ಸಮಗ್ರ ಅವಲೋಕನ
Enterprise Key Management (EKM) ನಿಮಗೆ OpenAI ಯಲ್ಲಿ ನಿಮ್ಮ ಗ್ರಾಹಕರ ವಿಷಯವನ್ನು ನಿಮ್ಮದೇ ಬಾಹ್ಯ Key Management System (KMS) ಮೂಲಕ ನಿರ್ವಹಿಸಲ್ಪಡುವ ಕೀಗಳನ್ನು ಬಳಸಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲು ಅನುಮತಿಸುತ್ತದೆ, ಮತ್ತು ಇದು ChatGPT Enterprise ಹಾಗೂ API ಎರಡಕ್ಕೂ ಲಭ್ಯವಿದೆ.
OpenAI, AWS KMS, Google Cloud (GCP) ಮತ್ತು Azure Key Vault ನಲ್ಲಿನ ಬಾಹ್ಯ ಖಾತೆಗಳೊಂದಿಗೆ Bring Your Own Key (BYOK) ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ.
ಈ ಸಮಯದಲ್ಲಿ, EKM ಜಾರಿ named OpenAI account representative ಹೊಂದಿರುವ Enterprise ಮತ್ತು Edu ವರ್ಕ್ಸ್ಪೇಸ್ಗಳಿಗೆ ಮಾತ್ರ ಸೀಮಿತವಾಗಿದೆ.
OpenAI EKM ಎನ್ಕ್ರಿಪ್ಶನ್ ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ
ಉನ್ನತ ಮಟ್ಟದ ಪ್ರವಾಹ
ನಿಮ್ಮ ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರಕ್ಕಾಗಿ ನಾವು Data Encryption Key (DEK) ಯನ್ನು ರಚಿಸುತ್ತೇವೆ.
ನಿಮ್ಮ ಕ್ಲೌಡ್ KMS, ನಿಮ್ಮ ಕ್ಲೌಡ್ ಒಳಗೆ ಅಥವಾ ಹೊರಗೆ ಸಂಗ್ರಹಿಸಬಹುದಾದ ಮಾಸ್ಟರ್ Key Encryption Key (KEK) ಯನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ. ಜಾರಿ ನಿಮ್ಮ ಮೇಲೆಯೇ ಅವಲಂಬಿತವಾಗಿದೆ.
encrypted DEK (eDEK) ಪಡೆಯಲು, ನಿಮ್ಮ ಕ್ಲೌಡ್ನಿಂದ DEK ನ ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ನು ನಾವು ವಿನಂತಿಸುತ್ತೇವೆ. ನಿಮ್ಮ KEK ಹೊರಗೆ ಸಂಗ್ರಹಿತವಾಗಿದ್ದರೆ, ನಿಮ್ಮ ಕ್ಲೌಡ್ ನಿಮ್ಮ ಬಾಹ್ಯ ಸಂಗ್ರಹಕ್ಕೆ ಹೆಚ್ಚುವರಿ ಹಂತವನ್ನು ಮಾತ್ರ ಮಾಡುತ್ತದೆ; ಆ ಹಂತ OpenAI ಗೆ ಅಸ್ಪಷ್ಟವಾಗಿರುತ್ತದೆ.
ಎನ್ಕ್ರಿಪ್ಶನ್
ಎನ್ಕ್ರಿಪ್ಶನ್ ವೇಳೆ, ನಿಮ್ಮ ಡೇಟಾವನ್ನು DEK ಬಳಸಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗುತ್ತದೆ ಮತ್ತು eDEK ಅನ್ನು ಫೈಲ್ನ ಮೆಟಾಡೇಟಾ ಆಗಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ.

ಡಿಕ್ರಿಪ್ಶನ್
ಡಿಕ್ರಿಪ್ಶನ್ ವೇಳೆ, eDEK ಅನ್ನು ನಿಮ್ಮ ಕ್ಲೌಡ್ KMS ಮೂಲಕ DEK ಆಗಿ ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡಲು ನಾವು ವಿನಂತಿಸುತ್ತೇವೆ, ಮತ್ತು DEK ಬಳಸಿ ಡೇಟಾವನ್ನು ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತೇವೆ.

