OpenAI
Aistríodh an leathanach seo le meaisín. Féach ar an t-alt bunaidh i mBéarla.

Ceisteanna Coitianta Fabhtcheartaithe Ionduchtaithe EKM

Earráidí coitianta ionduchtaithe EKM agus conas iad a réiteach le haghaidh AWS, GCP agus Azure

Nuashonraithe: 28 days ago

AWS

Níl cead ann an gníomh seo a dhéanamh: sts:AssumeRole

Níl cead ag an úsáideoir: arn:aws:sts::xxxxx:assumed-role/EnterpriseKeyManagement/OpenAI-EKM-Service an gníomh seo a dhéanamh: sts:AssumeRole ar acmhainn: arn:aws:iam::xxxxx:role/xxxxxx

Deimhnigh an príomhoide agus ExternalId i do pholasaí iontaoibhe

Cinntigh gur lean tú an chuid seo den cháipéisíocht, lena n-áirítear DHÁ rud: principal OpenAI a aithint agus sts:ExternalId a chumrú

Má chuir tú sts:ExternalId isteach cheana, cinntigh gurb é an ID céanna d’eagraíocht OpenAI a bhfuil EKM á chur i bhfeidhm agat uirthi é, agus ní eagraíocht eile amhail eagraíocht phearsanta.

Deimhnigh nascadh an pholasaí iontaoibhe le ARN an róil

Deimhnigh gur sábháladh do pholasaí iontaoibhe i gceart chuig ARN an róil a sholáthair tú

Deimhnigh freisin gur sholáthair tú ARN ceart an róil. Má tá do ARN mílitrithe agus nach ann dó, gheobhaidh muid an earráid chéanna is a gheobhaimis dá mbeadh an ról ann ach go ndiúltódh sé ceadanna.

AWS IAM role details with Trust relationships tab open and the role ARN highlighted

Níl cead ann an gníomh seo a dhéanamh: kms:Encrypt ar acmhainn

Níl cead ag an úsáideoir: xxxxx an gníomh seo a dhéanamh: kms:Encrypt ar acmhainn

Cinntigh go ndeonaíonn do pholasaí IAM kms:Encrypt agus kms:Decrypt do ról OpenAI.

Má chuir tú polasaí eochrach leis freisin, cinntigh go ndeonaíonn sé kms:Encrypt agus kms:Decrypt do ról OpenAI.

GCP

Theip ar chomhartha GCP STS a fháil don audience

Theip ar chomhartha GCP STS a fháil don audience //iam.googleapis.com/projects/xxxxxxxxx/locations/global/workloadIdentityPools/xxxxxxx/providers/xxxxxxxxxx: {'error': 'invalid_request', 'error_description': 'Luach neamhbhailí do \"audience\". Ba cheart gurb é an luach seo ainm iomlán acmhainne an tSoláthraí Aitheantais. Féach https://cloud.google.com/iam/docs/reference/sts/rest/v1/TopLevel/token le haghaidh liosta na bhformáidí féideartha.

Tá GCP ag súil le audience san fhormáid

iam.googleapis.com/projects/xxxxxxxxx/locations/global/workloadIdentityPools/xxxxxxx/providers/xxxxxxxxxx

Cinntigh gur sholáthair tú na paraiméadair chearta agus tú ag clárú d’eochrach le OpenAI trí Eochracha Seachtracha san API Bainistíochta a úsáid

  • Cinntigh gurb é workload_identity_project_number uimhir 12 dhigit do thionscadail GCP

  • Cinntigh go bhfuil workload_identity_pool_id ceart

  • Cinntigh go bhfuil workload_identity_provider_id ceart

Ní mheaitseálann an audience sa ID token leis an audience a bhfuiltear ag súil leis

Theip ar chomhartha GCP STS a fháil don audience //iam.googleapis.com/projects/xxxxxx/locations/global/workloadIdentityPools/xxxxxxx/providers/xxxxxxxx: {'error': 'invalid_grant', 'error_description': 'Ní mheaitseálann an audience sa ID Token [xxxxx] leis an audience xxxxxxx a bhfuiltear ag súil leis.'}

Cinntigh go bhfuil an réimse audience a sholáthraíonn tú agus do chumraíocht á clárú agat le OpenAI (Eochracha Seachtracha san API Bainistíochta) ar cheann de na Luchtanna Féachana Ceadaithe do do sholáthraí aitheantais ualaigh oibre. Molaimid duit Aitheantas na hEagraíochta OpenAI a úsáid.

Azure

Tá príomhoide seirbhíse in easnamh ar an bhfeidhmchlár cliaint

Tá príomhoide seirbhíse in easnamh ar an bhfeidhmchlár cliaint xxxxx sa tionónta xxxxx. Féach na treoracha anseo: https://go.microsoft.com/fwlink/?linkid=2225119

Cinntigh gur lean tú go cruinn na céimeanna chun an príomhoide seirbhíse a chruthú mar atá leagtha amach sna Treoracha Comhtháthaithe OpenAI / Azure EKM.

Níl cead ag an nglaoiteoir gníomh a dhéanamh ar an acmhainn

Níl cead ag an nglaoiteoir gníomh a dhéanamh ar an acmhainn. Má athraíodh sannacháin róil, sannacháin diúltaithe nó sainmhínithe róil le déanaí, tabhair am don iomadú.

Is féidir leis an earráid chéanna seo teacht aníos ar chúiseanna éagsúla

  • Chuir tú ainm mícheart eochrach nó URI cruinneacháin ar fáil, nó ceann nach ann dó

  • Níor chruthaigh tú ról leis na gníomhartha sonraí seo AGUS níor shann tú an ról sin do phríomhaí seirbhíse OpenAI

    • Microsoft.KeyVault/vaults/keys/encrypt/action

    • Microsoft.KeyVault/vaults/keys/decrypt/action

Ní mheaitseálann ainm na heochrach an patrún

"Neamhbhailí 'key_name': ní mheaitseálann an teaghrán an patrún. Bhíothas ag súil le teaghrán a mheaitseálann an patrún '^org-[0-9a-zA-Z-]*--[0-9a-zA-Z-]*$'."

Cuir ID d’eagraíochta OpenAI mar réimír le hainm d’eochrach Key Vault.

Seo an dea-chleachtas a mholann an fhoireann slándála chun nach gcláróidh úsáideoir eile d’eochair Key Vault. Déanaimid bailíochtú go meaitseálann ID na heagraíochta tráth chlárú na heochrach agus ar gach iarratas chuig do Key Vault.

Ar chuidigh an t-alt seo libh?