Ce guide s’applique à tous les types de déploiement W&B :
- Cloud mutualisé : BYOB au niveau de l’équipe
- Cloud dédié : BYOB au niveau de l’instance et de l’équipe
- Autogéré : BYOB au niveau de l’instance et de l’équipe
Aperçu
Bring your own bucket (BYOB) vous permet de stocker les artifacts W&B et d’autres données sensibles dans votre propre infrastructure cloud ou sur site. Avec le Cloud dédié ou le Cloud mutualisé, W&B ne copie pas les données stockées dans votre bucket vers l’infrastructure gérée par W&B. Cette page s’adresse aux administrateurs W&B et aux ingénieurs plateforme qui doivent garder la maîtrise du stockage des artifacts pour répondre à des exigences de gouvernance des données, de résidence ou de conformité.- La communication entre le SDK, la CLI ou l’interface utilisateur W&B et vos buckets s’effectue au moyen d’URL pré-signées.
- W&B s’appuie sur la garbage collection et des processus associés pour supprimer progressivement de votre bucket les artifacts et les données de run supprimés. Pour la suppression des artifacts, voir Supprimer un artifact. Sur les déploiements Cloud dédié et autogérés, la suppression des données de run dépend également de
GORILLA_DATA_RETENTION_PERIOD, comme décrit dans Configurer les variables d’environnement. W&B ne garantit aucun délai de nettoyage. Pour une vue d’ensemble de l’utilisation et des coûts des buckets, voir Gérer le stockage et les coûts des buckets. - Lorsque vous configurez un bucket, vous pouvez spécifier un sous-chemin afin que W&B ne stocke aucun fichier dans un dossier à la racine du bucket. Vous vous conformez ainsi plus facilement à la politique de gouvernance des buckets de votre organisation.
Données stockées dans la base de données centrale ou dans les buckets
Lorsque vous utilisez la fonctionnalité BYOB, W&B stocke certains types de données dans sa base de données centrale et d’autres dans votre bucket. Consultez les listes suivantes pour savoir quelles données restent dans l’infrastructure gérée par W&B et lesquelles W&B écrit dans votre propre stockage.Base de données
La base de données centrale de W&B stocke les données suivantes :- Les métadonnées des utilisateurs, des équipes, des artifacts, des expériences et des projets.
- Les rapports.
- Les journaux d’expériences.
- Les métriques système.
- Les journaux de console.
Buckets
Votre bucket de stockage contient les données suivantes :- Fichiers et métriques des expériences.
- Fichiers d’artifacts.
- Fichiers multimédias.
- Fichiers de runs.
- Métriques d’historique et événements système exportés au format Parquet.
Portées des buckets
Vous pouvez configurer votre bucket de stockage selon l’une des deux portées suivantes :
Cette conception prend en charge différentes topologies de stockage, selon les besoins de votre organisation. Par exemple :
- Un même bucket peut desservir l’instance et une ou plusieurs équipes.
- Chaque équipe peut utiliser un bucket distinct, certaines équipes peuvent choisir d’écrire dans le bucket de l’instance, ou plusieurs équipes peuvent partager un bucket en écrivant dans des sous-chemins.
- Les buckets de différentes équipes peuvent se trouver dans des environnements d’infrastructure cloud ou des régions différents, et être gérés par différentes équipes d’administration du stockage.
Matrice de disponibilité
Avant de commencer, vérifiez que BYOB est disponible pour votre type de déploiement et votre fournisseur de stockage. W&B peut se connecter aux fournisseurs de stockage suivants :- CoreWeave AI Object Storage : service de stockage d’objets hautes performances, compatible S3 et optimisé pour les charges de travail d’IA.
- Amazon S3 : service de stockage d’objets offrant évolutivité, disponibilité des données, sécurité et performances.
- Google Cloud Storage : service géré de stockage de données non structurées à grande échelle.
- Azure Blob Storage : solution cloud de stockage d’objets conçue pour stocker d’énormes volumes de données non structurées, telles que du texte, des données binaires, des images, des vidéos et des journaux.
- Un stockage compatible S3, tel que MinIO Enterprise (AIStor), ou d’autres solutions de niveau entreprise hébergées dans votre cloud ou sur votre infrastructure sur site.
1.Azure Blob Storage n’est pas pris en charge pour BYOB au niveau de l’équipe sur le Cloud mutualisé.
Les sections suivantes décrivent les étapes de configuration de BYOB.
