Forkröfur
Þetta gerir ráð fyrir að þú hafir þegar skráð ytri KMS-lykilinn þinn hjá OpenAI samkvæmt einni af þessum leiðbeiningum
Lykilhugtök
Lyklaskipti og afturköllun lykils þjóna ólíkum tilgangi. Gakktu úr skugga um að velja rétta aðgerð fyrir þína notkun.
Lyklaskipti: Búðu til nýtt dulritunarefni til dulkóðunar nýrra gagna, en leyfðu afkóðun eldri gagna sem voru dulkóðuð með fyrri lyklum
Lyklaskipti hafa ekki áhrif á aðgang að gögnum OpenAI
Afturköllun lykils: Afturkallaðu aðgang að öllum gögnum sem eru dulkóðuð með fyrri lyklum.
Afturköllun lykils afturkallar aðgang að gögnum OpenAI
Hvernig á að staðfesta að KMS-lykillinn þinn sé í notkun
Skýjaþjónustuveitan þín ætti að hafa annála:
Hvernig á að skipta um lykilinn þinn
Þú getur sett upp sjálfvirk lyklaskipti
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Til að prófa: aðgangur þinn að gögnum OpenAI verður óbreyttur af þessari breytingu
Hvernig á að afturkalla lykilinn þinn
Það eru margar leiðir til að afturkalla aðgang OpenAI að lyklinum þínum - hvers kyns truflun á auðkenningarflæðinu:
Ef þú afturkallar aðgang hlutverks OpenAI að KMS-lyklinum
Ef þú fjarlægir heimildir til dulkóðunar/afkóðunar á KMS-lyklinum
Ef þú notar AWS-lykilsamnefni (ekki mælt með), ef þú skiptir um undirliggjandi KMS ARN. Þessari aðgerð er stundum ruglað saman við lyklaskipti en er í raun afturköllun lykils, svo ekki er mælt með henni nema þú sért viss um að þú viljir þetta.
Ef þú biður OpenAI um að uppfæra KMS ARN sem er notað fyrir ChatGPT Enterprise-vinnusvæðið þitt
Til að staðfesta afturköllun lykilsins:
Bíddu í eina klukkustund þar til allar skyndiminnisfærslur renna út hjá OpenAI og prófaðu síðan afturköllunina
Ef þú notar ChatGPT Enterprise muntu ekki lengur geta lesið fyrri samtöl, leit í samtölum mun ekki sýna niðurstöður úr fyrri samtölum og þú munt ekki geta nálgast fyrri sérsniðna GPT.
Ef þú notar API muntu ekki lengur geta sótt fyrri hópskrár, notað fyrri fínstillt líkön eða vísað í fyrri svör sem voru búin til með Responses API.
Ef þú notar API geturðu einnig prófað strax að afturköllun lykilsins hafi verið unnin af OpenAI og taki gildi innan einnar klukkustundar
Búðu til Admin API-lykil (ekki venjulegan API-lykil):
Sæktu ytra lykilauðkenni OpenAI (extkey_xxx) sem tengist vinnusvæðinu þínu eða verkefni með því að kalla curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Kallaðu nú curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Bestu starfsvenjur við afturköllun lykils
Ef þú notar API
Settu API-verkefnið sem inniheldur gögnin sem þú gerðir óaðgengileg í geymslu. Settu síðan upp nýjan KMS-lykil og búðu til nýtt API-verkefni sem tengist nýja KMS-lyklinum.
Athugaðu að þú getur ekki skipt út KMS-lyklinum sem tengist gamla API-verkefninu þar sem þú framkvæmdir afturköllun lykilsins - þú verður að setja gamla verkefnið í geymslu. Verkefni þar sem afturköllun lykils hefur verið gefin út ætti ekki að vera áfram í notkun. API gerir mjög auðvelt að búa til ný verkefni, svo notaðu þann eiginleika.
Ef þú notar ChatGPT Enterprise
Hafðu samband við þjónustuver OpenAI eftir að þú hefur framkvæmt afturköllun lykils.
Við munum vinna með þér að því að setja upp nýtt vinnusvæði. Við munum ekki endurnýta gamla vinnusvæðið með því að reyna að uppfæra það til að nota nýjan KMS-lykil. Þetta er vegna þess að þegar afturköllun lykils virkar eins og til er ætlast verða fyrri gögn sem voru dulkóðuð með afturkallaða lyklinum óaðgengileg.
