Aperçu
Avant de commencer
- Vérifier les exigences de l’infrastructure : Voir la page des exigences d’infrastructure pour l’environnement Autogéré pour plus de détails sur :
- Exigences relatives aux versions logicielles (Kubernetes, MySQL, Redis, Helm)
- Exigences matérielles (architecture CPU, recommandations de dimensionnement)
- Configuration du cluster Kubernetes
- Exigences relatives au réseau, à SSL/TLS et au DNS
- Obtenir une licence W&B Server : Voir la section License sur la page des exigences.
- Préparer les services externes : Configurer MySQL, Redis et le stockage d’objets avant le déploiement.
Base de données MySQL
Redis
- AWS Elasticache
- Google Cloud Memory Store
- Azure Cache for Redis
- Déploiement Redis hébergé dans votre cloud ou sur votre infrastructure sur site
Stockage d’objets
- Amazon S3 : service de stockage d’objets offrant une évolutivité, une disponibilité des données, une sécurité et des performances de premier plan.
- Google Cloud Storage : service géré permettant de stocker des données non structurées à grande échelle.
- Azure Blob Storage : solution de stockage d’objets cloud pour stocker de grandes quantités de données non structurées.
- CoreWeave AI Object Storage : service de stockage d’objets hautes performances, compatible S3, optimisé pour les charges de travail d’IA.
- Stockage compatible S3 pour les entreprises : MinIO Enterprise (AIStor), NetApp StorageGRID ou d’autres solutions de niveau entreprise
MinIO Open Source est en mode de maintenance, sans développement actif ni binaires précompilés. Pour les déploiements de production, W&B recommande d’utiliser des services de stockage d’objets gérés ou des solutions compatibles S3 pour les entreprises, telles que MinIO Enterprise (AIStor).
Provisionnez votre bucket de stockage
- Amazon S3 (y compris les politiques IAM et les politiques de bucket)
- Google Cloud Storage (y compris les notifications PubSub)
- Azure Blob Storage (y compris les identités gérées)
- CoreWeave AI Object Storage
- stockage compatible S3 (MinIO Enterprise, NetApp StorageGRID et d’autres solutions d’entreprise)
clusters Kubernetes OpenShift
W&B recommande d’utiliser le chart Helm officiel de W&B pour l’installation.
Exécutez le conteneur avec un utilisateur non privilégié
$UID de 999. Spécifiez un $UID >= 100000 et un $GID de 0 si votre orchestrateur exige que le conteneur s’exécute sous un utilisateur non root.
W&B doit démarrer avec le groupe root (
$GID=0) pour que les autorisations du système de fichiers fonctionnent correctement.app ou console. Pour plus de détails, voir Contexte de sécurité personnalisé.
Déployer l’application W&B Server
L’opérateur Kubernetes W&B avec Helm est la méthode d’installation recommandée pour tous les déploiements W&B Autogéré, y compris dans les environnements cloud, sur site et isolé du réseau.
- CLI Helm
- Terraform
W&B fournit un chart Helm pour déployer l’opérateur Kubernetes W&B sur un cluster Kubernetes. Cette approche vous permet de déployer W&B Server avec la CLI Helm ou un outil de déploiement continu comme ArgoCD.Pour les considérations spécifiques au déploiement, voir Considérations spécifiques à l’environnement et Déployer avec Terraform sur un cloud public. Pour les environnements déconnectés, voir Déployer sur Kubernetes en environnement isolé.Suivez ces étapes pour installer l’opérateur Kubernetes W&B avec la CLI Helm :
-
Ajoutez le dépôt Helm W&B. Le chart Helm W&B est disponible dans le dépôt Helm W&B :
-
Installez l’opérateur sur un cluster Kubernetes :
-
Configurez la ressource personnalisée de l’opérateur W&B pour déclencher l’installation de W&B Server. Créez un fichier nommé
operator.yamlavec votre configuration de déploiement W&B. Référez-vous à la Référence de configuration pour connaître toutes les options disponibles. Voici une configuration minimale : -
Lancez l’opérateur avec votre configuration personnalisée afin qu’il puisse installer, configurer et gérer l’application W&B Server :
Attendez que le déploiement soit terminé. Cela prend quelques minutes.
- Pour vérifier l’installation via l’interface utilisateur web, créez le premier compte administrateur, puis suivez les étapes de vérification décrites dans Vérifiez l’installation.
