OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

EKM KMS გასაღების სასიცოცხლო ციკლი

KMS გასაღების სასიცოცხლო ციკლის სრული გზამკვლევი, დაყენების შემოწმებებიდან გაუქმების შემდგომ გაწმენდამდე

განახლებულია: 7 days ago

წინაპირობები

ეს გულისხმობს, რომ თქვენი გარე KMS გასაღები უკვე დარეგისტრირებული გაქვთ OpenAI-ში, ამ სახელმძღვანელოებიდან ერთ-ერთის მიხედვით

ძირითადი ტერმინები

გასაღების როტაცია და გასაღების გაუქმება სხვადასხვა მიზანს ემსახურება. დარწმუნდით, რომ თქვენი გამოყენების შემთხვევისთვის სწორ მოქმედებას ირჩევთ.

  • გასაღების როტაცია: ახალი მონაცემების დაშიფვრისთვის ახალი კრიპტოგრაფიული მასალის გენერირება, ხოლო წინა გასაღებებით დაშიფრული ძველი მონაცემების გაშიფვრის შესაძლებლობის შენარჩუნება

    • გასაღების როტაცია OpenAI-ის მონაცემებზე წვდომაზე გავლენას არ ახდენს

  • გასაღების გაუქმება: წინა გასაღებებით დაშიფრულ ყველა მონაცემზე წვდომის გაუქმება.

    • გასაღების გაუქმება აუქმებს OpenAI-ის მონაცემებზე წვდომას

როგორ გადაამოწმოთ, რომ თქვენი KMS გასაღები გამოიყენება

თქვენს ღრუბლოვან პროვაიდერს უნდა ჰქონდეს ჟურნალები:

როგორ შეასრულოთ თქვენი გასაღების როტაცია

შეგიძლიათ დააყენოთ გასაღების ავტომატური როტაცია

შესამოწმებლად: ეს ცვლილება OpenAI-ის მონაცემებზე თქვენს წვდომაზე გავლენას არ მოახდენს

როგორ გააუქმოთ თქვენი გასაღები

OpenAI-სთვის თქვენს გასაღებზე წვდომის გაუქმების ბევრი გზა არსებობს — ავტორიზაციის ნაკადში ნებისმიერი შეფერხება:

  • თუ OpenAI-ის როლს KMS გასაღებზე წვდომას გაუუქმებთ

  • თუ KMS გასაღებზე დაშიფვრის/გაშიფვრის ნებართვებს წაშლით

  • თუ იყენებთ AWS გასაღების ფსევდონიმს (არ არის რეკომენდებული) და შეცვლით მის საფუძვლად არსებულ KMS ARN-ს. ამ მოქმედებას ზოგჯერ გასაღების როტაციაში ურევენ, მაგრამ სინამდვილეში ეს გასაღების გაუქმებაა, ამიტომ არ არის რეკომენდებული, თუ დარწმუნებული არ ხართ, რომ ეს გსურთ.

  • თუ OpenAI-ს სთხოვთ, განაახლოს KMS ARN, რომელიც თქვენს ChatGPT Enterprise სამუშაო სივრცეში გამოიყენება

თქვენი გასაღების გაუქმების დასადასტურებლად:

  • OpenAI-ის მხარეს ქეშის ყველა ჩანაწერის ვადის ამოწურვისთვის დაელოდეთ ერთ საათს, შემდეგ შეამოწმეთ გაუქმება

    • თუ იყენებთ ChatGPT Enterprise-ს, წინა საუბრების წაკითხვას ვეღარ შეძლებთ, საუბრების ძიება წინა საუბრებიდან შედეგებს აღარ აჩვენებს და წინა მორგებულ GPT-ებზე წვდომა აღარ გექნებათ.

    • თუ იყენებთ API-ს, წინა batch ფაილების ჩამოტვირთვას, წინა fine-tuned მოდელების გამოყენებას ან Responses API-ით შექმნილ წინა პასუხებზე მითითებას ვეღარ შეძლებთ.

  • თუ იყენებთ API-ს, ასევე შეგიძლიათ დაუყოვნებლივ შეამოწმოთ, რომ თქვენი გასაღების გაუქმება OpenAI-ის მიერ დამუშავებულია და ერთ საათში შევა ძალაში

    • შექმენით Admin API გასაღები (არა ჩვეულებრივი API გასაღები):

    • მიიღეთ თქვენს სამუშაო სივრცესთან ან პროექტთან დაკავშირებული OpenAI-ის გარე გასაღების ID (extkey_xxx) შემდეგი ბრძანებით: curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys

    • ახლა გამოიძახეთ curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"

საუკეთესო პრაქტიკები გასაღების გაუქმებისას

თუ API-ს იყენებთ

  • დააარქივეთ API პროექტი, რომლის მონაცემებიც მიუწვდომელი გახადეთ. შემდეგ დააყენეთ ახალი KMS გასაღები და შექმენით ახალი API პროექტი, რომელიც ახალ KMS გასაღებს დაუკავშირდება.

  • გაითვალისწინეთ, რომ ვერ შეცვლით ძველ API პროექტთან დაკავშირებულ KMS გასაღებს, სადაც გასაღების გაუქმება შეასრულეთ — ძველი პროექტი უნდა დააარქივოთ. პროექტი, რომელშიც გასაღების გაუქმება განხორციელდა, გამოყენებაში არ უნდა დარჩეს. API ახალი პროექტების შექმნას ძალიან მარტივს ხდის, ამიტომ გამოიყენეთ ეს ფუნქცია.

თუ ChatGPT Enterprise-ს იყენებთ

  • გასაღების გაუქმების შესრულების შემდეგ დაუკავშირდით OpenAI-ის მხარდაჭერას.

  • ჩვენ თქვენთან ერთად შევქმნით ახალ სამუშაო სივრცეს. ძველ სამუშაო სივრცეს არ გამოვიყენებთ ხელახლა მისი განახლების გზით, რათა მან ახალი KMS გასაღები გამოიყენოს. ამის მიზეზი ის არის, რომ როცა გასაღების გაუქმება დანიშნულებისამებრ მუშაობს, გაუქმებული გასაღებით დაშიფრული წინა მონაცემები მიუწვდომელი ხდება.

სასარგებლო იყო ეს სტატია?