> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

> Configurez une installation autogérée du serveur W&B à l’aide de variables d’environnement pour les paramètres de base de données, de stockage, de Redis et d’IAM.

# Configurer les variables d’environnement

Outre la configuration des paramètres au niveau de l’instance dans l’interface d’administration System Settings, W\&B permet également de définir ces valeurs dans le code à l’aide de variables d’environnement. Cette page répertorie les variables d’environnement à définir pour contrôler la base de données, le stockage, Redis, le fournisseur d’identité et d’autres comportements au niveau de l’instance d’un déploiement autogéré du serveur W\&B. Ces variables vous permettent de gérer la configuration sous forme de code plutôt que dans l’interface d’administration. Pour les variables propres à l’IAM, voir [configuration avancée de l’IAM](/fr/products/wandb/platform/hosting/iam/advanced_env_vars).

<h2 id="environment-variable-reference">
  Référence des variables d’environnement
</h2>

Le tableau suivant décrit chaque variable d’environnement, le comportement qu’elle contrôle et les éventuelles contraintes applicables à sa valeur.

| Variable d’environnement | Description |
| - | - |
| `LICENSE` | Votre licence wandb/local |
| `MYSQL` | La chaîne de connexion MySQL |
| `BUCKET` | Le bucket S3 / GCS utilisé pour stocker les données |
| `BUCKET_QUEUE` | La file d’attente SQS / Google PubSub pour les événements de création d’objets |
| `NOTIFICATIONS_QUEUE` | La file d’attente SQS dans laquelle publier les événements des runs |
| `AWS_REGION` | La région AWS où se trouve votre bucket |
| `HOST` | Le FQDN de votre instance, par exemple `https://my.domain.net` |
| `OIDC_ISSUER` | L’URL de votre fournisseur d’identité OpenID Connect, par exemple `https://cognito-idp.us-east-1.amazonaws.com/us-east-1_uiIFNdacd` |
| `OIDC_CLIENT_ID` | L’identifiant client de l’application auprès de votre fournisseur d’identité |
| `OIDC_AUTH_METHOD` | Implicit (par défaut) ou pkce. Pour en savoir plus, consultez les sections suivantes. |
| `SLACK_CLIENT_ID` | L’identifiant client de l’application Slack que vous souhaitez utiliser pour les alertes |
| `SLACK_SECRET` | Le secret de l’application Slack que vous souhaitez utiliser pour les alertes |
| `LOCAL_RESTORE` | Si vous ne pouvez pas accéder à votre instance, vous pouvez temporairement définir cette valeur sur true. Consultez les journaux du conteneur pour obtenir des identifiants d’authentification temporaires. |
| `REDIS` | Permet de configurer une instance Redis externe avec W\&B. |
| `LOGGING_ENABLED` | Lorsque cette variable est définie sur true, les journaux d’accès sont envoyés en continu vers stdout. Vous pouvez également monter un conteneur sidecar et suivre `/var/log/gorilla.log` sans définir cette variable. |
| `GORILLA_ALLOW_USER_TEAM_CREATION` | Lorsque ce paramètre est défini sur true, les utilisateurs non administrateurs peuvent créer une nouvelle équipe. False par défaut. |
| `GORILLA_CUSTOMER_SECRET_STORE_SOURCE` | Définit le gestionnaire de secrets chargé de stocker les secrets d’équipe utilisés par W\&B Weave. Les gestionnaires de secrets suivants sont pris en charge : <ul><li><b>Gestionnaire de secrets interne</b> (par défaut) : <code>k8s-secretmanager://wandb-secret</code></li><li><b>AWS Secret Manager</b> : <code>aws-secretmanager</code></li><li><b>Google Cloud Secret Manager</b> : <code>gcp-secretmanager</code></li><li><b>Azure</b> : <code>az-secretmanger</code></li></ul> |
| `GORILLA_DATA_RETENTION_PERIOD` | Durée de conservation, en heures, des données supprimées des runs. Une fois supprimées, les données des runs sont irrécupérables. Ajoutez le suffixe `h` à la valeur indiquée, par exemple `"24h"`. |