Vérifiez l’installation
Cette étape suppose que le premier compte administrateur a été créé depuis le navigateur.
- Installez le W&B CLI :
- Connectez-vous à W&B :
- Vérifiez l’installation :
Considérations spécifiques à l’environnement
sur site et bare metal
Configuration de l’équilibreur de charge
- Équilibreur de charge externe : configurez un équilibreur de charge matériel ou logiciel existant (F5, HAProxy, etc.)
- Nginx Ingress Controller : déployez nginx-ingress-controller avec NodePort ou le réseau hôte
- MetalLB : pour les clusters Kubernetes bare metal, MetalLB fournit des services d’équilibreur de charge
Stockage persistant
- Classes de stockage basées sur NFS
- Stockage Ceph/Rook
- Volumes persistants locaux
- Solutions de stockage d’entreprise (NetApp, Pure Storage, etc.)
Gestion du DNS et des certificats
- Configurez les enregistrements DNS internes pour qu’ils pointent vers votre nom d’hôte W&B
- Générez des certificats SSL/TLS auprès de votre autorité de certification (CA) interne
- Si vous utilisez des certificats auto-signés, configurez l’opérateur pour qu’il fasse confiance à votre certificat d’autorité de certification (CA)
Déploiements OpenShift
Stockage d’objets pour les environnements sur site et compatibles S3
?tls=true au chemin du bucket :
- Capacité de stockage et performances : Surveillez attentivement la capacité du disque. Une utilisation moyenne de W&B représente de quelques dizaines à quelques centaines de gigaoctets. Une utilisation intensive peut entraîner des pétaoctets de consommation de stockage.
- Tolérance aux pannes : Au minimum, utilisez des baies RAID pour les disques physiques. Pour le stockage compatible S3, utilisez des configurations distribuées ou hautement disponibles.
- Disponibilité : Mettez en place une supervision afin de garantir que le stockage reste disponible.
- Amazon S3 on Outposts
- NetApp StorageGRID
- MinIO Enterprise (AIStor)
- Dell ObjectScale
Sur cloud public avec Terraform
Déployer avec Terraform sur un cloud public
W&B recommande des options de déploiement entièrement gérées, comme W&B Multi-tenant Cloud ou W&B Dedicated Cloud. Les services entièrement gérés de W&B sont simples à utiliser et sécurisés, avec peu ou pas de configuration requise.
- AWS
- Google Cloud
- Azure
W&B recommande d’utiliser le W&B Server AWS Terraform Module pour déployer la plateforme sur AWS.Le module Terraform déploie les composants obligatoires suivants :
- Équilibreur de charge
- AWS Identity & Access Management (IAM)
- AWS Key Management System (KMS)
- Amazon Aurora MySQL
- Amazon VPC
- Amazon S3
- Amazon Route53
- Amazon Certificate Manager (ACM)
- Amazon Elastic Load Balancing (ALB)
- Amazon Secrets Manager
- ElastiCache pour Redis
- SQS
Permissions requises
Le compte qui exécute Terraform doit pouvoir créer tous les composants décrits ci-dessus et disposer des autorisations nécessaires pour créer des IAM Policies et des IAM Roles, ainsi qu’attribuer des rôles aux ressources.Étapes générales
Les étapes de cette section sont communes à toutes les options de déploiement.-
Préparez l’environnement de développement.
- Installez Terraform
- W&B recommande de créer un dépôt Git pour le suivi des versions.
-
Créez le fichier
terraform.tfvars. Le contenu du fichiertvfarspeut être personnalisé selon le type d’installation, mais la configuration minimale recommandée ressemble à l’exemple ci-dessous.Veillez à définir les variables dans votre fichiertvfarsavant de déployer, car la variablenamespaceest une chaîne de caractères utilisée comme préfixe pour toutes les ressources créées par Terraform. La combinaison desubdomainetdomainforme le FQDN de votre instance W&B. Dans l’exemple ci-dessus, le FQDN W&B serawandb-aws.wandb.ml, ainsi que lezone_idDNS dans lequel l’enregistrement FQDN sera créé. Les paramètresallowed_inbound_cidretallowed_inbound_ipv6_cidrdoivent également être définis. Dans le module, il s’agit d’une entrée obligatoire. L’exemple suivant autorise l’accès à l’installation W&B depuis n’importe quelle source. -
Créez le fichier
versions.tfCe fichier contiendra les versions requises de Terraform et du fournisseur Terraform pour déployer W&B sur AWS :Consultez la documentation officielle de Terraform pour configurer le fournisseur AWS. Bien que facultative, l’ajout de la configuration du backend distant mentionnée au début de cette documentation est fortement recommandé. -
Créez le fichier
variables.tfPour chaque option configurée dansterraform.tfvars, Terraform nécessite une déclaration de variable correspondante.
