- W&B Multi-tenant Cloud: W&B の Google Cloud Platform (Google Cloud) アカウントの北米リージョンにデプロイされた、マルチテナントの完全マネージドプラットフォームです。
- W&B 専用クラウド: AWS、Google Cloud、Azure で一般提供されています。
- セルフマネージドインスタンス: Weave を独自にホストしたいチームには、CoreWeave のアカウント担当者がデプロイメントオプションの評価を支援します。セルフマネージドインスタンスでは、取り込みサンプリングを使用して、トレース量が多い場合のコストを抑えられます。
アイデンティティとアクセス管理
アイデンティティとアクセス管理の機能を使用すると、W&B Organization で安全な認証と効果的な認可を実現できます。デプロイメントオプションと料金プランに応じて、Weave ユーザーは次の機能を利用できます。- シングルサインオン (SSO) による認証: Google や GitHub などのパブリックなアイデンティティプロバイダや、Okta や Azure Active Directory などのエンタープライズ向けプロバイダーを、OIDC を使用して利用できます。
- チームベースの論理的分離: 各チームを、組織内の事業部門、部署、またはプロジェクトチームに対応させることができます。
- Weights & Biases の project による取り組みの整理: チーム内で取り組みを整理し、必要な可視性スコープを設定します。機密性の高い共同作業には
restrictedスコープを使用できます。 - ロールベースのアクセス制御: チームまたは project レベルでアクセスを設定し、ユーザーが必要最小限のデータにのみアクセスできるようにします。
- スコープ付きサービスアカウント: 組織またはチームにスコープを限定したサービスアカウントを使用して、生成 AI のワークフローを自動化します。
- SCIM API と Python SDK: SCIM API と Python SDK を使用して、ユーザーとチームを管理します。
データセキュリティ
利用できるデータ保護機能は、デプロイメントオプションによって異なります。- Multi-tenant Cloud: W&B は、すべての Weave ユーザーのデータを共有の ClickHouse Cloud クラスターに保存し、クラウドネイティブの暗号化機能で保護します。共有コンピュートサービスがデータを処理し、W&B の組織、チーム、project で構成されるセキュリティコンテキストを使用してデータを分離します。
-
専用クラウド: W&B は、選択したクラウドとリージョンにある、お客様専用の ClickHouse Cloud クラスターにデータを保存します。専用のコンピュート環境でデータを処理するほか、次の保護機能を提供します。
- IP 許可リスト: 指定した IP アドレスからのインスタンスへのアクセスを許可します。この機能は任意で使用できます。
- プライベート接続: クラウドプロバイダーのプライベートネットワークを経由して、データを安全に転送します。この機能は任意で使用できます。
- データ暗号化: W&B は、W&B が管理する専用の暗号化キーを使用して、保存データを暗号化します。
- ClickHouse クラスターのセキュリティ: W&B は、クラウドプロバイダーのプライベートネットワーク経由で、専用クラウドインスタンスの ClickHouse Cloud クラスターに接続します。また、W&B が管理する専用の暗号化キーでクラスターを暗号化し、ClickHouse のファイルレベル暗号化も使用します。