ಅವಲೋಕನ
Enterprise Key Management (EKM) ನೀವು ನಿಯಂತ್ರಿಸುವ ಮಾಸ್ಟರ್ ಕೀ ಬಳಸಿ ಡೇಟಾವನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲು OpenAI ಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ. OpenAI ನಿಮ್ಮ Key Vault ನಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಟ್/ಡಿಕ್ರಿಪ್ಟ್ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ಕರೆ ಮಾಡಲು, ನಮಗೆ ಪ್ರವೇಶ ನೀಡಬೇಕಾಗುತ್ತದೆ. OpenAI Key Vault ಅನುಮತಿಗಳೊಂದಿಗೆ ಪಾತ್ರವನ್ನು ವಹಿಸಿಕೊಳ್ಳಲು ಸಾಧ್ಯವಾಗುವಂತೆ ನಿಮ್ಮ Azure ಖಾತೆಯನ್ನು ಹೇಗೆ ಸೆಟಪ್ ಮಾಡಬೇಕೆಂದು ಈ ದಸ್ತಾವೇಜು ತೋರಿಸುತ್ತದೆ.

ಹಂತಗಳು
1. ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿ OpenAI ಗಾಗಿ ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ರಚಿಸಿ
ಪ್ರವೇಶ ಟೋಕನ್ ಪಡೆಯಿರಿ
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ಅನ್ನು ರಚಿಸಿ - ಕೆಳಗಿನ ವಿನಂತಿಯಲ್ಲಿರುವ appId OpenAI ಯ ಅಪ್ಲಿಕೇಶನ್ ಕ್ಲೈಂಟ್ id ಆಗಿದೆ. ಇದು “EKM - OpenAI Azure” ಎಂಬ ಪ್ರದರ್ಶನ ಹೆಸರಿನೊಂದಿಗೆ ಪ್ರಿನ್ಸಿಪಲ್ ಅನ್ನು ರಚಿಸುತ್ತದೆ - ನಂತರದ ಹಂತಗಳಿಗಾಗಿ ಇದನ್ನು ನೆನಪಿಡಿ.
OpenAI / Azure EKM ಏಕೀಕರಣ ಸೂಚನೆಗಳು - ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ರಚಿಸಿ
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. ಸೀಮಿತ KMS ಪ್ರವೇಶಕ್ಕಾಗಿ ಕಸ್ಟಮ್ ಪಾತ್ರ ರಚಿಸಿ
Subscriptions -> Access Control (IAM) ಗೆ ಹೋಗಿ
+ Add ಡ್ರಾಪ್ಡೌನ್ ಅಡಿಯಲ್ಲಿ, Add custom role ಆಯ್ಕೆಮಾಡಿ
JSON ಟ್ಯಾಬ್ಗೆ ಹೋಗಿ, Edit ಕ್ಲಿಕ್ ಮಾಡಿ, ಮತ್ತು ಕೆಳಗಿನವನ್ನು ಸೇರಿಸಿ:
ಯಾವುದೇ ಪಾತ್ರದ ಹೆಸರು - ನೀವು ಆಯ್ಕೆಮಾಡಿದ ಹೆಸರನ್ನು ನೆನಪಿಡಿ
dataActions ನಲ್ಲಿ ಕೆಳಗಿನ ಅನುಮತಿಗಳು:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. Key Vault + ಕೀ ರಚಿಸಿ
ನಿಮ್ಮ ಬಳಿ ಈಗಾಗಲೇ ಇಲ್ಲದಿದ್ದರೆ, ನೀವು ಈಗಷ್ಟೇ ನಿಮ್ಮ ಕಸ್ಟಮ್ ಪಾತ್ರವನ್ನು ರಚಿಸಿದ ಅದೇ ಸಬ್ಸ್ಕ್ರಿಪ್ಷನ್ ನಲ್ಲಿ ಹೊಸ Key Vault ರಚಿಸಿ.
ಆ Key Vault ನಲ್ಲಿ, ಹೊಸ ಕೀ ರಚಿಸಿ:
Key Vault -> Objects -> Keys ಗೆ ಹೋಗಿ, ನಂತರ Generate/Import ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ
Options ಅಡಿಯಲ್ಲಿ Generate ಆಯ್ಕೆಮಾಡಿ