Déploiement recommandé
Il s’agit de la configuration de déploiement la plus simple, qui crée tous les composants obligatoires et installe la dernière version de W&B dans le cluster Kubernetes.-
Créez le fichier
main.tfDans le même répertoire que celui où vous avez créé les fichiers dans les étapes General, créez un fichiermain.tfavec le contenu suivant : -
Déployer W&B
Pour déployer W&B, exécutez les commandes suivantes :
Activer Redis
Pour utiliser Redis afin de mettre en cache les requêtes SQL et accélérer la réponse de l’application lors du chargement des métriques, ajoutez l’optioncreate_elasticache_subnet = true au fichier main.tf :Activer le courtier de messages (file d’attente)
Pour activer un courtier de messages externe via SQS, ajoutez l’optionuse_internal_queue = false au fichier main.tf :Ceci est facultatif, car W&B inclut un broker intégré. Cette option n’apporte aucune amélioration des performances.
Ressources supplémentaires
Autres options de déploiement
Accéder à la console de gestion W&B
${HOST_URI}/console, par exemple https://wandb.company-name.com/console.
Vous pouvez vous connecter à la console de gestion de deux façons :
- Option 1 (Recommandée)
- Option 2
-
Ouvrez l’application W&B dans votre navigateur et connectez-vous. Connectez-vous à l’application W&B à l’adresse
${HOST_URI}/, par exemplehttps://wandb.company-name.com/ -
Accédez à la console. Cliquez sur l’icône dans le coin supérieur droit, puis sur Console système. Seuls les utilisateurs disposant des privilèges d’administrateur peuvent voir l’entrée Console système.

Mettre à jour l’opérateur Kubernetes W&B
- La mise à jour de l’opérateur Kubernetes W&B ne met pas à jour l’application W&B Server.
- Voir les instructions ici si vous utilisez un chart Helm qui n’utilise pas l’opérateur Kubernetes W&B, avant de suivre les instructions ci-dessous pour mettre à jour l’opérateur W&B.
-
Commencez par mettre à jour le dépôt avec
helm repo update: -
Ensuite, mettez à jour le chart Helm avec
helm upgrade:
Mettre à jour l’application W&B Server
Migrer des instances Autogéré vers W&B Operator
W&B Operator est la méthode d’installation par défaut et recommandée pour W&B Server. Contactez Customer Support ou votre équipe W&B si vous avez des questions.
- Si vous avez utilisé les modules Terraform officiels de W&B Cloud, accédez à la documentation appropriée et suivez les étapes indiquées :
- Si vous avez utilisé le chart Helm W&B Non-Operator, continuez ici.
- Si vous avez utilisé le chart Helm W&B Non-Operator avec Terraform, continuez ici.
- Si vous avez créé les ressources Kubernetes à l’aide de manifestes, continuez ici.
Migrer vers des modules Terraform AWS basés sur l’opérateur
Migrer vers les modules Terraform Google Cloud basés sur l’Operator
Migrer vers des modules Terraform Azure basés sur l’Operator
Migrer vers le chart Helm basé sur un opérateur
-
Obtenez la configuration W&B actuelle. Si W&B a été déployé avec une version du chart Helm non basée sur un opérateur, exportez les valeurs comme ceci :
Si W&B a été déployé avec des manifests Kubernetes, exportez les valeurs comme ceci :Vous disposez maintenant de toutes les valeurs de configuration nécessaires pour l’étape suivante.
-
Créez un fichier nommé
operator.yaml. Suivez le format décrit dans la Référence de configuration. Utilisez les valeurs de l’étape 1. -
Réduisez le déploiement actuel à 0 pods. Cette étape arrête le déploiement actuel.
-
Mettez à jour le dépôt du chart Helm :
-
Installez le nouveau chart Helm :
-
Configurez le nouveau chart Helm et déclenchez le déploiement de l’application W&B. Appliquez la nouvelle configuration.
Le déploiement prend quelques minutes.
