Skip to main content
Ce guide s’applique à tous les types de déploiement W&B :
  • Cloud mutualisé : BYOB au niveau de l’équipe
  • Cloud dédié : BYOB au niveau de l’instance et de l’équipe
  • Autogéré : BYOB au niveau de l’instance et de l’équipe
Les instructions de provisionnement du bucket présentées dans ce guide sont identiques, quel que soit votre type de déploiement.
Cette page concerne le Secure Storage Connector de la plateforme W&B (BYOB) et ne s’applique pas à Weave. Pour afficher dans Weave le rendu d’images et de vidéos stockées dans votre propre bucket cloud, sans en importer les octets dans Weave, consultez la référence BYOB de Weave.

Aperçu

Bring your own bucket (BYOB) vous permet de stocker les artifacts W&B et d’autres données sensibles dans votre propre infrastructure cloud ou sur site. Avec le Cloud dédié ou le Cloud mutualisé, W&B ne copie pas les données stockées dans votre bucket vers l’infrastructure gérée par W&B. Cette page s’adresse aux administrateurs W&B et aux ingénieurs plateforme qui doivent garder la maîtrise du stockage des artifacts pour répondre à des exigences de gouvernance des données, de résidence ou de conformité.
  • La communication entre le SDK, la CLI ou l’interface utilisateur W&B et vos buckets s’effectue au moyen d’URL pré-signées.
  • W&B s’appuie sur la garbage collection et des processus associés pour supprimer progressivement de votre bucket les artifacts et les données de run supprimés. Pour la suppression des artifacts, voir Supprimer un artifact. Sur les déploiements Cloud dédié et autogérés, la suppression des données de run dépend également de GORILLA_DATA_RETENTION_PERIOD, comme décrit dans Configurer les variables d’environnement. W&B ne garantit aucun délai de nettoyage. Pour une vue d’ensemble de l’utilisation et des coûts des buckets, voir Gérer le stockage et les coûts des buckets.
  • Lorsque vous configurez un bucket, vous pouvez spécifier un sous-chemin afin que W&B ne stocke aucun fichier dans un dossier à la racine du bucket. Vous vous conformez ainsi plus facilement à la politique de gouvernance des buckets de votre organisation.

Données stockées dans la base de données centrale ou dans les buckets

Lorsque vous utilisez la fonctionnalité BYOB, W&B stocke certains types de données dans sa base de données centrale et d’autres dans votre bucket. Consultez les listes suivantes pour savoir quelles données restent dans l’infrastructure gérée par W&B et lesquelles W&B écrit dans votre propre stockage.

Base de données

La base de données centrale de W&B stocke les données suivantes :
  • Les métadonnées des utilisateurs, des équipes, des artifacts, des expériences et des projets.
  • Les rapports.
  • Les journaux d’expériences.
  • Les métriques système.
  • Les journaux de console.

Buckets

Votre bucket de stockage contient les données suivantes :
  • Fichiers et métriques des expériences.
  • Fichiers d’artifacts.
  • Fichiers multimédias.
  • Fichiers de runs.
  • Métriques d’historique et événements système exportés au format Parquet.

Portées des buckets

Vous pouvez configurer votre bucket de stockage selon l’une des deux portées suivantes : Cette conception prend en charge différentes topologies de stockage, selon les besoins de votre organisation. Par exemple :
  • Un même bucket peut desservir l’instance et une ou plusieurs équipes.
  • Chaque équipe peut utiliser un bucket distinct, certaines équipes peuvent choisir d’écrire dans le bucket de l’instance, ou plusieurs équipes peuvent partager un bucket en écrivant dans des sous-chemins.
  • Les buckets de différentes équipes peuvent se trouver dans des environnements d’infrastructure cloud ou des régions différents, et être gérés par différentes équipes d’administration du stockage.
Par exemple, supposons que votre organisation comporte une équipe nommée Kappa. Par défaut, votre organisation (et l’équipe Kappa) utilise le bucket de stockage au niveau de l’instance. Vous créez ensuite une équipe nommée Omega et, lors de sa création, vous lui configurez un bucket de stockage au niveau de l’équipe. L’équipe Kappa ne peut pas accéder aux fichiers générés par l’équipe Omega. En revanche, l’équipe Omega peut accéder aux fichiers créés par l’équipe Kappa. Pour isoler les données de l’équipe Kappa, vous devez également lui configurer un bucket de stockage au niveau de l’équipe.

