> ## Documentation Index
> Fetch the complete documentation index at: https://docs.coreweave.com/llms.txt
> Use this file to discover all available pages before exploring further.

# デプロイメントオプションとセキュリティ機能

> Weave のデプロイメントオプション、IAM 管理、データセキュリティ機能について説明します。

このページでは、Weave のデプロイ方法、アクセス管理、データ保護について説明します。組織のニーズに合ったデプロイメントオプションとセキュリティ制御を選択できます。

Weave は、次のデプロイメントオプションで利用できます。

* **[W\&B Multi-tenant Cloud](/ja/products/wandb/platform/hosting/hosting-options/multi_tenant_cloud):** W\&B の Google Cloud Platform (Google Cloud) アカウントの北米リージョンにデプロイされた、マルチテナントの完全マネージドプラットフォームです。
* **[W\&B 専用クラウド](/ja/products/wandb/platform/hosting/hosting-options/dedicated-cloud):** AWS、Google Cloud、Azure で一般提供されています。
* **[セルフマネージドインスタンス](/ja/products/wandb/weave/guides/platform/weave-self-managed):** Weave を独自にホストしたいチームには、CoreWeave のアカウント担当者がデプロイメントオプションの評価を支援します。セルフマネージドインスタンスでは、[取り込みサンプリング](/ja/products/wandb/weave/guides/platform/ingest-sampling)を使用して、トレース量が多い場合のコストを抑えられます。

<h2 id="identity-and-access-management">
  アイデンティティとアクセス管理
</h2>

アイデンティティとアクセス管理の機能を使用すると、[W\&B Organization](/ja/products/wandb/platform/hosting/iam/org_team_struct#organization) で安全な認証と効果的な認可を実現できます。デプロイメントオプションと[料金プラン](https://coreweave.com/forge-pricing)に応じて、Weave ユーザーは次の機能を利用できます。

* **シングルサインオン (SSO) による認証:** Google や GitHub などのパブリックなアイデンティティプロバイダや、Okta や Azure Active Directory などのエンタープライズ向けプロバイダーを、[OIDC を使用して](/ja/products/wandb/platform/hosting/iam/sso)利用できます。
* **[チームベースの論理的分離](/ja/products/wandb/platform/app/settings-page/teams):** 各チームを、組織内の事業部門、部署、またはプロジェクトチームに対応させることができます。
* **Weights & Biases の project による取り組みの整理:** チーム内で取り組みを整理し、必要な[可視性スコープ](/ja/products/wandb/platform/hosting/iam/access-management/restricted-projects)を設定します。機密性の高い共同作業には `restricted` スコープを使用できます。
* **ロールベースのアクセス制御:** [チーム](/ja/products/wandb/platform/hosting/iam/access-management/restricted-projects#assign-project-level-role-to-a-user)または [project](/ja/products/wandb/platform/hosting/iam/access-management/restricted-projects#assign-project-level-role-to-a-user) レベルでアクセスを設定し、ユーザーが必要最小限のデータにのみアクセスできるようにします。
* **スコープ付きサービスアカウント:** 組織またはチームにスコープを限定したサービスアカウントを使用して、生成 AI のワークフローを自動化します。
* **[SCIM API と Python SDK](/ja/products/wandb/platform/hosting/iam/automate_iam):** SCIM API と Python SDK を使用して、ユーザーとチームを管理します。

<h2 id="data-security">
  データセキュリティ
</h2>

利用できるデータ保護機能は、デプロイメントオプションによって異なります。

* **Multi-tenant Cloud:** W\&B は、すべての Weave ユーザーのデータを共有の ClickHouse Cloud クラスターに保存し、クラウドネイティブの暗号化機能で保護します。共有コンピュートサービスがデータを処理し、W\&B の組織、チーム、project で構成されるセキュリティコンテキストを使用してデータを分離します。

* **専用クラウド:** W\&B は、選択したクラウドとリージョンにある、お客様専用の ClickHouse Cloud クラスターにデータを保存します。専用のコンピュート環境でデータを処理するほか、次の保護機能を提供します。
  * **[IP 許可リスト](/ja/products/wandb/platform/hosting/data-security/ip-allowlisting):** 指定した IP アドレスからのインスタンスへのアクセスを許可します。この機能は任意で使用できます。
  * **[プライベート接続](/ja/products/wandb/platform/hosting/data-security/private-connectivity):** クラウドプロバイダーのプライベートネットワークを経由して、データを安全に転送します。この機能は任意で使用できます。
  * **[データ暗号化](/ja/products/wandb/platform/hosting/data-security/data-encryption):** W\&B は、W\&B が管理する専用の暗号化キーを使用して、保存データを暗号化します。
  * **ClickHouse クラスターのセキュリティ:** W\&B は、クラウドプロバイダーのプライベートネットワーク経由で、専用クラウドインスタンスの ClickHouse Cloud クラスターに接続します。また、W\&B が管理する専用の暗号化キーでクラスターを暗号化し、ClickHouse のファイルレベル暗号化も使用します。

<Warning>
  このページは W\&B プラットフォームのセキュアストレージコネクタまたは BYOB 向けであり、Weave には適用されません。Weave にバイトをインポートせずに、独自のクラウドバケットに存在する画像とビデオをレンダリングするには、[Weave BYOB reference](/ja/products/wandb/weave/guides/tracking/byob-references#reference-media-in-your-own-bucket-byob-using-weave-op) を参照してください。
</Warning>

<h2 id="maintenance">
  メンテナンス
</h2>

Weave を Multi-tenant Cloud または 専用クラウド で使用している場合、W\&B が完全に管理を行ってくれるため、W\&B プラットフォームのプロビジョニング、運用、保守にかかるオーバーヘッドやコストを回避できます。

<h2 id="compliance">
  コンプライアンス
</h2>

<Tip>
  SOC 2 report やその他のセキュリティおよびコンプライアンス関連ドキュメントを請求するには、[W\&B Security Portal](https://security.wandb.ai/) を参照してください。詳細については、CoreWeave のアカウントチームにお問い合わせください。
</Tip>

Multi-tenant Cloud と専用クラウドのセキュリティ制御は、いずれも社内および外部機関による定期的な監査を受けています。どちらのプラットフォームも SOC 2 Type II に準拠しています。さらに専用クラウドは HIPAA にも準拠しているため、生成 AI アプリの構築にあたって PHI データを扱う組織にも対応できます。
