レート制限
W&B は、インスタンスの安定性を維持するため、専用クラウドにデフォルトのレート制限を適用しています。デフォルト値、制限の適用方法、およびトレーニングの規模を拡大する際に制限の引き上げをリクエストする方法については、レート制限を参照してください。コンプライアンス
W&B 専用クラウドは、以下のコンプライアンスフレームワークをサポートしています。- SOC 2: W&B 専用クラウドのホスティングプラットフォームは、米国公認会計士協会 (AICPA) の監査基準審議会 が発行する Service and Organization Controls (SOC) 2 Type 2 の要件を満たしています。SOC 2 レポートは、サービス組織におけるセキュリティ、可用性、処理のインテグリティ、機密性、プライバシーに関する統制を評価するものです。W&B 専用クラウドは、コンプライアンスが継続的に維持されていることを検証するため、定期的に内部監査および外部監査を受けています。SOC 2 レポートやその他のセキュリティおよびコンプライアンス関連ドキュメントは、W&B Security Portal からリクエストしてください。
- HIPAA: 適切に設定されている場合、W&B 専用クラウドは Health Insurance Portability and Accountability Act of 1996 (HIPAA) の要件を満たします。HIPAA への準拠は、W&B、お客様、およびデプロイメントに関与するすべてのサードパーティサービスが共同で責任を負うものです。HIPAA の対象となる組織は、W&B と Business Associate Agreement (事業提携契約) を締結している必要があります。詳細については、W&B Security Portal からお問い合わせください。
データセキュリティ
専用クラウドには、データの保存先とアクセス方法を制御するための仕組みがいくつか用意されています。以下のオプションを使用すると、独自のストレージの持ち込み、ネットワークアクセスの制限、インスタンスへのプライベート接続が可能になります。 セキュアストレージコネクタを使用すると、インスタンスレベルとチームレベルで独自のバケットを持ち込み (BYOB) 、モデルやデータセットなどのファイルを保存できます。 W&B Multi-tenant Cloud と同様に、複数のチームで 1 つのバケットを共有するように設定することも、チームごとに別々のバケットを使用することもできます。チームにセキュアストレージコネクタを設定しない場合、W&B はそのチームのデータをインスタンスレベルのバケットに保存します。
アイデンティティとアクセス管理 (IAM)
アイデンティティとアクセス管理の機能を使用すると、W&B 組織で安全な認証と効果的な認可を実現できます。専用クラウドインスタンスでは、IAM に関して次の機能を利用できます。- OpenID Connect (OIDC) を使用した SSO または LDAP で認証します。
- 組織レベルおよびチーム内で適切なユーザーロールを設定します。
- 制限付きプロジェクトを使用して W&B プロジェクトのスコープを定義し、W&B run の閲覧、編集、送信を行えるユーザーを制限します。
- アイデンティティ フェデレーションで JSON Web Token を使用して、W&B API にアクセスします。
モニタリング
監査ログを使用すると、チーム内のユーザーアクティビティをトラッキングし、企業のガバナンス要件に準拠できます。また、W&B Organization Dashboard を使用すると、専用クラウドインスタンスでの組織の使用状況を確認できます。メンテナンス
W&B Multi-tenant Cloud と同様に、専用クラウドでは W&B プラットフォームのプロビジョニングや保守に伴う運用負荷やコストが発生しません。 専用クラウドの更新を W&B がどのように管理しているかについては、サーバーのリリースプロセスを参照してください。データ保持ポリシー
デフォルトでは、専用クラウドインスタンスは次の項目を削除後 7 日間保持します。- run と履歴
- アーティファクト以外の run ファイル (メディア、設定ファイル、ログファイルなど)
- アーティファクトとアーティファクト参照
- 環境変数
- Helm
データ保持ポリシーを変更するには、環境変数
GORILLA_DATA_RETENTION_PERIOD に時間単位で値を設定します。たとえば、削除されたデータを 14 日間 (336 時間) 保持するには、次のように設定します。