ಮುಖ್ಯ ಪದಗಳು
Data Encryption Key (DEK) - ನಿಮ್ಮ ಡೇಟಾವನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುವ ಕೀ.
Encrypted Data Encryption Key (eDEK) - ನಿಮ್ಮ KMS ರಚಿಸುವ, ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ DEK.
Key Encryption Key (KEK) - ನೀವು ನಿರ್ವಹಿಸುವ ಮಾಸ್ಟರ್ ಕೀ; ಇದು DEK -> eDEK ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ ಮತ್ತು eDEK -> DEK ಅನ್ನು ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ. ಈ ಕೀ ಯಾವಾಗಲೂ OpenAI ವ್ಯವಸ್ಥೆಗಳ ಹೊರಗೇ ಇರುತ್ತದೆ.
ಜಾರಿಗೆ ಉನ್ನತ ಮಟ್ಟದ ಅಗತ್ಯಗಳು
ನಿಮ್ಮ ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರನಲ್ಲಿ
ನಿಮ್ಮ ಕ್ಲೌಡ್ KMS ನಲ್ಲಿ (Azure, AWS, ಅಥವಾ GCP) ಹೊಸ ಕೀ ಯನ್ನು ರಚಿಸಿ.
KMS ಮೇಲೆ Encrypt/Decrypt ಅನುಮತಿಗಳಿರುವ ಕಸ್ಟಮ್, ಸೀಮಿತ policy ಯನ್ನು ರಚಿಸಿ.
OpenAI ಗಾಗಿ trust policy (AWS), workload identity (GCP) ಅಥವಾ service principal (Azure ಗಾಗಿ) ರಚಿಸಿ.
ನಿಮ್ಮ KMS ಪ್ರವೇಶಿಸಲು ಸೀಮಿತ policy ಹೊಂದಿರುವ role ಅನ್ನು OpenAI ಗೆ ನಿಯೋಜಿಸಿ.
OpenAI ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳಲ್ಲಿ
ChatGPT Enterprise
ಪರೀಕ್ಷಾ ಉದ್ದೇಶಗಳಿಗಾಗಿ sandbox ChatGPT ವರ್ಕ್ಸ್ಪೇಸ್ ಅನ್ನು ರಚಿಸಿ.
API
ನಿಮ್ಮ OpenAI ಡ್ಯಾಶ್ಬೋರ್ಡ್ನಲ್ಲಿ, ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ವಯವಾಗುವ ಹೊಸ ಪ್ರಾಜೆಕ್ಟ್ ಅನ್ನು ರಚಿಸಿ.
ಪೂರೈಕೆದಾರ-ನಿರ್ದಿಷ್ಟ ಕಾರ್ಯಗಳು
AWSಗಾಗಿ, OpenAI ಹೀಗೆ ಮಾಡುತ್ತದೆ.
ExternalID ಜೊತೆಗೆ AssumeRole ಅನ್ನು ಕರೆಯುತ್ತದೆ.
GCPಗಾಗಿ, OpenAI ಹೀಗೆ ಮಾಡುತ್ತದೆ.
OpenAI GCP ಖಾತೆಯಿಂದ ನಿಮ್ಮ STS endpoint ಅನ್ನು ಕರೆಯುತ್ತದೆ.
ನಿಮ್ಮ KMS ನಲ್ಲಿ encrypt/decrypt ಅನ್ನು ಕರೆಯಲು GCP access token ಅನ್ನು ಬಳಸುತ್ತದೆ.
Azureಗಾಗಿ, OpenAI ಹೀಗೆ ಮಾಡುತ್ತದೆ.
ನಿಮ್ಮ Azure tenant ನ vault ಗಾಗಿ access token ಅನ್ನು ವಿನಂತಿಸುತ್ತದೆ.
ನಿಮ್ಮ Key Vault ನಲ್ಲಿ encrypt/decrypt ಅನ್ನು ಕರೆಯಲು ಆ access token ಅನ್ನು ಬಳಸುತ್ತದೆ.
