Ce document explique comment vous connecter à une instance de Cloud dédié de W&B via le réseau privé sécurisé d’un fournisseur de cloud, afin que le trafic entre votre environnement et W&B ne passe pas par l’internet public. Il s’adresse aux administrateurs cloud et sécurité qui gèrent des instances de Cloud dédié et souhaitent renforcer la sécurité de l’accès réseau pour les charges de travail d’IA et le trafic des utilisateurs.
Vous pouvez vous connecter à votre instance de Cloud dédié via le réseau privé sécurisé du fournisseur de cloud. Cela concerne l’accès de vos charges de travail d’IA aux API W&B et, en option, l’accès des navigateurs de vos utilisateurs à l’interface de l’application W&B. Avec la connectivité privée, les requêtes et réponses concernées ne transitent ni par le réseau public ni par internet. Vous réduisez ainsi l’exposition à l’internet public et répondez plus facilement aux exigences d’isolation réseau des charges de travail sensibles.
La connectivité privée sécurisée est proposée comme option de sécurité avancée du Cloud dédié.
La connectivité privée sécurisée est disponible pour les instances de Cloud dédié hébergées sur AWS, Google Cloud et Azure :
Une fois la fonctionnalité activée, W&B crée un service de point de terminaison privé pour votre instance et vous fournit l’URI DNS à laquelle vous connecter. Vous pouvez alors créer, dans vos comptes cloud, des points de terminaison privés qui acheminent le trafic concerné vers ce service. Vous pouvez configurer des points de terminaison privés pour vos charges de travail d’entraînement d’IA exécutées dans votre VPC ou VNet cloud. Pour appliquer le même mécanisme au trafic des navigateurs de vos utilisateurs vers l’interface de l’application W&B, vous devez configurer un acheminement DNS adapté entre votre réseau d’entreprise et les points de terminaison privés de vos comptes cloud. Grâce à cette configuration DNS, le trafic des navigateurs est résolu vers votre point de terminaison privé plutôt que vers le point de terminaison public de W&B.
Pour utiliser cette fonctionnalité, contactez votre équipe W&B.
Vous pouvez associer la connectivité privée sécurisée à la liste d’adresses IP autorisées afin de combiner isolation réseau et contrôles d’accès basés sur l’emplacement. Dans ce cas, W&B recommande d’utiliser la connectivité privée sécurisée pour tout le trafic provenant de vos charges de travail d’IA et, dans la mesure du possible, pour le trafic des navigateurs de vos utilisateurs, et de réserver la liste d’adresses IP autorisées à l’administration de l’instance depuis des emplacements privilégiés.