기본적인 환경 변수 외에도, 환경 변수를 사용해 Dedicated Cloud 또는 Self-Managed 인스턴스의 IAM 옵션을 설정할 수 있습니다.
IAM 요구 사항에 따라 인스턴스에서 다음 환경 변수 중 필요한 것을 선택해 사용하십시오.
| Environment variable | Description |
|---|
DISABLE_SSO_PROVISIONING | W&B 인스턴스에서 사용자 자동 프로비저닝을 끄려면 이 값을 true로 설정합니다. |
SESSION_LENGTH | 기본 사용자 세션 만료 시간을 변경하려면 이 변수를 원하는 시간(시간 단위)으로 설정합니다. 예를 들어, 세션 만료 시간을 24시간으로 설정하려면 SESSION_LENGTH를 24로 설정합니다. 기본값은 720시간입니다. |
GORILLA_ENABLE_SSO_GROUPS_CLAIMS | OIDC 기반 SSO를 사용하는 경우, OIDC 그룹을 기준으로 인스턴스 내 W&B 팀 멤버십을 자동화하려면 이 변수를 true로 설정합니다. 또한 사용자 OIDC 토큰에 사용자가 속한 모든 팀 이름을 문자열 배열로 포함하는 groups 클레임을 추가해야 합니다. |
GORILLA_LDAP_GROUP_SYNC | LDAP 기반 SSO를 사용하는 경우, LDAP 그룹을 기준으로 인스턴스 내 W&B 팀 멤버십을 자동화하려면 이 값을 true로 설정합니다. |
GORILLA_OIDC_CUSTOM_SCOPES | OIDC 기반 SSO를 사용하는 경우, W&B 인스턴스가 ID 제공자에 요청해야 하는 추가 스코프를 지정할 수 있습니다. W&B는 이러한 커스텀 스코프로 인해 SSO 동작을 어떤 방식으로도 변경하지 않습니다. |
GORILLA_OIDC_SECRET | OIDC 기반 SSO를 사용하고 IdP에서 OIDC Client Secret을 요구하는 경우, 이 변수를 해당 시크릿 값으로 설정합니다. |
GORILLA_USE_IDENTIFIER_CLAIMS | OIDC 기반 SSO를 사용하는 경우, ID 제공자의 특정 OIDC 클레임을 사용해 사용자 이름과 전체 이름을 강제하려면 이 변수를 true로 설정합니다. 설정하는 경우, 강제할 사용자 이름과 전체 이름이 각각 preferred_username 및 name OIDC 클레임에 포함되도록 구성해야 합니다. 사용자 이름에는 영숫자 문자와 밑줄, 하이픈만 특수 문자로 사용할 수 있습니다. |
GORILLA_DISABLE_PERSONAL_ENTITY | true로 설정하면 personal entities가 비활성화됩니다. personal entity 내에서 새로운 personal 프로젝트 생성이 차단되며, 기존 personal 프로젝트에 대한 쓰기도 차단됩니다. |
GORILLA_DISABLE_ADMIN_TEAM_ACCESS | 조직 또는 인스턴스 관리자(Admins)가 스스로 W&B 팀에 가입하거나 자신을 추가하지 못하도록 제한하려면 이 값을 true로 설정합니다. 이렇게 하면 오직 Data & AI 역할의 사용자만 팀 내 프로젝트에 접근할 수 있도록 보장합니다. |
WANDB_IDENTITY_TOKEN_FILE | identity federation의 경우, Java Web Token(JWT)이 저장되는 로컬 디렉터리의 절대 경로입니다. |
W&B는 GORILLA_DISABLE_ADMIN_TEAM_ACCESS와 같은 일부 설정을 활성화하기 전에 주의를 기울이고 모든 영향을 충분히 이해할 것을 권장합니다. 궁금한 점이 있으면 언제든지 W&B 팀에 문의하십시오.