메인 콘텐츠로 건너뛰기
Weave는 다음과 같은 배포 옵션으로 제공됩니다.
  • W&B Multi-tenant Cloud: 북미 리전에 있는 W&B의 Google Cloud Platform(Google Cloud) 계정에 배포된 멀티 테넌트 완전 관리형 플랫폼입니다.
  • W&B Dedicated Cloud: AWS, Google Cloud, Azure에서 일반적으로 제공됩니다.
  • Self-Managed instances: Weave를 직접 호스팅하고자 하는 팀을 위해, 배포 옵션을 평가할 수 있도록 W&B 팀에서 안내를 제공합니다.

Identity and Access Management

W&B Organization의 Identity and Access Management 기능을 사용해 안전한 인증과 효과적인 인가를 구현하십시오. 다음 기능은 배포 옵션과 요금제에 따라 Weave 사용자에게 제공됩니다:
  • Single-Sign On (SSO)를 사용한 인증: Google, Github과 같은 공개 ID 제공자뿐 아니라 Okta, Azure Active Directory 등 엔터프라이즈 제공자를 OIDC를 사용해 연동할 수 있습니다.
  • 팀 기반 논리적 분리: 각 팀은 조직 내 비즈니스 유닛, 부서 또는 프로젝트 팀에 대응하도록 구성할 수 있습니다.
  • W&B 프로젝트를 사용한 이니셔티브 구성: 팀 내에서 이니셔티브를 구성하고, 민감한 협업을 위한 restricted 스코프를 포함해 필요한 가시성 범위를 설정합니다.
  • 역할 기반 액세스 제어: 또는 프로젝트 수준에서 액세스를 구성해 사용자가 필요한 데이터에만 접근하도록 보장합니다.
  • 범위가 지정된 서비스 계정: 조직 또는 팀 범위로 제한된 서비스 계정을 사용해 생성형 AI(Gen AI) 워크플로를 자동화합니다.
  • SCIM API 및 Python SDK: SCIM API와 Python SDK를 사용해 사용자와 팀을 효율적으로 관리합니다.

데이터 보안

  • SaaS Cloud: 모든 Weave 사용자 데이터는 공유 Clickhouse Cloud 클러스터에 저장되며, 클라우드 네이티브 암호화를 사용해 보호됩니다. 공유 컴퓨트 서비스가 데이터를 처리하며, W&B 조직, 팀, 프로젝트로 구성된 보안 컨텍스트를 통해 격리를 보장합니다.
  • Dedicated Cloud: 데이터는 사용자가 선택한 클라우드 및 리전의 전용 Clickhouse Cloud 클러스터에 저장됩니다. 전용 컴퓨트 환경이 데이터를 처리하며, 다음과 같은 추가 보호 기능이 제공됩니다:
    • IP 허용 목록: 특정 IP 주소에서만 인스턴스에 접근할 수 있도록 허용합니다. 선택적으로 사용할 수 있는 기능입니다.
    • 프라이빗 연결: 클라우드 공급자의 프라이빗 네트워크를 통해 데이터를 안전하게 라우팅합니다. 선택적으로 사용할 수 있는 기능입니다.
    • 데이터 암호화: W&B는 고유한 W&B 관리 암호화 키를 사용해 저장 데이터(at rest)를 암호화합니다.
    • Clickhouse 클러스터 보안: W&B는 클라우드 공급자의 프라이빗 네트워크를 통해 Dedicated Cloud 인스턴스를 위한 전용 Clickhouse Cloud 클러스터에 연결합니다. 또한 W&B는 Clickhouse의 파일 수준 암호화를 활용하면서, 고유한 W&B 관리 암호화 키를 사용해 클러스터를 암호화합니다.
W&B Platform secure storage connector 또는 BYOB는 Weave에서는 사용할 수 없습니다.

유지 관리

SaaS Cloud 또는 Dedicated Cloud 환경에서 Weave를 사용하는 경우, 완전 관리형 서비스로 제공되므로 W&B 플랫폼을 프로비저닝하고 운영하며 유지 관리하는 데 필요한 오버헤드와 비용을 부담하지 않아도 됩니다.

컴플라이언스

SOC 2 리포트와 기타 보안 및 컴플라이언스 문서를 요청하려면 W&B Security Portal을 참조하거나, 자세한 내용은 담당 W&B 팀에 문의하세요.
SaaS Cloud와 Dedicated Cloud 모두에 대한 보안 통제는 내부 및 외부 감사를 통해 정기적으로 점검됩니다. 두 플랫폼은 모두 SOC 2 Type II를 준수합니다. 또한 Dedicated Cloud는 PHI 데이터를 관리하면서 생성형 AI 애플리케이션을 구축하는 조직을 위해 HIPAA 규정을 준수합니다.