ಅವಲೋಕನ
Enterprise Key Management (EKM) ನೀವು ನಿಯಂತ್ರಿಸುವ ಮಾಸ್ಟರ್ ಕೀಯನ್ನು ಬಳಸಿಕೊಂಡು ಡೇಟಾವನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲು OpenAI ಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ. ನಿಮ್ಮ KMS ನಲ್ಲಿ OpenAI ಗೆ ಸೀಮಿತ ಅನುಮತಿಗಳನ್ನು ನೀಡಲು ನಿಮ್ಮ AWS ಖಾತೆಯನ್ನು ಹೇಗೆ ಹೊಂದಿಸುವುದು ಎಂಬುದನ್ನು ಈ ಡಾಕ್ಯುಮೆಂಟ್ ತೋರಿಸುತ್ತದೆ.

ಹಂತಗಳು
1. ಹೊಸ KMS ಕೀ ರಚಿಸಿ
KMS -> ಗ್ರಾಹಕ ನಿರ್ವಹಿತ ಕೀಗಳು ಗೆ ಹೋಗಿ, ನಂತರ ಕೀ ರಚಿಸಿ ಕ್ಲಿಕ್ ಮಾಡಿ.
ಸಿಮೆಟ್ರಿಕ್ ಎನ್ಕ್ರಿಪ್ಶನ್ ಅಲ್ಗಾರಿದಮ್ ಆಯ್ಕೆಮಾಡಿ.
ನಿಮ್ಮ ಕೀ ರಚನೆಯಾದ ನಂತರ, ಅದರ ARN ಅನ್ನು ಗಮನಿಸಿ. ಬೆಂಬಲಿತ ಫಾರ್ಮ್ಯಾಟ್ಗಳಲ್ಲಿ
arn:aws:kms:<region>:<account_number>:key/<uuid>,...:key/mrk-*, ಅಥವಾ...:alias/<alias_name>ಸೇರಿವೆ.

2. KMS ಕೀಗೆ ಸೀಮಿತ ಪ್ರವೇಶಕ್ಕಾಗಿ ಕಸ್ಟಮ್ ನೀತಿ ರಚಿಸಿ
IAM -> ನೀತಿಗಳು ಗೆ ಹೋಗಿ, ನಂತರ ನೀತಿ ರಚಿಸಿ ಕ್ಲಿಕ್ ಮಾಡಿ.
ಅನುಮತಿಗಳನ್ನು ನಿರ್ದಿಷ್ಟಪಡಿಸಿ ಹಂತದಲ್ಲಿ, JSON ಆಯ್ಕೆಮಾಡಿ ಮತ್ತು ನೀತಿಗೆ KMS ಪ್ರವೇಶ ಕ್ರಿಯೆಗಳನ್ನು ನೀಡಲು ಕೆಳಗಿನದನ್ನು ನಮೂದಿಸಿ. ನೀವು ರಚಿಸಿದ ಕೀಯ ARN ನೊಂದಿಗೆ YOUR_KMS_ARN ಅನ್ನು ಬದಲಾಯಿಸಿರುವುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEncryptDecrypt",
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Resource": <YOUR_KMS_ARN>
}
]
}3. OpenAI ಊಹಿಸಿಕೊಳ್ಳಲು IAM ಪಾತ್ರ ರಚಿಸಿ, ಮತ್ತು ಅದನ್ನು ನಿಮ್ಮ KMS ಗೆ ಸೀಮಿತ ಪ್ರವೇಶವಿರುವ ನೀತಿಗೆ ನಿಯೋಜಿಸಿ
OpenAI ಸ್ವಾಮ್ಯದ AWS ಖಾತೆಯಿಂದ OpenAI AssumeRole ಅನ್ನು ಕರೆ ಮಾಡುತ್ತದೆ. ಈ ಹಂತವು ನಿಮ್ಮ KMS ಅನ್ನು ಪ್ರವೇಶಿಸಲು OpenAI ನ AWS ಪ್ರಿನ್ಸಿಪಲ್ಗೆ ಸೀಮಿತ ಪಾತ್ರವನ್ನು ಊಹಿಸಿಕೊಳ್ಳಲು ಅವಕಾಶ ನೀಡುತ್ತದೆ.
IAM -> ಪಾತ್ರಗಳು ಗೆ ಹೋಗಿ, ನಂತರ ಪಾತ್ರ ರಚಿಸಿ ಕ್ಲಿಕ್ ಮಾಡಿ.
