Die SQL- und Dateibrücke

Die SQL- und Dateibrücke ist eine zusätzliche API, die separat installiert werden muss.
Sie dient als Vermittlungsschicht zwischen Syncler und externen Systemen, um SQL-Abfragen auszuführen oder Dateien auszutauschen, ohne dass eine direkte SQL-Verbindung oder ein direkter Dateisystemzugriff notwendig ist.

Dadurch können sensible Daten und interne Infrastrukturen besser geschützt werden, da keine direkten Verbindungsdaten preisgegeben werden müssen.


Installation und Einrichtung

Die Installation erfolgt über eine Installationsroutine, die die API als Windows-Dienst einrichtet.
Zusätzlich wird eine Administrationsanwendung mitgeliefert, die folgende Funktionen bietet:

  • Konfiguration der Zugangsdaten
  • Einstellung der lokalen URL und des Ports
  • Verwaltung von API-Parametern
  • Optionale Verwendung über einen Reverse Proxy

Hinweis:
Die lokale URL und der Port, die vom Dienst abgehört werden, können sich von den in Syncler hinterlegten öffentlichen Angaben unterscheiden. Dies hängt von der jeweiligen Infrastruktur ab.

Es findet keine persistente Speicherung von Zugangsdaten auf dem System der SQL- und Dateibrücke statt. Alle Authentifizierungsdaten werden nur für die jeweilige Session genutzt.


Verwendung in Syncler

Sobald die SQL- und Dateibrücke installiert und konfiguriert ist, können in Syncler die Zugangsdaten zur API am System hinterlegt werden.
Ab diesem Zeitpunkt erfolgen alle SQL- oder Dateizugriffe ausschließlich über die API.

Der Ablauf lässt sich in folgenden Schritten beschreiben:

  1. Syncler sendet die Anfrage an die API (SQL- oder Dateizugriff).
  2. Die API übernimmt die Authentifizierung und stellt eine Verbindung zum Zielsystem her.
  3. Das Ergebnis (z. B. SQL-Resultset oder Dateiinhalte) wird zurück an Syncler übergeben.

Sicherheit und Verschlüsselung

Für den Zugriff auf die API wird ein Anmeldeverfahren verwendet, das durch dynamische Verschlüsselung abgesichert ist.
Dabei gilt:

  • Alle SQL-Zugangsdaten werden vor der Übertragung dynamisch verschlüsselt.
  • Die Entschlüsselung erfolgt ausschließlich auf der API-Seite.
  • Es werden keine Klartext-Zugangsdaten dauerhaft gespeichert.

Dies gewährleistet, dass sensible Daten während der Kommunikation und Verarbeitung geschützt sind.


Einsatzszenarien

Die SQL- und Dateibrücke unterstützt verschiedene Einsatzarten:

  • SQL-Abfragen:
    Die API stellt eine Verbindung zu einem Datenbanksystem her, führt die übergebene Abfrage aus und liefert das Resultat an Syncler zurück.

  • SQL-Kommandos:
    Die API stellt eine Verbindung zu einem Datenbanksystem her, führt die übergebene Kommandos (INSERT, UPDATE, DELETE) aus und liefert das Resultat an Syncler zurück.

  • Dateizugriffe:
    Die API liest eine angeforderte Datei vom angebundenen System und stellt deren Inhalt bereit.

Die Mechanismen sind so konzipiert, dass sie unabhängig vom Standort des Zielsystems (internes Netzwerk, externe Cloud, DMZ) sicher und zuverlässig genutzt werden können.


Vorteile im Überblick

  • Sicherheitsgewinn durch Entkopplung von direkten Verbindungen
  • Zentrale Verwaltung von Zugängen und Parametern
  • Flexible Integration über URL/Port oder Reverse Proxy
  • Keine Datenspeicherung sensibler Zugangsdaten auf dem Brückensystem
  • Transparente Nutzung: Syncler-Anwender arbeiten wie gewohnt, ohne Änderungen im Workflow