- URL pré-signées pour AWS S3, qui s’applique également aux stockages compatibles S3 comme CoreWeave AI Object Storage.
- URL signées pour Google Cloud Storage.
- Signature d’accès partagé pour Azure Blob Storage.
- Si nécessaire, les charges de travail d’IA ou les clients navigateur de vos utilisateurs au sein de votre réseau demandent des URL pré-signées à W&B.
- W&B répond à la requête en accédant au stockage Blob pour générer une URL pré-signée avec les autorisations requises.
- W&B renvoie l’URL pré-signée au client.
- Le client utilise l’URL pré-signée pour lire depuis le stockage Blob ou y écrire.
- Opérations de lecture : 1 heure.
- Opérations d’écriture : 24 heures, afin de laisser plus de temps pour téléverser de gros objets par morceaux.
Contrôle d’accès au niveau de l’équipe
W&B recommande d’ajouter les utilisateurs uniquement aux équipes auxquelles ils sont censés appartenir.
Restriction réseau
- Pour CoreWeave AI Object Storage, se référer à la référence de la politique de bucket dans la documentation CoreWeave.
- Pour AWS S3 ou un stockage compatible S3 comme MinIO hébergé dans votre environnement, se référer au Guide de l’utilisateur Amazon S3, à la documentation MinIO ou à la documentation de votre fournisseur de stockage compatible S3.
Journaux d’audit
- Journaux d’audit CoreWeave.
- Journaux d’accès AWS S3.
- Journaux d’audit Google Cloud Storage.
- Surveiller le stockage Blob Azure.
Les URL pré-signées sont le seul mécanisme d’accès au stockage Blob pris en charge dans W&B. W&B recommande de configurer tout ou partie des contrôles de sécurité précédents en fonction des besoins de votre organisation.
Déterminer l’utilisateur ayant demandé une URL pré-signée
| Fournisseur de stockage | Paramètre de requête de l’URL signée |
|---|---|
| CoreWeave AI Object Storage | X-User |
| AWS S3 | X-User |
| Google Cloud Storage | X-User |
| Azure Blob Storage | scid |