기본 환경 변수 외에도 Dedicated Cloud 또는 Self-Managed 인스턴스의 IAM 옵션을 구성하기 위해 환경 변수를 사용할 수 있습니다.
IAM 요구 사항에 따라 인스턴스에 다음 환경 변수 중 필요한 항목을 선택해 설정하세요.
| Environment variable | Description |
|---|
DISABLE_SSO_PROVISIONING | W&B 인스턴스에서 사용자 자동 프로비저닝을 비활성화하려면 이 값을 true로 설정하세요. |
SESSION_LENGTH | 기본 사용자 세션 만료 시간을 변경하려면 이 변수를 원하는 시간(시간 단위)으로 설정하세요. 예를 들어 세션 만료 시간을 24시간으로 설정하려면 SESSION_LENGTH를 24로 설정합니다. 기본값은 720시간입니다. |
GORILLA_ENABLE_SSO_GROUPS_CLAIMS | OIDC 기반 SSO를 사용하는 경우, OIDC 그룹을 기반으로 인스턴스 내 W&B 팀 멤버십을 자동화하려면 이 변수를 true로 설정하세요. 또한 사용자 OIDC 토큰에 groups 클레임을 추가해야 하며, 이는 사용자가 속한 모든 팀 이름을 포함하는 문자열 배열 형식이어야 합니다. |
GORILLA_LDAP_GROUP_SYNC | LDAP 기반 SSO를 사용하는 경우, LDAP 그룹을 기반으로 인스턴스 내 W&B 팀 멤버십을 자동화하려면 이 값을 true로 설정하세요. |
GORILLA_OIDC_CUSTOM_SCOPES | OIDC 기반 SSO를 사용하는 경우, W&B 인스턴스가 아이덴티티 프로바이더에 요청해야 하는 추가 scope를 지정할 수 있습니다. W&B는 이러한 커스텀 scope로 인해 SSO 동작을 어떤 방식으로든 변경하지 않습니다. |
GORILLA_OIDC_SECRET | OIDC 기반 SSO를 사용하고 IdP가 OIDC Client Secret을 요구하는 경우, 이 변수를 해당 secret 값으로 설정하세요. |
GORILLA_USE_IDENTIFIER_CLAIMS | OIDC 기반 SSO를 사용하는 경우, 아이덴티티 프로바이더의 특정 OIDC 클레임을 사용해 사용자의 사용자 이름과 전체 이름을 강제 적용하려면 이 변수를 true로 설정하세요. 이 값을 설정한 경우, 사용자 이름과 전체 이름이 각각 preferred_username 및 name OIDC 클레임에서 강제되도록 구성해야 합니다. 사용자 이름에는 영숫자 문자와 밑줄(_), 하이픈(-)만 특수 문자로 사용할 수 있습니다. |
GORILLA_DISABLE_PERSONAL_ENTITY | 이 값을 true로 설정하면 개인 엔터티가 비활성화됩니다. 개인 엔터티 내에서 새로운 개인 프로젝트를 생성할 수 없으며, 기존 개인 프로젝트에 쓰는 것도 차단됩니다. |
GORILLA_DISABLE_ADMIN_TEAM_ACCESS | Organization 또는 Instance Admin이 스스로 W&B 팀에 가입하거나 자신을 팀에 추가하지 못하도록 제한하려면 이 값을 true로 설정하세요. 이를 통해 Data & AI 역할만 팀 내 프로젝트에 접근할 수 있도록 보장합니다. |
WANDB_IDENTITY_TOKEN_FILE | 아이덴티티 페더레이션을 위한 Java Web Token(JWT)이 저장된 로컬 디렉터리의 절대 경로입니다. |
GORILLA_DISABLE_ADMIN_TEAM_ACCESS와 같은 일부 설정을 활성화하기 전에, W&B는 모든 영향 범위를 충분히 이해하고 주의해서 진행할 것을 권장합니다. 질문이 있으면 W&B 팀에 문의하세요.