메인 콘텐츠로 건너뛰기

Documentation Index

Fetch the complete documentation index at: https://docs.wandb.ai/llms.txt

Use this file to discover all available pages before exploring further.

이 페이지에서는 W&B가 Dedicated Cloud에서 W&B 관리형 데이터베이스와 객체 저장소를 어떻게 암호화하는지 설명하고, 고객 관리형 암호화 키에 대한 W&B의 정책을 안내합니다. 이 페이지는 민감한 AI 워크로드에 Dedicated Cloud를 사용할지 평가하는 보안 및 규정 준수 팀을 위한 문서입니다. W&B는 각 클라우드의 고객 관리형 암호화 키(CMEK) 기능을 활용해, 모든 Dedicated Cloud 인스턴스의 W&B 관리형 데이터베이스와 객체 저장소를 W&B 관리형 클라우드 네이티브 키로 암호화합니다. 이 경우 W&B는 클라우드 제공업체의 고객으로서, 고객에게 W&B 플랫폼을 서비스 형태로 제공합니다. W&B 관리형 키를 사용한다는 것은 각 클라우드에서 데이터를 암호화하는 키를 W&B가 제어한다는 뜻이며, 고객에게 안전한 플랫폼을 제공하겠다는 W&B의 약속을 더욱 강화합니다. W&B는 각 고객 인스턴스의 데이터를 암호화할 때 고유한 키를 사용하여 Dedicated Cloud 테넌트 간 격리를 한층 더 강화합니다. 이 기능은 AWS, Azure, Google Cloud에서 사용 가능합니다.
AWS의 Dedicated Cloud 인스턴스는 2024년 8월 이전부터 암호화에 W&B 관리형 클라우드 네이티브 키를 사용해 왔습니다.Google Cloud와 Azure에서는 W&B가 2024년 8월 이후에 생성한 Dedicated Cloud 인스턴스에 대해, W&B 관리형 데이터베이스와 객체 저장소를 암호화하는 데 W&B 관리형 클라우드 네이티브 키를 사용합니다. 2024년 8월 이전에 W&B가 프로비저닝한 인스턴스는 클라우드 제공업체가 관리하는 기본 키를 사용합니다.
W&B는 일반적으로 고객이 자신의 Dedicated Cloud 인스턴스에서 W&B 관리형 데이터베이스와 객체 저장소를 암호화하기 위해 자체 클라우드 네이티브 키를 사용하는 것을 허용하지 않습니다. 조직 내 여러 팀이 해당 클라우드 인프라에 액세스하는 경우가 많고, 일부 팀은 W&B가 조직의 기술 스택에서 핵심 구성 요소라는 점을 알지 못할 수 있습니다. 이런 경우 해당 팀이 클라우드 네이티브 키를 삭제하거나 이에 대한 W&B의 액세스를 취소할 수 있으며, 그 결과 조직의 W&B 인스턴스에 있는 모든 데이터가 손상되어 복구할 수 없는 상태가 될 수 있습니다. 조직에서 Dedicated Cloud 도입 조건으로 W&B 관리형 데이터베이스와 객체 저장소를 암호화할 때 자체 클라우드 네이티브 키를 사용해야 하는 경우, W&B는 예외적으로 해당 요청을 검토할 수 있습니다. 승인되면 고객의 클라우드 네이티브 키를 암호화에 사용하는 것은 W&B Dedicated Cloud의 공동 책임 모델을 따릅니다.
조직의 어떤 사용자라도 Dedicated Cloud 인스턴스가 운영 중인 시점에 고객의 키를 삭제하거나 이에 대한 W&B의 액세스를 취소하면, W&B는 그로 인해 발생하는 데이터 손실이나 손상에 대해 책임을 지지 않으며 데이터 복구에 대한 책임도 지지 않습니다.