- W&B Multi-tenant Cloud: 북미 리전에 위치한 W&B의 Google Cloud Platform(Google Cloud) 계정에 배포된 멀티 테넌트 완전 관리형 플랫폼입니다.
- W&B Dedicated Cloud: AWS, Google Cloud, Azure에서 제공됩니다.
- Self-Managed instances: Weave를 직접 호스팅하려는 팀은 배포 옵션을 평가하는 데 필요한 안내를 W&B 팀으로부터 받을 수 있습니다.
아이덴티티 및 액세스 관리
- Single Sign-On (SSO)를 사용한 인증: Google, GitHub과 같은 공용 ID 공급자뿐 아니라 Okta, Azure Active Directory 등 엔터프라이즈 공급자를 OIDC를 통해 연동할 수 있습니다.
- 팀 기반 논리적 분리: 각 팀은 조직 내 비즈니스 유닛, 부서 또는 프로젝트 팀에 매핑될 수 있습니다.
- 이니셔티브를 구성하기 위해 W&B 프로젝트 사용: 팀 내에서 이니셔티브를 구성하고, 민감한 협업을 위한
restricted범위를 포함하여 필요한 가시성 범위를 설정하십시오. - 역할 기반 액세스 제어: 사용자가 필요 최소한의 데이터에만 접근하도록 팀 또는 프로젝트 수준에서 액세스를 구성하십시오.
- 범위가 지정된 서비스 계정: 조직 또는 팀 범위로 제한된 서비스 계정을 사용해 생성형 AI(Gen AI) 워크플로를 자동화하십시오.
- SCIM API 및 Python SDK: SCIM API와 Python SDK로 사용자와 팀을 효율적으로 관리하십시오.
데이터 보안
- SaaS Cloud: 모든 Weave 사용자의 데이터는 공유 Clickhouse Cloud 클러스터에 저장되며, 클라우드 네이티브 암호화를 사용해 암호화됩니다. 공유 컴퓨팅 서비스가 데이터를 처리하며, 이때 W&B 조직, 팀, 그리고 프로젝트로 구성된 보안 컨텍스트를 통해 격리가 보장됩니다.
-
Dedicated Cloud: 데이터는 사용자가 선택한 클라우드 및 리전의 고유한 Clickhouse Cloud 클러스터에 저장됩니다. 별도의 컴퓨팅 환경이 데이터를 처리하며, 다음과 같은 추가 보호가 적용됩니다.
- IP allowlisting: 특정 IP 주소에서만 인스턴스에 접근할 수 있도록 허용합니다. 선택 기능입니다.
- Private connectivity: 클라우드 제공자의 프라이빗 네트워크를 통해 데이터를 안전하게 라우팅합니다. 선택 기능입니다.
- Data encryption: W&B는 고유한 W&B 관리 암호화 키를 사용해 보관 중인 데이터를 암호화합니다.
- Clickhouse 클러스터 보안: W&B는 클라우드 제공자의 프라이빗 네트워크를 통해 Dedicated Cloud 인스턴스를 위한 고유한 Clickhouse Cloud 클러스터에 연결합니다. 또한 고유한 W&B 관리 암호화 키를 사용해 클러스터를 암호화하고, 동시에 Clickhouse의 파일 수준 암호화를 활용합니다.