አጠቃላይ እይታ
Enterprise Key Management (EKM) OpenAI እርስዎ በሚቆጣጠሩት ዋና ቁልፍ ውሂብን እንዲያመሰጥር ያስችለዋል። ይህ ሰነድ OpenAI በKMSዎ ላይ የተገደቡ ፈቃዶችን እንዲያገኝ የAWS መለያዎን እንዴት ማቀናበር እንደሚችሉ ያሳያል።

ደረጃዎች
1. አዲስ KMS ቁልፍ ይፍጠሩ
ወደ KMS -> Customer managed keys ይሂዱ፣ ከዚያ Create Key ን ጠቅ ያድርጉ።
ሲሜትሪክ የማመስጠር አልጎርይዝም ይምረጡ።
ቁልፍዎ ከተፈጠረ በኋላ፣ ARN ን ይመዝግቡ። የሚደገፉ ቅርጸቶች
arn:aws:kms:<region>:<account_number>:key/<uuid>፣...:key/mrk-*፣ ወይም...:alias/<alias_name>ያካትታሉ።

2. ወደ KMS ቁልፍ የተገደበ መዳረሻ ለማግኘት ብጁ ፖሊሲ ይፍጠሩ
ወደ IAM -> Policies ይሂዱ፣ ከዚያ Create Policy ን ጠቅ ያድርጉ።
በፈቃዶችን ይግለጹ ደረጃ፣ JSON ን ይምረጡ እና ለፖሊሲው የKMS መዳረሻ እርምጃዎችን ለመስጠት የሚከተለውን ያስገቡ። YOUR_KMS_ARN በፈጠሩት ቁልፍ ARN መተካቱን ያረጋግጡ።

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEncryptDecrypt",
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Resource": <YOUR_KMS_ARN>
}
]
}3. OpenAI ሊወስደው የሚችል IAM Role ይፍጠሩ፣ እና ለKMSዎ የተገደበ መዳረሻ ካለው ፖሊሲ ጋር ያያይዙት
OpenAI ከOpenAI ባለቤትነት ያለው AWS መለያ AssumeRole ይጠራል። ይህ ደረጃ የOpenAI AWS principal ወደ KMSዎ ለመድረስ የተገደበውን ሚና እንዲወስድ ያስችለዋል።
ወደ IAM -> Roles ይሂዱ፣ ከዚያ Create Role ን ጠቅ ያድርጉ።
በየታመነ አካል ይምረጡ ደረጃ፣ ብጁ የእምነት ፖሊሲ ን ይምረጡ።

በመቀጠል፣ ለOpenAI AWS principal መዳረሻ ለመፍቀድ የሚከተለውን በብጁ የእምነት ፖሊሲ ውስጥ ያስገቡ።
principal የOpenAI AWS principal ነው፦
arn:aws:iam::790389265272:role/EnterpriseKeyManagement።በ
AssumeRoleሂደት ወቅት OpenAI የትኛውን ExternalId ማስተላለፍ እንዳለበት ያመልክቱ።ለChatGPT ወይም API፣ ከየስራ ቦታዎ ጋር የተያያዘውን የድርጅት ID (org-xxx) ይጠቀሙ፦ https://platform.api.openai.org/settings/organization/general።
ለAPI፣ ለተጨማሪ ዝርዝርነት የተወሰነ API ፕሮጀክት ID መጠቀም ይችላሉ።
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": [
<የእርስዎ_OPENAI_ORGANIZATION_ID>,
]
}
}
}
]
}ከዚያ፣ በፈቃዶችን አክል ደረጃ፣ በቀደመው ደረጃ የፈጠሩትን የIAM ፖሊሲ ስም ይፈልጉ። ከፖሊሲው ስም አጠገብ ያለውን ምልክት ሳጥን ጠቅ ያድርጉ፣ ከዚያ ቀጣይ ን ጠቅ ያድርጉ።

በመጨረሻ፣ በስም፣ ግምገማ እና ፍጠር ክፍል፣ ማንኛውንም የሚና ስም ይምረጡ።
4. ከራስዎ የደህንነት ልምዶች ጋር በመስማማት ማንኛውንም ተጨማሪ ገደብ ይተግብሩ
ከላይ ያለው EKM ለማቀናበር OpenAI የሚያስፈልገው አነስተኛው አስፈላጊ መረጃ ነው። OpenAI በKMSዎ ላይ የማመስጠር እና የመፍታት ክዋኔዎችን መጥራት እስከቻለ ድረስ፣ ከራስዎ የውስጥ ደህንነት ልምዶች ጋር በመስማማት ተጨማሪ የቁልፍ ፖሊሲዎችን ወይም ገደቦችን መተግበር ይችላሉ። ከታች የተገለጸውን የቁልፍ ምዝገባ መጨረሻ ነጥብ ከOpenAI ጋር ሲጠሩ፣ ማዋቀርዎን እናረጋግጣለን።
ከላይ ያሉትን ደረጃዎች ካጠናቀቁ በኋላ
ChatGPT Enterprise
እባክዎ የOpenAI እውቂያዎን ያነጋግሩ እና የሚከተለውን ያጋሩ፦
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"OpenAI በደመናዎ ውስጥ የሚወስደው Role ARN።
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"ለሚያስተዳድሩት ዋና ቁልፍ የKey Management System ARN።
ለChatGPT ድርጅት/የስራ ቦታዎ EKMን እናነቃለን።
API
ውጫዊ ቁልፍዎን ከOpenAI ጋር ያስመዝግቡ
በዚህ API ማጣቀሻ ውስጥ ያሉትን መመሪያዎች ይከተሉ፦ በManagement API ውስጥ ያሉ ውጫዊ ቁልፎች።
መጀመሪያ፣ ውጫዊ ቁልፍዎን በOpenAI ድርጅት ደረጃ ያስመዝግቡ፣ ይህም የውጫዊ ቁልፍ ID ያመነጫል።
በዚህ ደረጃ፣ ግብዓትዎ ትክክለኛ መሆኑን እና ወደ KMSዎ ማረጋገጥ እንደምንችል እናረጋግጣለን።
ይህ ገና EKMን ወደ OpenAI ፕሮጀክትዎ አያክልም።
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "aws",
"name": "AWS EKM ውቅረት",
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
"external_id": <የእርስዎ org id ወይም project id>
}'ከዚያ፣ ከውጫዊ ቁልፉ ጋር የተያያዘ የOpenAI ፕሮጀክት ይፍጠሩ። ከዚህ በኋላ፣ EKM በፕሮጀክትዎ ላይ ይነቃል። የዚህ API ጥሪ የምላሽ አካል የፕሮጀክት ID (proj_xxx) ይሰጥዎታል።
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "አንድ ፕሮጀክት",
"external_key_id": "extkey_xxxx"
}'