Նախապայմաններ
Ենթադրվում է, որ դուք արդեն գրանցել եք ձեր արտաքին KMS բանալին OpenAI-ում՝ հետևելով այս ուղեցույցներից մեկին
Հիմնական տերմիններ
Բանալիի ռոտացիան և բանալիի չեղարկումը ծառայում են տարբեր նպատակների։ Համոզվեք, որ ձեր օգտագործման դեպքի համար ընտրում եք ճիշտ գործողությունը։
Բանալիի ռոտացիա. Նոր տվյալների կոդավորման համար ստեղծել նոր կրիպտոգրաֆիկ նյութ՝ միաժամանակ թույլ տալով վերծանել նախորդ բանալիներով կոդավորված ավելի հին տվյալները
Բանալիի ռոտացիան չի ազդում OpenAI-ի տվյալներին հասանելիության վրա
Բանալիի չեղարկում. Չեղարկել նախորդ բանալիներով կոդավորված բոլոր տվյալների հասանելիությունը։
Բանալիի չեղարկումը չեղարկում է OpenAI-ի տվյալներին հասանելիությունը
Ինչպես հաստատել, որ ձեր KMS բանալին օգտագործվում է
Ձեր ամպային մատակարարը պետք է ունենա գրանցամատյաններ.
Ինչպես ռոտացիայի ենթարկել ձեր բանալին
Կարող եք կարգավորել բանալու ավտոմատ ռոտացիա
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Ստուգման համար. այս փոփոխությունը չի ազդի OpenAI-ի տվյալներին ձեր հասանելիության վրա
Ինչպես չեղարկել ձեր բանալին
OpenAI-ի՝ ձեր բանալուն հասանելիությունը չեղարկելու բազմաթիվ եղանակներ կան. նույնականացման հոսքի ցանկացած խափանում՝
Եթե OpenAI-ի դերի հասանելիությունը KMS բանալուն չեղարկեք
Եթե KMS բանալուց հեռացնեք կոդավորման/վերծանման թույլտվությունները
Եթե օգտագործում եք AWS բանալիի alias (խորհուրդ չի տրվում), և փոխեք հիմքում ընկած KMS ARN-ը։ Այս գործողությունը երբեմն շփոթում են բանալու ռոտացիայի հետ, բայց իրականում այն բանալու չեղարկում է, ուստի խորհուրդ չի տրվում, եթե վստահ չեք, որ հենց դա եք ցանկանում։
Եթե խնդրում եք, որ OpenAI-ն թարմացնի ձեր ChatGPT Enterprise աշխատատարածքի համար օգտագործվող KMS ARN-ը
Ձեր բանալու չեղարկումը վավերացնելու համար՝
Սպասեք մեկ ժամ, որպեսզի OpenAI-ի կողմից բոլոր քեշի գրառումները ժամկետանց դառնան, ապա ստուգեք չեղարկումը
Եթե օգտագործում եք ChatGPT Enterprise, այլևս չեք կարողանա կարդալ նախորդ խոսակցությունները, խոսակցությունների որոնումը նախորդ խոսակցություններից արդյունքներ չի ցուցադրի, և չեք կարողանա մուտք գործել նախորդ անհատականացված GPT-ներ։
Եթե օգտագործում եք API, այլևս չեք կարողանա ներբեռնել նախորդ խմբաքանակային ֆայլերը, օգտագործել նախորդ հարմարեցված մոդելները կամ հղում կատարել Responses API-ի միջոցով ստեղծված նախորդ պատասխաններին։
Եթե օգտագործում եք API, կարող եք նաև անմիջապես ստուգել, որ OpenAI-ը մշակել է ձեր բանալու չեղարկումը, և այն ուժի մեջ կմտնի մեկ ժամվա ընթացքում
Ստեղծեք Admin API key (ոչ սովորական API բանալի)՝
Ստացեք ձեր աշխատատարածքի կամ նախագծի հետ կապված OpenAI արտաքին բանալու ID-ն (extkey_xxx)՝ կանչելով curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Այժմ կանչեք curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Բանալու չեղարկման լավագույն գործելակերպեր
Եթե օգտագործում եք API-ն
Արխիվացրեք API նախագիծը, որի տվյալները անհասանելի եք դարձրել։ Այնուհետև կարգավորեք նոր KMS բանալի և ստեղծեք նոր API նախագիծ՝ կապված նոր KMS բանալու հետ։
Նկատի ունեցեք, որ չեք կարող փոխարինել հին API նախագծի հետ կապված KMS բանալին, որտեղ կատարել եք բանալու չեղարկումը. դուք պետք է արխիվացնեք հին նախագիծը։ Նախագիծը, որի համար կատարվել է բանալու չեղարկում, չպետք է շարունակի օգտագործվել։ API-ն շատ հեշտացնում է նոր նախագծերի ստեղծումը, ուստի օգտագործեք այդ հնարավորությունը։
Եթե օգտագործում եք ChatGPT Enterprise
Բանալու չեղարկում կատարելուց հետո դիմեք OpenAI-ի աջակցությանը։
Մենք կաշխատենք ձեզ հետ՝ նոր աշխատատարածք գործարկելու համար։ Մենք չենք վերաօգտագործի հին աշխատատարածքը՝ փորձելով թարմացնել այն՝ նոր KMS բանալի օգտագործելու համար։ Պատճառն այն է, որ երբ բանալու չեղարկումն աշխատում է նախատեսվածի պես, չեղարկված բանալիով կոդավորված նախորդ տվյալները դառնում են անհասանելի։
