Overview
시작하기 전에
- 인프라 요구 사항 검토: 다음 항목에 대한 자세한 내용은 Self-Managed infrastructure requirements 페이지를 참조하세요.
- 소프트웨어 버전 요구 사항(Kubernetes, MySQL, Redis, Helm)
- 하드웨어 요구 사항(CPU 아키텍처, 권장 사양)
- Kubernetes 클러스터 설정
- 네트워킹, SSL/TLS, DNS 요구 사항
- W&B Server 라이선스 획득: Requirements 페이지의 License 섹션을 참조하세요.
- 외부 서비스 프로비저닝: 배포 전에 MySQL, Redis, 객체 저장소를 설정하세요.
MySQL 데이터베이스
Redis
- AWS Elasticache
- Google Cloud Memory Store
- Azure Cache for Redis
- 사용자의 클라우드 또는 온프레미스 인프라에서 호스팅되는 Redis 배포
객체 저장소
- Amazon S3: 업계 최고 수준의 확장성, 데이터 가용성, 보안, 성능을 제공하는 객체 저장소 서비스입니다.
- Google Cloud Storage: 비정형 데이터를 대규모로 저장하기 위한 관리형 서비스입니다.
- Azure Blob Storage: 대량의 비정형 데이터를 저장하기 위한 클라우드 기반 객체 저장소 솔루션입니다.
- CoreWeave AI Object Storage: AI 워크로드에 최적화된 고성능 S3 호환 객체 저장소 서비스입니다.
- 엔터프라이즈 S3 호환 저장소: MinIO Enterprise (AIStor), NetApp StorageGRID, 또는 기타 엔터프라이즈급 솔루션
MinIO Open Source는 활성 개발이나 사전 컴파일된 바이너리 없이 유지 관리 모드에 있습니다. 프로덕션 배포의 경우 W&B는 관리형 객체 저장소 서비스 또는 MinIO Enterprise (AIStor)와 같은 엔터프라이즈 S3 호환 솔루션 사용을 권장합니다.
저장소 버킷 프로비저닝
- Amazon S3(IAM 정책 및 버킷 정책 포함)
- Google Cloud Storage(PubSub 알림 포함)
- Azure Blob Storage(관리형 ID 포함)
- CoreWeave AI Object Storage
- S3 호환 저장소(MinIO Enterprise, NetApp StorageGRID, 기타 엔터프라이즈 솔루션 포함)
OpenShift Kubernetes 클러스터
W&B는 공식 W&B Helm chart를 사용해 설치할 것을 권장합니다.
컨테이너를 비특권 사용자로 실행
$UID 999를 사용합니다. 오케스트레이터에서 컨테이너를 non-root 사용자로 실행해야 하는 경우 $UID >= 100000 및 $GID 0을 지정하세요.
파일 시스템 권한이 제대로 작동하려면 W&B는 반드시 루트 그룹(
$GID=0)으로 시작해야 합니다.app 또는 console 같은 다른 컴포넌트에 대한 맞춤형 security context를 설정하세요. 자세한 내용은 맞춤형 security context를 참조하세요.
W&B Server 애플리케이션 배포
Helm과 함께 사용하는 W&B Kubernetes Operator는 클라우드, 온프레미스, 에어갭 환경을 포함한 모든 W&B Self-Managed 배포에 권장되는 설치 방법입니다.
- Helm CLI
- Terraform
W&B는 Kubernetes 클러스터에 W&B Kubernetes Operator를 배포할 수 있도록 Helm chart를 제공합니다. 이 방식을 사용하면 Helm CLI 또는 ArgoCD와 같은 지속적 전달 도구로 W&B Server를 배포할 수 있습니다.배포 환경별 고려 사항은 환경별 고려 사항 및 퍼블릭 클라우드에서 Terraform으로 배포를 참조하세요. 외부와 분리된 환경의 경우 Air-Gapped Kubernetes에 배포를 참조하세요.Helm CLI로 W&B Kubernetes Operator를 설치하려면 다음 단계를 따르세요.
