OpenAI
ይህ ገጽ በማሽን የተተረጎመ ነው። ዋናውን የእንግሊዝኛ ጽሑፍ ይመልከቱ

OpenAI / Azure EKM ውህደት መመሪያዎች

Azureን ለማዘጋጀት እና EKMን ለማንቃት ደረጃ በደረጃ መመሪያዎች

የተዘመነው፦ 6 days ago

አጠቃላይ እይታ

Enterprise Key Management (EKM) OpenAI እርስዎ የሚቆጣጠሩትን ዋና ቁልፍ በመጠቀም ውሂብ እንዲያመሰጥር ያስችላል። OpenAI በKey Vaultዎ ላይ የማመስጠር/መፍታት ክዋኔዎችን እንዲጠራ፣ መዳረሻ ሊሰጠን ያስፈልጋል። ይህ ሰነድ OpenAI የKey Vault ፈቃዶች ያለው ሚና እንዲወስድ የAzure መለያዎን እንዴት ማዋቀር እንደሚችሉ ያሳያል።

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

ደረጃዎች

1. በመለያዎ ውስጥ ለOpenAI የአገልግሎት ፕሪንሲፓል ይፍጠሩ

  1. የመዳረሻ token ያግኙ

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. የአገልግሎት ፕሪንሲፓሉን ይፍጠሩ - ከታች ባለው ጥያቄ ውስጥ ያለው appId የOpenAI መተግበሪያ client id ነው። ይህ “EKM - OpenAI Azure” የሚል display name ያለው ፕሪንሲፓል ይፈጥራል - ለቀጣይ ደረጃዎች ይህንን ያስታውሱ።

የOpenAI / Azure EKM ውህደት መመሪያዎች - የአገልግሎት ፕሪንሲፓል ይፍጠሩ

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. ለተገደበ KMS መዳረሻ ብጁ ሚና ይፍጠሩ

  1. ወደ Subscriptions -> Access Control (IAM) ይሂዱ

  2. + Add ተቆልቋይ ምናሌ ስር፣ Add custom role ይምረጡ

  3. ወደ JSON ትር ይሂዱ፣ Edit ላይ ጠቅ ያድርጉ፣ እና የሚከተለውን ያክሉ፦

    1. ማንኛውንም የሚና ስም - የመረጡትን ስም ያስታውሱ

    2. dataActions ውስጥ የሚከተሉት ፈቃዶች፦

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. Key Vault + ቁልፍ ይፍጠሩ

አስቀድሞ ከሌለዎት፣ አሁን ብጁ ሚናዎን በፈጠሩበት ተመሳሳይ subscription ውስጥ አዲስ Key Vault ይፍጠሩ።

በዚያ Key Vault ውስጥ፣ አዲስ ቁልፍ ይፍጠሩ፦

  1. ወደ Key Vault -> Objects -> Keys ይሂዱ፣ ከዚያ Generate/Import ላይ ጠቅ ያድርጉ

  2. በOptions ስር Generate ይምረጡ

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. ለማመስጠር አልጎርይዝም RSA ይምረጡ።

  2. ማንኛውንም የRSA ቁልፍ መጠን መምረጥ ይችላሉ

  3. በሚከተለው ቅርጸት የቁልፍ ስም ያቅርቡ፦ <org-xxx>--<any_name>፣ እዚህ org-xxx በ https://platform.openai.com/settings/organization/general ላይ ሊያገኙት የሚችሉት የOpenAI ድርጅት ID ነው

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

ቁልፍ ማየት ወይም መፍጠር ካልቻሉ፣ Key Vault Administrator ሚና እንዳለዎት ያረጋግጡ። የOwner ሚና ቢኖርዎትም እንኳን ይህ ያስፈልጋል። ሚናው እንዲመደብልዎ፦

  1. ወደ Key Vault -> Access Control (IAM) ይሂዱ

  2. Add -> Add role assignment ላይ ጠቅ ያድርጉ

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. ለOpenAI የአገልግሎት ፕሪንሲፓል + አዲስ ብጁ KMS + አዲስ ቁልፍ የሚና ምደባ ይፍጠሩ

