OpenAI
ಈ ಪುಟವನ್ನು ಯಂತ್ರದ ಮೂಲಕ ಅನುವಾದಿಸಲಾಗಿದೆ. ಮೂಲ ಇಂಗ್ಲಿಷ್ ಲೇಖನವನ್ನು ನೋಡಿ.

OpenAI / AWS EKM ಏಕೀಕರಣ ಸೂಚನೆಗಳು

AWS ಅನ್ನು ಪ್ರೊವಿಷನ್ ಮಾಡಿ EKM ಸಕ್ರಿಯಗೊಳಿಸಲು ಹಂತ ಹಂತದ ಸೂಚನೆಗಳು

ನವೀಕರಿಸಲಾಗಿದೆ: 7 days ago

ಅವಲೋಕನ

Enterprise Key Management (EKM) ನೀವು ನಿಯಂತ್ರಿಸುವ ಮಾಸ್ಟರ್ ಕೀಯನ್ನು ಬಳಸಿಕೊಂಡು ಡೇಟಾವನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲು OpenAI ಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ. ನಿಮ್ಮ KMS ನಲ್ಲಿ OpenAI ಗೆ ಸೀಮಿತ ಅನುಮತಿಗಳನ್ನು ನೀಡಲು ನಿಮ್ಮ AWS ಖಾತೆಯನ್ನು ಹೇಗೆ ಹೊಂದಿಸುವುದು ಎಂಬುದನ್ನು ಈ ಡಾಕ್ಯುಮೆಂಟ್ ತೋರಿಸುತ್ತದೆ.

AWS EKM integration flow between OpenAI EKM Service, your STS, your KMS, and your master KEK

ಹಂತಗಳು

1. ಹೊಸ KMS ಕೀ ರಚಿಸಿ

  1. KMS -> ಗ್ರಾಹಕ ನಿರ್ವಹಿತ ಕೀಗಳು ಗೆ ಹೋಗಿ, ನಂತರ ಕೀ ರಚಿಸಿ ಕ್ಲಿಕ್ ಮಾಡಿ.

  2. ಸಿಮೆಟ್ರಿಕ್ ಎನ್‌ಕ್ರಿಪ್ಶನ್ ಅಲ್ಗಾರಿದಮ್ ಆಯ್ಕೆಮಾಡಿ.

  3. ನಿಮ್ಮ ಕೀ ರಚನೆಯಾದ ನಂತರ, ಅದರ ARN ಅನ್ನು ಗಮನಿಸಿ. ಬೆಂಬಲಿತ ಫಾರ್ಮ್ಯಾಟ್‌ಗಳಲ್ಲಿ arn:aws:kms:<region>:<account_number>:key/<uuid>, ...:key/mrk-*, ಅಥವಾ ...:alias/<alias_name> ಸೇರಿವೆ.

AWS KMS customer managed key details page with key ID and ARN for test-kms

2. KMS ಕೀಗೆ ಸೀಮಿತ ಪ್ರವೇಶಕ್ಕಾಗಿ ಕಸ್ಟಮ್ ನೀತಿ ರಚಿಸಿ

  1. IAM -> ನೀತಿಗಳು ಗೆ ಹೋಗಿ, ನಂತರ ನೀತಿ ರಚಿಸಿ ಕ್ಲಿಕ್ ಮಾಡಿ.

  2. ಅನುಮತಿಗಳನ್ನು ನಿರ್ದಿಷ್ಟಪಡಿಸಿ ಹಂತದಲ್ಲಿ, JSON ಆಯ್ಕೆಮಾಡಿ ಮತ್ತು ನೀತಿಗೆ KMS ಪ್ರವೇಶ ಕ್ರಿಯೆಗಳನ್ನು ನೀಡಲು ಕೆಳಗಿನದನ್ನು ನಮೂದಿಸಿ. ನೀವು ರಚಿಸಿದ ಕೀಯ ARN ನೊಂದಿಗೆ YOUR_KMS_ARN ಅನ್ನು ಬದಲಾಯಿಸಿರುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.

AWS IAM Create policy page with Specify permissions open and the JSON policy editor selected
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowEncryptDecrypt",
            "Effect": "Allow",
            "Action": [

                "kms:Decrypt",
                "kms:Encrypt"

            ],
            "Resource": <YOUR_KMS_ARN>
        }
    ]
}

3. OpenAI ಊಹಿಸಿಕೊಳ್ಳಲು IAM ಪಾತ್ರ ರಚಿಸಿ, ಮತ್ತು ಅದನ್ನು ನಿಮ್ಮ KMS ಗೆ ಸೀಮಿತ ಪ್ರವೇಶವಿರುವ ನೀತಿಗೆ ನಿಯೋಜಿಸಿ

OpenAI ಸ್ವಾಮ್ಯದ AWS ಖಾತೆಯಿಂದ OpenAI AssumeRole ಅನ್ನು ಕರೆ ಮಾಡುತ್ತದೆ. ಈ ಹಂತವು ನಿಮ್ಮ KMS ಅನ್ನು ಪ್ರವೇಶಿಸಲು OpenAI ನ AWS ಪ್ರಿನ್ಸಿಪಲ್‌ಗೆ ಸೀಮಿತ ಪಾತ್ರವನ್ನು ಊಹಿಸಿಕೊಳ್ಳಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ.

