OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

IP allowlisting OpenAI API-სთვის

შეზღუდეთ, რომელი IP მისამართები შეძლებენ თქვენს OpenAI API-ზე წვდომას.

განახლებულია: 7 days ago

მიმოხილვა

IP-ების დაშვებული სია არის უსაფრთხოების არასავალდებულო ფუნქცია, რომელიც საშუალებას გაძლევთ შეზღუდოთ, რომელ IP მისამართებს შეუძლიათ თქვენს OpenAI API-ზე წვდომა.

ჩართვის შემდეგ დაშვებულია მხოლოდ კონფიგურირებული IP მისამართებიდან ან IP დიაპაზონებიდან მომავალი მოთხოვნები. ყველა სხვა IP-დან მოსული მოთხოვნები უარყოფილია, მაშინაც კი, თუ ისინი მოქმედ API გასაღებს შეიცავს.

ეს ფუნქცია განკუთვნილია არაუფლებამოსილი API გამოყენების რისკის შესამცირებლად, სანდო ქსელური გარემოებით წვდომის შეზღუდვის გზით.


შენიშვნა: IP-ების დაშვებული სია ვრცელდება მხოლოდ API მოთხოვნებზე. ის არ მოქმედებს platform.openai.com-ზე წვდომაზე ან მომხმარებლის შესვლაზე.


რატომ გამოიყენოთ IP-ების დაშვებული სია

IP-ების დაშვებული სია დაგეხმარებათ:

  • შეზღუდოთ API-ზე წვდომა ცნობილი ინფრასტრუქტურით (მაგალითად, თქვენი სერვერებით ან ღრუბლოვანი გარემოებით)

  • შეამციროთ ზემოქმედება API გასაღების გაჟონვის შემთხვევაში

  • დაამატოთ კონტროლის დამატებითი ფენა იმისთვის, თუ საიდან მოდის API ტრაფიკი

IP-ების დაშვებული სია ყველაზე ხშირად გამოიყენება საწარმოო გარემოებში, სადაც API ტრაფიკი ფიქსირებული ან კარგად განსაზღვრული ქსელური დიაპაზონებიდან მოდის.

როგორ მუშაობს

თქვენ აკონფიგურირებთ დაშვებული IP მისამართების ან CIDR დიაპაზონების სიას.

  • დაშვებული IP-ებიდან მოსული მოთხოვნები მიიღება

  • მოთხოვნები იმ IP-ებიდან, რომლებიც დაშვებულთა სიაში არ არის, უარყოფილია

IP-ების დაშვებული სია შეიძლება გამოყენებულ იქნას:

  • ორგანიზაციის დონეზე, ან

  • პროექტის დონეზე

ხელმისაწვდომობა

IP-ების დაშვებული სია ხელმისაწვდომია API-ის ყველა მომხმარებლისთვის.

მისი კონფიგურაცია პლატფორმაზე შეგიძლიათ აქ:


პარამეტრები → უსაფრთხოება → IP-ების დაშვებული სია

როგორ დააკონფიგურიროთ IP-ების დაშვებული სია

  1. გადადით პარამეტრები → უსაფრთხოება → IP-ების დაშვებული სია

  2. დაამატეთ ერთი ან მეტი IP მისამართი ან CIDR დიაპაზონი

  3. შენიშვნა: შეგიძლიათ დაამატოთ 50-მდე IP მისამართი ან CIDR დიაპაზონი.

  4. (არასავალდებულო) გამოიყენეთ Check ხელსაწყო, რათა დაადასტუროთ, შედის თუ არა IP თქვენს დაშვებულთა სიაში

  5. ჩართეთ დაშვებული სიის გამოყენება:

    • კონკრეტული პროექტისთვის, ან

    • მთელი თქვენი ორგანიზაციისთვის

  6. შეამოწმეთ მოთხოვნები თქვენი მოსალოდნელი გარემოებიდან

ორგანიზაციის მასშტაბით იძულებით გამოყენების ჩართვამდე გირჩევთ, დაიწყოთ ერთი პროექტით.

ცვლილებების შემდეგ განახლებების ამოქმედებას შეიძლება დასჭირდეს 15 წუთამდე.


შენიშვნა: IP-ების დაშვებული სიის პარამეტრების დასაკონფიგურირებლად უნდა გქონდეთ შესაბამისი ორგანიზაციული უფლებები.

პრობლემების მოგვარება

თუ მოთხოვნების მოულოდნელ წარუმატებლობას წააწყდებით:

  • დაადასტურეთ, რომ მოთხოვნა დაშვებული IP მისამართიდან მოდის

  • შეამოწმეთ, შეიცვალა თუ არა თქვენი ინფრასტრუქტურის IP-ები

  • სიზუსტისთვის გადახედეთ თქვენს კონფიგურირებულ IP დიაპაზონებს

  • კონფიგურაციის ცვლილებების გავრცელებას დაუთმეთ 15 წუთამდე

  • გამოიყენეთ Check ხელსაწყო, რათა დაადასტუროთ, დაშვებულია თუ არა IP

რა ხდება, როდესაც მოთხოვნა იბლოკება

თუ მოთხოვნა მოდის IP მისამართიდან, რომელიც დაშვებულთა სიაში არ არის, მოთხოვნები ვერ შესრულდება:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

პასუხის მაგალითი:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

ხშირად დასმული კითხვები

შეუშლის თუ არა IP-ების დაშვებული სია ჩემი API გასაღების ყველა არაუფლებამოსილ გამოყენებას?

არა. IP-ების დაშვებული სია შეიძლება დაგეხმაროთ რისკის შემცირებაში იმ ადგილების შეზღუდვით, საიდანაც API მოთხოვნები მოდის, მაგრამ ის სრულად არ აცილებს ბოროტად გამოყენების ყველა ფორმას. ის უნდა გამოიყენოთ უსაფრთხოების სხვა საუკეთესო პრაქტიკებთან ერთად, როგორიცაა გასაღებების უსაფრთხო შენახვა, გასაღებების როტაცია და ანგარიშის ძლიერი უსაფრთხოება. დამატებითი უსაფრთხოებისთვის გაეცანით ჩვენი დახმარების ცენტრის სახელმძღვანელოებს: API გასაღების უსაფრთხოების საუკეთესო პრაქტიკა და არაუფლებამოსილი გამოყენების თავიდან აცილება.

მოქმედებს თუ არა IP-ების დაშვებული სია დაყოვნებაზე?

ზოგიერთ შემთხვევაში IP-ების დაშვებულმა სიამ შეიძლება მცირე დაყოვნება გამოიწვიოს, ჩვეულებრივ საწყის მოთხოვნებზე. მოსალოდნელი არ არის, რომ ის მნიშვნელოვნად იმოქმედებს API-ის საერთო წარმადობაზე.

როგორ გავიგო, რომ მოთხოვნა IP-ების დაშვებული სიის გამო ვერ სრულდება?

IP-ების დაშვებული სიის გამო წარუმატებელი მოთხოვნები აბრუნებს:

  • HTTP status: 401 Unauthorized

  • Error code: ip_not_authorized

სასარგებლო იყო ეს სტატია?