OpenAI
Aistríodh an leathanach seo le meaisín. Féach ar an t-alt bunaidh i mBéarla.

Forléargas ar Enterprise Key Management (EKM) OpenAI

Foghlaim conas a oibríonn EKM, cé na soláthraithe a dtacaítear leo, agus cá háit le tosú

Nuashonraithe: 28 days ago

Forléargas

Cuireann Bainistíocht Eochracha Fiontair (EKM) ar do chumas inneachar do chustaiméirí ag OpenAI a chriptiú le heochracha atá á mbainistiú ag do Chóras Bainistíochta Eochracha (KMS) seachtrach féin. Tá sé ar fáil do ChatGPT Enterprise agus don API araon.

Tacaíonn OpenAI le criptiú Bring Your Own Key (BYOK) trí chuntais sheachtracha in AWS KMS, Google Cloud (GCP) agus Azure Key Vault.

Faoi láthair, níl cur chun feidhme EKM ar fáil ach do spásanna oibre Enterprise agus Edu a bhfuil ionadaí ainmnithe cuntais OpenAI acu.

Conas a oibríonn criptiú EKM OpenAI

Sreabhadh Ardleibhéil

  1. Gineann muid Data Encryption Key (DEK) do do sholáthraí néil.

  2. Bainistíonn KMS do néil máistir-Key Encryption Key (KEK), a stóráiltear laistigh de do néal nó go seachtrach. Is fútsa atá an cur i bhfeidhm.

  3. Iarraimid criptiú an DEK ó do néal chun DEK criptithe (eDEK) a fháil. Má stóráiltear do KEK go seachtrach, ní dhéanann do néal ach hop breise chuig do stór seachtrach, i gcéim atá doiléir do OpenAI.

Criptiú

Le linn criptithe, criptítear do shonraí leis an DEK agus stóráiltear an eDEK mar mheiteashonraí sa chomhad.

EKM encryption flow where OpenAI requests a DEK from your KMS, encrypts data, and stores encrypted data with eDEK

Díchriptiú

Nuair a dhéantar díchriptiú, iarraimid go ndíchriptítear an eDEK ag do KMS néil isteach sa DEK, agus díchriptímid na sonraí leis an DEK.

EKM decryption flow where OpenAI requests a DEK from your KMS to decrypt encrypted data for download

Príomhthéarmaí

  • Data Encryption Key (DEK) - an eochair a chriptíonn do shonraí.

  • Encrypted Data Encryption Key (eDEK) - an DEK criptithe, a ghineann do KMS

  • Key Encryption Key (KEK) - an mháistir‑eochair a bhainistíonn tú agus a chriptíonn an DEK -> eDEK agus a dhíchriptíonn eDEK -> DEK. Fanann an eochair seo i gcónaí lasmuigh de chórais OpenAI.

Ard‑riachtanais don chur i bhfeidhm

I dtimpeallacht do sholáthraí néil

  1. Cruthaigh eochair nua i do KMS néil (Azure, AWS nó GCP)

  2. Cruthaigh beartas saincheaptha teoranta a bhfuil ceadanna Criptigh/Díchriptigh aige ar an KMS

  3. Cruthaigh beartas iontaoibhe (AWS), aitheantas ualaigh oibre (GCP) nó príomhoide seirbhíse (Azure) do OpenAI

  4. Sann ról don bheartas teoranta do OpenAI chun rochtain a fháil ar do KMS

Ar ardáin OpenAI

ChatGPT Enterprise

Cruthaigh spás oibre bosca gainimh ChatGPT chun críocha tástála.

API

I do dheais OpenAI, cruthaigh tionscadal nua ina gcuirfear criptiú i bhfeidhm.

Feidhmeanna a bhaineann go sonrach leis an soláthraí

Maidir le AWS, déanfaidh OpenAI an méid seo a leanas:

  • Glaoigh ar AssumeRole le ExternalID

Maidir le GCP, déanfaidh OpenAI an méid seo a leanas:

  • Glaoigh ar do deireadhphointe STS ó chuntas GCP OpenAI

  • Úsáid téacschomhartha rochtana GCP chun encrypt/decrypt a ghlaoch ar do KMS.

Maidir le Azure, déanfaidh OpenAI an méid seo a leanas:

  • Iarr téacschomhartha rochtana ar bhoghta do thionóntáin Azure

  • Úsáid an téacschomhartha rochtana sin chun encrypt/decrypt a ghlaoch ar do Key Vault.

An fhaisnéis atá de dhíth ort ó OpenAI

Fíordheimhniú

Beidh ort téacschomharthaí aitheantais chónaidhmigh OpenAI a aithint le haghaidh AWS agus GCP. Maidir le Azure, beidh ort aitheantas feidhmchláir OpenAI dá chlárú aip a aithint.

Achoimre ar pharaiméadair fíordheimhnithe

Príomhoide AWS OpenAIarn:aws:iam::790389265272:role/EnterpriseKeyManagement
Aitheantas cuntais seirbhíse GCP OpenAI105900137572174660365
Aitheantas feidhmchláir Azure OpenAI20a14814-5ab7-4612-a671-1382b412bf93

Faisnéis riachtanach le linn an chur chun feidhme de réir do sholáthraí néil

  • I gcás AWS, ní mór duit beartas iontaoibhe a shocrú a aithníonn:

  • I gcás GCP, ní mór duit aitheantas ualaigh oibre a shocrú a aithníonn:

  • I gcás Azure, ní mór duit príomhoide seirbhíse a chruthú i do thionónta Azure le haghaidh chlárú aip OpenAI

Údarú

Beidh ort beartas a chruthú a thugann rochtain theoranta d'aitheantas OpenAI ar do KMS. 

AWSGCPAzure
kms:Decryptkms:Encryptcloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncryptMicrosoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action

Eile

In Azure, le haghaidh an chineáil Eochrach (algartam criptithe eochrach), roghnaigh RSA, ní EC.

Faisnéis a theastaíonn ó OpenAI uait

Lean na treoracha sa doiciméad seo chun do KMS a chlárú le OpenAI. Seo achoimre ar na paraiméadair a bheidh ort a sholáthar.

  1. A bhaineann le fíordheimhniú

  1. AWS

  1. GCP

  1. Azure

  1. Aitheantas tionónta

AWSGCPAzure
A bhaineann le fíordheimhniú Aitheantas tionónta
A bhaineann le KMSARN KMS - (sampla: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID)Aitheantas tionscadail KMS (sampla: adjective-noun-12345)

Ainm fháinne eochracha KMS
Ainm eochair KMS
Suíomh eochair KMS (sampla: us-east1)
URI an chruinneacháin (sampla: https://your-vault-name.vault.azure.net/)

Ainm na heochrach

Tar éis duit do KMS a chlárú le OpenAI, lean na treoracha sa doiciméad chun do chumraíocht EKM a ghníomhachtú ar thionscadal API. Cruthaigh tionscadal API OpenAI nua chun críocha tástála.

Treoracha cur chun feidhme de réir soláthraí

Le haghaidh treoracha céim ar chéim, féach na naisc chomhfhreagracha thíos. Tabhair faoi deara go ndíríonn siad seo ar na ceanglais maidir le comhtháthú le OpenAI agus nach treoir chuimsitheach iad do do thimpeallacht iomlán

Gnéithe nach dtacaítear leo má tá EKM cumasaithe

Níl na gnéithe seo a leanas ar fáil má tá EKM cumasaithe:

  • Gnéithe nach bhfuil ar fáil go ginearálta, lena n-áirítear gnéithe i mbéite nó in alfa.

Ar chuidigh an t-alt seo libh?