OpenAI
ಈ ಪುಟವನ್ನು ಯಂತ್ರದ ಮೂಲಕ ಅನುವಾದಿಸಲಾಗಿದೆ. ಮೂಲ ಇಂಗ್ಲಿಷ್ ಲೇಖನವನ್ನು ನೋಡಿ.

OpenAI Enterprise Key Management (EKM) ಸಮಗ್ರ ಅವಲೋಕನ

EKM ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ಯಾವ ಪೂರೈಕೆದಾರರಿಗೆ ಬೆಂಬಲವಿದೆ ಮತ್ತು ಎಲ್ಲಿಂದ ಆರಂಭಿಸಬೇಕು ಎಂಬುದನ್ನು ತಿಳಿಯಿರಿ

ನವೀಕರಿಸಲಾಗಿದೆ: 21 hours ago

ಸಮಗ್ರ ಅವಲೋಕನ

Enterprise Key Management (EKM) ನಿಮಗೆ OpenAI ಯಲ್ಲಿ ನಿಮ್ಮ ಗ್ರಾಹಕರ ವಿಷಯವನ್ನು ನಿಮ್ಮದೇ ಬಾಹ್ಯ Key Management System (KMS) ಮೂಲಕ ನಿರ್ವಹಿಸಲ್ಪಡುವ ಕೀಗಳನ್ನು ಬಳಸಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲು ಅನುಮತಿಸುತ್ತದೆ, ಮತ್ತು ಇದು ChatGPT Enterprise ಹಾಗೂ API ಎರಡಕ್ಕೂ ಲಭ್ಯವಿದೆ.

OpenAI, AWS KMS, Google Cloud (GCP) ಮತ್ತು Azure Key Vault ನಲ್ಲಿನ ಬಾಹ್ಯ ಖಾತೆಗಳೊಂದಿಗೆ Bring Your Own Key (BYOK) ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ.

ಈ ಸಮಯದಲ್ಲಿ, EKM ಜಾರಿ named OpenAI account representative ಹೊಂದಿರುವ Enterprise ಮತ್ತು Edu ವರ್ಕ್‌ಸ್ಪೇಸ್‌ಗಳಿಗೆ ಮಾತ್ರ ಸೀಮಿತವಾಗಿದೆ.

OpenAI EKM ಎನ್ಕ್ರಿಪ್ಶನ್ ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ

ಉನ್ನತ ಮಟ್ಟದ ಪ್ರವಾಹ

  1. ನಿಮ್ಮ ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರಕ್ಕಾಗಿ ನಾವು Data Encryption Key (DEK) ಯನ್ನು ರಚಿಸುತ್ತೇವೆ.

  2. ನಿಮ್ಮ ಕ್ಲೌಡ್ KMS, ನಿಮ್ಮ ಕ್ಲೌಡ್ ಒಳಗೆ ಅಥವಾ ಹೊರಗೆ ಸಂಗ್ರಹಿಸಬಹುದಾದ ಮಾಸ್ಟರ್ Key Encryption Key (KEK) ಯನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ. ಜಾರಿ ನಿಮ್ಮ ಮೇಲೆಯೇ ಅವಲಂಬಿತವಾಗಿದೆ.

  3. encrypted DEK (eDEK) ಪಡೆಯಲು, ನಿಮ್ಮ ಕ್ಲೌಡ್‌ನಿಂದ DEK ನ ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ನು ನಾವು ವಿನಂತಿಸುತ್ತೇವೆ. ನಿಮ್ಮ KEK ಹೊರಗೆ ಸಂಗ್ರಹಿತವಾಗಿದ್ದರೆ, ನಿಮ್ಮ ಕ್ಲೌಡ್ ನಿಮ್ಮ ಬಾಹ್ಯ ಸಂಗ್ರಹಕ್ಕೆ ಹೆಚ್ಚುವರಿ ಹಂತವನ್ನು ಮಾತ್ರ ಮಾಡುತ್ತದೆ; ಆ ಹಂತ OpenAI ಗೆ ಅಸ್ಪಷ್ಟವಾಗಿರುತ್ತದೆ.

ಎನ್ಕ್ರಿಪ್ಶನ್

ಎನ್ಕ್ರಿಪ್ಶನ್ ವೇಳೆ, ನಿಮ್ಮ ಡೇಟಾವನ್ನು DEK ಬಳಸಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾಗುತ್ತದೆ ಮತ್ತು eDEK ಅನ್ನು ಫೈಲ್‌ನ ಮೆಟಾಡೇಟಾ ಆಗಿ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ.