| `GORILLA_DISABLE_PERSONAL_ENTITY` | Lorsque cette variable est définie sur true, elle désactive les [entitys personnels](/fr/support/models/articles/what-is-the-difference-between-team-and-). Empêche la création de nouveaux projets personnels dans les entitys personnels des utilisateurs, ainsi que l’écriture dans les projets personnels existants. |
| `GORILLA_GRAPHQL_DISABLE_INTROSPECTION` | Lorsque cette variable est définie sur true, l’introspection GraphQL est désactivée : les requêtes `__type` et `__schema` ne renvoient aucune donnée de schéma, mais la requête aboutit tout de même. Sur un déploiement **autogéré**, définir le champ de configuration Gorilla `graphql-disable-introspection` produit le même effet. Définissez cette variable sous `spec.values.global.extraEnv` dans votre ressource personnalisée `WeightsAndBiases` (voir l’[exemple `global.extraEnv`](/fr/products/wandb/platform/hosting/self-managed/operator#ldap) dans le guide de l’opérateur). **Les applications clientes doivent utiliser le [W\&B SDK v0.26.0](/fr/release-notes/sdk-releases#0-26-0) ou une version ultérieure** avec les déploiements dont l’introspection est déjà désactivée. |
| `GRAPHQL_REJECT_UNAUTHED_REQUESTS` | Lorsque cette variable est définie sur `true` sur le service **API**, les requêtes GraphQL sans utilisateur authentifié sont rejetées. Les requêtes non authentifiées reçoivent une réponse HTTP 401. Disponible uniquement en **autogéré** et en **Cloud dédié** v0.80.0 et versions ultérieures ; non disponible sur le Cloud mutualisé. Cette fonctionnalité doit être activée explicitement : si la variable d’environnement n’est pas définie ou n’a pas la valeur `true`, le comportement reste inchangé. À définir uniquement sur le composant API (par exemple, `api.env` dans les valeurs Helm). Avant de l’activer, vérifiez que les flux de travail qui reposent sur un accès GraphQL anonyme (comme la consultation de rapports partagés sans connexion ou les projets ouverts) répondent toujours à vos exigences. En **autogéré**, définir le champ de configuration Gorilla `graphql-reject-unauthed-requests` sur `true` produit le même effet. |
| `GORILLA_ARTIFACT_GC_ENABLED` | Lorsque cette variable est définie sur true, active la garbage collection des artifacts supprimés. Requise pour les déploiements autogérés. Pour plus d’informations, voir [Supprimer un artifact](/fr/products/wandb/artifacts/delete-artifacts). |
| `WANDB_ARTIFACT_DIR` | Emplacement où sont stockés tous les artifacts téléchargés. Si cette variable n’est pas définie, la valeur par défaut est le répertoire `artifacts`, relatif à votre script d’entraînement. Assurez-vous que ce répertoire existe et que l’utilisateur qui exécute le processus dispose des droits d’écriture sur celui-ci. Cette variable ne détermine pas l’emplacement des fichiers de métadonnées générés, que vous pouvez définir à l’aide de la variable d’environnement `WANDB_DIR`. |
| `WANDB_DATA_DIR` | Emplacement où placer les artifacts en staging avant leur téléversement. L’emplacement par défaut dépend de votre plateforme, car il correspond à la valeur de `user_data_dir` du package Python `platformdirs`. Assurez-vous que ce répertoire existe et que l’utilisateur qui exécute le processus dispose des droits d’écriture sur celui-ci. |
| `WANDB_DIR` | Emplacement de stockage de tous les fichiers générés. S’il n’est pas défini, le répertoire `wandb` situé à côté de votre script d’entraînement est utilisé par défaut. Assurez-vous que ce répertoire existe et que l’utilisateur qui exécute le script dispose des droits d’écriture sur celui-ci. Cette variable ne détermine pas l’emplacement des artifacts téléchargés, que vous pouvez définir à l’aide de la variable d’environnement `WANDB_ARTIFACT_DIR`. |
| `WANDB_IDENTITY_TOKEN_FILE` | Pour la [fédération d’identités](/fr/products/wandb/platform/hosting/iam/identity_federation), chemin absolu du répertoire local où sont stockés les jetons Java Web Tokens (JWT). |