-
W&B Helm 저장소를 추가합니다. W&B Helm chart는 W&B Helm 저장소에서 사용할 수 있습니다.
-
Kubernetes 클러스터에 Operator를 설치합니다.
-
W&B Operator custom resource를 설정해 W&B Server 설치를 트리거합니다. W&B 배포 설정이 포함된
operator.yaml파일을 만드세요. 사용 가능한 모든 옵션은 설정 레퍼런스를 참고하세요. 다음은 최소 예제 설정입니다. -
맞춤형 설정으로 Operator를 시작해 W&B Server application을 설치, 설정, 관리할 수 있도록 합니다.
배포가 완료될 때까지 기다리세요. 몇 분 정도 걸립니다.
- 웹 UI를 사용해 설치를 확인하려면 먼저 첫 번째 관리자 사용자 계정을 만든 다음 설치 확인에 안내된 확인 단계를 따르세요.
설치 확인하기
verify 명령어는 모든 컴포넌트와 설정을 확인하는 여러 테스트를 실행합니다.
이 단계에서는 첫 번째 관리자 사용자 계정이 브라우저에서 생성되었다고 가정합니다.
- W&B CLI를 설치합니다:
- W&B에 로그인합니다:
- 설치를 확인하세요:
환경별 고려 사항
온프레미스 및 베어메탈
로드 밸런서 설정
- 외부 로드 밸런서: 기존 하드웨어 또는 소프트웨어 로드 밸런서(F5, HAProxy 등)를 설정합니다.
- Nginx Ingress Controller: NodePort 또는 호스트 네트워킹을 사용해 nginx-ingress-controller를 배포합니다.
- MetalLB: 베어메탈 Kubernetes 클러스터에서는 MetalLB가 로드 밸런서 서비스를 제공합니다.
영구 저장소
- NFS 기반 저장소 클래스
- Ceph/Rook 저장소
- 로컬 영구 볼륨
- 엔터프라이즈 저장소 솔루션(NetApp, Pure Storage 등)
DNS 및 인증서 관리
- W&B 호스트명을 가리키도록 내부 DNS 레코드를 설정합니다
- 내부 Certificate Authority(CA)에서 SSL/TLS 인증서를 발급받습니다
- 자체 서명 인증서를 사용하는 경우 Operator가 CA 인증서를 신뢰하도록 설정합니다
OpenShift 배포
온프레미스 및 S3 호환 환경용 객체 저장소
?tls=true를 추가하세요:
- 저장소 용량 및 성능: 디스크 용량을 주의 깊게 모니터링하세요. 일반적인 W&B 사용량은 수십~수백 기가바이트 수준입니다. 사용량이 많으면 저장소 사용량이 페타바이트 단위에 이를 수 있습니다.
- 내결함성: 최소한 물리 디스크에는 RAID 어레이를 사용하세요. S3 호환 저장소의 경우 분산 또는 고가용성 설정을 사용하세요.
- 가용성: 저장소의 가용성을 유지할 수 있도록 모니터링을 설정하세요.
- Amazon S3 on Outposts
- NetApp StorageGRID
- MinIO Enterprise (AIStor)
- Dell ObjectScale
Terraform을 사용한 퍼블릭 클라우드
Terraform으로 퍼블릭 클라우드에 배포하기
W&B는 W&B Multi-tenant Cloud 또는 W&B Dedicated Cloud와 같은 완전 관리형 배포 옵션을 권장합니다. W&B 완전 관리형 서비스는 사용이 간편하고 안전하며, 최소한의 설정만 필요하거나 아예 필요하지 않습니다.