ಎನ್ಕ್ರಿಪ್ಷನ್ ಅಲ್ಗಾರಿದಮ್ಗಾಗಿ RSA ಆಯ್ಕೆಮಾಡಿ.
ನೀವು ಯಾವುದೇ RSA ಕೀ ಗಾತ್ರವನ್ನು ಆಯ್ಕೆಮಾಡಬಹುದು
ಕೆಳಗಿನ ಸ್ವರೂಪದಲ್ಲಿ ಕೀ ಹೆಸರು ಒದಗಿಸಿ:
<org-xxx>--<any_name>ಇಲ್ಲಿorg-xxxಎಂದರೆ https://platform.openai.com/settings/organization/general ನಲ್ಲಿ ನೀವು ಕಂಡುಕೊಳ್ಳಬಹುದಾದ ನಿಮ್ಮ OpenAI ಸಂಸ್ಥೆಯ ID ಆಗಿದೆ

ನೀವು ಕೀ ವೀಕ್ಷಿಸಲು ಅಥವಾ ರಚಿಸಲು ಸಾಧ್ಯವಾಗದಿದ್ದರೆ, ನಿಮ್ಮ ಬಳಿ Key Vault Administrator ಪಾತ್ರವಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ. ನಿಮ್ಮ ಬಳಿ Owner ಪಾತ್ರವಿದ್ದರೂ ಸಹ ಇದು ಅಗತ್ಯವಿದೆ. ಪಾತ್ರವನ್ನು ನಿಯೋಜಿಸಿಕೊಳ್ಳಲು:
Key Vault -> Access Control (IAM) ಗೆ ಹೋಗಿ
Add -> Add role assignment ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ

4. OpenAI ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ + ಹೊಸ ಕಸ್ಟಮ್ KMS + ಹೊಸ ಕೀಗಾಗಿ ಪಾತ್ರ ನಿಯೋಜನೆ ರಚಿಸಿ
Key Vault -> Objects -> Keys ಗೆ ಹೋಗಿ, ನಂತರ ನೀವು ರಚಿಸಿದ ಕೀಗಾಗಿ ಇರುವ ಸಾಲಿನ ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ
ನೀವು ಈಗಷ್ಟೇ ಕ್ಲಿಕ್ ಮಾಡಿದ key ಗಾಗಿ Access control (IAM) ಗೆ ಹೋಗಿ (ನಿಮ್ಮ key vault ಅಲ್ಲ).
+ Add ಡ್ರಾಪ್ಡೌನ್ ಅಡಿಯಲ್ಲಿ, Add role assignment ಆಯ್ಕೆಮಾಡಿ

Role ಟ್ಯಾಬ್ನಲ್ಲಿ, ನೀವು ಈಗಷ್ಟೇ ರಚಿಸಿದ ಕಸ್ಟಮ್ ಪಾತ್ರದ ಹೆಸರನ್ನು ಆಯ್ಕೆಮಾಡಿ.

Members ಟ್ಯಾಬ್ನಲ್ಲಿ:
“+ Select members” ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ
ಹುಡುಕಾಟ ಪಟ್ಟಿಯಲ್ಲಿ “ekm -” ಎಂದು ಟೈಪ್ ಮಾಡಿ, ನಂತರ ಹಂತ 1 ರಲ್ಲಿ ನೀವು ರಚಿಸಿದ OpenAI ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ಲೋಡ್ ಆಗಬೇಕು

