- Cloud mutualisé W&B : plateforme multilocataire entièrement gérée, déployée dans le compte Google Cloud Platform (Google Cloud) de W&B, dans une région d’Amérique du Nord.
- Cloud dédié W&B : en disponibilité générale sur AWS, Google Cloud et Azure.
- Instances autogérées : si votre équipe préfère héberger Weave elle-même, vos représentants de compte CoreWeave vous accompagnent dans l’évaluation des options de déploiement. Les instances autogérées peuvent utiliser l’échantillonnage à l’ingestion pour maîtriser les coûts lorsque le volume de traces est élevé.
Gestion des identités et des accès
Utilisez les fonctionnalités de gestion des identités et des accès pour garantir une authentification sécurisée et une autorisation efficace dans votre organisation W&B. Les fonctionnalités suivantes sont disponibles pour les utilisateurs de Weave, selon votre option de déploiement et votre formule tarifaire :- Authentification unique (SSO) : les options incluent des fournisseurs d’identité publics tels que Google et GitHub, ainsi que des fournisseurs d’entreprise tels qu’Okta et Azure Active Directory, via OIDC.
- Séparation logique par équipe : chaque équipe peut correspondre à une unité opérationnelle, à un service ou à une équipe projet au sein de votre organisation.
- Organisation des initiatives avec les projets Weights & Biases : organisez les initiatives au sein des équipes et configurez la portée de visibilité requise, y compris la portée
restrictedpour les collaborations sensibles. - Contrôle d’accès basé sur les rôles : configurez l’accès au niveau de l’équipe ou du projet afin que les utilisateurs n’accèdent qu’aux données dont ils ont besoin.
- Comptes de service à portée limitée : automatisez les flux de travail d’IA générative à l’aide de comptes de service limités à votre organisation ou à votre équipe.
- API SCIM et SDK Python : gérez les utilisateurs et les équipes avec l’API SCIM et le SDK Python.
Sécurité des données
Les protections de sécurité des données dont vous bénéficiez dépendent de votre option de déploiement.- Cloud mutualisé : W&B stocke les données de tous les utilisateurs de Weave dans un cluster ClickHouse Cloud partagé, chiffré à l’aide du chiffrement natif du cloud. Des services de calcul partagés traitent les données et garantissent leur isolation grâce à un contexte de sécurité constitué de votre organisation, de votre équipe et de votre projet W&B.
-
Cloud dédié : W&B stocke les données dans un cluster ClickHouse Cloud dédié, dans le cloud et la région de votre choix. Un environnement de calcul dédié traite les données et offre les protections supplémentaires suivantes :
- Liste d’adresses IP autorisées : autorisez l’accès à votre instance uniquement depuis certaines adresses IP. Cette fonctionnalité est facultative.
- Connectivité privée : acheminez les données de manière sécurisée via le réseau privé du fournisseur de cloud. Cette fonctionnalité est facultative.
- Chiffrement des données : W&B chiffre les données au repos à l’aide d’une clé de chiffrement dédiée gérée par W&B.
- Sécurité du cluster ClickHouse : W&B se connecte au cluster ClickHouse Cloud dédié de votre instance de Cloud dédié via le réseau privé du fournisseur de cloud. W&B chiffre également le cluster à l’aide d’une clé de chiffrement dédiée gérée par W&B et utilise le chiffrement au niveau des fichiers de ClickHouse.