Eeltingimused
See eeldab, et olete oma välise KMS-võtme OpenAI-s juba registreerinud, järgides üht neist juhenditest
Põhiterminid
Võtme rotatsioon ja võtme tühistamine teenivad eri eesmärke. Valige kindlasti oma kasutusjuhu jaoks õige toiming.
Võtme rotatsioon: genereerige uute andmete krüpteerimiseks uus krüptograafiline materjal, võimaldades samal ajal dekrüpteerida varasemate võtmetega krüpteeritud vanemaid andmeid
Võtme rotatsioon ei mõjuta juurdepääsu OpenAI andmetele
Võtme tühistamine: tühistage juurdepääs kõigile varasemate võtmetega krüpteeritud andmetele.
Võtme tühistamine tühistab juurdepääsu OpenAI andmetele
Kuidas kontrollida, kas teie KMS-võtit kasutatakse
Teie pilveteenuse pakkujal peaksid olema logid:
Kuidas oma võtit roteerida
Saate seadistada võtme automaatse rotatsiooni
AWS – https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP – https://cloud.google.com/kms/docs/rotate-key#automatic
Azure – https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Testimiseks: see muudatus ei mõjuta teie juurdepääsu OpenAI andmetele
Kuidas oma võtit tühistada
OpenAI juurdepääsu teie võtmele saab tühistada mitmel viisil – iga häire autentimisvoos:
Kui tühistate OpenAI rolli juurdepääsu KMS-võtmele
Kui eemaldate KMS-võtmelt krüpteerimise/dekrüpteerimise õigused
Kui kasutate AWS-i võtme aliast (pole soovitatav) ja vahetate aluseks oleva KMS-i ARN-i. Seda toimingut aetakse mõnikord segi võtme rotatsiooniga, kuid tegelikult on see võtme tühistamine, seega pole see soovitatav, kui te pole kindel, et seda soovite.
Kui palute OpenAI-l värskendada teie ChatGPT Enterprise’i tööjaama jaoks kasutatavat KMS-i ARN-i
Võtme tühistamise valideerimiseks:
Oodake üks tund, kuni kõik vahemälu kirjed OpenAI poolel aeguvad, ja seejärel testige tühistamist
Kui kasutate ChatGPT Enterprise’i, ei saa te enam lugeda varasemaid vestlusi, vestluste otsing ei näita varasemate vestluste tulemusi ja te ei pääse juurde varasematele kohandatud GPT-dele.
Kui kasutate API-t, ei saa te enam alla laadida varasemaid pakettfaile, kasutada varasemaid peenhäälestatud mudeleid ega viidata varasematele vastustele, mis loodi Responses API abil.
Kui kasutate API-t, saate ka kohe testida, et OpenAI on teie võtme tühistamise töödelnud ja see jõustub ühe tunni jooksul
Looge Admin API võti (mitte tavaline API võti):
Hankige oma tööjaama või projektiga seotud OpenAI välise võtme ID (extkey_xxx), käivitades käsu curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Nüüd käivitage käsk curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Parimad tavad võtme tühistamisel
Kui kasutate API-t
Arhiveerige API projekt, mille andmed olete ligipääsmatuks muutnud. Seejärel seadistage uus KMS-võti ja looge uue KMS-võtmega seotud uus API projekt.
Pange tähele, et te ei saa vahetada vana API projektiga seotud KMS-võtit, mille puhul olete võtme tühistamise teinud – vana projekt tuleb arhiveerida. Projekt, mille puhul on tehtud võtme tühistamine, ei tohiks kasutusse jääda. API teeb uute projektide loomise väga lihtsaks, seega kasutage seda funktsiooni.
Kui kasutate ChatGPT Enterprise’i
Pärast võtme tühistamist võtke ühendust OpenAI toega.
Teeme teiega koostööd, et käivitada uus tööjaam. Me ei kasuta vana tööjaama uuesti, proovides seda uue KMS-võtme kasutamiseks värskendada. Seda seetõttu, et kui võtme tühistamine toimib kavandatult, muutuvad tühistatud võtmega krüpteeritud varasemad andmed ligipääsmatuks.
