OpenAI
ಈ ಪುಟವನ್ನು ಯಂತ್ರದ ಮೂಲಕ ಅನುವಾದಿಸಲಾಗಿದೆ. ಮೂಲ ಇಂಗ್ಲಿಷ್ ಲೇಖನವನ್ನು ನೋಡಿ.

OpenAI / Azure EKM ಏಕೀಕರಣ ಸೂಚನೆಗಳು

Azure ಅನ್ನು ಪ್ರೊವಿಷನ್ ಮಾಡಿ EKM ಸಕ್ರಿಯಗೊಳಿಸಲು ಹಂತ-ಹಂತದ ಸೂಚನೆಗಳು

ನವೀಕರಿಸಲಾಗಿದೆ: 7 days ago

ಅವಲೋಕನ

Enterprise Key Management (EKM) ನೀವು ನಿಯಂತ್ರಿಸುವ ಮಾಸ್ಟರ್ ಕೀ ಬಳಸಿ ಡೇಟಾವನ್ನು ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮಾಡಲು OpenAI ಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ. OpenAI ನಿಮ್ಮ Key Vault ನಲ್ಲಿ ಎನ್‌ಕ್ರಿಪ್ಟ್/ಡಿಕ್ರಿಪ್ಟ್ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ಕರೆ ಮಾಡಲು, ನಮಗೆ ಪ್ರವೇಶ ನೀಡಬೇಕಾಗುತ್ತದೆ. OpenAI Key Vault ಅನುಮತಿಗಳೊಂದಿಗೆ ಪಾತ್ರವನ್ನು ವಹಿಸಿಕೊಳ್ಳಲು ಸಾಧ್ಯವಾಗುವಂತೆ ನಿಮ್ಮ Azure ಖಾತೆಯನ್ನು ಹೇಗೆ ಸೆಟಪ್ ಮಾಡಬೇಕೆಂದು ಈ ದಸ್ತಾವೇಜು ತೋರಿಸುತ್ತದೆ.

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

ಹಂತಗಳು

1. ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿ OpenAI ಗಾಗಿ ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ರಚಿಸಿ

  1. ಪ್ರವೇಶ ಟೋಕನ್ ಪಡೆಯಿರಿ

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ಅನ್ನು ರಚಿಸಿ - ಕೆಳಗಿನ ವಿನಂತಿಯಲ್ಲಿರುವ appId OpenAI ಯ ಅಪ್ಲಿಕೇಶನ್ ಕ್ಲೈಂಟ್ id ಆಗಿದೆ. ಇದು “EKM - OpenAI Azure” ಎಂಬ ಪ್ರದರ್ಶನ ಹೆಸರಿನೊಂದಿಗೆ ಪ್ರಿನ್ಸಿಪಲ್ ಅನ್ನು ರಚಿಸುತ್ತದೆ - ನಂತರದ ಹಂತಗಳಿಗಾಗಿ ಇದನ್ನು ನೆನಪಿಡಿ.

OpenAI / Azure EKM ಏಕೀಕರಣ ಸೂಚನೆಗಳು - ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ರಚಿಸಿ

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. ಸೀಮಿತ KMS ಪ್ರವೇಶಕ್ಕಾಗಿ ಕಸ್ಟಮ್ ಪಾತ್ರ ರಚಿಸಿ

  1. Subscriptions -> Access Control (IAM) ಗೆ ಹೋಗಿ

  2. + Add ಡ್ರಾಪ್‌ಡೌನ್ ಅಡಿಯಲ್ಲಿ, Add custom role ಆಯ್ಕೆಮಾಡಿ

  3. JSON ಟ್ಯಾಬ್‌ಗೆ ಹೋಗಿ, Edit ಕ್ಲಿಕ್ ಮಾಡಿ, ಮತ್ತು ಕೆಳಗಿನವನ್ನು ಸೇರಿಸಿ:

    1. ಯಾವುದೇ ಪಾತ್ರದ ಹೆಸರು - ನೀವು ಆಯ್ಕೆಮಾಡಿದ ಹೆಸರನ್ನು ನೆನಪಿಡಿ

    2. dataActions ನಲ್ಲಿ ಕೆಳಗಿನ ಅನುಮತಿಗಳು:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. Key Vault + ಕೀ ರಚಿಸಿ

ನಿಮ್ಮ ಬಳಿ ಈಗಾಗಲೇ ಇಲ್ಲದಿದ್ದರೆ, ನೀವು ಈಗಷ್ಟೇ ನಿಮ್ಮ ಕಸ್ಟಮ್ ಪಾತ್ರವನ್ನು ರಚಿಸಿದ ಅದೇ ಸಬ್ಸ್ಕ್ರಿಪ್ಷನ್ ನಲ್ಲಿ ಹೊಸ Key Vault ರಚಿಸಿ.