EKM encryption flow where OpenAI requests a DEK from your KMS, encrypts data, and stores encrypted data with eDEK

ಡಿಕ್ರಿಪ್ಶನ್

ಡಿಕ್ರಿಪ್ಶನ್ ವೇಳೆ, eDEK ಅನ್ನು ನಿಮ್ಮ ಕ್ಲೌಡ್ KMS ಮೂಲಕ DEK ಆಗಿ ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡಲು ನಾವು ವಿನಂತಿಸುತ್ತೇವೆ, ಮತ್ತು DEK ಬಳಸಿ ಡೇಟಾವನ್ನು ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತೇವೆ.

EKM decryption flow where OpenAI requests a DEK from your KMS to decrypt encrypted data for download

ಮುಖ್ಯ ಪದಗಳು

  • Data Encryption Key (DEK) - ನಿಮ್ಮ ಡೇಟಾವನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುವ ಕೀ.

  • Encrypted Data Encryption Key (eDEK) - ನಿಮ್ಮ KMS ರಚಿಸುವ, ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ DEK.

  • Key Encryption Key (KEK) - ನೀವು ನಿರ್ವಹಿಸುವ ಮಾಸ್ಟರ್ ಕೀ; ಇದು DEK -> eDEK ಅನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ ಮತ್ತು eDEK -> DEK ಅನ್ನು ಡಿಕ್ರಿಪ್ಟ್ ಮಾಡುತ್ತದೆ. ಈ ಕೀ ಯಾವಾಗಲೂ OpenAI ವ್ಯವಸ್ಥೆಗಳ ಹೊರಗೇ ಇರುತ್ತದೆ.

ಜಾರಿಗೆ ಉನ್ನತ ಮಟ್ಟದ ಅಗತ್ಯಗಳು

ನಿಮ್ಮ ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರನಲ್ಲಿ

  1. ನಿಮ್ಮ ಕ್ಲೌಡ್ KMS ನಲ್ಲಿ (Azure, AWS, ಅಥವಾ GCP) ಹೊಸ ಕೀ ಯನ್ನು ರಚಿಸಿ.

  2. KMS ಮೇಲೆ Encrypt/Decrypt ಅನುಮತಿಗಳಿರುವ ಕಸ್ಟಮ್, ಸೀಮಿತ policy ಯನ್ನು ರಚಿಸಿ.

  3. OpenAI ಗಾಗಿ trust policy (AWS), workload identity (GCP) ಅಥವಾ service principal (Azure ಗಾಗಿ) ರಚಿಸಿ.

  4. ನಿಮ್ಮ KMS ಪ್ರವೇಶಿಸಲು ಸೀಮಿತ policy ಹೊಂದಿರುವ role ಅನ್ನು OpenAI ಗೆ ನಿಯೋಜಿಸಿ.

OpenAI ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ಗಳಲ್ಲಿ

ChatGPT Enterprise

ಪರೀಕ್ಷಾ ಉದ್ದೇಶಗಳಿಗಾಗಿ sandbox ChatGPT ವರ್ಕ್‌ಸ್ಪೇಸ್ ಅನ್ನು ರಚಿಸಿ.

API

ನಿಮ್ಮ OpenAI ಡ್ಯಾಶ್‌ಬೋರ್ಡ್‌ನಲ್ಲಿ, ಎನ್ಕ್ರಿಪ್ಶನ್ ಅನ್ವಯವಾಗುವ ಹೊಸ ಪ್ರಾಜೆಕ್ಟ್ ಅನ್ನು ರಚಿಸಿ.

ಪೂರೈಕೆದಾರ-ನಿರ್ದಿಷ್ಟ ಕಾರ್ಯಗಳು

AWSಗಾಗಿ, OpenAI ಹೀಗೆ ಮಾಡುತ್ತದೆ.

  • ExternalID ಜೊತೆಗೆ AssumeRole ಅನ್ನು ಕರೆಯುತ್ತದೆ.

GCPಗಾಗಿ, OpenAI ಹೀಗೆ ಮಾಡುತ್ತದೆ.

  • OpenAI GCP ಖಾತೆಯಿಂದ ನಿಮ್ಮ STS endpoint ಅನ್ನು ಕರೆಯುತ್ತದೆ.

  • ನಿಮ್ಮ KMS ನಲ್ಲಿ encrypt/decrypt ಅನ್ನು ಕರೆಯಲು GCP access token ಅನ್ನು ಬಳಸುತ್ತದೆ.

Azureಗಾಗಿ, OpenAI ಹೀಗೆ ಮಾಡುತ್ತದೆ.

