高度なエージェント設定
このガイドでは、さまざまな環境でコンテナーイメージをビルドし、それらのイメージをクラウドのコンテナーレジストリにプッシュし、ビルドプロセスをカスタマイズするための W&B Launch エージェントの設定方法について説明します。イメージのビルドが必要な launch job を実行し、エージェントがそれらのイメージをどこでどのように生成するかを制御したい場合に使用してください。このページは、Launch エージェントをデプロイおよび管理する管理者とオペレーターを対象としています。ビルドが必要なのは、git ジョブと code artifact ジョブのみです。Image jobs ではビルドは不要です。ジョブのタイプの詳細については、launch job を作成するを参照してください。
ビルダー
Launch エージェント は、コンテナーイメージを生成するための 2 つのビルダーをサポートしています。エージェントが実行される環境に適したビルダーを選択してください。 Launch エージェント は、Docker または Kaniko を使用してイメージをビルドできます。- Kaniko: ビルドを特権コンテナーとして実行せずに、Kubernetes 上でコンテナーイメージをビルドします。
- Docker: ローカルで
docker buildコマンドを実行して、コンテナーイメージをビルドします。
builder.type キーで制御します。ビルドを無効にするには、これを docker、kaniko、または noop に設定します。デフォルトでは、エージェントの Helm チャートで builder.type は noop に設定されています。エージェントは、ビルドプロセスを構成するために builder セクション内の追加のキーを使用します。
エージェントの設定でビルダーを指定しておらず、利用可能な docker CLI が見つかった場合、エージェントはデフォルトで Docker を使用します。Docker を利用できない場合、エージェントのデフォルトは noop になります。
Kubernetes クラスターでイメージをビルドする場合は Kaniko を使用してください。それ以外の場合は Docker を使用してください。
コンテナーレジストリへのプッシュ
ビルドしたイメージをご利用のコンピュートターゲットで実行するには、エージェントがそれらを、ターゲットがプル可能なコンテナーレジストリにプッシュする必要があります。以下のセクションでは、エージェントがどのようにイメージにタグを付けてアップロードするかを説明します。 Launch エージェントは、ビルドしたすべてのイメージに一意のソースハッシュをタグとして付与します。エージェントは、builder.destination キーで指定されたレジストリにそのイメージをプッシュします。
たとえば、builder.destination キーを my-registry.example.com/my-repository に設定すると、エージェントはイメージにタグを付け、my-registry.example.com/my-repository:[SOURCE-HASH] にプッシュします。イメージがレジストリにすでに存在する場合、エージェントはビルドをスキップします。
エージェント設定
エージェントは YAML ファイルから設定を読み込みます。そのファイルをどこで指定するかは、エージェントの実行方法によって異なります。 Helm chart でエージェントをデプロイする場合は、values.yaml ファイルの agentConfig キーにエージェントの設定を指定します。
wandb launch-agent を使用してエージェントを自分で起動する場合は、--config フラグで YAML ファイルへのパスを指定して、エージェントの設定を渡します。デフォルトでは、エージェントは ~/.config/wandb/launch-config.yaml から設定を読み込みます。
Launch エージェント設定 (launch-config.yaml) では、ターゲットリソースの環境名とコンテナーレジストリを、それぞれ environment キーと registry キーに指定します。
以下のタブでは、環境と Registry に応じて Launch エージェントを設定する方法を示します。
- AWS
- Google Cloud
- Azure
AWS 環境の設定には エージェントは
region キーが必要です。region には、エージェントを実行する AWS リージョンを設定します。launch-config.yaml
boto3 を使用してデフォルトの AWS 認証情報を読み込みます。デフォルトの AWS 認証情報の設定方法について詳しくは、boto3 documentation を参照してください。エージェントの権限
エージェントには、コンテナーレジストリにイメージをプッシュする権限と、Kaniko を使用する場合はクラウド ストレージ内のビルド コンテキストを読み書きする権限が必要です。必要なエージェント権限は、ユースケースによって異なります。クラウドレジストリの権限
エージェントがリポジトリを作成し、イメージレイヤーをアップロードし、タグ付きイメージをプッシュできるようにするには、レジストリに対する権限が必要です。以下は、Launch エージェントがクラウドレジストリを操作するために必要な権限です。- AWS
- Google Cloud
- Azure
Kaniko のストレージ権限
エージェントが Kaniko ビルダー を使用する場合、Launch エージェント にはクラウドストレージにプッシュする権限が必要です。Kaniko は、ビルドジョブを実行する pod の外部にあるコンテキストストアを使用します。- AWS
- Google Cloud
- Azure
AWS では、Kaniko ビルダー のコンテキストストアとして Amazon S3 を使用します。次のポリシーを使用して、エージェントに S3 バケットへのアクセス権限を付与してください。
Kaniko ビルドをカスタマイズする
ビルド pod のキャッシュ動作や環境変数などのデフォルトを上書きするには、Kaniko が実行する Kubernetes Job をカスタマイズします。Kaniko ジョブで使用する Kubernetes Job spec は、agent の設定にあるbuilder.kaniko-config キーで指定します。たとえば次のとおりです。
launch-config.yaml
Launch エージェントを CoreWeave にデプロイする
ワークロードが GPU アクセラレーション対応インフラストラクチャーの恩恵を受ける場合は、Launch エージェントを CoreWeave Cloud にデプロイできます。CoreWeave は、GPU アクセラレーション ワークロード向けに構築されたクラウド インフラストラクチャーです。 Launch エージェントを CoreWeave にデプロイする方法については、CoreWeave のドキュメントを参照してください。CoreWeave のインフラストラクチャーに Launch エージェントをデプロイするには、CoreWeave アカウントを作成する必要があります。