ಆ Key Vault ನಲ್ಲಿ, ಹೊಸ ಕೀ ರಚಿಸಿ:

  1. Key Vault -> Objects -> Keys ಗೆ ಹೋಗಿ, ನಂತರ Generate/Import ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ

  2. Options ಅಡಿಯಲ್ಲಿ Generate ಆಯ್ಕೆಮಾಡಿ

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. ಎನ್‌ಕ್ರಿಪ್ಷನ್ ಅಲ್ಗಾರಿದಮ್‌ಗಾಗಿ RSA ಆಯ್ಕೆಮಾಡಿ.

  2. ನೀವು ಯಾವುದೇ RSA ಕೀ ಗಾತ್ರವನ್ನು ಆಯ್ಕೆಮಾಡಬಹುದು

  3. ಕೆಳಗಿನ ಸ್ವರೂಪದಲ್ಲಿ ಕೀ ಹೆಸರು ಒದಗಿಸಿ: <org-xxx>--<any_name> ಇಲ್ಲಿ org-xxx ಎಂದರೆ https://platform.openai.com/settings/organization/general ನಲ್ಲಿ ನೀವು ಕಂಡುಕೊಳ್ಳಬಹುದಾದ ನಿಮ್ಮ OpenAI ಸಂಸ್ಥೆಯ ID ಆಗಿದೆ

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

ನೀವು ಕೀ ವೀಕ್ಷಿಸಲು ಅಥವಾ ರಚಿಸಲು ಸಾಧ್ಯವಾಗದಿದ್ದರೆ, ನಿಮ್ಮ ಬಳಿ Key Vault Administrator ಪಾತ್ರವಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ. ನಿಮ್ಮ ಬಳಿ Owner ಪಾತ್ರವಿದ್ದರೂ ಸಹ ಇದು ಅಗತ್ಯವಿದೆ. ಪಾತ್ರವನ್ನು ನಿಯೋಜಿಸಿಕೊಳ್ಳಲು:

  1. Key Vault -> Access Control (IAM) ಗೆ ಹೋಗಿ

  2. Add -> Add role assignment ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. OpenAI ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ + ಹೊಸ ಕಸ್ಟಮ್ KMS + ಹೊಸ ಕೀಗಾಗಿ ಪಾತ್ರ ನಿಯೋಜನೆ ರಚಿಸಿ

  1. Key Vault -> Objects -> Keys ಗೆ ಹೋಗಿ, ನಂತರ ನೀವು ರಚಿಸಿದ ಕೀಗಾಗಿ ಇರುವ ಸಾಲಿನ ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ

  2. ನೀವು ಈಗಷ್ಟೇ ಕ್ಲಿಕ್ ಮಾಡಿದ key ಗಾಗಿ Access control (IAM) ಗೆ ಹೋಗಿ (ನಿಮ್ಮ key vault ಅಲ್ಲ).

  3. + Add ಡ್ರಾಪ್‌ಡೌನ್ ಅಡಿಯಲ್ಲಿ, Add role assignment ಆಯ್ಕೆಮಾಡಿ

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Role ಟ್ಯಾಬ್‌ನಲ್ಲಿ, ನೀವು ಈಗಷ್ಟೇ ರಚಿಸಿದ ಕಸ್ಟಮ್ ಪಾತ್ರದ ಹೆಸರನ್ನು ಆಯ್ಕೆಮಾಡಿ.

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Members ಟ್ಯಾಬ್‌ನಲ್ಲಿ:

    1. “+ Select members” ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿ

    2. ಹುಡುಕಾಟ ಪಟ್ಟಿಯಲ್ಲಿ “ekm -” ಎಂದು ಟೈಪ್ ಮಾಡಿ, ನಂತರ ಹಂತ 1 ರಲ್ಲಿ ನೀವು ರಚಿಸಿದ OpenAI ಸೇವಾ ಪ್ರಿನ್ಸಿಪಲ್ ಲೋಡ್ ಆಗಬೇಕು

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. ನಿಮ್ಮದೇ ಭದ್ರತಾ ಅಭ್ಯಾಸಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಯಾವುದೇ ಹೆಚ್ಚುವರಿ ನಿರ್ಬಂಧಗಳನ್ನು ಅನ್ವಯಿಸಿ

