View Categories

MariaDB 데이터베이스를 안전한 REST API로 노출하는 방법

읽는 데 11분 소요

MariaDB 로고 마리아드브 REST API

MariaDB 쿼리를 안전한 방식으로 변환하세요 REST API — 백엔드를 구축할 필요도 없고, 3306번 포트를 열 필요도 없습니다.

MariaDB 데이터베이스에 대한 SQL 쿼리를 저장하고, 수신자별 API 키를 발급하고, 파트너에게 실시간 JSON 엔드포인트를 제공하세요. PHP 또는 Node 앱 쓰기 작업에는 호스팅할 서버도, 방화벽도 필요 없습니다. 관리되는 읽기 전용 공간만 있으면 됩니다. MariaDB REST API 몇 분 안에.

백엔드 코드가 없습니다. 수신자별 키 읽기 전용 강제 적용 열린 포트 없음

Query Streams는 저장된 모든 MariaDB 쿼리를 파트너가 바로 사용할 수 있는 REST API 엔드포인트로 변환하는 안전한 실시간 데이터베이스 통합 플랫폼입니다. 수신자별 키, 읽기 전용 적용, 전체 감사 추적 기능을 제공합니다. 라이브 방송을 시청하세요 MariaDB REST API 백엔드를 작성하거나, 서버를 호스팅하거나, 인터넷에 3306번 포트를 열 필요 없이. QueryStreams.com에서 더 자세히 알아보세요. 그리고 무료로 가입하세요 몇 분 만에 첫 번째 MariaDB 엔드포인트를 게시할 수 있습니다.

MariaDB 데이터베이스를 REST API로 공개하는 이유는 무엇일까요?

MariaDB는 웹 애플리케이션의 상당 부분을 구동하며, 결국에는 해당 애플리케이션 외부에서 데이터의 일부를 필요로 하게 됩니다. 클라이언트는 대시보드에서 데이터를 원하고, 공급업체는 매일 밤 제출하는 CSV 파일 대신 실시간 피드를 원하며, 파트너의 앱은 잘 정리된 결과 집합을 읽어야 할 수도 있습니다. 일반적인 해결책은 "간단한 API를 작성하라"입니다. 그래서 Express, Laravel 또는 Flask 앱을 구축하고, 인증 및 접근 제한 기능을 추가하고, 어딘가에 배포하고, 패치를 적용하면 이제 서비스를 영구적으로 소유하게 됩니다. 대안으로 포트 3306을 열고 데이터베이스 로그인 정보를 제공하는 방식은 더 나쁩니다. 해당 로그인 정보는 모든 데이터에 접근할 수 있으며, 특정 사용자만 접근 권한을 취소할 수 없기 때문입니다. MariaDB REST API 공유를 위해 설계된 방식은 이 모든 과정을 생략합니다. 파트너는 데이터베이스 계정이나 사용자가 관리하는 서버가 아닌 URL과 토큰만 받게 됩니다. 쿼리 스트림은 저장된 쿼리와 키를 제공합니다.

구축하거나 호스팅해야 할 백엔드가 없습니다.

Express 앱도, Laravel 컨트롤러도, Flask 라우트도 필요 없습니다. 서비스를 직접 작성, 배포, 패치할 필요도 없습니다. 엔드포인트는 관리형 기능으로 실행됩니다.

수신자별 API 키

모든 수령인은 각자 하나씩 받습니다. qsapi_* 키. 다른 키는 건드리지 않고, 공유 MariaDB 암호도 재설정하지 않고 하나의 키를 취소할 수 있습니다.

본래 읽기 전용으로 설계되었습니다.

읽기 전용 유효성 검사기는 SELECT 문이 아닌 모든 문을 MariaDB에 도달하기 전에 거부합니다. 의도치 않은 오류는 발생하지 않습니다. 업데이트, 삭제, 또는 떨어지다 API를 통한 경로.

SQL 정보는 비공개로 유지됩니다.

수신자는 엔드포인트 URL, JSON 응답 및 노출된 필터만 볼 수 있으며, SQL 쿼리, 스키마 또는 테이블 구조는 절대 볼 수 없습니다.

3306번 포트가 열려 있지 않습니다.

에이전트는 외부 연결만 지원합니다. MariaDB 서버는 방화벽 내부에 있으며, 인바운드 포트나 공개 데이터베이스 로그인은 허용되지 않습니다.