Provisionner votre bucket
Après avoir vérifié la disponibilité, vous pouvez provisionner votre bucket de stockage, ainsi que sa stratégie d’accès et sa configuration CORS. Le provisionnement crée le bucket dans lequel W&B écrit les données et accorde à la plateforme W&B les autorisations dont elle a besoin pour générer des URL pré-signées en votre nom. Sélectionnez un onglet pour continuer.- CoreWeave
- AWS
- Google Cloud
- Azure
- Compatible avec S3
Exigences :
- Cloud mutualisé, ou
- Cloud dédié v0.73.0 ou version ultérieure, ou
- Autogéré v0.73.0 ou version ultérieure, déployé avec la version 0.33.14 ou ultérieure du chart Helm
- Un compte CoreWeave sur lequel AI Object Storage est activé et disposant de l’autorisation de créer des buckets, des clés d’accès API et des clés secrètes.
- Votre instance W&B doit pouvoir se connecter aux points de terminaison réseau de CoreWeave.
-
Cloud mutualisé : obtenez l’ID de votre organisation, nécessaire pour votre bucket policy.
- Connectez-vous à l’App W&B.
- Dans le menu de navigation de gauche, cliquez sur Create a new team.
- Dans le volet latéral qui s’ouvre, copiez l’ID d’organisation W&B, affiché au-dessus de Invite team members.
- Laissez cette page ouverte. Vous en aurez besoin pour configurer W&B.
-
Cloud dédié / Autogéré : obtenez votre namespace client, nécessaire à votre stratégie de bucket.
- Dans l’application W&B, cliquez sur l’icône de votre profil utilisateur, puis sur System Console.
- Cliquez sur l’onglet Authentication.
- En bas de la page, copiez la valeur de Customer Namespace. Conservez cette valeur : vous en aurez besoin pour configurer la politique de bucket.
- Vous pouvez maintenant fermer la System Console.
- Dans CoreWeave, créez le bucket en lui donnant le nom de votre choix, dans l’Availability Zone CoreWeave que vous préférez. Si vous le souhaitez, créez un dossier que W&B utilisera comme sous-chemin pour tous ses fichiers. Notez le nom du bucket, l’Availability Zone, la clé d’accès API, la clé secrète et le sous-chemin.
-
Définissez la politique de partage des ressources entre origines (CORS) suivante pour le bucket :
Le stockage CoreWeave est compatible S3. Pour en savoir plus sur CORS, consultez Configuring cross-origin resource sharing (CORS) dans la documentation AWS.
-
Configurez une stratégie de bucket (bucket policy) qui accorde à votre déploiement W&B les autorisations requises pour accéder au bucket et générer des URL pré-signées, grâce auxquelles les charges de travail d’IA de votre infrastructure cloud ou les navigateurs des utilisateurs accèdent au bucket. Voir Bucket Policy Reference dans la documentation CoreWeave.
La clause commençant par
"Sid": "AllowUsersInOrg"accorde aux utilisateurs de votre organisation un accès direct au bucket. Si vous n’avez pas besoin de cet accès, vous pouvez supprimer cette clause de votre stratégie. -
Dans la stratégie de bucket, remplacez les espaces réservés :
<cw-bucket>: le nom de votre bucket.<cw-wandb-principal>:- Cloud mutualisé :
arn:aws:iam::wandb:static/wandb-integration-public - Cloud dédié ou autogéré :
arn:aws:iam::wandb:static/wandb-integration
- Cloud mutualisé :
<wb-org-id>:- Cloud mutualisé : l’ID d’organisation obtenu à l’étape Provisionner votre bucket.
- Cloud dédié ou autogéré : le namespace client obtenu à l’étape Provisionner votre bucket.
- Cloud dédié : contactez l’assistance pour effectuer des étapes supplémentaires.
-
Autogéré : mettez à jour votre déploiement W&B pour définir la variable d’environnement
GORILLA_SUPPORTED_FILE_STORESsur la chaîne exactecw://, puis redémarrez W&B. Sans cela, l’option CoreWeave n’apparaîtra pas lorsque vous configurerez le stockage de l’équipe.
Déterminer l’adresse de stockage
Une fois le bucket provisionné, vous avez besoin d’une adresse de stockage, qui permet à W&B de le localiser et de s’y authentifier. Les sections suivantes décrivent la syntaxe à utiliser pour connecter une équipe W&B à un bucket de stockage BYOB. Dans les exemples, remplacez les valeurs d’espace réservé entre chevrons (<>) par les informations de votre bucket. Sélectionnez un onglet pour obtenir des instructions détaillées.
