Προαπαιτούμενα
Αυτό προϋποθέτει ότι έχετε ήδη καταχωρίσει το εξωτερικό κλειδί KMS σας στην OpenAI, ακολουθώντας έναν από αυτούς τους οδηγούς
Βασικοί όροι
Η εναλλαγή κλειδιού και η ανάκληση κλειδιού εξυπηρετούν διαφορετικούς σκοπούς. Βεβαιωθείτε ότι επιλέγετε τη σωστή ενέργεια για την περίπτωση χρήσης σας.
Εναλλαγή κλειδιού: Δημιουργία νέου κρυπτογραφικού υλικού για την κρυπτογράφηση νέων δεδομένων, επιτρέποντας παράλληλα την αποκρυπτογράφηση παλαιότερων δεδομένων που έχουν κρυπτογραφηθεί με προηγούμενα κλειδιά
Η εναλλαγή κλειδιού δεν επηρεάζει την πρόσβαση στα δεδομένα της OpenAI
Ανάκληση κλειδιού: Ανάκληση πρόσβασης σε όλα τα δεδομένα που έχουν κρυπτογραφηθεί με προηγούμενα κλειδιά.
Η ανάκληση κλειδιού ανακαλεί την πρόσβαση στα δεδομένα της OpenAI
Πώς να επαληθεύσετε ότι χρησιμοποιείται το κλειδί KMS σας
Ο πάροχος cloud σας θα πρέπει να διαθέτει αρχεία καταγραφής:
Πώς να κάνετε εναλλαγή του κλειδιού σας
Μπορείτε να ρυθμίσετε την αυτόματη εναλλαγή κλειδιών
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Για δοκιμή: η πρόσβασή σας στα δεδομένα της OpenAI δεν θα επηρεαστεί από αυτήν την αλλαγή
Πώς να ανακαλέσετε το κλειδί σας
Υπάρχουν πολλοί τρόποι για να ανακαλέσετε την πρόσβαση της OpenAI στο κλειδί σας - οποιαδήποτε διακοπή στη ροή ελέγχου ταυτότητας:
Αν ανακαλέσετε την πρόσβαση από τον ρόλο της OpenAI στο κλειδί KMS
Αν αφαιρέσετε τα δικαιώματα κρυπτογράφησης/αποκρυπτογράφησης στο κλειδί KMS
Αν χρησιμοποιείτε ένα ψευδώνυμο κλειδιού AWS (δεν συνιστάται), αν αλλάξετε το υποκείμενο KMS ARN. Αυτή η ενέργεια συγχέεται μερικές φορές με την εναλλαγή κλειδιού, αλλά στην πραγματικότητα είναι ανάκληση κλειδιού, επομένως δεν συνιστάται εκτός αν είστε βέβαιοι ότι το θέλετε.
Αν ζητήσετε από την OpenAI να ενημερώσει το KMS ARN που χρησιμοποιείται για τον χώρο εργασίας σας στο ChatGPT Enterprise
Για να επικυρώσετε την ανάκληση του κλειδιού σας:
Περιμένετε μία ώρα ώστε να λήξουν όλες οι καταχωρίσεις κρυφής μνήμης στην πλευρά της OpenAI και, στη συνέχεια, δοκιμάστε την ανάκληση
Αν χρησιμοποιείτε το ChatGPT Enterprise, δεν θα μπορείτε πλέον να διαβάζετε προηγούμενες συνομιλίες, η αναζήτηση συνομιλιών δεν θα εμφανίζει αποτελέσματα από προηγούμενες συνομιλίες και δεν θα μπορείτε να αποκτάτε πρόσβαση σε προηγούμενα προσαρμοσμένα GPT.
Αν χρησιμοποιείτε το API, δεν θα μπορείτε πλέον να κατεβάζετε προηγούμενα αρχεία παρτίδας, να χρησιμοποιείτε προηγούμενα μοντέλα με λεπτομερή ρύθμιση ή να αναφέρεστε σε προηγούμενες αποκρίσεις που δημιουργήθηκαν με το Responses API.
Αν χρησιμοποιείτε το API, μπορείτε επίσης να δοκιμάσετε αμέσως ότι η ανάκληση του κλειδιού σας έχει υποβληθεί σε επεξεργασία από την OpenAI και θα τεθεί σε ισχύ εντός μίας ώρας
Δημιουργήστε ένα κλειδί Admin API (όχι ένα κανονικό κλειδί API):
Λάβετε το id εξωτερικού κλειδιού της OpenAI (extkey_xxx) που σχετίζεται με τον χώρο εργασίας ή το έργο σας καλώντας curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Τώρα καλέστε curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Βέλτιστες πρακτικές για την ανάκληση κλειδιών
Αν χρησιμοποιείτε το API
Αρχειοθετήστε το έργο API του οποίου τα δεδομένα έχετε καταστήσει μη προσβάσιμα. Στη συνέχεια, ρυθμίστε ένα νέο κλειδί KMS και δημιουργήστε ένα νέο έργο API που σχετίζεται με το νέο κλειδί KMS.
Λάβετε υπόψη ότι δεν μπορείτε να αντικαταστήσετε το κλειδί KMS που σχετίζεται με το παλιό έργο API στο οποίο εκτελέσατε την ανάκληση κλειδιού - πρέπει να αρχειοθετήσετε το παλιό έργο. Ένα έργο στο οποίο έχει εκδοθεί ανάκληση κλειδιού δεν θα πρέπει να παραμένει σε χρήση. Το API κάνει πολύ εύκολη τη δημιουργία νέων έργων, οπότε χρησιμοποιήστε αυτήν τη δυνατότητα.
Αν χρησιμοποιείτε το ChatGPT Enterprise
Επικοινωνήστε με την υποστήριξη της OpenAI αφού εκτελέσετε ανάκληση κλειδιού.
Θα συνεργαστούμε μαζί σας για να δημιουργήσουμε έναν νέο χώρο εργασίας. Δεν θα επαναχρησιμοποιήσουμε τον παλιό χώρο εργασίας προσπαθώντας να τον ενημερώσουμε ώστε να χρησιμοποιεί ένα νέο κλειδί KMS. Αυτό συμβαίνει επειδή, όταν η ανάκληση κλειδιού λειτουργεί όπως έχει σχεδιαστεί, τα προηγούμενα δεδομένα που έχουν κρυπτογραφηθεί με το ανακληθέν κλειδί καθίστανται μη προσβάσιμα.
