Skip to main content
サービスアカウント は、人ではなくマシンのためのアイデンティティであり、Teams や Projects をまたいで一般的なタスクを自動化できます。サービスアカウントは、CI/CD パイプライン、自動化されたトレーニングジョブ、その他のマシン間ワークフローに最適です。 サービスアカウントには、次の主なメリットがあります。
  • ライセンスを消費しない: サービスアカウントは、ユーザーの seat やライセンスを消費しません。
  • 専用のAPIキー: 自動化されたワークフロー向けの安全な認証情報です。
  • ユーザー属性の付与: 必要に応じて、自動化された run を人間のユーザーに関連付けることができます。
  • エンタープライズ対応: 大規模な本番オートメーション向けに設計されています。
  • 委任された操作: サービスアカウントは、それを作成したユーザーまたは組織に代わって動作します。
サービスアカウントは、定期的な再トレーニングや夜間ビルドなど、W&B にログされた自動化ジョブをトラッキングする際に役立ちます。こうしたマシンによって起動された run にユーザー名を関連付けるには、環境変数 WANDB_USERNAME または WANDB_USER_EMAIL を使用します。 ベストプラクティスや詳細なセットアップ手順を含むサービスアカウントの包括的な情報については、Use service accounts to automate workflows を参照してください。チームのコンテキストでサービスアカウントがどのように動作するかについては、Team service account behavior を参照してください。 以下の手順では、チームのサービスアカウントを作成する方法を説明します。 新しいチームスコープのサービスアカウントとAPIキーを作成するには、次の手順に従います。
  1. チームのSettingsで、Service Accounts をクリックします。
  2. New Team Service Account をクリックします。
  3. サービスアカウントの名を入力します。
  4. Authentication Method を Generate API key (デフォルト) に設定します。Federated Identity を選択した場合、そのサービスアカウントはAPIキーを所有できません。
  5. Create をクリックします。
  6. 作成したサービスアカウントを検索し、その action () メニューをクリックして Create API key をクリックします。
  7. APIキーの名を入力し、Create をクリックします。
  8. APIキーをコピーして、安全な場所に保管します。
  9. Done をクリックします。
Built-in サービスアカウントに加えて、W&B は SDK と CLI 向けのアイデンティティ フェデレーション を使用する External service accounts もサポートしています。JSON Web Tokens (JWT) を発行できる identity provider で管理されるサービス アイデンティティを使って W&B のタスクを自動化する場合は、外部サービスアカウントを使用してください。

管理者