OpenAI
Այս էջը թարգմանվել է մեքենայական թարգմանությամբ։ Դիտել անգլերեն բնօրինակ հոդվածը.

IP allowlisting՝ OpenAI API-ի համար

Սահմանափակեք, թե որ IP հասցեները կարող են մուտք գործել ձեր OpenAI API։

Թարմացվել է՝ 7 days ago

Ընդհանուր ակնարկ

IP թույլատրացուցակը կամընտիր անվտանգության գործառույթ է, որը թույլ է տալիս սահմանափակել, թե որ IP հասցեներից կարելի է մուտք գործել ձեր OpenAI API։

Միացված լինելու դեպքում թույլատրվում են միայն կարգավորված IP հասցեներից կամ IP տիրույթներից եկող հարցումները։ Բոլոր մյուս IP-ներից հարցումները մերժվում են, նույնիսկ եթե դրանք պարունակում են վավեր API բանալի։

Այս գործառույթը նախատեսված է օգնելու նվազեցնել API-ի չթույլատրված օգտագործման ռիսկը՝ սահմանափակելով մուտքը վստահելի ցանցային միջավայրերով։


Նշում՝ IP թույլատրացուցակը կիրառվում է միայն API հարցումների վրա։ Այն չի ազդում platform.openai.com-ի մուտքի կամ օգտատիրոջ մուտքագրման վրա։


Ինչու օգտագործել IP թույլատրացուցակ

IP թույլատրացուցակը կարող է օգնել ձեզ՝

  • Սահմանափակել API մուտքը հայտնի ենթակառուցվածքով (օրինակ՝ ձեր սերվերներով կամ ամպային միջավայրերով)

  • Նվազեցնել ազդեցությունը API բանալու արտահոսքի դեպքում

  • Ավելացնել վերահսկման լրացուցիչ շերտ այն վայրերի նկատմամբ, որտեղից սկիզբ է առնում API տրաֆիկը

IP թույլատրացուցակն առավել հաճախ օգտագործվում է արտադրական միջավայրերում, որտեղ API տրաֆիկը սկիզբ է առնում ֆիքսված կամ հստակ սահմանված ցանցային տիրույթներից։

Ինչպես է այն աշխատում

Դուք կարգավորում եք թույլատրված IP հասցեների կամ CIDR տիրույթների ցուցակ։

  • Թույլատրված IP-ներից հարցումներն ընդունվում են

  • Թույլատրացուցակում չգտնվող IP-ներից հարցումները մերժվում են

IP թույլատրացուցակը կարող է կիրառվել՝

  • Կազմակերպության մակարդակում, կամ

  • Նախագծի մակարդակում

Հասանելիություն

IP թույլատրացուցակը հասանելի է API-ի բոլոր հաճախորդներին։

Դուք կարող եք այն կարգավորել հարթակում՝ հետևյալ բաժնում.


Կարգավորումներ → Անվտանգություն → IP թույլատրացուցակ

Ինչպես կարգավորել IP թույլատրացուցակը

  1. Գնացեք Կարգավորումներ → Անվտանգություն → IP թույլատրացուցակ

  2. Ավելացրեք մեկ կամ մի քանի IP հասցե կամ CIDR տիրույթ

  3. Նշում՝ Կարող եք ավելացնել մինչև 50 IP հասցե կամ CIDR տիրույթ։

  4. (Ըստ ցանկության) Օգտագործեք «Ստուգում» գործիքը՝ ստուգելու համար, արդյոք IP-ն ներառված է ձեր թույլատրացուցակում

  5. Միացրեք թույլատրացուցակը հետևյալի համար՝

    • Կոնկրետ նախագիծ, կամ

    • Ձեր ամբողջ կազմակերպությունը

  6. Փորձարկեք հարցումները ձեր ակնկալվող միջավայրերից

Խորհուրդ ենք տալիս սկսել մեկ նախագծից՝ նախքան ամբողջ կազմակերպության համար պարտադիր կիրառումը միացնելը։

Փոփոխություններից հետո թարմացումների ուժի մեջ մտնելը կարող է տևել մինչև 15 րոպե։


Նշում՝ IP թույլատրացուցակի կարգավորումները կազմաձևելու համար պետք է ունենաք կազմակերպության համապատասխան թույլտվություններ։

Խնդիրների լուծում

Եթե հարցումների անսպասելի ձախողումներ եք ունենում՝

  • Հաստատեք, որ հարցումը գալիս է թույլատրված IP հասցեից

  • Ստուգեք՝ արդյոք ձեր ենթակառուցվածքի IP-ները փոխվել են

  • Վերանայեք ձեր կարգավորված IP տիրույթների ճշգրտությունը

  • Կազմաձևման փոփոխությունների տարածման համար սպասեք մինչև 15 րոպե

  • Օգտագործեք «Ստուգում» գործիքը՝ ստուգելու համար, արդյոք IP-ն թույլատրված է

Ինչ է տեղի ունենում, երբ հարցումն արգելափակվում է

Եթե հարցումը գալիս է IP հասցեից, որը թույլատրացուցակում չէ, հարցումները կձախողվեն հետևյալով՝

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Օրինակ պատասխան՝

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

ՀՏՀ

Արդյո՞ք IP թույլատրացուցակը կկանխի իմ API բանալու բոլոր չթույլատրված օգտագործումները։

Ոչ։ IP թույլատրացուցակը կարող է օգնել նվազեցնել ռիսկը՝ սահմանափակելով, թե որտեղից են սկիզբ առնում API հարցումները, բայց այն լիովին չի կանխում չարաշահման բոլոր ձևերը։ Այն պետք է օգտագործել անվտանգության այլ լավագույն գործելակերպերի հետ միասին, ինչպիսիք են բանալիների անվտանգ պահպանումը, բանալիների պարբերական փոխումը և հաշվի ուժեղ անվտանգությունը։ Լրացուցիչ անվտանգության համար դիտեք մեր օգնության կենտրոնի ուղեցույցները՝ API բանալու անվտանգության լավագույն գործելակերպեր և Չթույլատրված օգտագործման կանխում։

Արդյո՞ք IP թույլատրացուցակը ազդում է ուշացման վրա։

IP թույլատրացուցակը որոշ դեպքերում կարող է առաջացնել նվազագույն ուշացում, սովորաբար սկզբնական հարցումների ժամանակ։ Չի ակնկալվում, որ այն զգալիորեն կազդի API-ի ընդհանուր կատարողականի վրա։

Ինչպե՞ս իմանալ, որ հարցումը ձախողվում է IP թույլատրացուցակի պատճառով։

IP թույլատրացուցակի պատճառով ձախողվող հարցումները վերադարձնում են՝

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

Այս հոդվածն օգտակա՞ր էր։