W&B utilise des URL pré-signées pour simplifier l’accès au stockage Blob depuis vos charges de travail d’IA ou les navigateurs de vos utilisateurs. Cette page explique le fonctionnement des URL pré-signées dans W&B. Elle présente également les contrôles d’accès, les restrictions réseau et la journalisation d’audit que les administrateurs doivent configurer pour sécuriser l’accès au stockage Blob. Pour en savoir plus sur les URL pré-signées, reportez-vous à la documentation de votre fournisseur de cloud :Documentation Index
Fetch the complete documentation index at: https://wb-21fd5541-docs-2661.mintlify.app/llms.txt
Use this file to discover all available pages before exploring further.
- URL pré-signées pour AWS S3, qui s’applique également aux stockages compatibles S3 comme CoreWeave AI Object Storage.
- URL signées pour Google Cloud Storage.
- Signature d’accès partagé pour Azure Blob Storage.
- Si nécessaire, les charges de travail d’IA ou les clients navigateur de vos utilisateurs au sein de votre réseau demandent des URL pré-signées à W&B.
- W&B répond à la requête en accédant au stockage Blob pour générer une URL pré-signée avec les autorisations requises.
- W&B renvoie l’URL pré-signée au client.
- Le client utilise l’URL pré-signée pour lire depuis le stockage Blob ou y écrire.
- Opérations de lecture : 1 heure.
- Opérations d’écriture : 24 heures, afin de laisser plus de temps pour téléverser de gros objets par morceaux.
Contrôle d’accès au niveau de l’équipe
W&B recommande d’ajouter les utilisateurs uniquement aux équipes auxquelles ils sont censés appartenir.
Restriction réseau
- Pour CoreWeave AI Object Storage, se référer à la référence de la politique de bucket dans la documentation CoreWeave.
- Pour AWS S3 ou un stockage compatible S3 comme MinIO hébergé dans votre environnement, se référer au Guide de l’utilisateur Amazon S3, à la documentation MinIO ou à la documentation de votre fournisseur de stockage compatible S3.
Journaux d’audit
- Journaux d’audit CoreWeave.
- Journaux d’accès AWS S3.
- Journaux d’audit Google Cloud Storage.
- Surveiller le stockage Blob Azure.
Les URL pré-signées sont le seul mécanisme d’accès au stockage Blob pris en charge dans W&B. W&B recommande de configurer tout ou partie des contrôles de sécurité précédents en fonction des besoins de votre organisation.
Déterminer l’utilisateur ayant demandé une URL pré-signée
| Fournisseur de stockage | Paramètre de requête de l’URL signée |
|---|---|
| CoreWeave AI Object Storage | X-User |
| AWS S3 | X-User |
| Google Cloud Storage | X-User |
| Azure Blob Storage | scid |