OpenAI
See leht on masintõlgitud. Vaadake algset ingliskeelset artiklit.

EKM KMS-võtme elutsükkel

KMS-võtme täieliku elutsükli juhised alates seadistuse kontrollidest kuni tühistamisjärgse puhastuseni

Värskendatud: last month

Eeltingimused

See eeldab, et olete oma välise KMS-võtme OpenAI-s juba registreerinud, järgides üht neist juhenditest

Põhiterminid

Võtme rotatsioon ja võtme tühistamine teenivad eri eesmärke. Valige kindlasti oma kasutusjuhu jaoks õige toiming.

  • Võtme rotatsioon: genereerige uute andmete krüpteerimiseks uus krüptograafiline materjal, võimaldades samal ajal dekrüpteerida varasemate võtmetega krüpteeritud vanemaid andmeid

    • Võtme rotatsioon ei mõjuta juurdepääsu OpenAI andmetele

  • Võtme tühistamine: tühistage juurdepääs kõigile varasemate võtmetega krüpteeritud andmetele.

    • Võtme tühistamine tühistab juurdepääsu OpenAI andmetele

Kuidas oma võtit roteerida

Saate seadistada võtme automaatse rotatsiooni

Testimiseks: see muudatus ei mõjuta teie juurdepääsu OpenAI andmetele

Kuidas oma võtit tühistada

OpenAI juurdepääsu teie võtmele saab tühistada mitmel viisil – iga häire autentimisvoos:

  • Kui tühistate OpenAI rolli juurdepääsu KMS-võtmele

  • Kui eemaldate KMS-võtmelt krüpteerimise/dekrüpteerimise õigused

  • Kui kasutate AWS-i võtme aliast (pole soovitatav) ja vahetate aluseks oleva KMS-i ARN-i. Seda toimingut aetakse mõnikord segi võtme rotatsiooniga, kuid tegelikult on see võtme tühistamine, seega pole see soovitatav, kui te pole kindel, et seda soovite.

  • Kui palute OpenAI-l värskendada teie ChatGPT Enterprise’i tööjaama jaoks kasutatavat KMS-i ARN-i

Võtme tühistamise valideerimiseks:

  • Oodake üks tund, kuni kõik vahemälu kirjed OpenAI poolel aeguvad, ja seejärel testige tühistamist

    • Kui kasutate ChatGPT Enterprise’i, ei saa te enam lugeda varasemaid vestlusi, vestluste otsing ei näita varasemate vestluste tulemusi ja te ei pääse juurde varasematele kohandatud GPT-dele.

    • Kui kasutate API-t, ei saa te enam alla laadida varasemaid pakettfaile, kasutada varasemaid peenhäälestatud mudeleid ega viidata varasematele vastustele, mis loodi Responses API abil.

  • Kui kasutate API-t, saate ka kohe testida, et OpenAI on teie võtme tühistamise töödelnud ja see jõustub ühe tunni jooksul

    • Looge Admin API võti (mitte tavaline API võti):

    • Hankige oma tööjaama või projektiga seotud OpenAI välise võtme ID (extkey_xxx), käivitades käsu curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys

    • Nüüd käivitage käsk curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"

Parimad tavad võtme tühistamisel

Kui kasutate API-t

  • Arhiveerige API projekt, mille andmed olete ligipääsmatuks muutnud. Seejärel seadistage uus KMS-võti ja looge uue KMS-võtmega seotud uus API projekt.

  • Pange tähele, et te ei saa vahetada vana API projektiga seotud KMS-võtit, mille puhul olete võtme tühistamise teinud – vana projekt tuleb arhiveerida. Projekt, mille puhul on tehtud võtme tühistamine, ei tohiks kasutusse jääda. API teeb uute projektide loomise väga lihtsaks, seega kasutage seda funktsiooni.

Kui kasutate ChatGPT Enterprise’i

  • Pärast võtme tühistamist võtke ühendust OpenAI toega.

  • Teeme teiega koostööd, et käivitada uus tööjaam. Me ei kasuta vana tööjaama uuesti, proovides seda uue KMS-võtme kasutamiseks värskendada. Seda seetõttu, et kui võtme tühistamine toimib kavandatult, muutuvad tühistatud võtmega krüpteeritud varasemad andmed ligipääsmatuks.

Kas sellest artiklist oli abi?