Шолу
IP рұқсат тізімі — OpenAI API-іңізге қай IP мекенжайлары кіре алатынын шектеуге мүмкіндік беретін қосымша қауіпсіздік мүмкіндігі.
Қосылған кезде, тек бапталған IP мекенжайларынан немесе IP ауқымдарынан келетін сұрауларға рұқсат беріледі. Басқа барлық IP мекенжайларынан келген сұраулар, жарамды API кілтін қамтыса да, қабылданбайды.
Бұл мүмкіндік сенімді желілік орталарға ғана қолжетімділік беріп, API-ді рұқсатсыз пайдалану қаупін азайтуға көмектесуге арналған.
Ескертпе: IP рұқсат тізімі тек API сұрауларына қолданылады. Ол platform.openai.com сайтына кіруге немесе пайдаланушының жүйеге кіруіне әсер етпейді.
IP рұқсат тізімін не үшін қолдану керек
IP рұқсат тізімі сізге мыналарға көмектеседі:
API қолжетімділігін белгілі инфрақұрылыммен шектеу (мысалы, серверлеріңіз немесе бұлттық орталарыңыз)
API кілті жария болып кеткен жағдайда әсер ету ауқымын азайту
API трафигінің қайдан шығатынын бақылаудың қосымша қабатын қосу
IP рұқсат тізімі көбіне API трафигі тұрақты немесе нақты анықталған желі ауқымдарынан шығатын өндірістік орталарда қолданылады.
Бұл қалай жұмыс істейді
Рұқсат етілген IP мекенжайларының немесе CIDR ауқымдарының тізімін баптайсыз.
Рұқсат етілген IP мекенжайларынан келген сұраулар қабылданады
Рұқсат тізімінде жоқ IP мекенжайларынан келген сұраулар қабылданбайды
IP рұқсат тізімін мына деңгейлерде қолдануға болады:
Ұйым деңгейінде немесе
Жоба деңгейінде
Қолжетімділік
IP рұқсат тізімі барлық API тұтынушыларына қолжетімді.
Оны платформада мына бөлімде баптай аласыз:
Параметрлер → Қауіпсіздік → IP рұқсат тізімі
IP рұқсат тізімін баптау жолы
Параметрлер → Қауіпсіздік → IP рұқсат тізімі бөліміне өтіңіз
Бір немесе бірнеше IP мекенжайын не CIDR ауқымын қосыңыз
Ескертпе: 50-ге дейін IP мекенжайын немесе CIDR ауқымын қоса аласыз.
(Міндетті емес) IP рұқсат тізіміңізге кіретінін тексеру үшін Check құралын пайдаланыңыз
Рұқсат тізімін мынаған қосыңыз:
Нақты жобаға немесе
Бүкіл ұйымыңызға
Күтілетін орталарыңыздан сұрауларды сынап көріңіз
Ұйым бойынша мәжбүрлеп қолдануды қоспас бұрын, бір жобадан бастауды ұсынамыз.
Өзгерістер енгізілгеннен кейін жаңартулардың күшіне енуі 15 минутқа дейін созылуы мүмкін.
Ескертпе: IP рұқсат тізімі параметрлерін баптау үшін ұйымдағы тиісті рұқсаттарыңыз болуы керек.
Ақаулықтарды жою
Күтпеген сұрау сәтсіздіктеріне тап болсаңыз:
Сұраудың рұқсат етілген IP мекенжайынан шығатынын растаңыз
Инфрақұрылымыңыздың IP мекенжайлары өзгерген-өзгермегенін тексеріңіз
Бапталған IP ауқымдарыңыздың дұрыстығын қарап шығыңыз
Конфигурация өзгерістерінің таралуы үшін 15 минутқа дейін күтіңіз
IP рұқсат етілгенін тексеру үшін Check құралын пайдаланыңыз
Сұрау бұғатталғанда не болады
Егер сұрау рұқсат тізіміне енгізілмеген IP мекенжайынан шықса, сұраулар мына қатемен сәтсіз аяқталады:
HTTP күйі: 401 Unauthorized
Қате коды: ip_not_authorized
Example response:
{
"error": {
"message": "Your IP is not authorized to access this organization.",
"type": "ip_not_authorized"
}
}
ЖҚС
IP рұқсат тізімі API кілтімнің барлық рұқсатсыз пайдаланылуын болдырмай ма?
Жоқ. IP рұқсат тізімі API сұраулары қайдан шығатынын шектеу арқылы қауіп-қатерді азайтуға көмектеседі, бірақ теріс пайдаланудың барлық түрін толық болдырмайды. Оны кілттерді қауіпсіз сақтау, кілттерді ротациялау және есептік жазбаның мықты қауіпсіздігі сияқты басқа үздік қауіпсіздік тәжірибелерімен бірге қолдану керек. Қосымша қауіпсіздік үшін анықтама орталығындағы API кілтінің қауіпсіздігі бойынша үздік тәжірибелер және Рұқсатсыз пайдаланудың алдын алу нұсқаулықтарын қарап шығыңыз.
IP рұқсат тізімі кідіріс уақытына әсер ете ме?
IP рұқсат тізімі кей жағдайларда, әдетте бастапқы сұрауларда, аздаған кідіріс енгізуі мүмкін. Ол жалпы API өнімділігіне айтарлықтай әсер етеді деп күтілмейді.
Сұраудың IP рұқсат тізіміне байланысты сәтсіз болғанын қалай білемін?
IP рұқсат тізіміне байланысты сәтсіз болған сұраулар мынаны қайтарады:
HTTP status: 401 UnauthorizedError code: ip_not_authorized
