OpenAI
ეს გვერდი მანქანური თარგმანის მეშვეობით ითარგმნა. სტატიის ინგლისური დედნის ნახვა.

API Platform-ისთვის ადმინისტრირებისა და აუდიტის ჟურნალების API

მიიღეთ აუდიტის ჟურნალები და შეასრულეთ ადმინისტრაციული მოქმედებები თქვენს API Platform ორგანიზაციაში.

განახლებულია: 7 days ago

Admin API-ის შესაძლებლობები

Admin API ორგანიზაციის მფლობელებსა და უსაფრთხოების გუნდებს საშუალებას აძლევს, პროგრამულად მართონ თავიანთი OpenAI ორგანიზაციები, რათა გაატარონ არსებული იდენტობისა და წვდომის მართვის პოლიტიკები, გააუმჯობესონ უსაფრთხოება და დააკმაყოფილონ შესაბამისობის მოთხოვნები.

Admin API-ის საშუალებით მათ შეუძლიათ:

  • ორგანიზაციაში მოწვევების ჩამოთვლა, შექმნა, მიღება და წაშლა.

  • ორგანიზაციაში მომხმარებლების ჩამოთვლა, შექმნა, განახლება, მიღება და წაშლა.

    • ორგანიზაციაში არსებული მომხმარებლების როლების განახლება.

  • ორგანიზაციაში პროექტების ჩამოთვლა, დამატება, განახლება, მიღება და დაარქივება.

  • პროექტში მომხმარებლების ჩამოთვლა, დამატება, მიღება და ამოშლა.

  • პროექტიდან სერვისული ანგარიშების ჩამოთვლა, შექმნა, მიღება და წაშლა.

  • პროექტში API გასაღებების ჩამოთვლა, მიღება და წაშლა.

  • ორგანიზაციაში Admin API გასაღებების ჩამოთვლა, შექმნა, მიღება და წაშლა.

მეტის გასაგებად ეწვიეთ ჩვენს Admin API დოკუმენტაციას.

როგორ შევქმნა Admin API გასაღები ჩემი ორგანიზაციისთვის?

ორგანიზაციის მფლობელებს Admin API გასაღებების შექმნა შეუძლიათ თავიანთ API Platform-ის საინფორმაციო პანელში: მარცხენა პანელზე აირჩიონ Admin გასაღებები, შემდეგ კი გვერდის ზედა მარცხენა ნაწილში — „ახალი admin გასაღების შექმნა“.


მეტის გასაგებად ეწვიეთ ჩვენს Admin API დოკუმენტაციას.

Admin keys page listing organization admin API keys with a Create new admin key button

ვის შეუძლია Admin API გასაღებების გამოყენება?

Admin API გასაღებების შექმნა მხოლოდ ორგანიზაციის მფლობელებს შეუძლიათ. Admin API გასაღებები შეიძლება გამოყენებულ იქნას Admin API მოთხოვნების ავთენტიფიკაციისთვის საჭირო მართვის ფარგლებით.

შეიტყვეთ მეტი მომხმარებლის როლების შესახებ API Platform-ის ორგანიზაციებში.

შემიძლია თუ არა Admin API-ით წაშლილი მონაცემების აღდგენა?

წაშლილი მონაცემები აღდგენას არ ექვემდებარება. ეს API არ იძლევა OpenAI-ში აუდიტის ან უსაფრთხოების მიზნით დარეგისტრირებული მონაცემების წაშლის შესაძლებლობას. ამ API-ზე ყველა ავთენტიფიცირებული მოთხოვნა უსაფრთხოებისა და შესაბამისობის მიზნებისთვის იჟურნალება. როდესაც ელემენტი ამ API-ის გამოყენებით იშლება, ის ასევე ამოიშლება ყველა შიდა საძიებო და მოძიების ინდექსიდან.

რამდენ ხანს ინახავს OpenAI ჩემს მონაცემებს მას შემდეგ, რაც მათ Admin API-ით წავშლი?

წაშლის მოთხოვნის შემდეგ მონაცემები შიდა სისტემებში ინახება არაუმეტეს 30 დღისა.

Admin API გასაღები დავკარგე — როგორ აღვადგინო?

თუ API გასაღები დაიკარგა, მისი აღდგენა შეუძლებელია. გირჩევთ, წინა გასაღები თქვენი Admin Keys-იდან წაშალოთ და ახალი შექმნათ.

აუდიტის ჟურნალირების შესაძლებლობები

Audit Log API უსაფრთხოების გუნდებს აძლევს სრულ ხილვადობას მათი OpenAI ორგანიზაციების მდგომარეობაზე, შეუცვლელი, აუდიტირებადი მოვლენების ჟურნალის მიწოდებით, რომელიც ეხმარება უსაფრთხოების პრობლემების, შესაბამისობის რისკებისა და ოპერაციულ პროცედურებში ხარვეზების გამოვლენაში. Audit Logs API-ის საშუალებით მათ შეუძლიათ თვალყური ადევნონ:

  • API გასაღებების სასიცოცხლო ციკლს — შექმნას, განახლებებსა და წაშლას.