- CoreWeave
- AWS
- Google Cloud
- Azure
- Compatible S3
Cette section concerne uniquement le BYOB au niveau de l’équipe sur Cloud dédié ou en environnement autogéré. Pour le BYOB au niveau de l’instance ou pour le Cloud mutualisé, vous pouvez passer directement à la configuration de W&B.Déterminez le chemin complet du bucket au format suivant. Remplacez les espaces réservés entre chevrons (W&B prend en charge le point de terminaison HTTPS
<>) par les valeurs du bucket.Format du bucket :cwobject.com. TLS 1.3 est requis. Si d’autres points de terminaison CoreWeave vous intéressent, contactez l’assistance.Configurer W&B
Après avoir provisionné votre bucket et déterminé son adresse, vous pouvez configurer BYOB au niveau de l’instance ou au niveau de l’équipe. Cette dernière étape indique à W&B d’acheminer vers votre bucket le stockage des artifacts, des fichiers de run et des autres objets volumineux.BYOB au niveau de l’instance
Pour CoreWeave AI Object Storage au niveau de l’instance, contactez l’assistance W&B plutôt que de suivre ces instructions. La configuration en libre-service n’est pas encore prise en charge.
- Connectez-vous à W&B en tant qu’utilisateur disposant du rôle
admin. - Cliquez sur l’icône utilisateur en haut de la page, puis sur System Console.
- Accédez à Settings > System Connections.
- Dans Bucket Storage, sélectionnez le Provider et saisissez les informations du bucket. Pour Azure, sélectionnez Azure Blob Storage (az), puis saisissez séparément le Storage account et le Blob container.
- Facultatif : saisissez le Path à utiliser dans le nouveau bucket.
- Vérifiez que l’identité ou les identifiants d’authentification du fournisseur sélectionné ont accès au bucket. Pour Azure, sélectionnez une méthode d’Authentication :
- Storage account key : saisissez la Storage account key.
- Workload identity (user-delegation SAS) : utilisez l’identité configurée par l’administrateur de votre déploiement. Si cette option n’est pas disponible, effectuez la configuration de l’identité.
- Cliquez sur Save.
Configurer Azure workload identity
Azure workload identity permet à W&B d’accéder à votre bucket Azure sans clé de compte de stockage. Sélectionnez votre type de déploiement pour afficher les instructions de configuration.- Cloud dédié
- Autogéré
W&B configure le déploiement. De votre côté, vous configurez l’accès à votre compte de stockage Azure :
- Contactez votre équipe W&B en lui indiquant l’ID de tenant de votre compte de stockage afin de confirmer l’identité managée à utiliser.
- Si l’identité se trouve dans votre tenant Azure, utilisez son ID de principal pour les attributions de rôles ci-dessous. Sinon, créez ou sélectionnez une identité managée dans votre tenant et configurez ses identifiants d’authentification fédérés à l’aide des valeurs d’émetteur, de sujet et d’audience fournies par W&B. Une identité managée ne peut pas accéder directement au stockage d’un autre tenant.
- Attribuez au principal de l’identité les rôles Reader et Storage Blob Data Contributor, avec une portée au niveau du compte de stockage, sur votre compte de stockage BYOB.
- Communiquez à votre équipe W&B le nom du compte de stockage, le nom du conteneur, le chemin facultatif, ainsi que l’ID de tenant et l’ID client de l’identité.
BYOB au niveau de l’équipe
Vous pouvez configurer le BYOB au niveau de l’équipe lorsque vous créez une équipe dans la W&B App ou à l’aide de l’API SCIM (POST Groups avec le paramètre facultatifstorageBucket). Deux options s’offrent à vous :
- Utiliser un bucket existant : vous devez d’abord déterminer l’emplacement de stockage de votre bucket.
- Créer un nouveau bucket (Cloud mutualisé uniquement) : W&B peut créer automatiquement un bucket chez votre fournisseur de cloud lors de la création de l’équipe. W&B prend en charge cette option pour CoreWeave, AWS et Google Cloud.
- Une fois l’équipe créée, vous ne pouvez plus modifier son stockage.
- Pour le BYOB au niveau de l’instance, consultez plutôt la section BYOB au niveau de l’instance.
