OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

EKM KMS atslēgas dzīves cikls

Pilnīgas KMS atslēgas dzīves cikla vadlīnijas — no iestatīšanas pārbaudēm līdz tīrīšanai pēc atsaukšanas

Atjaunināts: 8 days ago

Priekšnosacījumi

Šeit tiek pieņemts, ka jau esat reģistrējis savu ārējo KMS atslēgu OpenAI, izpildot kādu no šiem ceļvežiem

Galvenie termini

Atslēgas rotācijai un atslēgas atsaukšanai ir atšķirīgi mērķi. Pārliecinieties, ka izvēlaties savam lietošanas gadījumam pareizo darbību.

  • Atslēgas rotācija: ģenerē jaunu kriptogrāfisko materiālu jaunu datu šifrēšanai, vienlaikus ļaujot atšifrēt vecākus datus, kas šifrēti ar iepriekšējām atslēgām

    • Atslēgas rotācija neietekmē piekļuvi OpenAI datiem

  • Atslēgas atsaukšana: atsauc piekļuvi visiem datiem, kas šifrēti ar iepriekšējām atslēgām.

    • Atslēgas atsaukšana atsauc piekļuvi OpenAI datiem

Kā pārbaudīt, vai jūsu KMS atslēga tiek izmantota

Jūsu mākoņpakalpojumu sniedzējam vajadzētu būt žurnāliem:

Kā rotēt atslēgu

Varat iestatīt automātisku atslēgu rotāciju

Lai pārbaudītu: šīs izmaiņas neietekmēs jūsu piekļuvi OpenAI datiem

Kā atsaukt atslēgu

Ir daudz veidu, kā atsaukt OpenAI piekļuvi jūsu atslēgai — jebkurš autentifikācijas plūsmas traucējums:

  • Ja atsaucat piekļuvi KMS atslēgai OpenAI lomai

  • Ja noņemat KMS atslēgas šifrēšanas/atšifrēšanas atļaujas

  • Ja izmantojat AWS atslēgas aizstājvārdu (nav ieteicams) un pārslēdzat pamatā esošo KMS ARN. Šī darbība dažkārt tiek jaukta ar atslēgas rotāciju, taču patiesībā tā ir atslēgas atsaukšana, tāpēc tā nav ieteicama, ja vien neesat pārliecināts, ka to vēlaties.

  • Ja pieprasāt OpenAI atjaunināt KMS ARN, kas tiek izmantots jūsu ChatGPT Enterprise darbvietai

Lai validētu atslēgas atsaukšanu:

  • Uzgaidiet vienu stundu, lai visi kešatmiņas ieraksti OpenAI pusē beigtu darboties, un pēc tam pārbaudiet atsaukšanu

    • Ja izmantojat ChatGPT Enterprise, jūs vairs nevarēsiet lasīt iepriekšējās sarunas, sarunu meklēšana nerādīs rezultātus no iepriekšējām sarunām, un jūs nevarēsiet piekļūt iepriekšējiem pielāgotajiem GPT.

    • Ja izmantojat API, jūs vairs nevarēsiet lejupielādēt iepriekšējos pakešfailus, izmantot iepriekšējos precīzi pielāgotos modeļus vai atsaukties uz iepriekšējām atbildēm, kas izveidotas, izmantojot Responses API.

  • Ja izmantojat API, varat arī nekavējoties pārbaudīt, vai OpenAI ir apstrādājis jūsu atslēgas atsaukšanu un tā stāsies spēkā vienas stundas laikā

    • Izveidojiet Admin API key (nevis parastu API atslēgu):

    • Iegūstiet OpenAI ārējās atslēgas ID (extkey_xxx), kas saistīts ar jūsu darbvietu vai projektu, izsaucot curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys

    • Tagad izsauciet curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"

Paraugprakse atslēgu atsaukšanā

Ja izmantojat API

  • Arhivējiet API projektu, kura datiem esat padarījis piekļuvi neiespējamu. Pēc tam iestatiet jaunu KMS atslēgu un izveidojiet jaunu API projektu, kas saistīts ar jauno KMS atslēgu.

  • Ņemiet vērā, ka nevarat nomainīt ar veco API projektu saistīto KMS atslēgu, kurā esat veicis atslēgas atsaukšanu — vecais projekts ir jāarhivē. Projektu, kurā ir veikta atslēgas atsaukšana, nevajadzētu turpināt izmantot. API ļoti atvieglo jaunu projektu izveidi, tāpēc izmantojiet šo funkciju.

Ja izmantojat ChatGPT Enterprise

  • Pēc atslēgas atsaukšanas sazinieties ar OpenAI atbalsta dienestu.

  • Mēs sadarbosimies ar jums, lai izveidotu jaunu darbvietu. Mēs neizmantosim veco darbvietu atkārtoti, mēģinot to atjaunināt, lai izmantotu jaunu KMS atslēgu. Tas ir tāpēc, ka, ja atslēgas atsaukšana darbojas, kā paredzēts, iepriekšējie dati, kas šifrēti ar atsaukto atslēgu, kļūst nepieejami.

Vai šis raksts bija noderīgs?