- AWS S3용 사전 서명된 URL, 이는 CoreWeave AI Object Storage 같은 S3 호환 저장소에도 적용됩니다.
- Google Cloud Storage용 서명된 URL.
- Azure Blob Storage용 Shared Access Signature.
- 필요할 때 네트워크 내 AI 워크로드 또는 사용자 브라우저 클라이언트가 W&B에 사전 서명된 URL을 요청합니다.
- W&B는 요청에 응답하면서 blob 저장소에 액세스해 필요한 권한이 포함된 사전 서명된 URL을 생성합니다.
- W&B는 사전 서명된 URL을 클라이언트에 반환합니다.
- 클라이언트는 사전 서명된 URL을 사용해 blob 저장소를 조회하거나 blob 저장소에 씁니다.
- 조회 오퍼레이션: 1시간.
- 쓰기 오퍼레이션: 24시간, 큰 객체를 청크 단위로 업로드할 수 있도록 더 긴 시간을 제공합니다.
팀 수준 액세스 제어
W&B는 사용자를 실제로 속해야 하는 팀에만 추가할 것을 권장합니다.
네트워크 제한
- CoreWeave AI Object Storage의 경우, CoreWeave 문서의 Bucket policy reference를 참고하세요.
- AWS S3 또는 온프레미스에서 호스팅되는 MinIO와 같은 S3 호환 저장소의 경우, Amazon S3 User Guide, MinIO documentation, 또는 사용 중인 S3 호환 저장소 제공업체의 문서를 참고하세요.
감사 로그
사전 서명된 URL은 W&B에서 지원되는 유일한 blob 저장소 접근 메커니즘입니다. W&B에서는 앞서 언급한 보안 제어의 일부 또는 전부를 조직의 요구 사항에 맞게 구성할 것을 권장합니다.
사전 서명된 URL을 요청한 사용자 확인
Azure Blob Storage 활동을 사용자와 연결하기
scid가 GUID여야 하므로 W&B는 사용자 이름을 직접 포함하는 대신 사용자 이름에서 안정적인 UUID를 파생합니다. 이 UUID에는 사용자 이름이 포함되지 않으며 디코딩할 수 없습니다. Azure 저장소 활동을 사용자와 연결하려면 W&B 사용자 이름과 해당 scid 값 간의 매핑을 계산하거나 유지하세요.
Azure는 저장소 버킷이 관리 ID로 구성된 경우 W&B가 생성하는 사용자 위임 SAS URL에만 scid를 포함합니다. 공유 키 SAS URL에는 scid가 포함되지 않습니다.
W&B는 기본적으로 사전 서명된 URL에 귀속 매개변수를 추가합니다. 모든 저장소 공급자에 대해 귀속을 비활성화하려면
GORILLA_BUCKET_ATTRIBUTION_DISABLED 환경 변수를 true로 설정하세요. 귀속을 비활성화하면 W&B는 scid와 X-User를 생략하므로 사전 서명된 URL 활동을 개별 사용자와 연결할 수 없습니다.