OpenAI
ഈ പേജ് യന്ത്രസഹായത്താൽ വിവർത്തനം ചെയ്തത് ആണ്. യഥാർത്ഥ ഇംഗ്ലീഷ് ലേഖനം കാണുക.

OpenAI / AWS EKM ഇന്റഗ്രേഷൻ നിർദേശങ്ങൾ

AWS പ്രൊവിഷൻ ചെയ്യാനും EKM സജീവമാക്കാനും ഘട്ടംഘട്ടമായ നിർദേശങ്ങൾ

അപ്‌ഡേറ്റ് ചെയ്തത്: 7 days ago.

അവലോകനം

നിങ്ങൾ നിയന്ത്രിക്കുന്ന ഒരു മാസ്റ്റർ കീ ഉപയോഗിച്ച് ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്യാൻ Enterprise Key Management (EKM) OpenAI-യെ അനുവദിക്കുന്നു. നിങ്ങളുടെ KMS-ൽ OpenAI-ക്ക് പരിമിത അനുമതികൾ നൽകാൻ നിങ്ങളുടെ AWS അക്കൗണ്ട് എങ്ങനെ സജ്ജീകരിക്കാമെന്ന് ഈ ഡോക്യുമെന്റ് കാണിക്കുന്നു.

AWS EKM integration flow between OpenAI EKM Service, your STS, your KMS, and your master KEK

ഘട്ടങ്ങൾ

1. ഒരു പുതിയ KMS കീ സൃഷ്ടിക്കുക

  1. KMS -> ഉപഭോക്താവ് മാനേജ് ചെയ്യുന്ന കീകൾ എന്നതിലേക്ക് പോകുക, തുടർന്ന് കീ സൃഷ്ടിക്കുക ക്ലിക്ക് ചെയ്യുക.

  2. ഒരു സിമെട്രിക് എൻക്രിപ്ഷൻ അൽഗോരിതം തിരഞ്ഞെടുക്കുക.

  3. നിങ്ങളുടെ കീ സൃഷ്ടിച്ചതിന് ശേഷം, അതിന്റെ ARN കുറിച്ചുവെക്കുക. പിന്തുണയ്ക്കുന്ന ഫോർമാറ്റുകളിൽ arn:aws:kms:<region>:<account_number>:key/<uuid>, ...:key/mrk-*, അല്ലെങ്കിൽ ...:alias/<alias_name> ഉൾപ്പെടുന്നു.

AWS KMS customer managed key details page with key ID and ARN for test-kms

2. KMS കീയുടെ പരിമിത ആക്സസിനായി ഒരു ഇഷ്ടാനുസൃത നയം സൃഷ്ടിക്കുക

  1. IAM -> നയങ്ങൾ എന്നതിലേക്ക് പോകുക, തുടർന്ന് നയം സൃഷ്ടിക്കുക ക്ലിക്ക് ചെയ്യുക.

  2. അനുമതികൾ വ്യക്തമാക്കുക ഘട്ടത്തിൽ, JSON തിരഞ്ഞെടുക്കുക, നയത്തിന് KMS ആക്സസ് പ്രവർത്തനങ്ങൾ നൽകാൻ ഇനിപ്പറയുന്നത് നൽകുക. നിങ്ങൾ സൃഷ്ടിച്ച കീയുടെ ARN ഉപയോഗിച്ച് YOUR_KMS_ARN മാറ്റിസ്ഥാപിക്കുന്നുവെന്ന് ഉറപ്പാക്കുക.

AWS IAM Create policy page with Specify permissions open and the JSON policy editor selected
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowEncryptDecrypt",
            "Effect": "Allow",
            "Action": [

                "kms:Decrypt",
                "kms:Encrypt"

            ],
            "Resource": <YOUR_KMS_ARN>
        }
    ]
}

3. OpenAI ഏറ്റെടുക്കാൻ ഒരു IAM റോൾ സൃഷ്ടിച്ച്, നിങ്ങളുടെ KMS-ലേക്കുള്ള പരിമിത ആക്സസുള്ള നയത്തിലേക്ക് അത് അസൈൻ ചെയ്യുക

OpenAI-യുടെ ഉടമസ്ഥതയിലുള്ള AWS അക്കൗണ്ടിൽ നിന്ന് OpenAI AssumeRole വിളിക്കും. നിങ്ങളുടെ KMS ആക്സസ് ചെയ്യുന്നതിനുള്ള പരിമിത റോൾ OpenAI-യുടെ AWS പ്രിൻസിപ്പലിന് ഏറ്റെടുക്കാൻ ഈ ഘട്ടം അനുവദിക്കുന്നു.