영구적, 만료 예정 또는 자체 파괴 가능

엔드포인트를 영구적으로 유지하거나, 특정 날짜에 만료되도록 설정하거나, 설정된 요청 횟수 후 자동으로 삭제되는 고정 호출 예산을 지정할 수 있습니다.

REST API를 통한 MariaDB 데이터 전송 - 일반적인 방법과 그 문제점

MariaDB에 HTTP 인터페이스를 구축하는 방법은 실제로 존재하며, 많은 팀들이 이를 직접 개발하고 있습니다. 하지만 모든 자체 개발 방식은 코드, 서버 또는 데이터베이스 로그인 권한을 직접 관리해야 하므로, 권한 범위를 엄격하게 제한할 수 없다는 단점이 있습니다. 특정 파트너가 특정 결과 집합을 읽을 수 있도록 하는 것이 목표일 때, 일반적인 접근 방식과 Query Streams 공유 엔드포인트를 사용하는 방식을 비교해 보겠습니다.

우려 DIY API (Express / Laravel / Flask) 포트 3306 열기 + DB 로그인 쿼리 스트림
수령인이 소지하고 있는 것 앱으로 연결되는 URL MariaDB 사용자 이름 + 비밀번호 하나의 쿼리에 사용되는 단일 목적 키
표면 노출 직접 코딩하는 모든 것 로그인이 읽을 수 있는 모든 테이블 저장된 쿼리 하나, 그 외에는 아무것도 없습니다.
네트워크 변경 필요 앱을 호스팅하고 노출하세요 수신 포트 3306을 열어주세요. 없음 — 발신 전용 상담원
수신자별 키 + 취소 직접 만들어 보세요 공유 로그인 내장형
모든 통화에 대한 감사 로그 직접 추가하세요 누구의 소행인지 판단하기 어렵습니다. 내장형
당신은 운영/패치/유지보수를 담당합니다. 네, 영원히 네, 노출도 포함해서요. 관리해 드립니다
첫 번째 엔드포인트까지의 시간 근무 시간 (그리고 보안 문제)

DIY API가 여전히 유용한 경우

완전한 읽기/쓰기 액세스 권한, 사용자 지정 비즈니스 로직 또는 다양한 엔드포인트를 가진 공개 API 제품이 필요한 경우에는 직접 구축하는 서비스가 적합합니다. 하지만 Query Streams는 훨씬 더 일반적인 경우에 적합합니다. 즉, 지정된 파트너에게 자체 키와 감사 추적 기능을 갖춘 관리되는 읽기 전용 결과 집합 하나만 제공하면 되며, 구축하거나 유지 관리할 필요가 전혀 없습니다.

Query Streams를 사용하면 MariaDB 쿼리를 REST API로 변환할 수 있습니다.

네트워크 에이전트를 설치하고 MariaDB 커넥터를 구성한 후에는 저장된 쿼리를 공유 REST 엔드포인트로 승격하는 데 약 3단계가 필요합니다. Excel, Google Sheets 또는 MCP 서버용 쿼리 스트림을 이미 사용하고 있다면 에이전트와 커넥터가 이미 설정되어 있으므로 2단계부터 시작할 수 있습니다.

1

에이전트를 통해 MariaDB에 연결

네트워크 에이전트를 설치하고 읽기 전용 사용자(a)를 사용하여 MariaDB 커넥터를 추가합니다. 그랜트 셀렉트 (계정이 이상적입니다.) 에이전트는 쿼리 스트림으로 아웃바운드 TLS 연결을 설정합니다. 인바운드 방화벽 규칙이 없으며 데이터베이스 로그인 정보가 수신자에게 전달되지 않습니다.

2

SQL 쿼리를 저장하세요

쓰세요 선택 MariaDB 연결을 사용하는 쿼리 빌더에서 JOIN, CTE, 윈도우 함수 및 매개변수를 모두 사용할 수 있습니다. 이름을 지정하고 저장하세요. SELECT 문으로 가져올 수 있는 모든 것이 엔드포인트가 될 수 있습니다.

3

홍보하고 핵심 정보를 공유하세요

설치 탭을 열고 엔드포인트 유형(영구, 만료형 또는 통화 예산)과 출력 형식을 선택한 다음 이메일로 수신자를 초대하세요. 수신자는 매직 링크 클레임과 자신의 계정을 받게 됩니다. qsapi_* 열쇠.