  1. ወደ Key Vault -> Objects -> Keys ይሂዱ፣ ከዚያ ለፈጠሩት ቁልፍ ያለውን ረድፍ ጠቅ ያድርጉ

  2. አሁን ጠቅ ላደረጉት ቁልፍ ወደ Access control (IAM) ይሂዱ (የእርስዎ key vault አይደለም)።

  3. + Add ተቆልቋይ ምናሌ ስር፣ Add role assignment ይምረጡ

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Role ትር ውስጥ፣ አሁን የፈጠሩትን የብጁ ሚና ስም ይምረጡ።

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Members ትር ውስጥ፦

    1. “+ Select members” ላይ ጠቅ ያድርጉ

    2. በፍለጋ አሞሌው ውስጥ “ekm -” ይተይቡ፣ ከዚያ በደረጃ 1 የፈጠሩት የOpenAI የአገልግሎት ፕሪንሲፓል መጫን አለበት

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. ከራስዎ የደህንነት ልምዶች ጋር የሚስማሙ ማናቸውንም ተጨማሪ ገደቦች ይተግብሩ

ከላይ ያለው OpenAI EKMን ለማዋቀር የሚያስፈልገው ዝቅተኛ መረጃ ነው። OpenAI በKMSዎ ላይ የማመስጠር እና የመፍታት ክዋኔዎችን መጥራት እስከቻለ ድረስ፣ ከራስዎ ውስጣዊ የደህንነት ልምዶች ጋር የሚስማሙ ተጨማሪ የቁልፍ ፖሊሲዎችን ወይም ገደቦችን መተግበር ይችላሉ። ከታች የተገለጸውን የቁልፍ ምዝገባ መጨረሻ ነጥብ ከOpenAI ጋር ሲጠሩ፣ ማዋቀርዎን እናረጋግጣለን።

ከላይ ያሉትን ደረጃዎች ካጠናቀቁ በኋላ

ChatGPT Enterprise

እባክዎ የOpenAI እውቂያዎን ያነጋግሩ እና የሚከተለውን ያጋሩ፦

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • እርስዎ የሚያስተዳድሩት የAzure Key Vault ዋና ቁልፍ ስም

  • የቁልፍ ስሙ <org-xxx>--<any_name> የሚል ቅርጽ ሊኖረው ይገባል፣ እዚህ org-xxx በ https://platform.openai.com/settings/organization/general ላይ ሊያገኙት የሚችሉት የOpenAI ድርጅት ID ነው

ለChatGPT ድርጅት/የስራ ቦታዎ EKM እናነቃለን።

API

ውጫዊ ቁልፍዎን በOpenAI ይመዝግቡ

በዚህ API ማጣቀሻ ውስጥ ያሉትን መመሪያዎች ይከተሉ በManagement API ውስጥ ያሉ ውጫዊ ቁልፎች

  • መጀመሪያ፣ ውጫዊ ቁልፍዎን በOpenAI ድርጅት ደረጃ ይመዝግቡ፣ ይህም በextkey_xxx ቅርጽ ውጫዊ ቁልፍ id ያመነጫል

  • በዚህ ደረጃ፣ ግብዓትዎ ትክክል መሆኑን እና ወደ KMSዎ ማረጋገጥ መቻላችንን እናረጋግጣለን።

  • ይህ እስካሁን EKMን ወደ OpenAI ፕሮጀክትዎ አያክልም።

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • ከዚያ ከውጫዊ ቁልፉ ጋር የተያያዘ የOpenAI ፕሮጀክት ይፍጠሩ። ከዚህ በኋላ፣ EKM በፕሮጀክትዎ ላይ ይነቃል።

  • የዚህ API ጥሪ የምላሽ አካል የፕሮጀክት IDውን (proj_xxx) ይሰጥዎታል

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

ይህ ጽሑፍ ጠቃሚ ነበር?