  1. IAM -> ಪಾತ್ರಗಳು ಗೆ ಹೋಗಿ, ನಂತರ ಪಾತ್ರ ರಚಿಸಿ ಕ್ಲಿಕ್ ಮಾಡಿ.

  2. ವಿಶ್ವಾಸಾರ್ಹ ಎಂಟಿಟಿಯನ್ನು ಆಯ್ಕೆಮಾಡಿ ಹಂತದಲ್ಲಿ, ಕಸ್ಟಮ್ ಟ್ರಸ್ಟ್ ನೀತಿ ಆಯ್ಕೆಮಾಡಿ.

AWS IAM Select trusted entity screen with Custom trust policy selected

ಮುಂದೆ, OpenAI ನ AWS ಪ್ರಿನ್ಸಿಪಲ್‌ಗೆ ಪ್ರವೇಶವನ್ನು ಅನುಮತಿಸಲು ಕಸ್ಟಮ್ ಟ್ರಸ್ಟ್ ನೀತಿ ಯಲ್ಲಿ ಕೆಳಗಿನದನ್ನು ನಮೂದಿಸಿ.

  • ಪ್ರಿನ್ಸಿಪಲ್ OpenAI ನ AWS ಪ್ರಿನ್ಸಿಪಲ್ ಆಗಿದೆ: arn:aws:iam::790389265272:role/EnterpriseKeyManagement.

  • AssumeRole ಪ್ರಕ್ರಿಯೆಯ ಸಮಯದಲ್ಲಿ OpenAI ಯಾವ ExternalId ಅನ್ನು ಪಾಸ್ ಮಾಡಬೇಕು ಎಂಬುದನ್ನು ಸೂಚಿಸಿ.

    • ChatGPT ಅಥವಾ API ಗಾಗಿ, ನಿಮ್ಮ ವರ್ಕ್‌ಸ್ಪೇಸ್‌ಗೆ ಸಂಬಂಧಿಸಿದ ಸಂಸ್ಥೆ ID (org-xxx) ಅನ್ನು ಬಳಸಿ: https://platform.api.openai.org/settings/organization/general.

    • API ಗಾಗಿ, ಹೆಚ್ಚಿನ ಸೂಕ್ಷ್ಮತೆಗಾಗಿ ನಿರ್ದಿಷ್ಟ API ಪ್ರಾಜೆಕ್ಟ್ ID ಅನ್ನು ಬಳಸಬಹುದು.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "StringEquals": {
                    "sts:ExternalId": [
                         <YOUR_OPENAI_ORGANIZATION_ID>,
                     ]
                }
            }
        }
    ]
}

ನಂತರ, ಅನುಮತಿಗಳನ್ನು ಸೇರಿಸಿ ಹಂತದಲ್ಲಿ, ಹಿಂದಿನ ಹಂತದಲ್ಲಿ ನೀವು ರಚಿಸಿದ IAM ನೀತಿಯ ನೀತಿ ಹೆಸರನ್ನು ಹುಡುಕಿ. ನೀತಿ ಹೆಸರಿನ ಪಕ್ಕದಲ್ಲಿರುವ ಚೆಕ್‌ಬಾಕ್ಸ್ ಕ್ಲಿಕ್ ಮಾಡಿ, ನಂತರ ಮುಂದೆ ಕ್ಲಿಕ್ ಮಾಡಿ.

AWS IAM Add permissions page filtered to customer managed KMS policies with test-allow-kms-access selected

ಕೊನೆಗೆ, ಹೆಸರು, ಪರಿಶೀಲನೆ ಮತ್ತು ರಚನೆ ವಿಭಾಗದಲ್ಲಿ, ಯಾವುದೇ ಪಾತ್ರದ ಹೆಸರನ್ನು ಆಯ್ಕೆಮಾಡಿ.

4. ನಿಮ್ಮದೇ ಭದ್ರತಾ ಪದ್ಧತಿಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಯಾವುದೇ ಹೆಚ್ಚುವರಿ ನಿರ್ಬಂಧಗಳನ್ನು ಅನ್ವಯಿಸಿ

