OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

چرخه حیات کلید KMS در EKM

راهنمای کامل چرخه حیات کلید KMS، از بررسی‌های راه‌اندازی تا پاک‌سازی پس از ابطال

به‌روزرسانی: 11 days ago

پیش‌نیازها

فرض بر این است که قبلاً کلید KMS خارجی خود را با پیروی از یکی از این راهنماها در OpenAI ثبت کرده‌اید

اصطلاحات کلیدی

چرخش کلید و لغو کلید اهداف متفاوتی دارند. مطمئن شوید اقدام درست را برای مورد استفاده خود انتخاب می‌کنید.

  • چرخش کلید: تولید مواد رمزنگاری جدید برای رمزگذاری داده‌های جدید، در حالی که رمزگشایی داده‌های قدیمی‌تر رمزگذاری‌شده با کلیدهای قبلی همچنان امکان‌پذیر است

    • چرخش کلید بر دسترسی به داده‌های OpenAI تأثیری ندارد

  • لغو کلید: لغو دسترسی به همه داده‌های رمزگذاری‌شده با کلیدهای قبلی.

    • لغو کلید دسترسی به داده‌های OpenAI را لغو می‌کند

نحوه تأیید اینکه کلید KMS شما در حال استفاده است

ارائه‌دهنده ابری شما باید گزارش‌هایی داشته باشد:

نحوه چرخش کلیدتان

می‌توانید چرخش خودکار کلید را تنظیم کنید

برای آزمایش: دسترسی شما به داده‌های OpenAI تحت تأثیر این تغییر قرار نخواهد گرفت

نحوه لغو کلیدتان

راه‌های زیادی برای لغو دسترسی OpenAI به کلیدتان وجود دارد - هرگونه اختلال در جریان احراز هویت:

  • اگر دسترسی نقش OpenAI به کلید KMS را لغو کنید

  • اگر مجوزهای رمزگذاری/رمزگشایی را روی کلید KMS حذف کنید

  • اگر از نام مستعار کلید AWS استفاده می‌کنید (توصیه نمی‌شود)، در صورتی که KMS ARN زیربنایی را تغییر دهید. این اقدام گاهی با چرخش کلید اشتباه گرفته می‌شود، اما در واقع لغو کلید است؛ بنابراین توصیه نمی‌شود مگر اینکه مطمئن باشید همین را می‌خواهید.

  • اگر از OpenAI درخواست کنید KMS ARN استفاده‌شده برای فضای کاری ChatGPT Enterprise شما را به‌روزرسانی کند

برای اعتبارسنجی لغو کلیدتان:

  • یک ساعت صبر کنید تا همه ورودی‌های حافظه پنهان در سمت OpenAI منقضی شوند، سپس لغو را آزمایش کنید

    • اگر از ChatGPT Enterprise استفاده می‌کنید، دیگر نمی‌توانید مکالمات قبلی را بخوانید، جست‌وجوی مکالمات نتایجی از مکالمات قبلی نشان نخواهد داد، و نمی‌توانید به GPTهای سفارشی قبلی دسترسی داشته باشید.

    • اگر از API استفاده می‌کنید، دیگر نمی‌توانید فایل‌های دسته‌ای قبلی را دانلود کنید، از مدل‌های fine-tuned قبلی استفاده کنید، یا به پاسخ‌های قبلی ایجادشده با Responses API ارجاع دهید.

  • اگر از API استفاده می‌کنید، همچنین می‌توانید فوراً آزمایش کنید که لغو کلیدتان توسط OpenAI پردازش شده است و ظرف یک ساعت اعمال خواهد شد

    • یک کلید Admin API ایجاد کنید (نه یک کلید API معمولی):

    • شناسه کلید خارجی OpenAI (extkey_xxx) مرتبط با فضای کاری یا پروژه خود را با فراخوانی curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys دریافت کنید

    • اکنون curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate" را فراخوانی کنید

بهترین رویه‌ها برای لغو کلید

اگر از API استفاده می‌کنید

  • پروژه API را که داده‌های آن را غیرقابل دسترس کرده‌اید، بایگانی کنید. سپس یک کلید KMS جدید تنظیم کنید و یک پروژه API جدید مرتبط با کلید KMS جدید ایجاد کنید.

  • توجه داشته باشید که نمی‌توانید کلید KMS مرتبط با پروژه API قدیمی را که در آن لغو کلید را اجرا کرده‌اید، عوض کنید - باید پروژه قدیمی را بایگانی کنید. پروژه‌ای که برای آن لغو کلید صادر شده است نباید همچنان در حال استفاده باقی بماند. API ایجاد پروژه‌های جدید را بسیار آسان می‌کند، پس از این قابلیت استفاده کنید.

اگر از ChatGPT Enterprise استفاده می‌کنید

  • پس از اجرای لغو کلید، با پشتیبانی OpenAI تماس بگیرید.

  • ما با شما همکاری می‌کنیم تا یک فضای کاری جدید راه‌اندازی کنیم. ما فضای کاری قدیمی را با تلاش برای به‌روزرسانی آن جهت استفاده از یک کلید KMS جدید، دوباره استفاده نخواهیم کرد. دلیلش این است که وقتی لغو کلید مطابق طراحی عمل کند، داده‌های قبلی رمزگذاری‌شده با کلید لغوشده غیرقابل دسترس می‌شوند.

آیا این مقاله مفید بود؟