BYOC 온보딩

BYOC 온보딩

조직에서 BYOC를 활성화하는 것부터 워크스페이스 생성과 비공개 연결까지, LangSmith BYOC 데이터 플레인을 설정하는 방법을 안내해요.

출처: 문서

본문

시작하기 전에 사전 준비 사항을 검토하세요.

기본적으로 LangChain은 데이터 플레인용 VPC를 만듭니다. 네트워크를 직접 만들고 관리하려면 IAM 역할과 데이터 플레인을 만들기 전에 AWS에서 자체 VPC 가져오기를 따르세요.

1. 조직에서 BYOC 활성화

aws.smith.langchain.com에서 AWS의 LangSmith 조직을 만들거나 기존 조직을 재사용합니다.

조직 ID를 LangChain 팀에 보내 BYOC를 활성화하세요.

2. IAM 역할 만들기

LangChain이 IAM 역할의 외부 ID를 제공합니다. Settings > Data Planes로 이동하고 Data Planes 헤더 옆의 복사 버튼을 사용해 복사하세요.

복사한 외부 ID를 사용해 AWS 계정에 langsmith-byoc-role Terraform 모듈을 적용하세요. 이렇게 하면 LangChain이 데이터 플레인을 프로비저닝하고 관리하기 위해 맡게 될 교차 계정 역할이 생성됩니다. 역할의 신뢰 정책은 ExternalId 조건에 이 값을 사용해야 합니다.

BYOVPC의 경우 allow_vpc_creation_permissions = false로 설정하고 vpc_ids에 VPC ID를 제공하세요. 축소 권한 IAM 역할 만들기를 참고하세요.

참고: LangChain은 LangSmith BYOC 전용 신규 AWS 계정을 권장합니다.

3. 데이터 플레인 만들기

Settings > Data Planes로 이동해 다음 매개변수로 데이터 플레인을 만듭니다:

  • Name: 소문자, 숫자, 하이픈, 최대 24자.
  • AWS region: 지원 지역 중 하나.
  • AWS IAM role ARN: 이전 단계에서 만든 역할의 ARN. LangSmith가 여러분의 계정에서 맡게 됩니다.
  • Network configuration: LangChain 관리형 VPC의 경우 /16에서 /18 사이의 프라이빗 RFC 1918 CIDR 범위를 제공합니다. BYOVPC의 경우 CIDR 범위 대신 VPC 및 서브넷 ID를 제공합니다.
  • Load balancer access: 기본값은 Private로, 수신 로드 밸런서가 VPC에서만 접근 가능하게 유지합니다. 로드 밸런서를 인터넷 연결로 만들려면 Public으로 설정합니다.

4. 프로비저닝 대기

LangChain이 사용자를 대신해 인프라를 프로비저닝합니다. 데이터 플레인은 Requested에서 Provisioning을 거쳐 Active로 이동합니다.

BYOVPC의 경우 LangSmith가 프로비저닝 전에 VPC와 서브넷을 검증한 다음, VPC 안에 워크로드 인프라를 만듭니다.

참고: 데이터 플레인의 엔드투엔드 프로비저닝은 약 60~90분이 걸립니다.

Settings > Data Planes에서 상태를 추적하세요. 데이터 플레인이 Provisioning Failed로 전환되면 LangChain 팀에 문의하세요.

5. 비공개 연결 설정

데이터 플레인은 기본적으로 비공개 엔드포인트로 프로비저닝되므로, 이를 도달하려면 Tailscale, AWS PrivateLink, VPC 피어링 같은 비공개 연결이 필요합니다.

Settings > Data Planes 아래에서 API URL을 찾으세요. 프론트엔드가 데이터 플레인에 도달할 수 없으면 LangSmith는 도달 가능한 데이터 플레인의 워크스페이스로 전환하라는 메시지를 표시합니다. Cloud 워크스페이스가 될 수 있습니다.

6. 워크스페이스 만들기

dp-<data_plane_name>이라는 워크스페이스가 새 데이터 플레인 안에 자동으로 프로비저닝됩니다. 데이터 플레인이 도달 가능해지기 전에는 접근할 수 없습니다.

데이터 플레인에 추가 워크스페이스를 만들 수 있습니다. 각각을 만들 때 대상 데이터 플레인을 선택하세요: 워크스페이스는 정확히 하나의 데이터 플레인에 속하며, 데이터 플레인은 여러 워크스페이스를 보유할 수 있습니다.

경고: 워크스페이스를 만들 때 올바른 데이터 플레인을 신중하게 선택하세요. 워크스페이스는 생성 후 다른 데이터 플레인으로 이동할 수 없습니다.

7. (선택) 기존 데이터 마이그레이션

기존 LangSmith Cloud 또는 자체 호스팅 인스턴스에서 이동하는 경우, 사용자, 역할, 데이터셋, 프롬프트, 실험, 어노테이션 큐 구성, 자동화 규칙, 대시보드 및 Fleet 리소스를 복사할 수 있습니다. 트레이스는 현재 마이그레이션할 수 없습니다.

자세한 내용은 BYOC로 마이그레이션을 참고하세요.

다음 단계

  • 데이터 플레인 사용하기로 애플리케이션과 API 클라이언트를 올바른 엔드포인트에 지정합니다.
  • BYOC 아키텍처는 LangChain이 무엇을 프로비저닝하고 플레인이 어떻게 통신하는지를 다룹니다.

더 알아보기