Priekšnosacījumi
Šeit tiek pieņemts, ka jau esat reģistrējis savu ārējo KMS atslēgu OpenAI, izpildot kādu no šiem ceļvežiem
Galvenie termini
Atslēgas rotācijai un atslēgas atsaukšanai ir atšķirīgi mērķi. Pārliecinieties, ka izvēlaties savam lietošanas gadījumam pareizo darbību.
Atslēgas rotācija: ģenerē jaunu kriptogrāfisko materiālu jaunu datu šifrēšanai, vienlaikus ļaujot atšifrēt vecākus datus, kas šifrēti ar iepriekšējām atslēgām
Atslēgas rotācija neietekmē piekļuvi OpenAI datiem
Atslēgas atsaukšana: atsauc piekļuvi visiem datiem, kas šifrēti ar iepriekšējām atslēgām.
Atslēgas atsaukšana atsauc piekļuvi OpenAI datiem
Kā pārbaudīt, vai jūsu KMS atslēga tiek izmantota
Jūsu mākoņpakalpojumu sniedzējam vajadzētu būt žurnāliem:
Kā rotēt atslēgu
Varat iestatīt automātisku atslēgu rotāciju
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Lai pārbaudītu: šīs izmaiņas neietekmēs jūsu piekļuvi OpenAI datiem
Kā atsaukt atslēgu
Ir daudz veidu, kā atsaukt OpenAI piekļuvi jūsu atslēgai — jebkurš autentifikācijas plūsmas traucējums:
Ja atsaucat piekļuvi KMS atslēgai OpenAI lomai
Ja noņemat KMS atslēgas šifrēšanas/atšifrēšanas atļaujas
Ja izmantojat AWS atslēgas aizstājvārdu (nav ieteicams) un pārslēdzat pamatā esošo KMS ARN. Šī darbība dažkārt tiek jaukta ar atslēgas rotāciju, taču patiesībā tā ir atslēgas atsaukšana, tāpēc tā nav ieteicama, ja vien neesat pārliecināts, ka to vēlaties.
Ja pieprasāt OpenAI atjaunināt KMS ARN, kas tiek izmantots jūsu ChatGPT Enterprise darbvietai
Lai validētu atslēgas atsaukšanu:
Uzgaidiet vienu stundu, lai visi kešatmiņas ieraksti OpenAI pusē beigtu darboties, un pēc tam pārbaudiet atsaukšanu
Ja izmantojat ChatGPT Enterprise, jūs vairs nevarēsiet lasīt iepriekšējās sarunas, sarunu meklēšana nerādīs rezultātus no iepriekšējām sarunām, un jūs nevarēsiet piekļūt iepriekšējiem pielāgotajiem GPT.
Ja izmantojat API, jūs vairs nevarēsiet lejupielādēt iepriekšējos pakešfailus, izmantot iepriekšējos precīzi pielāgotos modeļus vai atsaukties uz iepriekšējām atbildēm, kas izveidotas, izmantojot Responses API.
Ja izmantojat API, varat arī nekavējoties pārbaudīt, vai OpenAI ir apstrādājis jūsu atslēgas atsaukšanu un tā stāsies spēkā vienas stundas laikā
Izveidojiet Admin API key (nevis parastu API atslēgu):
Iegūstiet OpenAI ārējās atslēgas ID (extkey_xxx), kas saistīts ar jūsu darbvietu vai projektu, izsaucot curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Tagad izsauciet curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Paraugprakse atslēgu atsaukšanā
Ja izmantojat API
Arhivējiet API projektu, kura datiem esat padarījis piekļuvi neiespējamu. Pēc tam iestatiet jaunu KMS atslēgu un izveidojiet jaunu API projektu, kas saistīts ar jauno KMS atslēgu.
Ņemiet vērā, ka nevarat nomainīt ar veco API projektu saistīto KMS atslēgu, kurā esat veicis atslēgas atsaukšanu — vecais projekts ir jāarhivē. Projektu, kurā ir veikta atslēgas atsaukšana, nevajadzētu turpināt izmantot. API ļoti atvieglo jaunu projektu izveidi, tāpēc izmantojiet šo funkciju.
Ja izmantojat ChatGPT Enterprise
Pēc atslēgas atsaukšanas sazinieties ar OpenAI atbalsta dienestu.
Mēs sadarbosimies ar jums, lai izveidotu jaunu darbvietu. Mēs neizmantosim veco darbvietu atkārtoti, mēģinot to atjaunināt, lai izmantotu jaunu KMS atslēgu. Tas ir tāpēc, ka, ja atslēgas atsaukšana darbojas, kā paredzēts, iepriekšējie dati, kas šifrēti ar atsaukto atslēgu, kļūst nepieejami.