<Note>
  * Utilisez la variable d’environnement `GORILLA_DATA_RETENTION_PERIOD` avec précaution. Elle s’applique aux **données de runs supprimés** (y compris les fichiers associés aux runs, tels que les médias, à l’issue des processus de suppression). Elle ne supprime **pas** les artifacts ; pour cela, utilisez la suppression d’artifacts et `GORILLA_ARTIFACT_GC_ENABLED` comme décrit dans [Supprimer un artifact](/fr/products/wandb/artifacts/delete-artifacts). Pour comprendre le lien entre la suppression des runs et des fichiers, le stockage et ce paramètre, consultez [Quand les données de runs supprimés sont retirées du stockage](/fr/products/wandb/runs/delete-runs#when-deleted-run-data-is-removed-from-storage) dans **Supprimer des runs**. Une fois la variable définie, les données sont supprimées selon la fenêtre de rétention. Sauvegardez à la fois la base de données et le bucket de stockage avant d’activer ou de modifier cette valeur.

    La suppression en arrière-plan des objets de votre bucket est **approximative**, et rien ne garantit qu’elle se termine dans un délai précis. Pour connaître le comportement attendu, les pistes de dépannage et le lien avec les coûts de stockage, consultez [Gérer le stockage et les coûts des buckets](/fr/products/wandb/platform/hosting/managing-bucket-storage).
  * Pour activer `GRAPHQL_REJECT_UNAUTHED_REQUESTS` avec l’[opérateur Kubernetes](/fr/products/wandb/platform/hosting/self-managed/operator), définissez-la uniquement sur le composant API :

    ```yaml theme={"system"}
    api:
    env:
        GRAPHQL_REJECT_UNAUTHED_REQUESTS: "true"
    ```

    Appliquez vos modifications et attendez la fin du déploiement des pods de l’API avant de vérifier le paramètre. Pour désactiver ce comportement, supprimez la variable ou attribuez-lui une autre valeur.
</Note>

<h2 id="advanced-reliability-settings">
  Paramètres de fiabilité avancés
</h2>

Cette section décrit les options de configuration facultatives que vous pouvez appliquer pour améliorer la fiabilité et les performances de votre déploiement du serveur W\&B.

<h3 id="redis">
  Redis
</h3>

Un serveur Redis externe est facultatif, mais recommandé pour les systèmes de production. Redis contribue à améliorer la fiabilité du service et permet la mise en cache afin de réduire les temps de chargement, en particulier dans les projets volumineux. Utilisez un service Redis géré, tel qu’ElastiCache, avec haute disponibilité (HA) et les spécifications suivantes :

* Mémoire : 4 Go minimum, 8 Go recommandés
* Redis version 6.x
* Chiffrement en transit
* Authentification activée

Pour configurer l’instance Redis avec W\&B, accédez à la page des paramètres W\&B à l’adresse `http(s)://YOUR-W&B-SERVER-HOST/system-admin`. Activez l’option **Use an external Redis instance**, puis renseignez la chaîne de connexion Redis au format suivant :

<Frame>
  <img src="https://mintcdn.com/coreweave-dbfa0e8d/3Dv_sw2eg8feUJlx/products/wandb/platform/_media/configure_redis.png?fit=max&auto=format&n=3Dv_sw2eg8feUJlx&q=85&s=527a352ee1e0dab4ed8991aecc1b5eb6" alt="Configuration de REDIS dans W&B" width="659" height="799" data-path="products/wandb/platform/_media/configure_redis.png" />
</Frame>

Vous pouvez également configurer Redis à l’aide de la variable d’environnement `REDIS` sur le conteneur ou dans votre déploiement Kubernetes. Vous pouvez aussi définir `REDIS` en tant que Kubernetes secret.

Cette page part du principe que l’instance Redis s’exécute sur le port par défaut `6379`. Si vous configurez un port différent, activez l’authentification et souhaitez activer TLS sur l’instance `redis`, utilisez le format de chaîne de connexion suivant : `redis://$USER:$PASSWORD@$HOST:$PORT?tls=true`


## Related topics

- [Configurer les variables d’environnement de Weave](/fr/products/wandb/weave/guides/core-types/env-vars.md)
