- W&B Multi-tenant Cloud: 북미 리전에 있는 W&B의 Google Cloud Platform(Google Cloud) 계정에 배포된 멀티 테넌트 완전 관리형 플랫폼입니다.
- W&B Dedicated Cloud: AWS, Google Cloud, Azure에서 정식 출시되었습니다.
- Self-Managed 인스턴스: Weave를 직접 호스팅하려는 팀에는 CoreWeave 계정 담당자가 배포 옵션 검토를 도와드립니다. Self-Managed 인스턴스에서는 ingest 샘플링을 사용하여 트레이스 볼륨이 많을 때 비용을 제어할 수 있습니다.
ID 및 액세스 관리
ID 및 액세스 관리 기능을 사용하여 W&B 조직에서 안전한 인증과 효과적인 권한 부여를 구현하세요. 배포 옵션과 가격 플랜에 따라 Weave 사용자는 다음 기능을 사용할 수 있습니다.- SSO(Single Sign-On)를 사용한 인증: OIDC를 사용하여 Google, GitHub 같은 공개 ID 공급자는 물론 Okta, Azure Active Directory 같은 엔터프라이즈 공급자와도 연동할 수 있습니다.
- 팀 기반 논리적 분리: 각 팀을 조직 내의 사업부, 부서 또는 프로젝트 팀에 대응시킬 수 있습니다.
- Weights & Biases 프로젝트로 이니셔티브 관리: 팀 내에서 이니셔티브를 구성하고 필요한 공개 범위를 설정하세요. 민감한 협업에는
restricted범위를 사용할 수 있습니다. - 역할 기반 액세스 제어: 팀 또는 프로젝트 수준에서 액세스를 설정하여 사용자가 업무상 필요한 데이터에만 액세스하도록 하세요.
- 범위가 지정된 서비스 계정: 조직 또는 팀 범위로 지정된 서비스 계정을 사용하여 생성형 AI 워크플로를 자동화하세요.
- SCIM API 및 Python SDK: SCIM API와 Python SDK로 사용자와 팀을 관리하세요.
데이터 보안
사용 가능한 데이터 보안 보호 기능은 배포 옵션에 따라 다릅니다.- Multi-tenant Cloud: W&B는 모든 Weave 사용자의 데이터를 공유 ClickHouse Cloud 클러스터에 저장하며, 클라우드 네이티브 암호화로 암호화합니다. 공유 컴퓨트 서비스가 데이터를 처리하고 W&B 조직, 팀, 프로젝트로 구성된 보안 컨텍스트를 통해 격리를 보장합니다.
-
Dedicated Cloud: W&B는 선택한 클라우드 및 리전에 있는 고유한 ClickHouse Cloud 클러스터에 데이터를 저장합니다. 고유한 컴퓨트 환경이 데이터를 처리하며, 다음과 같은 추가 보호 기능을 제공합니다.
- IP allowlisting: 특정 IP 주소에서만 인스턴스에 액세스하도록 허용합니다. 선택 기능입니다.
- Private connectivity: 클라우드 제공업체의 프라이빗 네트워크를 통해 데이터를 안전하게 라우팅합니다. 선택 기능입니다.
- Data encryption: W&B는 W&B가 관리하는 고유한 암호화 키를 사용하여 저장 데이터를 암호화합니다.
- ClickHouse cluster security: W&B는 클라우드 제공업체의 프라이빗 네트워크를 통해 Dedicated Cloud 인스턴스 전용의 고유한 ClickHouse Cloud 클러스터에 연결합니다. 또한 W&B가 관리하는 고유한 암호화 키로 클러스터를 암호화하며, ClickHouse의 파일 수준 암호화를 사용합니다.