- AWS
- Google Cloud
- Azure
W&B는 AWS에 플랫폼을 배포할 때 W&B Server AWS Terraform Module 사용을 권장합니다.Terraform Module은 다음 필수 컴포넌트를 배포합니다:
- 로드 밸런서
- AWS Identity & Access Management (IAM)
- AWS 키 관리 시스템(KMS)
- Amazon Aurora MySQL
- Amazon VPC
- Amazon S3
- Amazon Route 53
- Amazon Certificate Manager (ACM)
- Amazon Elastic Load Balancing (ALB)
- Amazon Secrets Manager
- Redis용 ElastiCache
- SQS
사전 필요 권한
Terraform를 실행하는 계정은 위에서 설명한 모든 컴포넌트를 생성할 수 있어야 하며, IAM 정책 및 IAM 역할을 생성하고 리소스에 역할을 할당하는 권한도 필요합니다.일반 step
이 섹션의 단계는 모든 배포 옵션에 공통으로 적용됩니다.-
개발 환경을 준비하세요.
- Terraform을 설치하세요.
- W&B는 버전 관리를 위해 Git 저장소를 만드는 것을 권장합니다.
-
terraform.tfvars파일을 생성하세요.tvfars파일의 내용은 설치 유형에 따라 사용자 지정할 수 있지만, 최소 권장 구성은 아래 예시와 같습니다.배포하기 전에tvfars파일에서 변수를 정의해야 합니다.namespace변수는 Terraform이 생성하는 모든 리소스에 접두사로 붙는 문자열이기 때문입니다.subdomain과domain을 조합하면 W&B 인스턴스의 FQDN이 됩니다. 위 예시에서 W&B FQDN은wandb-aws.wandb.ml이며, FQDN 레코드는 해당 DNSzone_id에 생성됩니다.allowed_inbound_cidr와allowed_inbound_ipv6_cidr도 모두 설정해야 합니다. 모듈에서는 이것이 필수 입력값입니다. 다음 예시에서는 모든 source에서 W&B 설치에 접근할 수 있도록 허용합니다. -
versions.tf파일 만들기 이 파일에는 AWS에 W&B를 배포하는 데 필요한 Terraform과 Terraform provider의 버전이 포함되어 있습니다:AWS provider를 설정하려면 Terraform 공식 문서를 참고하세요. 선택 사항이지만, 이 문서 앞부분에서 언급한 원격 백엔드 설정을 추가하는 것을 강력히 권장합니다. -
variables.tf파일을 생성합니다 Terraform에서는terraform.tfvars에 설정된 각 옵션마다 이에 대응하는 변수 선언이 필요합니다.
권장 배포
이것은 모든 필수 컴포넌트를 생성하고 Kubernetes Cluster에 W&B 최신 버전을 설치하는 가장 간단한 배포 옵션 설정입니다.-
main.tf파일 생성General Steps에서 파일을 만든 동일한 디렉터리에 다음 내용으로main.tf파일을 만드세요: -
W&B 배포하기
W&B를 배포하려면 다음 명령어를 실행하세요:
Redis 활성화
Redis를 사용해 SQL 쿼리를 캐시하고 메트릭 로딩 시 애플리케이션 응답 속도를 높이려면main.tf 파일에 create_elasticache_subnet = true 옵션을 추가하세요:메시지 브로커(큐) 활성화
SQS를 사용하여 외부 메시지 브로커를 활성화하려면main.tf 파일에 use_internal_queue = false 옵션을 추가하세요:W&B에는 내장 브로커가 포함되어 있으므로 이는 선택 사항입니다. 이 옵션은 성능 향상을 제공하지 않습니다.
추가 리소스
기타 배포 옵션
W&B 관리 콘솔에 액세스
${HOST_URI}/console에 있으며, 예를 들어 https://wandb.company-name.com/console입니다.
관리 콘솔에 로그인하는 방법은 두 가지입니다.
- 옵션 1(권장)
- 옵션 2
-
브라우저에서 W&B 애플리케이션을 열고 로그인합니다.