Matrice de disponibilité

Avant de commencer, vérifiez que BYOB est disponible pour votre type de déploiement et votre fournisseur de stockage. W&B peut se connecter aux fournisseurs de stockage suivants :
  • CoreWeave AI Object Storage : service de stockage d’objets hautes performances, compatible S3 et optimisé pour les charges de travail d’IA.
  • Amazon S3 : service de stockage d’objets offrant évolutivité, disponibilité des données, sécurité et performances.
  • Google Cloud Storage : service géré de stockage de données non structurées à grande échelle.
  • Azure Blob Storage : solution cloud de stockage d’objets conçue pour stocker d’énormes volumes de données non structurées, telles que du texte, des données binaires, des images, des vidéos et des journaux.
  • Un stockage compatible S3, tel que MinIO Enterprise (AIStor), ou d’autres solutions de niveau entreprise hébergées dans votre cloud ou sur votre infrastructure sur site.
Le tableau suivant indique la disponibilité de BYOB pour chaque portée et chaque type de déploiement W&B. 1.Azure Blob Storage n’est pas pris en charge pour BYOB au niveau de l’équipe sur le Cloud mutualisé. Les sections suivantes décrivent les étapes de configuration de BYOB.

Provisionner votre bucket

Après avoir vérifié la disponibilité, vous pouvez provisionner votre bucket de stockage, ainsi que sa stratégie d’accès et sa configuration CORS. Le provisionnement crée le bucket dans lequel W&B écrit les données et accorde à la plateforme W&B les autorisations dont elle a besoin pour générer des URL pré-signées en votre nom. Sélectionnez un onglet pour continuer.
Exigences :
  • Cloud mutualisé, ou
  • Cloud dédié v0.73.0 ou version ultérieure, ou
  • Autogéré v0.73.0 ou version ultérieure, déployé avec la version 0.33.14 ou ultérieure du chart Helm
  • Un compte CoreWeave sur lequel AI Object Storage est activé et disposant de l’autorisation de créer des buckets, des clés d’accès API et des clés secrètes.
  • Votre instance W&B doit pouvoir se connecter aux points de terminaison réseau de CoreWeave.
Pour plus de détails, voir Create a CoreWeave AI Object Storage bucket dans la documentation CoreWeave.
  1. Cloud mutualisé : obtenez l’ID de votre organisation, nécessaire pour votre bucket policy.
    1. Connectez-vous à l’App W&B.
    2. Dans le menu de navigation de gauche, cliquez sur Create a new team.
    3. Dans le volet latéral qui s’ouvre, copiez l’ID d’organisation W&B, affiché au-dessus de Invite team members.
    4. Laissez cette page ouverte. Vous en aurez besoin pour configurer W&B.
  2. Cloud dédié / Autogéré : obtenez votre namespace client, nécessaire à votre stratégie de bucket.
    1. Dans l’application W&B, cliquez sur l’icône de votre profil utilisateur, puis sur System Console.
    2. Cliquez sur l’onglet Authentication.
    3. En bas de la page, copiez la valeur de Customer Namespace. Conservez cette valeur : vous en aurez besoin pour configurer la politique de bucket.
    4. Vous pouvez maintenant fermer la System Console.
  3. Dans CoreWeave, créez le bucket en lui donnant le nom de votre choix, dans l’Availability Zone CoreWeave que vous préférez. Si vous le souhaitez, créez un dossier que W&B utilisera comme sous-chemin pour tous ses fichiers. Notez le nom du bucket, l’Availability Zone, la clé d’accès API, la clé secrète et le sous-chemin.
  4. Définissez la politique de partage des ressources entre origines (CORS) suivante pour le bucket :
    Le stockage CoreWeave est compatible S3. Pour en savoir plus sur CORS, consultez Configuring cross-origin resource sharing (CORS) dans la documentation AWS.
  5. Configurez une stratégie de bucket (bucket policy) qui accorde à votre déploiement W&B les autorisations requises pour accéder au bucket et générer des URL pré-signées, grâce auxquelles les charges de travail d’IA de votre infrastructure cloud ou les navigateurs des utilisateurs accèdent au bucket. Voir Bucket Policy Reference dans la documentation CoreWeave.
    La clause commençant par "Sid": "AllowUsersInOrg" accorde aux utilisateurs de votre organisation un accès direct au bucket. Si vous n’avez pas besoin de cet accès, vous pouvez supprimer cette clause de votre stratégie.
  6. Dans la stratégie de bucket, remplacez les espaces réservés :
    • <cw-bucket> : le nom de votre bucket.
    • <cw-wandb-principal> :
      • Cloud mutualisé : arn:aws:iam::wandb:static/wandb-integration-public
      • Cloud dédié ou autogéré : arn:aws:iam::wandb:static/wandb-integration
    • <wb-org-id> :
  7. Cloud dédié : contactez l’assistance pour effectuer des étapes supplémentaires.
  8. Autogéré : mettez à jour votre déploiement W&B pour définir la variable d’environnement GORILLA_SUPPORTED_FILE_STORES sur la chaîne exacte cw://, puis redémarrez W&B. Sans cela, l’option CoreWeave n’apparaîtra pas lorsque vous configurerez le stockage de l’équipe.
Ensuite, configurez W&B.
Ensuite, déterminez l’adresse de stockage.

