- AWS S3용 Pre-signed URL (S3와 호환되는 스토리지인 CoreWeave AI Object Storage에도 적용됨)
- Google Cloud Storage용 Signed URL
- Azure Blob Storage용 Shared Access Signature
- 필요 시, 네트워크 내의 AI 워크로드나 사용자 브라우저 클라이언트가 W&B에 미리 서명된 URL을 요청합니다.
- W&B는 blob 스토리지에 액세스하여 필요한 권한을 포함한 미리 서명된 URL을 생성해 요청에 응답합니다.
- W&B는 클라이언트에 미리 서명된 URL을 반환합니다.
- 클라이언트는 이 미리 서명된 URL을 사용해 blob 스토리지에 대한 읽기 또는 쓰기 작업을 수행합니다.
- 읽기: 1시간
- 쓰기: 24시간 (대용량 객체를 청크 단위로 업로드할 수 있도록 더 긴 시간 제공)
팀 단위 액세스 제어
W&B는 사용자를 실제로 소속되어야 하는 팀에만 추가할 것을 권장합니다.
네트워크 제한
- CoreWeave AI Object Storage의 경우 CoreWeave 문서의 Bucket policy reference를 참조하세요.
- 온프레미스에 호스팅된 MiniIO와 같은 AWS S3 또는 S3 호환 스토리지의 경우 S3 userguide, MinIO documentation, 또는 사용 중인 S3 호환 스토리지 제공업체의 문서를 참조하세요.
감사 로그
프리사인드 URL은 W&B에서 지원되는 유일한 Blob 스토리지 액세스 메커니즘입니다. W&B는 조직의 요구 사항에 따라 위에 나열된 보안 통제 수단 중 일부 또는 전부를 구성할 것을 권장합니다.
사전 서명된 URL을 요청한 사용자 확인
| Storage provider | Signed URL query parameter |
|---|---|
| CoreWeave AI Object Storage | X-User |
| AWS S3 storage | X-User |
| Google Cloud storage | X-User |
| Azure blob storage | scid |