${HOST_URI}/(예:https://wandb.company-name.com/)에서 W&B 애플리케이션에 로그인합니다. -
콘솔에 액세스합니다. 오른쪽 상단의 아이콘을 클릭한 다음 System console을 클릭합니다. 관리자 권한이 있는 사용자만 System console 항목을 볼 수 있습니다.

W&B Kubernetes Operator 업데이트
- W&B Kubernetes Operator를 업데이트해도 W&B Server 애플리케이션은 업데이트되지 않습니다.
- W&B Operator를 업데이트하기 전에, W&B Kubernetes Operator를 사용하지 않는 Helm chart를 사용 중이라면 여기의 지침을 참조하세요.
-
먼저,
helm repo update를 사용해 repo를 업데이트합니다: -
다음으로,
helm upgrade를 사용해 Helm 차트를 업데이트합니다:
W&B Server 애플리케이션 업데이트
Self-Managed 인스턴스를 W&B Operator로 마이그레이션하기
W&B Operator는 W&B Server의 기본이자 권장되는 설치 방법입니다. 궁금한 점이 있으면 Customer Support 또는 담당 W&B 팀에 문의하세요.
- 공식 W&B Cloud Terraform Modules를 사용한 경우, 해당 문서로 이동하여 안내된 step을 따르세요:
- W&B Non-Operator Helm chart를 사용한 경우, 여기로 계속 진행하세요.
- Terraform과 함께 W&B Non-Operator Helm chart를 사용한 경우, 여기로 계속 진행하세요.
- manifest로 Kubernetes 리소스를 생성한 경우, 여기로 계속 진행하세요.
Operator 기반 AWS Terraform 모듈로 이전
Operator 기반 Google Cloud Terraform 모듈로 마이그레이션
Operator 기반 Azure Terraform 모듈로 마이그레이션
Operator 기반 Helm chart로 마이그레이션
-
현재 W&B 설정을 조회합니다. W&B가 Operator 기반이 아닌 버전의 Helm chart로 배포된 경우, 다음과 같이 값을 내보냅니다:
W&B가 Kubernetes 매니페스트로 배포된 경우, 다음과 같이 값을 내보냅니다:이제 다음 step에 필요한 모든 설정 값을 확보했습니다.
-
operator.yaml이라는 파일을 생성합니다. 설정 레퍼런스에 설명된 형식을 따르세요. step 1의 값을 사용합니다. -
현재 deployment를 파드 0개로 스케일합니다. 이렇게 하면 현재 deployment가 중지됩니다.
-
Helm chart 리포지토리를 업데이트합니다:
-
새 Helm chart를 설치합니다:
-
새 Helm chart를 설정하고 W&B 애플리케이션 배포를 트리거합니다. 새 설정을 적용합니다.
배포가 완료되기까지 몇 분 정도 걸립니다.
- 설치를 확인합니다. 설치 확인의 step에 따라 모든 것이 제대로 작동하는지 확인하세요.
- 이전 설치를 제거합니다. 이전 Helm chart를 제거하거나 매니페스트로 생성한 리소스를 삭제합니다.
Operator 기반 Terraform Helm chart로 마이그레이션
- Terraform 설정을 준비합니다. Terraform 설정에서 기존 배포의 Terraform 코드를 여기에 설명된 코드로 교체합니다. 이전과 동일한 변수를 설정합니다.
.tfvars파일이 있다면 변경하지 마세요. - Terraform을 실행합니다.
terraform init,plan,apply를 실행합니다. - 설치를 확인합니다. 설치 확인의 단계를 따라 모든 것이 정상적으로 작동하는지 확인합니다.
- 이전 설치를 제거합니다. 기존 Helm chart를 제거하거나 매니페스트로 생성한 리소스를 삭제합니다.
W&B Server 설정 레퍼런스
기본 예제
전체 예제
호스트
객체 저장소 (버킷)
kmsKey는 null이어야 합니다.