ಮೇಲಿನದು EKM ಅನ್ನು ಹೊಂದಿಸಲು OpenAI ಗೆ ಬೇಕಾಗುವ ಕನಿಷ್ಠ ಅಗತ್ಯ ಮಾಹಿತಿ ಆಗಿದೆ. OpenAI ನಿಮ್ಮ KMS ನಲ್ಲಿ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮತ್ತು ಡೀಕ್ರಿಪ್ಟ್ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ಕರೆ ಮಾಡಲು ಸಾಧ್ಯವಾಗಿರುವವರೆಗೆ, ನಿಮ್ಮದೇ ಆಂತರಿಕ ಭದ್ರತಾ ಪದ್ಧತಿಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಹೆಚ್ಚುವರಿ ಕೀ ನೀತಿಗಳು ಅಥವಾ ನಿರ್ಬಂಧಗಳನ್ನು ಅನ್ವಯಿಸಲು ನೀವು ಸ್ವತಂತ್ರರು. ಕೆಳಗೆ ವಿವರಿಸಿದ OpenAI ಜೊತೆಯ ಕೀ ನೋಂದಣಿ ಎಂಡ್‌ಪಾಯಿಂಟ್ ಅನ್ನು ನೀವು ಕರೆ ಮಾಡಿದಾಗ, ನಾವು ನಿಮ್ಮ ಸೆಟಪ್ ಅನ್ನು ಪರಿಶೀಲಿಸುತ್ತೇವೆ.

ಮೇಲಿನ ಹಂತಗಳನ್ನು ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ

ChatGPT Enterprise

ದಯವಿಟ್ಟು ನಿಮ್ಮ OpenAI ಸಂಪರ್ಕವನ್ನು ಸಂಪರ್ಕಿಸಿ ಮತ್ತು ಕೆಳಗಿನದನ್ನು ಹಂಚಿಕೊಳ್ಳಿ:

  • "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"

    • ನಿಮ್ಮ ಕ್ಲೌಡ್‌ನಲ್ಲಿ OpenAI ಊಹಿಸಿಕೊಳ್ಳುವ ಪಾತ್ರ ARN.

  • "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"

    • ನೀವು ನಿರ್ವಹಿಸುವ ಮಾಸ್ಟರ್ ಕೀಗಾಗಿ Key Management System ARN.

ನಿಮ್ಮ ChatGPT ಸಂಸ್ಥೆ/ವರ್ಕ್‌ಸ್ಪೇಸ್‌ಗಾಗಿ ನಾವು EKM ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತೇವೆ.

API

ನಿಮ್ಮ ಬಾಹ್ಯ ಕೀಯನ್ನು OpenAI ಜೊತೆಗೆ ನೋಂದಾಯಿಸಿ

ಈ API ಉಲ್ಲೇಖದಲ್ಲಿನ ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಿ: Management API ಯಲ್ಲಿನ ಬಾಹ್ಯ ಕೀಗಳು.

  1. ಮೊದಲು, OpenAI ಸಂಸ್ಥೆಯ ಮಟ್ಟದಲ್ಲಿ ನಿಮ್ಮ ಬಾಹ್ಯ ಕೀಯನ್ನು ನೋಂದಾಯಿಸಿ; ಇದು ಬಾಹ್ಯ ಕೀ ID ಅನ್ನು ರಚಿಸುತ್ತದೆ.

  2. ಈ ಹಂತದಲ್ಲಿ, ನಿಮ್ಮ ಇನ್‌ಪುಟ್ ಮಾನ್ಯವಾಗಿದೆ ಮತ್ತು ನಾವು ನಿಮ್ಮ KMS ಗೆ ದೃಢೀಕರಿಸಬಹುದು ಎಂಬುದನ್ನು ನಾವು ಪರಿಶೀಲಿಸುತ್ತೇವೆ.

  3. ಇದು ಇನ್ನೂ ನಿಮ್ಮ OpenAI ಪ್ರಾಜೆಕ್ಟ್‌ಗೆ EKM ಅನ್ನು ಸೇರಿಸುವುದಿಲ್ಲ.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \

"https://api.openai.com/v1/organization/external_keys" \
-d '{
  "type": "aws",
  "name": "AWS EKM ಕಾನ್ಫಿಗ್",
  "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
  "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
  "external_id": <ನಿಮ್ಮ org id ಅಥವಾ project id>
}'

ನಂತರ, ಬಾಹ್ಯ ಕೀಯೊಂದಿಗೆ ಸಂಬಂಧಿಸಿದ OpenAI ಪ್ರಾಜೆಕ್ಟ್ ಅನ್ನು ರಚಿಸಿ. ಇದಾದ ನಂತರ, ನಿಮ್ಮ ಪ್ರಾಜೆಕ್ಟ್‌ನಲ್ಲಿ EKM ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತದೆ. ಈ API ಕರೆಯ ಪ್ರತಿಕ್ರಿಯೆ ಬಾಡಿ ನಿಮಗೆ ಪ್ರಾಜೆಕ್ಟ್ ID (proj_xxx) ಅನ್ನು ನೀಡುತ್ತದೆ.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "ಕೆಲವು ಪ್ರಾಜೆಕ್ಟ್",

   "external_key_id": "extkey_xxxx"
}'

ಈ ಲೇಖನವು ಉಪಯುಕ್ತವಾಗಿತ್ತೇ?