Déterminer l’adresse de stockage

Une fois le bucket provisionné, vous avez besoin d’une adresse de stockage, qui permet à W&B de le localiser et de s’y authentifier. Les sections suivantes décrivent la syntaxe à utiliser pour connecter une équipe W&B à un bucket de stockage BYOB. Dans les exemples, remplacez les valeurs d’espace réservé entre chevrons (<>) par les informations de votre bucket. Sélectionnez un onglet pour obtenir des instructions détaillées.
Cette section concerne uniquement le BYOB au niveau de l’équipe sur Cloud dédié ou en environnement autogéré. Pour le BYOB au niveau de l’instance ou pour le Cloud mutualisé, vous pouvez passer directement à la configuration de W&B.Déterminez le chemin complet du bucket au format suivant. Remplacez les espaces réservés entre chevrons (<>) par les valeurs du bucket.Format du bucket :
W&B prend en charge le point de terminaison HTTPS cwobject.com. TLS 1.3 est requis. Si d’autres points de terminaison CoreWeave vous intéressent, contactez l’assistance.
Une fois l’adresse de stockage déterminée, vous pouvez configurer le BYOB au niveau de l’équipe.

Configurer W&B

Après avoir provisionné votre bucket et déterminé son adresse, vous pouvez configurer BYOB au niveau de l’instance ou au niveau de l’équipe. Cette dernière étape indique à W&B d’acheminer vers votre bucket le stockage des artifacts, des fichiers de run et des autres objets volumineux.
Planifiez soigneusement l’organisation de votre bucket de stockage. Une fois un bucket de stockage configuré pour W&B, la migration de ses données vers un autre bucket est complexe et nécessite l’assistance de W&B. Cela concerne le stockage des déploiements Cloud dédié et autogérés, ainsi que le stockage au niveau de l’équipe dans le Cloud mutualisé. Pour toute question, contactez l’assistance.

