario de solo lectura en PostgreSQL

ejecuta tu DBA
-- Usuario dedicado, sin permisos de escritura
CREATE ROLE david_ro LOGIN PASSWORD '********';
GRANT CONNECT ON DATABASE erp TO david_ro;
GRANT USAGE ON SCHEMA ventas TO david_ro;
GRANT SELECT ON ALL TABLES IN SCHEMA ventas TO david_ro;
ALTER DEFAULT PRIVILEGES IN SCHEMA ventas GRANT SELECT ON TABLES TO david_ro;

-- Límite de tiempo por consulta
ALTER ROLE david_ro SET statement_timeout = '30s';

#Revocar el acceso

El acceso es tuyo: puedes deshabilitar el usuario en cualquier momento y David deja de consultar de inmediato. Al terminar un piloto, eliminamos las credenciales guardadas y te confirmamos por escrito.