پیشنیازها
فرض بر این است که قبلاً کلید KMS خارجی خود را با پیروی از یکی از این راهنماها در OpenAI ثبت کردهاید
اصطلاحات کلیدی
چرخش کلید و لغو کلید اهداف متفاوتی دارند. مطمئن شوید اقدام درست را برای مورد استفاده خود انتخاب میکنید.
چرخش کلید: تولید مواد رمزنگاری جدید برای رمزگذاری دادههای جدید، در حالی که رمزگشایی دادههای قدیمیتر رمزگذاریشده با کلیدهای قبلی همچنان امکانپذیر است
چرخش کلید بر دسترسی به دادههای OpenAI تأثیری ندارد
لغو کلید: لغو دسترسی به همه دادههای رمزگذاریشده با کلیدهای قبلی.
لغو کلید دسترسی به دادههای OpenAI را لغو میکند
نحوه تأیید اینکه کلید KMS شما در حال استفاده است
ارائهدهنده ابری شما باید گزارشهایی داشته باشد:
نحوه چرخش کلیدتان
میتوانید چرخش خودکار کلید را تنظیم کنید
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
برای آزمایش: دسترسی شما به دادههای OpenAI تحت تأثیر این تغییر قرار نخواهد گرفت
نحوه لغو کلیدتان
راههای زیادی برای لغو دسترسی OpenAI به کلیدتان وجود دارد - هرگونه اختلال در جریان احراز هویت:
اگر دسترسی نقش OpenAI به کلید KMS را لغو کنید
اگر مجوزهای رمزگذاری/رمزگشایی را روی کلید KMS حذف کنید
اگر از نام مستعار کلید AWS استفاده میکنید (توصیه نمیشود)، در صورتی که KMS ARN زیربنایی را تغییر دهید. این اقدام گاهی با چرخش کلید اشتباه گرفته میشود، اما در واقع لغو کلید است؛ بنابراین توصیه نمیشود مگر اینکه مطمئن باشید همین را میخواهید.
اگر از OpenAI درخواست کنید KMS ARN استفادهشده برای فضای کاری ChatGPT Enterprise شما را بهروزرسانی کند
برای اعتبارسنجی لغو کلیدتان:
یک ساعت صبر کنید تا همه ورودیهای حافظه پنهان در سمت OpenAI منقضی شوند، سپس لغو را آزمایش کنید
اگر از ChatGPT Enterprise استفاده میکنید، دیگر نمیتوانید مکالمات قبلی را بخوانید، جستوجوی مکالمات نتایجی از مکالمات قبلی نشان نخواهد داد، و نمیتوانید به GPTهای سفارشی قبلی دسترسی داشته باشید.
اگر از API استفاده میکنید، دیگر نمیتوانید فایلهای دستهای قبلی را دانلود کنید، از مدلهای fine-tuned قبلی استفاده کنید، یا به پاسخهای قبلی ایجادشده با Responses API ارجاع دهید.
اگر از API استفاده میکنید، همچنین میتوانید فوراً آزمایش کنید که لغو کلیدتان توسط OpenAI پردازش شده است و ظرف یک ساعت اعمال خواهد شد
یک کلید Admin API ایجاد کنید (نه یک کلید API معمولی):
شناسه کلید خارجی OpenAI (extkey_xxx) مرتبط با فضای کاری یا پروژه خود را با فراخوانی curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys دریافت کنید
اکنون curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate" را فراخوانی کنید
بهترین رویهها برای لغو کلید
اگر از API استفاده میکنید
پروژه API را که دادههای آن را غیرقابل دسترس کردهاید، بایگانی کنید. سپس یک کلید KMS جدید تنظیم کنید و یک پروژه API جدید مرتبط با کلید KMS جدید ایجاد کنید.
توجه داشته باشید که نمیتوانید کلید KMS مرتبط با پروژه API قدیمی را که در آن لغو کلید را اجرا کردهاید، عوض کنید - باید پروژه قدیمی را بایگانی کنید. پروژهای که برای آن لغو کلید صادر شده است نباید همچنان در حال استفاده باقی بماند. API ایجاد پروژههای جدید را بسیار آسان میکند، پس از این قابلیت استفاده کنید.
اگر از ChatGPT Enterprise استفاده میکنید
پس از اجرای لغو کلید، با پشتیبانی OpenAI تماس بگیرید.
ما با شما همکاری میکنیم تا یک فضای کاری جدید راهاندازی کنیم. ما فضای کاری قدیمی را با تلاش برای بهروزرسانی آن جهت استفاده از یک کلید KMS جدید، دوباره استفاده نخواهیم کرد. دلیلش این است که وقتی لغو کلید مطابق طراحی عمل کند، دادههای قبلی رمزگذاریشده با کلید لغوشده غیرقابل دسترس میشوند.