BYOB au niveau de l’instance

Pour CoreWeave AI Object Storage au niveau de l’instance, contactez l’assistance W&B plutôt que de suivre ces instructions. La configuration en libre-service n’est pas encore prise en charge.
Pour le Cloud dédié : transmettez les informations du bucket à votre équipe W&B, qui se charge de configurer votre instance. Pour Azure workload identity, accordez l’accès à votre compte de stockage et fournissez le nom du compte de stockage, le nom du conteneur et, éventuellement, le chemin. Pour un déploiement autogéré, configurez le BYOB au niveau de l’instance dans la System Console de W&B. Pour Azure workload identity, effectuez d’abord la configuration de l’identité.
  1. Connectez-vous à W&B en tant qu’utilisateur disposant du rôle admin.
  2. Cliquez sur l’icône utilisateur en haut de la page, puis sur System Console.
  3. Accédez à Settings > System Connections.
  4. Dans Bucket Storage, sélectionnez le Provider et saisissez les informations du bucket. Pour Azure, sélectionnez Azure Blob Storage (az), puis saisissez séparément le Storage account et le Blob container.
  5. Facultatif : saisissez le Path à utiliser dans le nouveau bucket.
  6. Vérifiez que l’identité ou les identifiants d’authentification du fournisseur sélectionné ont accès au bucket. Pour Azure, sélectionnez une méthode d’Authentication :
    • Storage account key : saisissez la Storage account key.
    • Workload identity (user-delegation SAS) : utilisez l’identité configurée par l’administrateur de votre déploiement. Si cette option n’est pas disponible, effectuez la configuration de l’identité.
  7. Cliquez sur Save.
Une fois la configuration enregistrée, W&B utilise le bucket configuré comme destination de stockage par défaut pour les nouveaux artifacts et fichiers de run au niveau de l’instance. Si un paramètre n’est pas modifiable, contactez l’administrateur de votre déploiement.

Configurer Azure workload identity

Azure workload identity permet à W&B d’accéder à votre bucket Azure sans clé de compte de stockage. Sélectionnez votre type de déploiement pour afficher les instructions de configuration.
W&B configure le déploiement. De votre côté, vous configurez l’accès à votre compte de stockage Azure :
  1. Contactez votre équipe W&B en lui indiquant l’ID de tenant de votre compte de stockage afin de confirmer l’identité managée à utiliser.
  2. Si l’identité se trouve dans votre tenant Azure, utilisez son ID de principal pour les attributions de rôles ci-dessous. Sinon, créez ou sélectionnez une identité managée dans votre tenant et configurez ses identifiants d’authentification fédérés à l’aide des valeurs d’émetteur, de sujet et d’audience fournies par W&B. Une identité managée ne peut pas accéder directement au stockage d’un autre tenant.
  3. Attribuez au principal de l’identité les rôles Reader et Storage Blob Data Contributor, avec une portée au niveau du compte de stockage, sur votre compte de stockage BYOB.
  4. Communiquez à votre équipe W&B le nom du compte de stockage, le nom du conteneur, le chemin facultatif, ainsi que l’ID de tenant et l’ID client de l’identité.
Une fois la connexion configurée par W&B, vérifiez l’accès en téléversant puis en téléchargeant un fichier de run ou un artifact.