ಮೇಲಿರುವುದು EKM ಸೆಟಪ್ ಮಾಡಲು OpenAI ಗೆ ಅಗತ್ಯವಿರುವ ಕನಿಷ್ಠ ಮಾಹಿತಿ. OpenAI ನಿಮ್ಮ KMS ನಲ್ಲಿ ಎನ್‌ಕ್ರಿಪ್ಟ್ ಮತ್ತು ಡಿಕ್ರಿಪ್ಟ್ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನು ಕರೆ ಮಾಡಲು ಸಾಧ್ಯವಾಗುವವರೆಗೆ, ನಿಮ್ಮದೇ ಆಂತರಿಕ ಭದ್ರತಾ ಅಭ್ಯಾಸಗಳಿಗೆ ಅನುಗುಣವಾಗಿ ಹೆಚ್ಚುವರಿ ಕೀ ನೀತಿಗಳು ಅಥವಾ ನಿರ್ಬಂಧಗಳನ್ನು ಅನ್ವಯಿಸಲು ನೀವು ಸ್ವತಂತ್ರರಾಗಿದ್ದೀರಿ. ಕೆಳಗೆ ವಿವರಿಸಿರುವ OpenAI ಕೀ ನೋಂದಣಿ ಎಂಡ್‌ಪಾಯಿಂಟ್ ಅನ್ನು ನೀವು ಕರೆ ಮಾಡಿದಾಗ, ನಾವು ನಿಮ್ಮ ಸೆಟಪ್ ಅನ್ನು ಪರಿಶೀಲಿಸುತ್ತೇವೆ.

ಮೇಲಿನ ಹಂತಗಳನ್ನು ಪೂರ್ಣಗೊಳಿಸಿದ ನಂತರ

ChatGPT Enterprise

ದಯವಿಟ್ಟು ನಿಮ್ಮ OpenAI ಸಂಪರ್ಕ ವ್ಯಕ್ತಿಯನ್ನು ಸಂಪರ್ಕಿಸಿ ಮತ್ತು ಕೆಳಗಿನವನ್ನು ಹಂಚಿಕೊಳ್ಳಿ:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • ನೀವು ನಿರ್ವಹಿಸುವ Azure Key Vault ಮಾಸ್ಟರ್ ಕೀಯ ಹೆಸರು

  • ಕೀ ಹೆಸರಿನ ಸ್ವರೂಪ <org-xxx>--<any_name> ಆಗಿರಬೇಕು, ಇಲ್ಲಿ org-xxx ಎಂದರೆ https://platform.openai.com/settings/organization/general ನಲ್ಲಿ ನೀವು ಕಂಡುಕೊಳ್ಳಬಹುದಾದ ನಿಮ್ಮ OpenAI ಸಂಸ್ಥೆಯ ID ಆಗಿದೆ

ನಿಮ್ಮ ChatGPT ಸಂಸ್ಥೆ/ವರ್ಕ್‌ಸ್ಪೇಸ್‌ಗಾಗಿ ನಾವು EKM ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತೇವೆ.

API

ನಿಮ್ಮ ಬಾಹ್ಯ ಕೀಯನ್ನು OpenAI ನಲ್ಲಿ ನೋಂದಾಯಿಸಿ

ಈ API ಉಲ್ಲೇಖದಲ್ಲಿನ ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಿ Management API ಯಲ್ಲಿನ ಬಾಹ್ಯ ಕಿಗಳು

  • ಮೊದಲು, ನಿಮ್ಮ ಬಾಹ್ಯ ಕೀಯನ್ನು OpenAI ಸಂಸ್ಥೆ ಮಟ್ಟದಲ್ಲಿ ನೋಂದಾಯಿಸಿ, ಇದು extkey_xxx ಸ್ವರೂಪದ ಬಾಹ್ಯ ಕೀ id ಅನ್ನು ರಚಿಸುತ್ತದೆ

  • ಈ ಹಂತದಲ್ಲಿ, ನಿಮ್ಮ ಇನ್‌ಪುಟ್ ಮಾನ್ಯವಾಗಿದೆಯೇ ಮತ್ತು ನಿಮ್ಮ KMS ಗೆ ನಾವು ದೃಢೀಕರಿಸಿಕೊಳ್ಳಬಹುದೇ ಎಂಬುದನ್ನು ಪರಿಶೀಲಿಸುತ್ತೇವೆ.

  • ಇದು ಇನ್ನೂ ನಿಮ್ಮ OpenAI ಪ್ರಾಜೆಕ್ಟ್‌ಗೆ EKM ಅನ್ನು ಸೇರಿಸುವುದಿಲ್ಲ.

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • ನಂತರ, ಬಾಹ್ಯ ಕೀಯೊಂದಿಗೆ ಸಂಬಂಧಿತ OpenAI ಪ್ರಾಜೆಕ್ಟ್ ಅನ್ನು ರಚಿಸಿ. ಇದರ ನಂತರ, ನಿಮ್ಮ ಪ್ರಾಜೆಕ್ಟ್‌ನಲ್ಲಿ EKM ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತದೆ.

  • ಈ API ಕರೆಗಿನ ಪ್ರತಿಕ್ರಿಯಾ body ನಿಮಗೆ ಪ್ರಾಜೆಕ್ಟ್ ID (proj_xxx) ಅನ್ನು ನೀಡುತ್ತದೆ

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

ಈ ಲೇಖನವು ಉಪಯುಕ್ತವಾಗಿತ್ತೇ?