OpenAI ಯಿಂದ ನಿಮಗೆ ಬೇಕಾಗಿರುವ ಮಾಹಿತಿ
ದೃಢೀಕರಣ
AWS ಮತ್ತು GCP ಗಾಗಿ ನೀವು OpenAI ಯ federated identity tokens ಅನ್ನು ಗುರುತಿಸಬೇಕಾಗುತ್ತದೆ. Azure ಗಾಗಿ, ಅದರ app registration ಗೆ OpenAI ಯ application id ಅನ್ನು ನೀವು ಗುರುತಿಸಬೇಕಾಗುತ್ತದೆ.
ದೃಢೀಕರಣ ಪರಿಮಿತಿಗಳ ಸಾರಾಂಶ
| OpenAI AWS principal | arn:aws:iam::790389265272:role/EnterpriseKeyManagement |
| OpenAI GCP service account id | 105900137572174660365 |
| OpenAI Azure application id | 20a14814-5ab7-4612-a671-1382b412bf93 |
ನಿಮ್ಮ ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರರ ಆಧಾರದ ಮೇಲೆ ಅನುಷ್ಠಾನದ ಸಮಯದಲ್ಲಿ ಅಗತ್ಯವಿರುವ ಮಾಹಿತಿ
AWS, ಗಾಗಿ ನೀವು ಇದನ್ನು ಗುರುತಿಸುವ ವಿಶ್ವಾಸ ನೀತಿಯನ್ನು ಸೆಟಪ್ ಮಾಡಬೇಕು:
OpenAI ಪ್ರಿನ್ಸಿಪಲ್ (ಖಾತೆ ಸಂಖ್ಯೆ + ಪಾತ್ರ)
ನಿಮ್ಮ OpenAI ಯೋಜನೆ ID ಆಗಿರುವ ExternalID
GCP ಗಾಗಿ ನೀವು ಇದನ್ನು ಗುರುತಿಸುವ ವರ್ಕ್ಲೋಡ್ ಐಡೆಂಟಿಟಿಯನ್ನು ಸೆಟಪ್ ಮಾಡಬೇಕು:
OpenAI ಸೇವಾ ಖಾತೆ ID
ನಿಮ್ಮ OpenAI ಯೋಜನೆ ID ಆಗಿರುವ ಆಡಿಯನ್ಸ್
Azure ಗಾಗಿ OpenAI ಅಪ್ಲಿಕೇಶನ್ ನೋಂದಣಿಗಾಗಿ ನಿಮ್ಮ Azure ಟೆನಂಟ್ನಲ್ಲಿ ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ಅನ್ನು ರಚಿಸಬೇಕು
OpenAI ನ ಅಪ್ಲಿಕೇಶನ್ ಕ್ಲೈಂಟ್ IDಗಾಗಿ ಒಂದನ್ನು ರಚಿಸಿ: 20a14814-5ab7-4612-a671-1382b412bf9
https://graph.microsoft.com/v1.0/servicePrincipals ಎಂಡ್ಪಾಯಿಂಟ್ಗೆ POST ಮಾಡುವ ಮೂಲಕ ನೀವು ಇದನ್ನು ಮಾಡಬಹುದು.
ಅಧಿಕೃತತೆ
OpenAI ಯ ಗುರುತಿಗೆ ನಿಮ್ಮ KMS ಗೆ ಸೀಮಿತ ಪ್ರವೇಶವನ್ನು ಪಡೆಯಲು ಅನುಮತಿಸುವ policy ಯನ್ನು ನೀವು ರಚಿಸಬೇಕಾಗುತ್ತದೆ.
| AWS | GCP | Azure |
| kms:Decryptkms:Encrypt | cloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncrypt | Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action |
ಇತರೆ
Azure ನಲ್ಲಿ, Key type (key encryption algorithm) ಗಾಗಿ EC ಅಲ್ಲ, RSA ಆಯ್ಕೆಮಾಡಿ.
OpenAI ಗೆ ನಿಮ್ಮಿಂದ ಅಗತ್ಯವಿರುವ ಮಾಹಿತಿ
ನಿಮ್ಮ KMS ಅನ್ನು OpenAI ನಲ್ಲಿ ನೋಂದಾಯಿಸಲು ಸೂಚನೆಗಳಿಗಾಗಿ ಈ ದಾಖಲೆ ನೋಡಿ. ನೀವು ಒದಗಿಸಬೇಕಾದ ಪ್ಯಾರಾಮೀಟರ್ಗಳ ಸಾರಾಂಶ ಇಲ್ಲಿದೆ.
