Réamhriachtanais
Glactar leis anseo go bhfuil d’eochair sheachtrach KMS cláraithe agat le OpenAI cheana féin, de réir ceann de na treoracha seo
Príomhthéarmaí
Tá cuspóirí éagsúla ag rothlú eochrach agus cúlghairm eochrach. Bí cinnte an gníomh ceart a roghnú do do chás úsáide.
Rothlú Eochrach: Ábhar cripteagrafach nua a ghiniúint chun sonraí nua a chriptiú, agus díchriptiú sonraí níos sine a criptíodh le heochracha roimhe seo a cheadú ag an am céanna
Ní dhéanann Rothlú Eochrach difear do rochtain ar shonraí OpenAI
Cúlghairm Eochrach: Rochtain ar na sonraí uile a criptíodh le heochracha roimhe seo a chúlghairm.
Cúlghaireann Cúlghairm Eochrach rochtain ar shonraí OpenAI
Conas a fhíorú go bhfuil d’eochair KMS á húsáid
Ba cheart go mbeadh logaí ag do sholáthraí néil:
Conas d’eochair a rothlú
Is féidir leat rothlú uathoibríoch eochrach a shocrú
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Le tástáil: ní dhéanfaidh an t-athrú seo difear do do rochtain ar shonraí OpenAI
Conas d’eochair a chúlghairm
Tá go leor bealaí ann chun rochtain OpenAI ar d’eochair a chúlghairm - aon chur isteach ar an sreabhadh údaraithe:
Má chúlghaireann tú rochtain ó ról OpenAI ar an eochair KMS
Má bhaineann tú na ceadanna criptithe/díchriptithe den eochair KMS
Má tá ailias eochrach AWS á úsáid agat (ní mholtar é), má athraíonn tú an KMS ARN bunúsach. Uaireanta déantar mearbhall idir an gníomh seo agus rothlú eochrach, ach is cúlghairm eochrach atá ann i ndáiríre, mar sin ní mholtar é mura bhfuil tú cinnte gur mian leat é seo.
Má iarrann tú ar OpenAI an KMS ARN a úsáidtear do do spás oibre ChatGPT Enterprise a nuashonrú
Chun cúlghairm d’eochrach a bhailíochtú:
Fan uair an chloig go dtí go rachaidh gach iontráil taisce in éag ar thaobh OpenAI, ansin déan cúlghairm a thástáil
Má tá ChatGPT Enterprise á úsáid agat, ní bheidh tú in ann comhráite roimhe seo a léamh a thuilleadh, ní thaispeánfaidh cuardach comhrá torthaí ó chomhráite roimhe seo, agus ní bheidh tú in ann rochtain a fháil ar GPTanna saincheaptha roimhe seo.
Má tá an API á úsáid agat, ní bheidh tú in ann baisc-chomhaid roimhe seo a íoslódáil a thuilleadh, samhlacha mionchoigeartaithe roimhe seo a úsáid, ná tagairt a dhéanamh do fhreagraí roimhe seo a cruthaíodh leis an Responses API.
Má tá an API á úsáid agat, is féidir leat tástáil a dhéanamh láithreach freisin gur phróiseáil OpenAI cúlghairm d’eochrach agus go dtiocfaidh sí i bhfeidhm laistigh d’uair an chloig
Cruthaigh eochair Admin API (ní gnátheochair API):
Faigh ID eochrach seachtraí OpenAI (extkey_xxx) atá bainteach le do spás oibre nó tionscadal trí curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys a ghlaoch
Anois glaoigh ar curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Dea-chleachtais maidir le cúlghairm eochrach
Má tá an API á úsáid agat
Cuir i gcartlann an tionscadal API a bhfuil a shonraí déanta dorochtana agat. Ansin, socraigh eochair KMS nua, agus cruthaigh tionscadal API nua atá bainteach leis an eochair KMS nua.
Tabhair faoi deara nach féidir leat an eochair KMS atá bainteach leis an sean-tionscadal API inar fheidhmigh tú cúlghairm na heochrach a mhalartú - ní mór duit an sean-tionscadal a chur i gcartlann. Níor cheart tionscadal inar eisíodh cúlghairm eochrach a choinneáil in úsáid. Tá sé an-éasca tionscadail nua a chruthú leis an API, mar sin bain úsáid as an ngné sin.
Má tá ChatGPT Enterprise á úsáid agat
Déan teagmháil le tacaíocht OpenAI tar éis duit cúlghairm eochrach a fheidhmiú.
Oibreoimid leat chun spás oibre nua a chur ar bun. Ní úsáidfimid an sean-spás oibre arís trí iarracht a dhéanamh é a nuashonrú chun eochair KMS nua a úsáid. Is é an fáth atá leis seo ná, nuair a oibríonn cúlghairm eochrach mar atá beartaithe, go n-éiríonn sonraí roimhe seo a criptíodh leis an eochair chúlghairthe dorochtana.
