ቅድመ ሁኔታዎች
ከእነዚህ መመሪያዎች አንዱን በመከተል ውጫዊ የKMS ቁልፍዎን በOpenAI ጋር አስቀድመው እንዳስመዘገቡ ይገመታል
ቁልፍ ቃላት
የቁልፍ ማዞር እና የቁልፍ መሻር የተለያዩ ዓላማዎችን ያገለግላሉ። ለአጠቃቀም ሁኔታዎ ትክክለኛውን እርምጃ መምረጥዎን ያረጋግጡ።
የቁልፍ ማዞር፦ በቀድሞ ቁልፎች የተመሰጠረ አሮጌ ውሂብ መፍታትን በመፍቀድ ለአዲስ ውሂብ ምስጠራ አዲስ ክሪፕቶግራፊያዊ ቁሳቁስ ማመንጨት
የቁልፍ ማዞር ወደ OpenAI ውሂብ ያለውን መዳረሻ አይነካም
የቁልፍ መሻር፦ በቀድሞ ቁልፎች የተመሰጠረ ሁሉንም ውሂብ ማግኘትን መሻር።
የቁልፍ መሻር ወደ OpenAI ውሂብ ያለውን መዳረሻ ይሽራል
የKMS ቁልፍዎ ጥቅም ላይ እየዋለ መሆኑን እንዴት ማረጋገጥ እንደሚችሉ
የክላውድ አቅራቢዎ ሎጎች ሊኖሩት ይገባል፦
ቁልፍዎን እንዴት ማዞር እንደሚችሉ
ራስ-ሰር የቁልፍ ማዞርን ማዋቀር ይችላሉ
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
ለመፈተሽ፦ ወደ OpenAI ውሂብ ያለዎት መዳረሻ በዚህ ለውጥ አይነካም
ቁልፍዎን እንዴት መሻር እንደሚችሉ
OpenAI ወደ ቁልፍዎ ያለውን መዳረሻ ለመሻር ብዙ መንገዶች አሉ - በማረጋገጫ ፍሰቱ ውስጥ ማንኛውም መቋረጥ፦
ከOpenAI ሚና ወደ KMS ቁልፉ ያለውን መዳረሻ ከሻሩ
በKMS ቁልፉ ላይ ያሉትን የማመስጠር/የመፍታት ፈቃዶች ካስወገዱ
የAWS ቁልፍ ተለዋጭ ስም እየተጠቀሙ ከሆነ (አይመከርም)፣ መሠረታዊውን KMS ARN ከቀየሩ። ይህ እርምጃ አንዳንድ ጊዜ ከቁልፍ ማዞር ጋር ይደባለቃል፣ ግን በእውነቱ የቁልፍ መሻር ነው፤ ስለዚህ ይህን እንደሚፈልጉ እርግጠኛ ካልሆኑ አይመከርም።
OpenAI ለChatGPT Enterprise የስራ ቦታዎ የሚጠቀመውን KMS ARN እንዲያዘምን ከጠየቁ
የቁልፍ መሻርዎን ለማረጋገጥ፦
በOpenAI በኩል ሁሉም የመሸጎጫ ግቤቶች እንዲያበቁ አንድ ሰዓት ይጠብቁ፣ ከዚያ መሻሩን ይፈትሹ
ChatGPT Enterprise እየተጠቀሙ ከሆነ፣ ከእንግዲህ የቀድሞ ውይይቶችን ማንበብ አይችሉም፣ የውይይት ፍለጋ ከቀድሞ ውይይቶች ውጤቶችን አያሳይም፣ እና የቀድሞ ብጁ GPTዎችን ማግኘት አይችሉም።
API እየተጠቀሙ ከሆነ፣ ከእንግዲህ የቀድሞ የbatch ፋይሎችን ማውረድ፣ የቀድሞ በ fine-tuned የተሰሩ ሞዴሎችን መጠቀም፣ ወይም Responses API በመጠቀም የተፈጠሩ የቀድሞ ምላሾችን መጥቀስ አይችሉም።
API እየተጠቀሙ ከሆነ፣ የቁልፍ መሻርዎ በOpenAI መሰራቱን እና በአንድ ሰዓት ውስጥ ተግባራዊ እንደሚሆን ወዲያውኑ መፈተሽም ይችላሉ
የAdmin API ቁልፍ ይፍጠሩ (መደበኛ የAPI ቁልፍ አይደለም)፦
curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys በመጥራት ከየስራ ቦታዎ ወይም ከፕሮጀክትዎ ጋር የተያያዘውን የOpenAI ውጫዊ ቁልፍ መለያ (extkey_xxx) ያግኙ
አሁን curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate" ይጥሩ
ቁልፍ ሲሻር ምርጥ አሰራሮች
API እየተጠቀሙ ከሆነ
ውሂቡን ተደራሽ ያልሆነ ያደረጉበትን የAPI ፕሮጀክት በማህደር ያስቀምጡ። ከዚያ አዲስ የKMS ቁልፍ ያዋቅሩ፣ እና ከአዲሱ የKMS ቁልፍ ጋር የተያያዘ አዲስ የAPI ፕሮጀክት ይፍጠሩ።
ቁልፉን በሻሩበት አሮጌ የAPI ፕሮጀክት ጋር የተያያዘውን የKMS ቁልፍ መቀየር እንደማይችሉ ልብ ይበሉ - አሮጌውን ፕሮጀክት በማህደር ማስቀመጥ አለብዎት። የቁልፍ መሻር የተፈጸመበት ፕሮጀክት በአገልግሎት መቆየት የለበትም። API አዳዲስ ፕሮጀክቶችን መፍጠርን በጣም ቀላል ያደርገዋል፣ ስለዚህ ያንን ባህሪ ይጠቀሙ።
ChatGPT Enterprise እየተጠቀሙ ከሆነ
ቁልፍ መሻርን ካከናወኑ በኋላ የOpenAI ድጋፍን ያግኙ።
አዲስ የስራ ቦታ ለማስጀመር ከእርስዎ ጋር እንሰራለን። አሮጌውን የስራ ቦታ አዲስ የKMS ቁልፍ እንዲጠቀም ለማዘመን በመሞከር እንደገና አንጠቀምበትም። ምክንያቱም የቁልፍ መሻር እንደታቀደው ሲሰራ፣ በተሻረው ቁልፍ የተመሰጠረ የቀድሞ ውሂብ ተደራሽ አይሆንም።