ವಿಶ್ವಾಸಾರ್ಹ ಎಂಟಿಟಿಯನ್ನು ಆಯ್ಕೆಮಾಡಿ ಹಂತದಲ್ಲಿ, ಕಸ್ಟಮ್ ಟ್ರಸ್ಟ್ ನೀತಿ ಆಯ್ಕೆಮಾಡಿ.

ಮುಂದೆ, OpenAI ನ AWS ಪ್ರಿನ್ಸಿಪಲ್ಗೆ ಪ್ರವೇಶವನ್ನು ಅನುಮತಿಸಲು ಕಸ್ಟಮ್ ಟ್ರಸ್ಟ್ ನೀತಿ ಯಲ್ಲಿ ಕೆಳಗಿನದನ್ನು ನಮೂದಿಸಿ.
ಪ್ರಿನ್ಸಿಪಲ್ OpenAI ನ AWS ಪ್ರಿನ್ಸಿಪಲ್ ಆಗಿದೆ:
arn:aws:iam::790389265272:role/EnterpriseKeyManagement.AssumeRoleಪ್ರಕ್ರಿಯೆಯ ಸಮಯದಲ್ಲಿ OpenAI ಯಾವ ExternalId ಅನ್ನು ಪಾಸ್ ಮಾಡಬೇಕು ಎಂಬುದನ್ನು ಸೂಚಿಸಿ.ChatGPT ಅಥವಾ API ಗಾಗಿ, ನಿಮ್ಮ ವರ್ಕ್ಸ್ಪೇಸ್ಗೆ ಸಂಬಂಧಿಸಿದ ಸಂಸ್ಥೆ ID (org-xxx) ಅನ್ನು ಬಳಸಿ: https://platform.api.openai.org/settings/organization/general.
API ಗಾಗಿ, ಹೆಚ್ಚಿನ ಸೂಕ್ಷ್ಮತೆಗಾಗಿ ನಿರ್ದಿಷ್ಟ API ಪ್ರಾಜೆಕ್ಟ್ ID ಅನ್ನು ಬಳಸಬಹುದು.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": [
<YOUR_OPENAI_ORGANIZATION_ID>,
]
}
}
}
]
}ನಂತರ, ಅನುಮತಿಗಳನ್ನು ಸೇರಿಸಿ ಹಂತದಲ್ಲಿ, ಹಿಂದಿನ ಹಂತದಲ್ಲಿ ನೀವು ರಚಿಸಿದ IAM ನೀತಿಯ ನೀತಿ ಹೆಸರನ್ನು ಹುಡುಕಿ. ನೀತಿ ಹೆಸರಿನ ಪಕ್ಕದಲ್ಲಿರುವ ಚೆಕ್ಬಾಕ್ಸ್ ಕ್ಲಿಕ್ ಮಾಡಿ, ನಂತರ ಮುಂದೆ ಕ್ಲಿಕ್ ಮಾಡಿ.

ಕೊನೆಗೆ, ಹೆಸರು, ಪರಿಶೀಲನೆ ಮತ್ತು ರಚನೆ ವಿಭಾಗದಲ್ಲಿ, ಯಾವುದೇ ಪಾತ್ರದ ಹೆಸರನ್ನು ಆಯ್ಕೆಮಾಡಿ.
4. ನಿಮ್ಮದೇ ಭದ್ರತಾ ಪದ್ಧತಿಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಯಾವುದೇ ಹೆಚ್ಚುವರಿ ನಿರ್ಬಂಧಗಳನ್ನು ಅನ್ವಯಿಸಿ
ಮೇಲಿನದು EKM ಅನ್ನು ಹೊಂದಿಸಲು OpenAI ಗೆ ಬೇಕಾಗುವ ಕನಿಷ್ಠ ಅಗತ್ಯ ಮಾಹಿತಿ ಆಗಿದೆ. OpenAI ನಿಮ್ಮ KMS ನಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮತ್ತು ಡೀಕ್ರಿಪ್ಟ್ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ಕರೆ ಮಾಡಲು ಸಾಧ್ಯವಾಗಿರುವವರೆಗೆ, ನಿಮ್ಮದೇ ಆಂತರಿಕ ಭದ್ರತಾ ಪದ್ಧತಿಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಹೆಚ್ಚುವರಿ ಕೀ ನೀತಿಗಳು ಅಥವಾ ನಿರ್ಬಂಧಗಳನ್ನು ಅನ್ವಯಿಸಲು ನೀವು ಸ್ವತಂತ್ರರು. ಕೆಳಗೆ ವಿವರಿಸಿದ OpenAI ಜೊತೆಯ ಕೀ ನೋಂದಣಿ ಎಂಡ್ಪಾಯಿಂಟ್ ಅನ್ನು ನೀವು ಕರೆ ಮಾಡಿದಾಗ, ನಾವು ನಿಮ್ಮ ಸೆಟಪ್ ಅನ್ನು ಪರಿಶೀಲಿಸುತ್ತೇವೆ.
