メインコンテンツへスキップ
Weave は、次のデプロイオプションで利用できます。
  • W&B Multi-tenant Cloud: 北米リージョンにある W&B の Google Cloud Platform (Google Cloud) アカウント上にデプロイされた、マルチテナント型のフルマネージドプラットフォームです。
  • W&B 専用クラウド: AWS、Google Cloud、Azure で一般提供されています。
  • セルフマネージドインスタンス: Weave を独自にホストしたい Teams 向けに、デプロイオプションの評価に関するガイダンスを担当の W&B チームから受けられます。

アイデンティティとアクセス管理

W&B 組織で安全な認証と適切な認可を実現するには、アイデンティティおよびアクセス管理機能を使用します。Weave ユーザーは、デプロイオプションと料金プランに応じて、以下の機能を利用できます。
  • シングルサインオン (SSO) による認証: Google や GitHub などの公開 identity provider に加え、Okta、Azure Active Directory などのエンタープライズ向けプロバイダにも対応しており、OIDC を使用して認証できます。
  • チームベースの論理的な分離: 各チームは、組織内の事業部門、部署、またはプロジェクトチームに対応できます。
  • W&B プロジェクトを使用して取り組みを整理: Teams 内で取り組みを整理し、機密性の高いコラボレーション向けの restricted スコープを含む、必要な公開範囲を設定します。
  • ロールベースのアクセス制御: チームまたはプロジェクトレベルでアクセスを設定し、ユーザーが知る必要のあるデータにのみアクセスできるようにします。
  • スコープ付きサービスアカウント: 組織またはチームにスコープされたサービスアカウントを使用して、Gen AI ワークフローを自動化します。
  • SCIM API と Python SDK: SCIM API と Python SDK を使用して、Users と Teams を効率的に管理します。

データセキュリティ

  • SaaS Cloud: すべての Weave Users のデータは、クラウドネイティブの暗号化により保護された共有 Clickhouse Cloud クラスターに保存されます。共有コンピュートサービスがデータを処理し、お客様の W&B 組織、チーム、プロジェクトで構成されるセキュリティコンテキストによって分離を確保します。
  • 専用クラウド: データは、選択したクラウドおよびリージョン内の専用の Clickhouse Cloud クラスターに保存されます。専用のコンピュート環境がデータを処理し、さらに次の保護が適用されます。
    • IP allowlisting: 特定の IP アドレスからのインスタンスへのアクセスを許可します。これはオプション機能です。
    • Private connectivity: クラウドプロバイダのプライベートネットワークを通じて、データを安全にルーティングします。これはオプション機能です。
    • Data encryption: W&B は、W&B が管理する専用の暗号鍵を使用して、保存データを暗号化します。
    • Clickhouse cluster security: W&B は、クラウドプロバイダのプライベートネットワーク経由で、お客様の専用クラウドインスタンス向けの専用 Clickhouse Cloud クラスターに接続します。また、Clickhouse のファイルレベル暗号化を活用しつつ、W&B が管理する専用の暗号鍵でクラスターも暗号化します。
The W&B Platform secure storage connector or BYOB は Weave では利用できません。

保守

SaaS Cloud または専用クラウドで Weave を使用している場合、W&B プラットフォームはお客様向けに完全マネージドで提供されるため、プロビジョニング、運用、保守にかかるオーバーヘッドやコストを抑えられます。

コンプライアンス

SOC 2 レポートやその他のセキュリティ/コンプライアンス関連文書の請求については、W&B Security Portalを参照するか、担当の W&B チームにお問い合わせください。
SaaS Cloud と専用クラウドの両方のセキュリティ管理は、定期的に社内外の監査を受けています。両プラットフォームはいずれも SOC 2 Type II に準拠しています。さらに、専用クラウドは、生成 AI アプリの構築時に PHI データを扱う組織向けに、HIPAA に準拠しています。