OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Životni ciklus EKM KMS ključa

Smjernice za cjelokupni životni ciklus KMS ključa, od provjera pri postavljanju do čišćenja nakon opoziva

Ažurirano: 7 days ago

Preduslovi

Ovo pretpostavlja da ste već registrirali svoj eksterni KMS ključ kod OpenAI-ja, slijedeći jedan od ovih vodiča

Ključni pojmovi

Rotacija ključa i opoziv ključa služe različitim svrhama. Obavezno odaberite ispravnu radnju za svoj slučaj upotrebe.

  • Rotacija ključa: Generirajte novi kriptografski materijal za šifriranje novih podataka, uz omogućavanje dešifriranja starijih podataka šifriranih prethodnim ključevima

    • Rotacija ključa ne utiče na pristup OpenAI podacima

  • Opoziv ključa: Opozovite pristup svim podacima šifriranim prethodnim ključevima.

    • Opoziv ključa opoziva pristup OpenAI podacima

Kako rotirati ključ

Možete postaviti automatsku rotaciju ključa

Za testiranje: ova promjena neće uticati na vaš pristup OpenAI podacima

Kako opozvati ključ

Postoji mnogo načina da opozovete OpenAI-jev pristup vašem ključu - bilo kakav prekid u toku autentifikacije:

  • Ako opozovete pristup OpenAI-jevoj ulozi za KMS ključ

  • Ako uklonite dozvole za šifriranje/dešifriranje na KMS ključu

  • Ako koristite alias AWS ključa (nije preporučeno), ako promijenite osnovni KMS ARN. Ova radnja se ponekad miješa s rotacijom ključa, ali je zapravo opoziv ključa, pa se ne preporučuje osim ako ste sigurni da to želite.

  • Ako zatražite od OpenAI-ja da ažurira KMS ARN koji se koristi za vaš ChatGPT Enterprise radni prostor

Da potvrdite opoziv ključa:

  • Sačekajte jedan sat da svi unosi u kešu isteknu na OpenAI strani, zatim testirajte opoziv

    • Ako koristite ChatGPT Enterprise, više nećete moći čitati prethodne razgovore, pretraga razgovora neće prikazivati rezultate iz prethodnih razgovora i nećete moći pristupiti prethodnim prilagođenim GPT-ovima.

    • Ako koristite API, više nećete moći preuzimati prethodne batch datoteke, koristiti prethodne fino podešene modele niti referencirati prethodne odgovore kreirane pomoću Responses API-ja.

  • Ako koristite API, možete i odmah testirati da je OpenAI obradio opoziv ključa i da će stupiti na snagu u roku od jednog sata

    • Kreirajte Administratorski API ključ (ne obični API ključ):

    • Dobijte OpenAI eksterni ID ključa (extkey_xxx) povezan s vašim radnim prostorom ili projektom pozivom curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys

    • Sada pozovite curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"

Najbolje prakse za opoziv ključa

Ako koristite API

  • Arhivirajte API projekt čije ste podatke učinili nedostupnim. Zatim postavite novi KMS ključ i kreirajte novi API projekt povezan s novim KMS ključem.

  • Imajte na umu da ne možete zamijeniti KMS ključ povezan sa starim API projektom u kojem ste izvršili opoziv ključa - morate arhivirati stari projekt. Projekt za koji je izdat opoziv ključa ne bi trebao ostati u upotrebi. API veoma olakšava kreiranje novih projekata, zato koristite tu funkciju.

Ako koristite ChatGPT Enterprise

  • Obratite se OpenAI podršci nakon što izvršite opoziv ključa.

  • Sarađivat ćemo s vama na pokretanju novog radnog prostora. Nećemo ponovo koristiti stari radni prostor pokušavajući ga ažurirati da koristi novi KMS ključ. To je zato što, kada opoziv ključa radi kako je predviđeno, prethodni podaci šifrirani opozvanim ključem postaju nedostupni.

Da li je ovaj članak bio koristan?