- Si vous prévoyez de configurer un stockage CoreWeave pour l’équipe, consultez les exigences CoreWeave et contactez l’assistance pour vérifier que votre bucket est correctement configuré dans CoreWeave et faire valider la configuration de votre équipe : les détails du stockage ne sont plus modifiables une fois l’équipe créée.
- Cloud mutualisé
- Cloud dédié et autogéré
-
Revenez à la fenêtre du navigateur dans laquelle vous avez commencé à créer la nouvelle équipe pour trouver l’ID d’organisation W&B. Sinon, connectez-vous à W&B en tant qu’utilisateur disposant du rôle
admin, cliquez sur l’icône en haut à gauche pour ouvrir le menu de navigation de gauche, puis cliquez sur Create a team to collaborate. - Indiquez un nom pour l’équipe.
- Définissez Storage Type sur External storage.
- Cliquez sur Bucket location.
- Pour utiliser un bucket existant, sélectionnez-le dans la liste.
-
Pour créer un nouveau bucket, cliquez sur Add bucket en bas de la liste, puis :
- Cliquez sur Cloud provider et sélectionnez CoreWeave, AWS ou Google Cloud.
- Saisissez les informations du bucket :
- Name : saisissez le nom du bucket.
- Path (facultatif) : saisissez un sous-chemin à utiliser dans le bucket.
- Fournissez les paramètres de connexion supplémentaires propres au fournisseur de cloud choisi :
- CoreWeave : aucun paramètre supplémentaire requis.
- AWS : vous pouvez fournir un KMS key ARN pour le chiffrement (facultatif).
- Google Cloud : aucun paramètre supplémentaire requis.
Lorsque vous cliquez sur Create team, W&B crée automatiquement le bucket chez votre fournisseur de cloud avec la configuration spécifiée. - Invitez des membres dans l’équipe. Dans Invite team members, indiquez une liste d’adresses e-mail séparées par des virgules. Vous pouvez aussi inviter des membres après avoir créé l’équipe.
- Cliquez sur Create team.
Dépannage
Si W&B signale des erreurs lors de la validation de votre bucket ou de la connexion à celui-ci, consultez les sections suivantes pour identifier les causes les plus courantes selon votre fournisseur de stockage.CoreWeave
Cette section vous aide à résoudre les problèmes de connexion à CoreWeave AI Object Storage.- Erreurs de connexion
- Vérifiez que votre instance W&B peut se connecter aux points de terminaison réseau de CoreWeave.
- CoreWeave utilise des chemins de type virtual-hosted, dans lesquels le nom du bucket est un sous-domaine placé au début du chemin. Par exemple,
cw://bucket-name.cwobject.comest correct, alors quecw://cwobject.com/bucket-name/ne l’est pas. - Les noms de bucket ne doivent pas contenir de caractères de soulignement (
_) ni d’autres caractères incompatibles avec les règles DNS. - Les noms de bucket doivent être globalement uniques sur l’ensemble des emplacements CoreWeave.
- Les noms de bucket ne doivent pas commencer par
cw-ouvip-, qui sont des préfixes réservés.
- Échecs de validation CORS
- Une stratégie CORS est requise. CoreWeave est compatible S3. Pour en savoir plus sur CORS, consultez Configuring cross-origin resource sharing (CORS) dans la documentation AWS.
AllowedMethodsdoit inclure les méthodesGET,PUTetHEAD.ExposeHeadersdoit inclureETag.- Le champ
AllowedOriginsde la stratégie CORS doit inclure les domaines front-end de W&B. Les exemples de stratégies CORS fournis sur cette page autorisent tous les domaines grâce à*.
- Problèmes liés aux points de terminaison LOTA
- W&B ne prend pas encore en charge les connexions aux points de terminaison LOTA. Si cette fonctionnalité vous intéresse, contactez l’assistance.
- Erreurs de clé d’accès et d’autorisations
- Vérifiez que votre clé d’accès à l’API CoreWeave n’a pas expiré.
- Vérifiez que votre clé d’accès et votre clé secrète de l’API CoreWeave disposent des autorisations nécessaires :
GetObject,PutObject,DeleteObjectetListBucket. Les exemples de cette page répondent à cette exigence. Voir Create and Manage Access Keys dans la documentation CoreWeave.
Google Cloud
Cette section vous aide à résoudre les problèmes de connexion à Google Cloud Storage.Bucket does not have soft deletion enabledVérifiez que la suppression réversible est activée pour votre bucket Google Cloud Storage. Voir Modifier la règle de suppression réversible d’un bucket.