BYOB au niveau de l’équipe

Vous pouvez configurer le BYOB au niveau de l’équipe lorsque vous créez une équipe dans la W&B App ou à l’aide de l’API SCIM (POST Groups avec le paramètre facultatif storageBucket). Deux options s’offrent à vous :
  • Utiliser un bucket existant : vous devez d’abord déterminer l’emplacement de stockage de votre bucket.
  • Créer un nouveau bucket (Cloud mutualisé uniquement) : W&B peut créer automatiquement un bucket chez votre fournisseur de cloud lors de la création de l’équipe. W&B prend en charge cette option pour CoreWeave, AWS et Google Cloud.
  • Une fois l’équipe créée, vous ne pouvez plus modifier son stockage.
  • Pour le BYOB au niveau de l’instance, consultez plutôt la section BYOB au niveau de l’instance.
  • Si vous prévoyez de configurer un stockage CoreWeave pour l’équipe, consultez les exigences CoreWeave et contactez l’assistance pour vérifier que votre bucket est correctement configuré dans CoreWeave et faire valider la configuration de votre équipe : les détails du stockage ne sont plus modifiables une fois l’équipe créée.
Sélectionnez votre type de déploiement pour continuer.
  1. Revenez à la fenêtre du navigateur dans laquelle vous avez commencé à créer la nouvelle équipe pour trouver l’ID d’organisation W&B. Sinon, connectez-vous à W&B en tant qu’utilisateur disposant du rôle admin, cliquez sur l’icône en haut à gauche pour ouvrir le menu de navigation de gauche, puis cliquez sur Create a team to collaborate.
  2. Indiquez un nom pour l’équipe.
  3. Définissez Storage Type sur External storage.
  4. Cliquez sur Bucket location.
  5. Pour utiliser un bucket existant, sélectionnez-le dans la liste.
  6. Pour créer un nouveau bucket, cliquez sur Add bucket en bas de la liste, puis :
    1. Cliquez sur Cloud provider et sélectionnez CoreWeave, AWS ou Google Cloud.
    2. Saisissez les informations du bucket :
      • Name : saisissez le nom du bucket.
      • Path (facultatif) : saisissez un sous-chemin à utiliser dans le bucket.
    3. Fournissez les paramètres de connexion supplémentaires propres au fournisseur de cloud choisi :
      • CoreWeave : aucun paramètre supplémentaire requis.
      • AWS : vous pouvez fournir un KMS key ARN pour le chiffrement (facultatif).
      • Google Cloud : aucun paramètre supplémentaire requis.
    Lorsque vous cliquez sur Create team, W&B crée automatiquement le bucket chez votre fournisseur de cloud avec la configuration spécifiée.
  7. Invitez des membres dans l’équipe. Dans Invite team members, indiquez une liste d’adresses e-mail séparées par des virgules. Vous pouvez aussi inviter des membres après avoir créé l’équipe.
  8. Cliquez sur Create team.
Si W&B rencontre des erreurs lors de l’accès au bucket ou détecte des paramètres non valides, une erreur ou un avertissement s’affiche en bas de la page. Sinon, W&B crée l’équipe.

Dépannage

Si W&B signale des erreurs lors de la validation de votre bucket ou de la connexion à celui-ci, consultez les sections suivantes pour identifier les causes les plus courantes selon votre fournisseur de stockage.

CoreWeave

Cette section vous aide à résoudre les problèmes de connexion à CoreWeave AI Object Storage.
  • Erreurs de connexion
    • Vérifiez que votre instance W&B peut se connecter aux points de terminaison réseau de CoreWeave.
    • CoreWeave utilise des chemins de type virtual-hosted, dans lesquels le nom du bucket est un sous-domaine placé au début du chemin. Par exemple, cw://bucket-name.cwobject.com est correct, alors que cw://cwobject.com/bucket-name/ ne l’est pas.
    • Les noms de bucket ne doivent pas contenir de caractères de soulignement (_) ni d’autres caractères incompatibles avec les règles DNS.
    • Les noms de bucket doivent être globalement uniques sur l’ensemble des emplacements CoreWeave.
    • Les noms de bucket ne doivent pas commencer par cw- ou vip-, qui sont des préfixes réservés.
  • Échecs de validation CORS
    • Une stratégie CORS est requise. CoreWeave est compatible S3. Pour en savoir plus sur CORS, consultez Configuring cross-origin resource sharing (CORS) dans la documentation AWS.
    • AllowedMethods doit inclure les méthodes GET, PUT et HEAD.
    • ExposeHeaders doit inclure ETag.
    • Le champ AllowedOrigins de la stratégie CORS doit inclure les domaines front-end de W&B. Les exemples de stratégies CORS fournis sur cette page autorisent tous les domaines grâce à *.
  • Problèmes liés aux points de terminaison LOTA
    • W&B ne prend pas encore en charge les connexions aux points de terminaison LOTA. Si cette fonctionnalité vous intéresse, contactez l’assistance.
  • Erreurs de clé d’accès et d’autorisations
    • Vérifiez que votre clé d’accès à l’API CoreWeave n’a pas expiré.
    • Vérifiez que votre clé d’accès et votre clé secrète de l’API CoreWeave disposent des autorisations nécessaires : GetObject, PutObject, DeleteObject et ListBucket. Les exemples de cette page répondent à cette exigence. Voir Create and Manage Access Keys dans la documentation CoreWeave.

Google Cloud

Cette section vous aide à résoudre les problèmes de connexion à Google Cloud Storage.
Dernière modification le 30 septembre 2026