  • ನಿಮ್ಮ Azure tenant ನ vault ಗಾಗಿ access token ಅನ್ನು ವಿನಂತಿಸುತ್ತದೆ.

  • ನಿಮ್ಮ Key Vault ನಲ್ಲಿ encrypt/decrypt ಅನ್ನು ಕರೆಯಲು ಆ access token ಅನ್ನು ಬಳಸುತ್ತದೆ.

OpenAI ಯಿಂದ ನಿಮಗೆ ಬೇಕಾಗಿರುವ ಮಾಹಿತಿ

ದೃಢೀಕರಣ

AWS ಮತ್ತು GCP ಗಾಗಿ ನೀವು OpenAI ಯ federated identity tokens ಅನ್ನು ಗುರುತಿಸಬೇಕಾಗುತ್ತದೆ. Azure ಗಾಗಿ, ಅದರ app registration ಗೆ OpenAI ಯ application id ಅನ್ನು ನೀವು ಗುರುತಿಸಬೇಕಾಗುತ್ತದೆ.

ದೃಢೀಕರಣ ಪರಿಮಿತಿಗಳ ಸಾರಾಂಶ

OpenAI AWS principalarn:aws:iam::790389265272:role/EnterpriseKeyManagement
OpenAI GCP service account id105900137572174660365
OpenAI Azure application id20a14814-5ab7-4612-a671-1382b412bf93

ನಿಮ್ಮ ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರರ ಆಧಾರದ ಮೇಲೆ ಅನುಷ್ಠಾನದ ಸಮಯದಲ್ಲಿ ಅಗತ್ಯವಿರುವ ಮಾಹಿತಿ

  • AWS, ಗಾಗಿ ನೀವು ಇದನ್ನು ಗುರುತಿಸುವ ವಿಶ್ವಾಸ ನೀತಿಯನ್ನು ಸೆಟಪ್ ಮಾಡಬೇಕು:

    • OpenAI ಪ್ರಿನ್ಸಿಪಲ್ (ಖಾತೆ ಸಂಖ್ಯೆ + ಪಾತ್ರ)

    • ನಿಮ್ಮ OpenAI ಯೋಜನೆ ID ಆಗಿರುವ ExternalID

  • GCP ಗಾಗಿ ನೀವು ಇದನ್ನು ಗುರುತಿಸುವ ವರ್ಕ್‌ಲೋಡ್ ಐಡೆಂಟಿಟಿಯನ್ನು ಸೆಟಪ್ ಮಾಡಬೇಕು:

    • OpenAI ಸೇವಾ ಖಾತೆ ID

    • ನಿಮ್ಮ OpenAI ಯೋಜನೆ ID ಆಗಿರುವ ಆಡಿಯನ್ಸ್

  • Azure ಗಾಗಿ OpenAI ಅಪ್ಲಿಕೇಶನ್ ನೋಂದಣಿಗಾಗಿ ನಿಮ್ಮ Azure ಟೆನಂಟ್‌ನಲ್ಲಿ ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ಅನ್ನು ರಚಿಸಬೇಕು

    • OpenAI ನ ಅಪ್ಲಿಕೇಶನ್ ಕ್ಲೈಂಟ್ IDಗಾಗಿ ಒಂದನ್ನು ರಚಿಸಿ: 20a14814-5ab7-4612-a671-1382b412bf9

    • https://graph.microsoft.com/v1.0/servicePrincipals ಎಂಡ್‌ಪಾಯಿಂಟ್‌ಗೆ POST ಮಾಡುವ ಮೂಲಕ ನೀವು ಇದನ್ನು ಮಾಡಬಹುದು.

ಅಧಿಕೃತತೆ

OpenAI ಯ ಗುರುತಿಗೆ ನಿಮ್ಮ KMS ಗೆ ಸೀಮಿತ ಪ್ರವೇಶವನ್ನು ಪಡೆಯಲು ಅನುಮತಿಸುವ policy ಯನ್ನು ನೀವು ರಚಿಸಬೇಕಾಗುತ್ತದೆ.

AWSGCPAzure
kms:Decryptkms:Encryptcloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncryptMicrosoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action

ಇತರೆ

Azure ನಲ್ಲಿ, Key type (key encryption algorithm) ಗಾಗಿ EC ಅಲ್ಲ, RSA ಆಯ್ಕೆಮಾಡಿ.