- Vérifiez l’installation. Assurez-vous que tout fonctionne en suivant les étapes de Vérifiez l’installation.
- Supprimez l’ancienne installation. Désinstallez l’ancien chart Helm ou supprimez les ressources créées à l’aide de manifests.
Migrer vers un chart Helm Terraform basé sur l’opérateur
- Préparez la configuration Terraform. Remplacez dans votre configuration Terraform le code Terraform de l’ancien déploiement par celui décrit ici. Définissez les mêmes variables qu’auparavant. Ne modifiez pas le fichier .tfvars si vous en avez un.
- Exécutez Terraform. Exécutez terraform init, plan et apply
- Vérifiez l’installation. Assurez-vous que tout fonctionne en suivant les étapes de Vérifiez l’installation.
- Supprimez l’ancienne installation. Désinstallez l’ancien chart Helm ou supprimez les ressources créées à l’aide de manifest.
Référence de configuration pour W&B Server
Exemple de base
Exemple complet
Hôte
Stockage d’objets (bucket)
kmsKey doit être null.
Pour faire référence à accessKey et secretKey depuis un secret :
MySQL
password d’un secret :
License
license à partir d’un secret :
Ingress
Comptes de service Kubernetes personnalisés
create: false :
Redis externe
password à partir d’un secret :
LDAP
global.extraEnv :
OIDC SSO
authMethod est facultatif.
SMTP
Variables d’environnement
customCACerts est une liste qui peut contenir plusieurs certificats. Les autorités de certification spécifiées dans customCACerts s’appliquent uniquement à l’application W&B Server.
Si vous utilisez une ConfigMap, chaque clé de la ConfigMap doit se terminer par
.crt (par exemple, my-cert.crt ou ca-cert1.crt). Cette convention de nommage est requise pour que update-ca-certificates puisse traiter et ajouter chaque certificat au magasin système des autorités de certification.Contexte de sécurité personnalisé
La seule valeur valide pour
runAsGroup: est 0. Toute autre valeur constitue une erreur.app à votre configuration :
console, weave, weave-trace et parquet.
Référence de configuration pour l’opérateur W&B
wandb-controller-manager). L’opérateur reçoit sa configuration sous la forme d’un fichier YAML.
Par défaut, l’opérateur Kubernetes W&B n’a pas besoin de fichier de configuration. Créez un fichier de configuration si nécessaire. Par exemple, vous pouvez en avoir besoin pour spécifier des autorités de certification personnalisées, déployer dans un environnement isolé (air gap), etc.
Consultez la liste complète des personnalisations de la spécification dans le dépôt Helm.
CA personnalisée
customCACerts) correspond à une liste pouvant contenir plusieurs certificats. Une fois ajoutées, ces autorités de certification s’appliquent uniquement à l’opérateur Kubernetes W&B (wandb-controller-manager).
Chaque clé du ConfigMap doit se terminer par
.crt (par exemple, my-cert.crt ou ca-cert1.crt). Cette convention de nommage est nécessaire pour que update-ca-certificates puisse interpréter et ajouter chaque certificat au magasin système d’autorités de certification.FAQ
Quel est l’objectif/le rôle de chaque pod ?
wandb-app: le cœur de W&B, y compris l’API GraphQL et l’application frontend. Il assure la majeure partie des fonctionnalités de notre plateforme.wandb-console: la console d’administration, accessible via/console.wandb-otel: l’agent OpenTelemetry, qui collecte les métriques et les journaux des ressources au niveau de Kubernetes pour les afficher dans la console d’administration.wandb-prometheus: le serveur Prometheus, qui capture les métriques de différents composants pour les afficher dans la console d’administration.wandb-parquet: un microservice backend distinct du podwandb-appqui exporte les données de la base de données vers le stockage d’objets au format Parquet.wandb-weave: un autre microservice backend qui charge les tables de requête dans l’UI et prend en charge diverses fonctionnalités essentielles de l’application.wandb-weave-trace: un framework pour le suivi, l’expérimentation, l’évaluation, le déploiement et l’amélioration d’applications basées sur des LLM. Le framework est accessible via le podwandb-app.
Comment obtenir le mot de passe de la console de l’opérateur W&B
Comment accéder à la console de l’opérateur W&B si l’ingress ne fonctionne pas
https://localhost:8082/.
Voir Accéder à la console de gestion de l’opérateur Kubernetes W&B pour savoir comment obtenir le mot de passe (option 2).