5. ನಿಮ್ಮದೇ ಭದ್ರತಾ ಅಭ್ಯಾಸಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಯಾವುದೇ ಹೆಚ್ಚುವರಿ ನಿರ್ಬಂಧಗಳನ್ನು ಅನ್ವಯಿಸಿ
ಮೇಲಿರುವುದು EKM ಸೆಟಪ್ ಮಾಡಲು OpenAI ಗೆ ಅಗತ್ಯವಿರುವ ಕನಿಷ್ಠ ಮಾಹಿತಿ. OpenAI ನಿಮ್ಮ KMS ನಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮತ್ತು ಡಿಕ್ರಿಪ್ಟ್ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ಕರೆ ಮಾಡಲು ಸಾಧ್ಯವಾಗುವವರೆಗೆ, ನಿಮ್ಮದೇ ಆಂತರಿಕ ಭದ್ರತಾ ಅಭ್ಯಾಸಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಹೆಚ್ಚುವರಿ ಕೀ ನೀತಿಗಳು ಅಥವಾ ನಿರ್ಬಂಧಗಳನ್ನು ಅನ್ವಯಿಸಲು ನೀವು ಸ್ವತಂತ್ರರಾಗಿದ್ದೀರಿ. ಕೆಳಗೆ ವಿವರಿಸಿರುವ OpenAI ಕೀ ನೋಂದಣಿ ಎಂಡ್ಪಾಯಿಂಟ್ ಅನ್ನು ನೀವು ಕರೆ ಮಾಡಿದಾಗ, ನಾವು ನಿಮ್ಮ ಸೆಟಪ್ ಅನ್ನು ಪರಿಶೀಲಿಸುತ್ತೇವೆ.
ಮೇಲಿನ ಹಂತಗಳನ್ನು ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ
ChatGPT Enterprise
ದಯವಿಟ್ಟು ನಿಮ್ಮ OpenAI ಸಂಪರ್ಕ ವ್ಯಕ್ತಿಯನ್ನು ಸಂಪರ್ಕಿಸಿ ಮತ್ತು ಕೆಳಗಿನವನ್ನು ಹಂಚಿಕೊಳ್ಳಿ:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
ನೀವು ನಿರ್ವಹಿಸುವ Azure Key Vault ಮಾಸ್ಟರ್ ಕೀಯ ಹೆಸರು
ಕೀ ಹೆಸರಿನ ಸ್ವರೂಪ <org-xxx>--<any_name> ಆಗಿರಬೇಕು, ಇಲ್ಲಿ org-xxx ಎಂದರೆ https://platform.openai.com/settings/organization/general ನಲ್ಲಿ ನೀವು ಕಂಡುಕೊಳ್ಳಬಹುದಾದ ನಿಮ್ಮ OpenAI ಸಂಸ್ಥೆಯ ID ಆಗಿದೆ
ನಿಮ್ಮ ChatGPT ಸಂಸ್ಥೆ/ವರ್ಕ್ಸ್ಪೇಸ್ಗಾಗಿ ನಾವು EKM ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತೇವೆ.
API
ನಿಮ್ಮ ಬಾಹ್ಯ ಕೀಯನ್ನು OpenAI ನಲ್ಲಿ ನೋಂದಾಯಿಸಿ
ಈ API ಉಲ್ಲೇಖದಲ್ಲಿನ ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಿ Management API ಯಲ್ಲಿನ ಬಾಹ್ಯ ಕಿಗಳು
ಮೊದಲು, ನಿಮ್ಮ ಬಾಹ್ಯ ಕೀಯನ್ನು OpenAI ಸಂಸ್ಥೆ ಮಟ್ಟದಲ್ಲಿ ನೋಂದಾಯಿಸಿ, ಇದು extkey_xxx ಸ್ವರೂಪದ ಬಾಹ್ಯ ಕೀ id ಅನ್ನು ರಚಿಸುತ್ತದೆ
ಈ ಹಂತದಲ್ಲಿ, ನಿಮ್ಮ ಇನ್ಪುಟ್ ಮಾನ್ಯವಾಗಿದೆಯೇ ಮತ್ತು ನಿಮ್ಮ KMS ಗೆ ನಾವು ದೃಢೀಕರಿಸಿಕೊಳ್ಳಬಹುದೇ ಎಂಬುದನ್ನು ಪರಿಶೀಲಿಸುತ್ತೇವೆ.
ಇದು ಇನ್ನೂ ನಿಮ್ಮ OpenAI ಪ್ರಾಜೆಕ್ಟ್ಗೆ EKM ಅನ್ನು ಸೇರಿಸುವುದಿಲ್ಲ.
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'ನಂತರ, ಬಾಹ್ಯ ಕೀಯೊಂದಿಗೆ ಸಂಬಂಧಿತ OpenAI ಪ್ರಾಜೆಕ್ಟ್ ಅನ್ನು ರಚಿಸಿ. ಇದರ ನಂತರ, ನಿಮ್ಮ ಪ್ರಾಜೆಕ್ಟ್ನಲ್ಲಿ EKM ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತದೆ.
ಈ API ಕರೆಗಿನ ಪ್ರತಿಕ್ರಿಯಾ body ನಿಮಗೆ ಪ್ರಾಜೆಕ್ಟ್ ID (proj_xxx) ಅನ್ನು ನೀಡುತ್ತದೆ
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'