OpenAI

API Platform용 관리자 및 감사 로그 API

API Platform 조직에서 감사 로그를 조회하고 관리자 작업을 수행할 수 있습니다.

마지막 수정: 11 days ago

Admin API 기능

Admin API를 사용하면 API 플랫폼 조직 소유자와 보안 팀이 API 플랫폼 조직을 프로그래밍 방식으로 관리하고, ID 및 액세스 관리 정책을 적용하며, 보안 및 규정 준수 요구 사항을 지원할 수 있습니다.

Admin API를 통해 다음을 수행할 수 있습니다.

  • API 플랫폼 조직에서 초대를 조회, 생성, 가져오기, 삭제합니다.

  • API 플랫폼 조직에서 사용자를 조회, 생성, 업데이트, 가져오기 및 삭제합니다.

    • API 플랫폼 조직에서 사용자 역할을 업데이트합니다.

  • API 플랫폼 조직에서 프로젝트를 조회, 추가, 업데이트, 가져오기, 보관합니다.

  • 프로젝트에서 사용자를 조회, 추가, 가져오기, 제거할 수 있습니다.

  • 프로젝트에서 서비스 계정을 조회, 생성, 가져오기, 삭제할 수 있습니다.

  • 프로젝트에서 API 키를 조회, 가져오기, 삭제할 수 있습니다.

  • API 플랫폼 조직에서 관리자 키를 조회, 생성, 가져오기 및 삭제합니다.

자세한 내용은 Admin API 문서를 참고하세요.

API 플랫폼 조직용 관리자 키는 어떻게 생성하나요?

API 플랫폼 조직 소유자는 API 플랫폼 조직 설정에서 조직 관리자 키를 만들 수 있습니다. 새 관리자 키 생성을 선택한 다음, 통합에 필요한 권한을 선택합니다.

API 플랫폼 조직의 관리자 키는 관리자 콘솔에서 생성된 ChatGPT 워크스페이스 관리자 키와 별개입니다. 워크스페이스 키에 대해서는 관리자 콘솔에서 관리자 키 관리를 참조하세요.

자세한 내용은 Admin API 문서를 참고하세요.

Admin keys page listing organization admin API keys with a Create new admin key button

Admin API 키는 누가 사용할 수 있나요?

조직 관리자 키는 API 플랫폼 조직 소유자만 생성할 수 있습니다. 관리자 API 키는 필요한 관리 범위를 사용하여 관리자 API 요청을 인증하는 데 사용할 수 있습니다. 일부 그룹 및 역할 엔드포인트에는 조직 관리에 포함되지 않은 권한 범위가 필요합니다. 요청에서 누락된 권한 범위 오류가 반환되면 더 광범위한 액세스 권한을 부여하기 전에 해당 엔드포인트에 필요한 권한을 검토하고 OpenAI 지원팀에 문의하세요.

API Platform 조직의 사용자 역할에 대해 자세히 알아보세요.

Admin API로 삭제한 데이터를 복구할 수 있나요?

삭제된 데이터는 복구할 수 없습니다. 이 API는 OpenAI 내에서 감사 또는 보안을 위해 기록된 데이터를 삭제할 수 있는 기능을 제공하지 않습니다. 이 API에 대한 모든 인증된 요청은 보안 및 규정 준수 목적을 위해 기록됩니다. 이 API를 사용하여 항목을 삭제하면 모든 내부 검색 및 검색 색인에서도 제거됩니다.

Admin API로 데이터를 삭제한 후 OpenAI는 데이터를 얼마나 오래 보관하나요?

삭제 요청 이후 데이터는 내부적으로 최대 30일 동안만 보관됩니다.

Admin API 키를 분실했습니다. 어떻게 복구하나요?

API 키를 분실한 경우 복구할 수 없습니다. 기존 키를 관리자 키에서 삭제하고 새 키를 생성하는 것이 좋습니다.

감사 로그 기능

감사 로그 API는 보안 팀에 API 플랫폼 조직 내 관리 활동에 대한 변경 불가능한 기록을 제공합니다. 이러한 로그는 보안 문제, 규정 준수 위험 및 운영 절차의 미비점을 식별하는 데 도움이 될 수 있습니다. 추적 가능한 항목은 다음과 같습니다.

  • API 키의 수명 주기 — 생성, 업데이트, 삭제

  • 계정 초대 — 초대 발송, 수락, 삭제 시점

  • 사용자 및 서비스 계정의 수명 주기 — 생성, 업데이트, 삭제, 역할 할당 및 변경

  • 로그인 및 로그아웃 실패

  • API 플랫폼 조직 설정 업데이트

  • 프로젝트 수명 주기 — 생성, 업데이트, 보관

자세한 내용은 감사 로그 문서를 참고하세요.

API 플랫폼 조직에서 감사 로그를 활성화하려면 어떻게 해야 하나요?

감사 로그를 활성화하면 조직 설정에서 비활성화할 수 없습니다. 변경을 요청하려면 API 플랫폼 조직 소유자가 OpenAI 지원팀에 문의해야 합니다.

API 플랫폼 조직 소유자는 API 플랫폼 조직 설정 > 데이터 제어 > 데이터 보존에서 감사 로깅을 활성화할 수 있습니다. 감사 로그에서 활성화를 선택하고 변경 사항을 저장합니다.

자세한 내용은 감사 로그 문서를 참고하세요.

Data controls Data retention tab with API call logging set to Enabled per call

감사 로그 API 키는 누가 사용할 수 있나요?

조직 관리자 키는 API 플랫폼 조직 소유자만 생성할 수 있습니다. 감사 로그에 접근하려면 감사 로그 범위읽기로 설정한 키를 생성하고, 해당 키를 Audit Logs API와 함께 사용하세요. 감사 로그 데이터를 사용할 수 있으려면 먼저 감사 로깅을 활성화해야 합니다.


API 플랫폼 조직의 사용자 역할에 대해 자세히 알아보세요.

API 플랫폼 감사 로그는 얼마나 오래 보관되나요?

현재 API 플랫폼 감사 로그에는 고정된 보존 기간이나 설정된 TTL이 없습니다. OpenAI는 이러한 감사 로그를 사용할 수 있는 동안 최선의 노력 기준으로 보관하지만, 영구적인 가용성을 보장하지는 않습니다.

감사 로그는 장기적인 보안, 규정 준수 및 관리 검토에 유용할 수 있으므로, OpenAI는 짧게 정해진 일정 기간이 지난 후 이를 자동으로 삭제하지 않습니다. 자체 보존 정책, 규정 준수 요건 또는 eDiscovery 정책에 따라 감사 로그가 필요한 고객은 해당 로그를 내보내 자체 시스템에 복사본을 저장해야 합니다.

API 플랫폼 감사 로그는 사용자, 프로젝트, API 키, 서비스 계정 및 조직 설정의 변경과 같은 관리 및 조직 구성 관련 이벤트를 기록합니다. 감사 로그는 API 요청 및 응답에 포함된 고객 콘텐츠와는 별개입니다.

데이터 비보관은 API 플랫폼 감사 로그에 영향을 미치나요?

아니요. 데이터 비보관은 API 플랫폼 감사 로그의 가용성, 보관 방식 또는 기록되는 이벤트 내용을 변경하지 않습니다.

데이터 비보관은 API 사용 및 악용 모니터링 제어와 관련된 고객 콘텐츠 보존에 적용됩니다. API 플랫폼 감사 로그는 조직에 대한 관리 및 구성 메타데이터이며, 데이터 비보관 사용 여부와 관계없이 제공됩니다.

이 문서가 도움이 되었나요?