읽기 전용 MariaDB 사용자를 사용하세요.

심층 방어를 위해 커넥터가 MariaDB 계정을 가리키도록 설정하십시오. 그랜트 셀렉트 필요한 테이블에만 접근합니다. 쿼리 스트림은 이미 SELECT 문 이외의 쿼리문을 차단하지만, 최소 권한 로그인을 통해 잘못된 구성으로 인한 쓰기 작업도 방지합니다. 동일한 커넥터로 Excel, Sheets, MCP 서버 및 REST 엔드포인트를 모두 사용할 수 있습니다.

개방된 포트 없음, 공유 데이터베이스 로그인 없음

보안 모델 덕분에 팀들은 3306 포트를 열거나 새로운 서비스를 구축하는 대신 이 솔루션을 선택합니다. MariaDB 자격 증명은 네트워크 상의 에이전트 암호화된 자격 증명 저장소에만 저장되며, 클라우드로 전송되지 않고 수신자에게 노출되지 않습니다. 또한 모든 엔드포인트는 공유하기 전에 수신자별로 보안 설정을 강화할 수 있는 기능을 제공합니다.

발신 전용 상담원

에이전트가 외부로 연결됩니다. 에이전트.쿼리스트림스.com 443번 포트에서 접속 중입니다. 네트워크에서 정상적인 HTTPS 아웃바운드 트래픽만 감지되고, 3306번 포트로의 인바운드 트래픽, VPN 또는 터널링은 감지되지 않습니다.

읽기 전용 강제 적용

모든 명령문이 MariaDB에 도달하기 전에 에이전트(네트워크 상)에서 유효성 검사기가 실행됩니다. SELECT 문이 아닌 명령문은 거부됩니다. 읽기 전용 위반.

IP + CORS 허용 목록

수신자의 키를 특정 IP 주소 또는 CIDR 범위에 고정하고, 각 엔드포인트에 대한 호출을 허용하는 브라우저를 제한합니다. 목록에 없는 호출은 SQL 실행 전에 거부됩니다.

속도 제한 + 바이트 할당량

키별 및 엔드포인트별로 두 단계로 나뉜 속도 제한과 선택적인 월별 바이트 제한을 통해 과도한 트래픽을 보내는 수신자를 안전한 범위 내에 유지할 수 있습니다.

MariaDB REST API를 호출하세요

수신자는 다른 REST API와 마찬가지로 베어러 토큰과 URL을 사용하여 엔드포인트를 호출합니다. 노출된 저장된 쿼리 매개변수는 호출별로 설정할 수 있으며, 쿼리 문자열에 설정할 수도 있습니다. 얻다 또는 JSON 본문에 우편에이전트는 해당 값을 문자열 연결이 아닌 적절한 준비된 문 매개변수로 바인딩하므로 수신자가 필터를 우회하여 SQL을 삽입할 수 없습니다.

필터 매개변수를 사용한 GET 요청
# 수신자가 MariaDB 기반 엔드포인트에 대해 호출합니다. -시간 “인증: Bearer qsapi_M4…rXp” \ “https://api.querystreams.com/v1/endpoints/active-members?plan=pro&since=2026-01-01”

호출별로 출력 형식을 선택하세요. 수용하다 헤더(또는 ?형식= 쿼리 매개변수): JSON 단일 배열의 경우, CSV 스프레드시트 및 팬더스의 경우, 또는 스트리밍 엔드포인트에서, NDYSON 대규모 결과 집합을 처리하는 파이프라인의 경우 (한 줄에 JSON 행 하나씩) 파싱 기능을 사용합니다. 대역폭에 민감한 사용자는 이 기능을 활성화하세요. LZ4 페이로드 압축 Accept-Encoding: lz4압축되지 않은 응답도 표준을 따릅니다. gzip 자동으로 네트워크를 통해 전송됩니다. 정적 모드와 스트리밍 모드, 네 가지 네트워크 조합, OpenAPI 3.1 생성에 대한 자세한 내용은 다음을 참조하십시오. SQL 데이터베이스를 위한 즉시 사용 가능한 REST API 가이드.