ಮೇಲಿನ ಹಂತಗಳನ್ನು ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ
ChatGPT Enterprise
ದಯವಿಟ್ಟು ನಿಮ್ಮ OpenAI ಸಂಪರ್ಕವನ್ನು ಸಂಪರ್ಕಿಸಿ ಮತ್ತು ಕೆಳಗಿನದನ್ನು ಹಂಚಿಕೊಳ್ಳಿ:
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"ನಿಮ್ಮ ಕ್ಲೌಡ್ನಲ್ಲಿ OpenAI ಊಹಿಸಿಕೊಳ್ಳುವ ಪಾತ್ರ ARN.
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"ನೀವು ನಿರ್ವಹಿಸುವ ಮಾಸ್ಟರ್ ಕೀಗಾಗಿ Key Management System ARN.
ನಿಮ್ಮ ChatGPT ಸಂಸ್ಥೆ/ವರ್ಕ್ಸ್ಪೇಸ್ಗಾಗಿ ನಾವು EKM ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತೇವೆ.
API
ನಿಮ್ಮ ಬಾಹ್ಯ ಕೀಯನ್ನು OpenAI ಜೊತೆಗೆ ನೋಂದಾಯಿಸಿ
ಈ API ಉಲ್ಲೇಖದಲ್ಲಿನ ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಿ: Management API ಯಲ್ಲಿನ ಬಾಹ್ಯ ಕೀಗಳು.
ಮೊದಲು, OpenAI ಸಂಸ್ಥೆಯ ಮಟ್ಟದಲ್ಲಿ ನಿಮ್ಮ ಬಾಹ್ಯ ಕೀಯನ್ನು ನೋಂದಾಯಿಸಿ; ಇದು ಬಾಹ್ಯ ಕೀ ID ಅನ್ನು ರಚಿಸುತ್ತದೆ.
ಈ ಹಂತದಲ್ಲಿ, ನಿಮ್ಮ ಇನ್ಪುಟ್ ಮಾನ್ಯವಾಗಿದೆ ಮತ್ತು ನಾವು ನಿಮ್ಮ KMS ಗೆ ದೃಢೀಕರಿಸಬಹುದು ಎಂಬುದನ್ನು ನಾವು ಪರಿಶೀಲಿಸುತ್ತೇವೆ.
ಇದು ಇನ್ನೂ ನಿಮ್ಮ OpenAI ಪ್ರಾಜೆಕ್ಟ್ಗೆ EKM ಅನ್ನು ಸೇರಿಸುವುದಿಲ್ಲ.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "aws",
"name": "AWS EKM ಕಾನ್ಫಿಗ್",
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
"external_id": <ನಿಮ್ಮ org id ಅಥವಾ project id>
}'ನಂತರ, ಬಾಹ್ಯ ಕೀಯೊಂದಿಗೆ ಸಂಬಂಧಿಸಿದ OpenAI ಪ್ರಾಜೆಕ್ಟ್ ಅನ್ನು ರಚಿಸಿ. ಇದಾದ ನಂತರ, ನಿಮ್ಮ ಪ್ರಾಜೆಕ್ಟ್ನಲ್ಲಿ EKM ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತದೆ. ಈ API ಕರೆಯ ಪ್ರತಿಕ್ರಿಯೆ ಬಾಡಿ ನಿಮಗೆ ಪ್ರಾಜೆಕ್ಟ್ ID (proj_xxx) ಅನ್ನು ನೀಡುತ್ತದೆ.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "ಕೆಲವು ಪ್ರಾಜೆಕ್ಟ್",
"external_key_id": "extkey_xxxx"
}'