Алғышарттар
Мұнда осы нұсқаулықтардың бірін орындап, сыртқы KMS кілтіңізді OpenAI-де тіркеп қойғаныңыз болжанады
Негізгі терминдер
Кілтті ротациялау мен кілттің күшін жою әртүрлі мақсаттарға қызмет етеді. Пайдалану жағдайыңызға дұрыс әрекетті таңдағаныңызға көз жеткізіңіз.
Кілтті ротациялау: алдыңғы кілттермен шифрланған ескі деректердің шифрын шешуге мүмкіндік бере отырып, жаңа деректерді шифрлау үшін жаңа криптографиялық материал жасау
Кілтті ротациялау OpenAI деректеріне қолжетімділікке әсер етпейді
Кілттің күшін жою: алдыңғы кілттермен шифрланған барлық деректерге қолжетімділікті жою.
Кілттің күшін жою OpenAI деректеріне қолжетімділікті жояды
KMS кілтіңіздің пайдаланылып жатқанын қалай тексеруге болады
Бұлттық провайдеріңізде журналдар болуы керек:
Кілтіңізді ротациялау жолы
Автоматты кілт ротациясын баптай аласыз
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Тексеру үшін: бұл өзгеріс OpenAI деректеріне қолжетімділігіңізге әсер етпейді
Кілтіңіздің күшін жою жолы
OpenAI-дың кілтіңізге қолжетімділігін жоюдың көптеген жолы бар — аутентификация ағынындағы кез келген үзіліс:
OpenAI рөлінің KMS кілтіне қолжетімділігін жойсаңыз
KMS кілтіндегі шифрлау/шифрын шешу рұқсаттарын алып тастасаңыз
AWS кілт бүркеншік атын пайдаланып жатсаңыз (ұсынылмайды), негізгі KMS ARN мәнін ауыстырсаңыз. Бұл әрекет кейде кілтті ротациялаумен шатастырылады, бірақ шын мәнінде кілттің күшін жою болып табылады, сондықтан мұны қалайтыныңызға сенімді болмасаңыз, ұсынылмайды.
OpenAI-дан ChatGPT Enterprise жұмыс кеңістігіңіз үшін пайдаланылатын KMS ARN мәнін жаңартуды сұрасаңыз
Кілттің күшін жоюды растау үшін:
OpenAI тарапындағы барлық кэш жазбаларының мерзімі аяқталуы үшін бір сағат күтіңіз, содан кейін күшін жоюды тексеріңіз
ChatGPT Enterprise пайдалансаңыз, алдыңғы сөйлесулерді енді оқи алмайсыз, сөйлесулерді іздеу алдыңғы сөйлесулерден нәтижелерді көрсетпейді және алдыңғы теңшелетін GPT-лерге қол жеткізе алмайсыз.
API пайдалансаңыз, алдыңғы batch файлдарын жүктеп ала алмайсыз, алдыңғы дәл бапталған модельдерді пайдалана алмайсыз немесе Responses API арқылы жасалған алдыңғы жауаптарға сілтеме жасай алмайсыз.
API пайдалансаңыз, OpenAI кілттің күшін жоюды өңдегенін және оның бір сағат ішінде күшіне енетінін бірден тексере аласыз
Admin API кілтін жасаңыз (әдеттегі API кілті емес):
Жұмыс кеңістігіңізге немесе жобаңызға байланыстырылған OpenAI сыртқы кілт id мәнін (extkey_xxx) мына пәрменді шақыру арқылы алыңыз: curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Енді мына пәрменді шақырыңыз: curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Кілттің күшін жою бойынша үздік тәжірибелер
API пайдалансаңыз
Деректерін қолжетімсіз еткен API жобасын архивтеңіз. Содан кейін жаңа KMS кілтін баптап, сол жаңа KMS кілтімен байланыстырылған жаңа API жобасын жасаңыз.
Кілттің күшін жоюды орындаған ескі API жобасымен байланыстырылған KMS кілтін ауыстыра алмайтыныңызды ескеріңіз - ескі жобаны архивтеуіңіз керек. Кілттің күші жойылған жоба пайдалануда қалмауы керек. API жаңа жобалар жасауды өте жеңілдетеді, сондықтан осы мүмкіндікті пайдаланыңыз.
ChatGPT Enterprise пайдалансаңыз
Кілттің күшін жойғаннан кейін OpenAI қолдау қызметіне хабарласыңыз.
Біз сізбен бірге жаңа жұмыс кеңістігін іске қосамыз. Жаңа KMS кілтін пайдаланатындай жаңартуға тырысып, ескі жұмыс кеңістігін қайта пайдаланбаймыз. Себебі кілттің күшін жою жобаланғандай жұмыс істегенде, күші жойылған кілтпен шифрланған алдыңғы деректер қолжетімсіз болады.