OpenAI ಗೆ ನಿಮ್ಮಿಂದ ಅಗತ್ಯವಿರುವ ಮಾಹಿತಿ

ನಿಮ್ಮ KMS ಅನ್ನು OpenAI ನಲ್ಲಿ ನೋಂದಾಯಿಸಲು ಸೂಚನೆಗಳಿಗಾಗಿ ಈ ದಾಖಲೆ ನೋಡಿ. ನೀವು ಒದಗಿಸಬೇಕಾದ ಪ್ಯಾರಾಮೀಟರ್‌ಗಳ ಸಾರಾಂಶ ಇಲ್ಲಿದೆ.

  1. ದೃಢೀಕರಣ-ಸಂಬಂಧಿತ

    1. AWS

      1. IAM Role ARN - OpenAI ವಹಿಸಿಕೊಳ್ಳಬೇಕಾದ ಪಾತ್ರ (ಉದಾಹರಣೆ: arn:aws:iam::123456789:role/role-name)

      2. ExternalID - ನಿಮ್ಮ OpenAI ಸಂಸ್ಥೆ ID

    2. GCP

      1. Workload Identity Project Number (ಉದಾಹರಣೆ: 123456789)

      2. Workload Identity Pool ID

      3. Workload Identity Provider ID

      4. ಅನುಮತಿಸಲಾದ ಆಡಿಯನ್ಸ್: ನಿಮ್ಮ OpenAI ಸಂಸ್ಥೆ ID

    3. Azure

      1. Tenant ID

AWSGCPAzure
ದೃಢೀಕರಣ-ಸಂಬಂಧಿತ Tenant ID
KMS-ಸಂಬಂಧಿತKMS ARN - (ಉದಾಹರಣೆ: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID)KMS Project ID (ಉದಾಹರಣೆ: adjective-noun-12345)KMS ಕೀ ರಿಂಗ್ ಹೆಸರುKMS ಕೀ ಹೆಸರುKMS ಕೀ ಸ್ಥಳ (ಉದಾಹರಣೆ: us-east1)Vault URI (ಉದಾಹರಣೆ: https://your-vault-name.vault.azure.net/)ಕೀ ಹೆಸರು

ನಿಮ್ಮ KMS ಅನ್ನು OpenAI ನಲ್ಲಿ ನೋಂದಾಯಿಸಿದ ನಂತರ, API ಯೋಜನೆಯಲ್ಲಿ ನಿಮ್ಮ EKM ಕಾನ್ಫಿಗ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಲು ದಾಖಲೆಯಲ್ಲಿನ ಸೂಚನೆಗಳನ್ನು ಮುಂದುವರಿಸಿ. ಪರೀಕ್ಷೆಗಾಗಿ ಹೊಸ OpenAI API ಯೋಜನೆಯನ್ನು ರಚಿಸಿ.

ಪೂರೈಕೆದಾರ-ನಿರ್ದಿಷ್ಟ ಅನುಷ್ಠಾನ ಮಾರ್ಗದರ್ಶಿಗಳು

ಹಂತ-ಹಂತದ ಮಾರ್ಗದರ್ಶನಕ್ಕಾಗಿ, ಕೆಳಗಿನ ಅನುಗುಣವಾದ ಲಿಂಕ್‌ಗಳನ್ನು ನೋಡಿ. ಇವು OpenAI ಜೊತೆಗಿನ ಏಕೀಕರಣ ಅವಶ್ಯಕತೆಗಳ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸುತ್ತವೆ, ಮತ್ತು ನಿಮ್ಮ ಸಂಪೂರ್ಣ ಪರಿಸರಕ್ಕೆ ಸಮಗ್ರ ಮಾರ್ಗದರ್ಶಿಯಾಗಿ ಉದ್ದೇಶಿತವಲ್ಲ ಎಂಬುದನ್ನು ಗಮನಿಸಿ.

EKM ಸಕ್ರಿಯಗೊಳಿಸಿದ್ದರೆ ಬೆಂಬಲಿಸದ ವೈಶಿಷ್ಟ್ಯಗಳು

EKM ಸಕ್ರಿಯಗೊಳಿಸಿದ್ದರೆ ಈ ಕೆಳಗಿನ ವೈಶಿಷ್ಟ್ಯಗಳು ಲಭ್ಯವಿರುವುದಿಲ್ಲ:

  • ಬೀಟಾ ಅಥವಾ ಆಲ್ಫಾದಲ್ಲಿರುವ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಒಳಗೊಂಡಂತೆ, ಸಾಮಾನ್ಯವಾಗಿ ಲಭ್ಯವಿಲ್ಲದ ವೈಶಿಷ್ಟ್ಯಗಳು.

ಈ ಲೇಖನವು ಉಪಯುಕ್ತವಾಗಿತ್ತೇ?