ದೃಢೀಕರಣ-ಸಂಬಂಧಿತ
AWS
IAM Role ARN - OpenAI ವಹಿಸಿಕೊಳ್ಳಬೇಕಾದ ಪಾತ್ರ (ಉದಾಹರಣೆ: arn:aws:iam::123456789:role/role-name)
ExternalID - ನಿಮ್ಮ OpenAI ಸಂಸ್ಥೆ ID
GCP
Workload Identity Project Number (ಉದಾಹರಣೆ: 123456789)
Workload Identity Pool ID
Workload Identity Provider ID
ಅನುಮತಿಸಲಾದ ಆಡಿಯನ್ಸ್: ನಿಮ್ಮ OpenAI ಸಂಸ್ಥೆ ID
Azure
Tenant ID
| AWS | GCP | Azure | |
| ದೃಢೀಕರಣ-ಸಂಬಂಧಿತ | Tenant ID | ||
| KMS-ಸಂಬಂಧಿತ | KMS ARN - (ಉದಾಹರಣೆ: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID) | KMS Project ID (ಉದಾಹರಣೆ: adjective-noun-12345)KMS ಕೀ ರಿಂಗ್ ಹೆಸರುKMS ಕೀ ಹೆಸರುKMS ಕೀ ಸ್ಥಳ (ಉದಾಹರಣೆ: us-east1) | Vault URI (ಉದಾಹರಣೆ: https://your-vault-name.vault.azure.net/)ಕೀ ಹೆಸರು |
ನಿಮ್ಮ KMS ಅನ್ನು OpenAI ನಲ್ಲಿ ನೋಂದಾಯಿಸಿದ ನಂತರ, API ಯೋಜನೆಯಲ್ಲಿ ನಿಮ್ಮ EKM ಕಾನ್ಫಿಗ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲು ದಾಖಲೆಯಲ್ಲಿನ ಸೂಚನೆಗಳನ್ನು ಮುಂದುವರಿಸಿ. ಪರೀಕ್ಷೆಗಾಗಿ ಹೊಸ OpenAI API ಯೋಜನೆಯನ್ನು ರಚಿಸಿ.
ಪೂರೈಕೆದಾರ-ನಿರ್ದಿಷ್ಟ ಅನುಷ್ಠಾನ ಮಾರ್ಗದರ್ಶಿಗಳು
ಹಂತ-ಹಂತದ ಮಾರ್ಗದರ್ಶನಕ್ಕಾಗಿ, ಕೆಳಗಿನ ಅನುಗುಣವಾದ ಲಿಂಕ್ಗಳನ್ನು ನೋಡಿ. ಇವು OpenAI ಜೊತೆಗಿನ ಏಕೀಕರಣ ಅವಶ್ಯಕತೆಗಳ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸುತ್ತವೆ, ಮತ್ತು ನಿಮ್ಮ ಸಂಪೂರ್ಣ ಪರಿಸರಕ್ಕೆ ಸಮಗ್ರ ಮಾರ್ಗದರ್ಶಿಯಾಗಿ ಉದ್ದೇಶಿತವಲ್ಲ ಎಂಬುದನ್ನು ಗಮನಿಸಿ.
EKM ಸಕ್ರಿಯಗೊಳಿಸಿದ್ದರೆ ಬೆಂಬಲಿಸದ ವೈಶಿಷ್ಟ್ಯಗಳು
EKM ಸಕ್ರಿಯಗೊಳಿಸಿದ್ದರೆ ಈ ಕೆಳಗಿನ ವೈಶಿಷ್ಟ್ಯಗಳು ಲಭ್ಯವಿರುವುದಿಲ್ಲ:
ಬೀಟಾ ಅಥವಾ ಆಲ್ಫಾದಲ್ಲಿರುವ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಒಳಗೊಂಡಂತೆ, ಸಾಮಾನ್ಯವಾಗಿ ಲಭ್ಯವಿಲ್ಲದ ವೈಶಿಷ್ಟ್ಯಗಳು.
