OpenAI
Þessi síða var vélþýdd. Skoða upprunalegu ensku greinina.

Lífsferill EKM KMS-lykils

Leiðbeiningar um lífsferil KMS-lykils frá upphafsskoðunum til hreinsunar eftir afturköllun

Uppfært: 7 days ago

Forkröfur

Þetta gerir ráð fyrir að þú hafir þegar skráð ytri KMS-lykilinn þinn hjá OpenAI samkvæmt einni af þessum leiðbeiningum

Lykilhugtök

Lyklaskipti og afturköllun lykils þjóna ólíkum tilgangi. Gakktu úr skugga um að velja rétta aðgerð fyrir þína notkun.

  • Lyklaskipti: Búðu til nýtt dulritunarefni til dulkóðunar nýrra gagna, en leyfðu afkóðun eldri gagna sem voru dulkóðuð með fyrri lyklum

    • Lyklaskipti hafa ekki áhrif á aðgang að gögnum OpenAI

  • Afturköllun lykils: Afturkallaðu aðgang að öllum gögnum sem eru dulkóðuð með fyrri lyklum.

    • Afturköllun lykils afturkallar aðgang að gögnum OpenAI

Hvernig á að skipta um lykilinn þinn

Þú getur sett upp sjálfvirk lyklaskipti

Til að prófa: aðgangur þinn að gögnum OpenAI verður óbreyttur af þessari breytingu

Hvernig á að afturkalla lykilinn þinn

Það eru margar leiðir til að afturkalla aðgang OpenAI að lyklinum þínum - hvers kyns truflun á auðkenningarflæðinu:

  • Ef þú afturkallar aðgang hlutverks OpenAI að KMS-lyklinum

  • Ef þú fjarlægir heimildir til dulkóðunar/afkóðunar á KMS-lyklinum

  • Ef þú notar AWS-lykilsamnefni (ekki mælt með), ef þú skiptir um undirliggjandi KMS ARN. Þessari aðgerð er stundum ruglað saman við lyklaskipti en er í raun afturköllun lykils, svo ekki er mælt með henni nema þú sért viss um að þú viljir þetta.

  • Ef þú biður OpenAI um að uppfæra KMS ARN sem er notað fyrir ChatGPT Enterprise-vinnusvæðið þitt

Til að staðfesta afturköllun lykilsins:

  • Bíddu í eina klukkustund þar til allar skyndiminnisfærslur renna út hjá OpenAI og prófaðu síðan afturköllunina

    • Ef þú notar ChatGPT Enterprise muntu ekki lengur geta lesið fyrri samtöl, leit í samtölum mun ekki sýna niðurstöður úr fyrri samtölum og þú munt ekki geta nálgast fyrri sérsniðna GPT.

    • Ef þú notar API muntu ekki lengur geta sótt fyrri hópskrár, notað fyrri fínstillt líkön eða vísað í fyrri svör sem voru búin til með Responses API.

  • Ef þú notar API geturðu einnig prófað strax að afturköllun lykilsins hafi verið unnin af OpenAI og taki gildi innan einnar klukkustundar

    • Búðu til Admin API-lykil (ekki venjulegan API-lykil):

    • Sæktu ytra lykilauðkenni OpenAI (extkey_xxx) sem tengist vinnusvæðinu þínu eða verkefni með því að kalla curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys

    • Kallaðu nú curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"

Bestu starfsvenjur við afturköllun lykils

Ef þú notar API

  • Settu API-verkefnið sem inniheldur gögnin sem þú gerðir óaðgengileg í geymslu. Settu síðan upp nýjan KMS-lykil og búðu til nýtt API-verkefni sem tengist nýja KMS-lyklinum.

  • Athugaðu að þú getur ekki skipt út KMS-lyklinum sem tengist gamla API-verkefninu þar sem þú framkvæmdir afturköllun lykilsins - þú verður að setja gamla verkefnið í geymslu. Verkefni þar sem afturköllun lykils hefur verið gefin út ætti ekki að vera áfram í notkun. API gerir mjög auðvelt að búa til ný verkefni, svo notaðu þann eiginleika.

Ef þú notar ChatGPT Enterprise

  • Hafðu samband við þjónustuver OpenAI eftir að þú hefur framkvæmt afturköllun lykils.

  • Við munum vinna með þér að því að setja upp nýtt vinnusvæði. Við munum ekki endurnýta gamla vinnusvæðið með því að reyna að uppfæra það til að nota nýjan KMS-lykil. Þetta er vegna þess að þegar afturköllun lykils virkar eins og til er ætlast verða fyrri gögn sem voru dulkóðuð með afturkallaða lyklinum óaðgengileg.

Var þessi grein gagnleg?