사용량에 따라 요금이 부과되는 방식

API 플랫폼은 모든 요금제에 포함되어 있으며 Excel, Sheets 및 MCP 서버와 동일한 월별 데이터 사용량을 사용합니다. lz4 통화는 압축된 바이트 단위로 처리하고, 나머지는 모두 압축되지 않은 상태로 처리합니다. 데이터 영역 청구가 전송 방식 전반에 걸쳐 작동하는 방식 →

Power BI, Tableau 등 JSON 파일을 읽을 수 있는 모든 프로그램에 연결하세요.

모든 엔드포인트가 표준을 반환하기 때문입니다. JSON CSV 및 스트리밍 NDJSON 형식을 지원하므로 REST 피드를 읽을 수 있는 모든 도구는 별도의 설치나 데이터베이스 드라이버 없이 MariaDB 데이터를 직접 사용할 수 있습니다. 파워 쿼리 Microsoft BI 스택으로 진입하는 가장 쉬운 방법은 다음과 같습니다. 파워 BI 선택하다 웹에서 데이터 가져오기 →엔드포인트 URL을 붙여넣고, 다음을 추가하세요. 권한 부여 헤더를 포함하면 Power Query가 JSON을 구문 분석하여 데이터 모델에 제공되는 새로 고침 가능한 테이블로 변환합니다. (스프레드시트 내의 실시간 데이터의 경우 기본 기능을 사용합니다.) Query Streams Excel 추가 기능 더 간단한 방법입니다. Power Query는 Power BI 모델 자체에서 데이터를 가져오려는 경우에 사용할 수 있습니다.

마이크로소프트 파워 쿼리 로고 파워 쿼리 데이터 가져오기 → 웹에서 URL과 베어러 토큰을 붙여넣고 JSON을 새로 고침 가능한 테이블로 확장합니다.
마이크로소프트 파워 BI 로고 파워 BI 동일한 Power Query 엔진을 사용합니다. 엔드포인트를 모델에 바로 로드하고 새로 고침을 예약하세요.
타블로 로고 테이블 실시간 대시보드를 위해 웹 데이터 커넥터 또는 JSON 소스를 해당 엔드포인트로 연결하세요.
우체부 로고 우편 집배원 OpenAPI 3.1 사양을 가져온 다음, 한 번의 클릭으로 요청을 보내고, 검사하고, 공유하세요.

또한 영양을 공급합니다 n8n, 퀼릭, , 파이썬 (요청 또는 pandas.read_json), Insomnia, Hoppscotch 또는 HTTP 요청을 보내고 JSON을 읽을 수 있는 모든 스크립트 또는 워크플로.

관리형 MariaDB에서도 작동합니다.

MariaDB가 어디에서 실행되든 상관없습니다. 에이전트는 Linux 시스템의 자체 호스팅 MariaDB, 컨테이너, Amazon RDS for MariaDB, Azure Database for MariaDB, Google Cloud SQL, SkySQL 또는 모든 관리형 MariaDB 호스트에 동일한 방식으로 연결됩니다. 지연 시간을 최소화하려면 데이터베이스와 가까운 곳에서 에이전트를 실행하세요. 하나의 Query Streams 계정으로 여러 대의 머신과 지역에 걸쳐 여러 에이전트를 실행할 수 있으며, 단일 엔드포인트는 어떤 에이전트가 서비스를 제공하든 동일하게 동작합니다.

MySQL을 실행하시겠습니까?

MariaDB는 MySQL의 포크로 시작되었으며, Query Streams는 이들을 하나의 커넥터 제품군으로 취급합니다. 즉, 동일한 워크플로를 통해 MariaDB를 사용할 수 있습니다. MySQL 데이터베이스를 REST API로 사용 동일한 보안 및 출력 옵션을 제공합니다. 또한 PostgreSQL, Microsoft SQL Server, SQLite, Microsoft Access, Snowflake, Oracle, BigQuery 및 DuckDB에서 저장된 쿼리를 지원합니다. 더 자세한 내용은 다음을 참조하십시오. 커넥터 설정 가이드 전체 목록을 보려면 여기를 클릭하세요.