  • ანგარიშის მოწვევებს — როდის გაიგზავნა, დადასტურდა ან წაიშალა მოწვევა.

  • მომხმარებლებისა და სერვისული ანგარიშების სასიცოცხლო ციკლს — შექმნას, განახლებებს, წაშლებს, როლის მინიჭებასა და ცვლილებებს.

  • შესვლისა და გამოსვლის წარუმატებელ მცდელობებს.

  • ორგანიზაციის კონფიგურაციის განახლებებს.

  • პროექტების სასიცოცხლო ციკლს — შექმნას, განახლებებსა და დაარქივებას.

მეტის გასაგებად ეწვიეთ ჩვენს აუდიტის ჟურნალირების დოკუმენტაციას.

როგორ ჩავრთო აუდიტის ჟურნალირება ჩემი ორგანიზაციისთვის?

გაითვალისწინეთ: API Platform-ის ორგანიზაციისთვის აუდიტის ჟურნალირების ჩართვის შემდეგ მისი გამორთვა შეუძლებელი იქნება. აუდიტის ჟურნალირების გასათიშად მხარდაჭერასთან დაკავშირება მხოლოდ ორგანიზაციის მფლობელებს შეუძლიათ.

ორგანიზაციის მფლობელებს აუდიტის ჟურნალირების ჩართვა შეუძლიათ ორგანიზაციის პარამეტრები -> მონაცემთა მართვის პარამეტრები -> მონაცემთა შენარჩუნება-ში გადასვლით და ქვედა ნაწილში, აუდიტის ჟურნალირების ქვეშ, ჩართვის გააქტიურებით. არჩევანის შენახვის შემდეგ, აუდიტის ჟურნალირება თქვენი API Platform-ის ორგანიზაციისთვის ჩაირთვება


მეტის გასაგებად ეწვიეთ ჩვენს აუდიტის ჟურნალირების დოკუმენტაციას.

Data controls Data retention tab with API call logging set to Enabled per call

ვის შეუძლია Audit log API გასაღებების გამოყენება?

აუდიტის ჟურნალებზე წვდომის მიზნით Admin API გასაღებების შექმნა და გამოყენება მხოლოდ ორგანიზაციის მფლობელებს შეუძლიათ. გაითვალისწინეთ, რომ აუდიტის ჟურნალის მონაცემების მისაღებად აუდიტის ჟურნალირება უნდა იყოს ჩართული.


შეიტყვეთ მეტი მომხმარებლის როლების შესახებ API Platform-ის ორგანიზაციებში.

რამდენ ხანს ინახება API Platform-ის აუდიტის ჟურნალები?

API Platform-ის აუდიტის ჟურნალებს ამჟამად არ აქვთ ფიქსირებული შენარჩუნების პერიოდი ან კონფიგურირებული TTL. OpenAI ამ აუდიტის ჟურნალებს შესაძლებლობის ფარგლებში ინახავს მანამ, სანამ ისინი ხელმისაწვდომია, თუმცა მუდმივ ხელმისაწვდომობას არ იძლევა გარანტიად.

რადგან აუდიტის ჟურნალები შეიძლება სასარგებლო იყოს გრძელვადიანი უსაფრთხოების, შესაბამისობისა და ადმინისტრაციული განხილვისთვის, OpenAI მათ მოკლე ფიქსირებული პერიოდის შემდეგ ავტომატურად არ შლის. კლიენტებმა, რომლებსაც აუდიტის ჟურნალები საკუთარი შენარჩუნების, შესაბამისობის ან eDiscovery პოლიტიკებისთვის სჭირდებათ, უნდა გაიტანონ და შეინახონ ასლები საკუთარ სისტემებში.

API Platform-ის აუდიტის ჟურნალები აღრიცხავს ადმინისტრაციულ და ორგანიზაციის კონფიგურაციის მოვლენებს, როგორიცაა მომხმარებლების, პროექტების, API გასაღებების, სერვისული ანგარიშებისა და ორგანიზაციის პარამეტრების ცვლილებები. ისინი განცალკევებულია API მოთხოვნებისა და პასუხების მომხმარებლის კონტენტისგან.

მოქმედებს თუ არა მონაცემთა ნულოვანი შენარჩუნება API Platform-ის აუდიტის ჟურნალებზე?

არა. მონაცემთა ნულოვანი შენარჩუნება არ ცვლის API Platform-ის აუდიტის ჟურნალების ხელმისაწვდომობას, შენარჩუნების ქცევას ან მოვლენების შიგთავსს.

მონაცემთა ნულოვანი შენარჩუნება ვრცელდება API-ის გამოყენებისას მომხმარებლის კონტენტის შენარჩუნებაზე და ბოროტად გამოყენების მონიტორინგის კონტროლებზე. API Platform-ის აუდიტის ჟურნალები არის ორგანიზაციის შესახებ ადმინისტრაციული/კონფიგურაციის მეტამონაცემები და ხელმისაწვდომია მიუხედავად იმისა, ჩართულია თუ არა მონაცემთა ნულოვანი შენარჩუნება.

სასარგებლო იყო ეს სტატია?