시크릿에서 accessKey와 secretKey를 참조하려면:
MySQL
password를 참조하려면:
라이선스
license를 참조하려면:
인그레스
맞춤형 Kubernetes 서비스 계정
create: false로 설정합니다:
External Redis
password를 참조하려면:
LDAP
global.extraEnv에서 환경 변수를 설정해 LDAP를 구성하세요:
OIDC SSO
authMethod은 선택 사항입니다.
SMTP
환경 변수
customCACerts는 목록이므로 여러 인증서를 지정할 수 있습니다. customCACerts에 지정한 인증 기관은 W&B Server 애플리케이션에만 적용됩니다.
ConfigMap을 사용하는 경우 ConfigMap의 각 키는
.crt로 끝나야 합니다(예: my-cert.crt 또는 ca-cert1.crt). update-ca-certificates가 각 인증서를 파싱해 시스템 CA 저장소에 추가하려면 이 명명 규칙을 따라야 합니다.맞춤형 보안 컨텍스트
runAsGroup:에 유효한 값은 0뿐입니다. 그 외의 값은 모두 오류입니다.app 섹션을 추가하세요:
console, weave, weave-trace, parquet에도 적용됩니다.
W&B Operator용 설정 레퍼런스
wandb-controller-manager)의 설정 옵션을 설명합니다. Operator는 YAML 파일 형식으로 설정을 전달받습니다.
기본적으로 W&B Kubernetes Operator에는 설정 파일이 필요하지 않습니다. 필요한 경우에만 설정 파일을 만드세요. 예를 들어, 사용자 지정 인증 기관(CA)을 지정하거나 에어갭 환경에 배포해야 하는 경우 설정 파일이 필요할 수 있습니다.
spec 사용자 지정의 전체 목록은 Helm 저장소에서 확인하세요.
맞춤형 CA
customCACerts)은 여러 인증서를 포함할 수 있는 목록입니다. 이렇게 추가한 인증 기관은 W&B Kubernetes operator(wandb-controller-manager)에만 적용됩니다.
ConfigMap의 각 키는 반드시
.crt로 끝나야 합니다(예: my-cert.crt 또는 ca-cert1.crt). update-ca-certificates가 각 인증서를 인식해 시스템 CA 저장소에 추가하려면 이 명명 규칙을 따라야 합니다.FAQ
각 개별 파드의 목적/역할은 무엇인가요?
wandb-app: GraphQL API와 프런트엔드 애플리케이션을 포함한 W&B의 핵심입니다. 플랫폼의 대부분의 기능을 담당합니다.wandb-console:/console을 통해 접속하는 관리 콘솔입니다.wandb-otel: Kubernetes 계층의 리소스에서 메트릭과 로그를 수집해 관리 콘솔에 표시하는 OpenTelemetry 에이전트입니다.wandb-prometheus: 다양한 컴포넌트에서 메트릭을 수집해 관리 콘솔에 표시하는 Prometheus 서버입니다.wandb-parquet: 데이터베이스 데이터를 Parquet 형식으로 객체 저장소에 내보내는,wandb-app파드와 분리된 백엔드 마이크로서비스입니다.wandb-weave: UI에서 쿼리 테이블을 로드하고 앱의 다양한 핵심 기능을 지원하는 또 다른 백엔드 마이크로서비스입니다.wandb-weave-trace: LLM 기반 애플리케이션을 추적, 실험, 평가, 배포 및 개선하기 위한 프레임워크입니다. 이 프레임워크는wandb-app파드를 통해 액세스합니다.
W&B Operator Console 비밀번호를 조회하는 방법
인그레스가 작동하지 않을 때 W&B Operator Console에 접속하는 방법
https://localhost:8082/ 콘솔에 접속합니다.
비밀번호를 확인하는 방법(옵션 2)은 W&B Kubernetes Operator 관리 콘솔에 접속하기를 참조하세요.