자주 묻는 질문

MariaDB를 인터넷에 노출시키려면 3306번 포트를 열어야 하나요? +
아니요. 네트워크 에이전트는 하나의 아웃바운드 TLS 연결(포트 443)만 수행하므로 MariaDB는 방화벽 뒤에 유지되며 인바운드 포트 3306은 사용되지 않고 수신자는 범위가 지정된 API 키만 받게 되며 데이터베이스 로그인 정보는 절대 받지 못합니다. 발신 전용 연결 작동 방식을 확인해 보세요 →
수신자가 제 SQL 또는 데이터베이스 자격 증명을 볼 수 있나요? +
절대 그렇지 않습니다. 수신자는 엔드포인트 URL, 응답 및 노출된 필터만 볼 수 있으며, SQL 및 MariaDB 자격 증명은 네트워크의 에이전트 암호화 저장소 내에 안전하게 보관됩니다. 수신자별 키 모델이 SQL의 개인 정보를 보호하는 방법 →
이건 단순히 MySQL 커넥터인가요? MariaDB도 완벽하게 작동하나요? +
MariaDB는 완벽하게 지원됩니다. Query Streams는 MySQL과 MariaDB에 하나의 커넥터 제품군을 사용하며, 연결된 서버를 자동으로 감지하므로 MariaDB 관련 동작은 예상대로 작동합니다. MariaDB Community, Enterprise 또는 관리형 MariaDB 서비스를 사용하더라도 저장된 쿼리를 엔드포인트로 전송하는 동일한 워크플로가 적용됩니다.
API는 어떤 출력 형식을 반환할 수 있습니까? +
스트리밍 엔드포인트에서는 JSON(기본값), CSV 및 NDJSON 형식을 사용하며, 호출 시마다 선택할 수 있습니다. 수용하다 헤더 또는 ?형식= — LZ4 페이로드 압축 및 자동 기능 옵션 포함 gzip 전선 위에서. 출력 형식 및 배선 조합 설명 →
수신자가 직접 SQL 쿼리를 실행하거나 내 쿼리를 변경할 수 있습니까? +
아니요. 엔드포인트는 저장된 쿼리를 정확히 하나만 실행하고, 수신자는 사용자가 노출한 필터만 설정할 수 있으며, 읽기 전용 유효성 검사기가 MariaDB에 도달하기 전에 SELECT 이외의 모든 쿼리를 차단합니다. 읽기 전용 강제 적용 및 범위 지정 작동 방식 →
이 기능은 Amazon RDS, Cloud SQL 또는 SkySQL과 호환됩니까? +
예. 에이전트는 자체 호스팅, Amazon RDS for MariaDB, Azure Database for MariaDB, Google Cloud SQL, MariaDB SkySQL 또는 컨테이너 등 어디에서 실행되든 동일한 방식으로 MariaDB에 연결합니다. 지연 시간을 최소화하려면 에이전트를 데이터베이스와 동일한 네트워크 또는 지역에서 실행하십시오.
엔드포인트가 만료되거나 자체적으로 삭제될 수 있나요? +
예, 엔드포인트는 영구적으로 유지되거나, 특정 날짜에 만료되거나, 정해진 통화량 사용 후 자동으로 삭제되도록 설정할 수 있으며, 다른 수신자의 키를 건드리지 않고도 특정 수신자의 키를 즉시 취소할 수 있습니다. 만료 키와 킬 스위치에 대한 설명 →

시작하기

MariaDB REST API를 무료로 처음 게시하세요.

회원가입 후 네트워크 에이전트를 설치하고, 읽기 전용 사용자로 MariaDB에 연결한 다음, SQL 쿼리를 저장하고 수신자에게 매직 링크 클레임을 이메일로 전송하세요. 수신자별 키 설정, 읽기 전용 권한 적용, 전체 감사 추적 기능이 첫 호출부터 활성화됩니다.

관련 가이드: SQL 데이터베이스를 위한 즉시 사용 가능한 REST API | MySQL을 REST API로 노출합니다 | 데이터베이스 REST API 플랫폼 | 커넥터 설정 가이드

카테고리: API 플랫폼

태그: mariadb-rest-api, mariadb, rest-api, expose-mariadb-as-api, mariadb-api-integration, share-mariadb-data, per-recipient-keys, no-code-api, mysql-rest-api, database-rest-api

메타 설명: MariaDB 쿼리를 수신자별 키를 사용하는 안전한 읽기 전용 REST API로 변환합니다. 백엔드 코드가 필요 없고, 3306 포트를 열 필요도 없으며, 공유 로그인도 필요하지 않습니다.

Updated on 2026년 6월 16일

Powered by BetterDocs