  1. IAM -> റോളുകൾ എന്നതിലേക്ക് പോകുക, തുടർന്ന് റോൾ സൃഷ്ടിക്കുക ക്ലിക്ക് ചെയ്യുക.

  2. വിശ്വസനീയ എന്റിറ്റി തിരഞ്ഞെടുക്കുക ഘട്ടത്തിൽ, ഇഷ്ടാനുസൃത ട്രസ്റ്റ് നയം തിരഞ്ഞെടുക്കുക.

AWS IAM Select trusted entity screen with Custom trust policy selected

അടുത്തതായി, OpenAI-യുടെ AWS പ്രിൻസിപ്പലിന് ആക്സസ് അനുവദിക്കാൻ ഇഷ്ടാനുസൃത ട്രസ്റ്റ് നയത്തിൽ ഇനിപ്പറയുന്നത് നൽകുക.

  • പ്രിൻസിപ്പൽ OpenAI-യുടെ AWS പ്രിൻസിപ്പലാണ്: arn:aws:iam::790389265272:role/EnterpriseKeyManagement.

  • AssumeRole പ്രക്രിയയ്ക്കിടെ OpenAI ഏത് ExternalId പാസ് ചെയ്യണമെന്ന് സൂചിപ്പിക്കുക.

    • ChatGPT അല്ലെങ്കിൽ API-ക്കായി, നിങ്ങളുടെ വർക്ക്സ്പേസുമായി ബന്ധപ്പെട്ട ഓർഗനൈസേഷൻ ID (org-xxx) ഉപയോഗിക്കുക: https://platform.api.openai.org/settings/organization/general.

    • API-ക്കായി, കൂടുതൽ സൂക്ഷ്മതയ്ക്കായി ഒരു നിർദ്ദിഷ്ട API പ്രോജക്റ്റ് ID ഉപയോഗിക്കാം.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "StringEquals": {
                    "sts:ExternalId": [
                         <YOUR_OPENAI_ORGANIZATION_ID>,
                     ]
                }
            }
        }
    ]
}

തുടർന്ന്, അനുമതികൾ ചേർക്കുക ഘട്ടത്തിൽ, മുമ്പത്തെ ഘട്ടത്തിൽ നിങ്ങൾ സൃഷ്ടിച്ച IAM നയത്തിന്റെ നയനാമം തിരയുക. നയനാമത്തിന് അടുത്തുള്ള ചെക്ക്ബോക്സ് ക്ലിക്ക് ചെയ്യുക, തുടർന്ന് അടുത്തത് ക്ലിക്ക് ചെയ്യുക.

AWS IAM Add permissions page filtered to customer managed KMS policies with test-allow-kms-access selected

അവസാനമായി, പേര് നൽകുക, അവലോകനം ചെയ്യുക, സൃഷ്ടിക്കുക വിഭാഗത്തിൽ, ഏതെങ്കിലും റോൾ പേര് തിരഞ്ഞെടുക്കുക.

4. നിങ്ങളുടെ സ്വന്തം സുരക്ഷാ രീതികൾക്ക് അനുസരിച്ച് ഏതെങ്കിലും അധിക നിയന്ത്രണങ്ങൾ പ്രയോഗിക്കുക

EKM സജ്ജീകരിക്കാൻ OpenAI-ക്ക് ആവശ്യമായ ഏറ്റവും കുറഞ്ഞ വിവരങ്ങൾ മുകളിലുണ്ട്. OpenAI-ക്ക് നിങ്ങളുടെ KMS-ൽ എൻക്രിപ്റ്റ്, ഡീക്രിപ്റ്റ് പ്രവർത്തനങ്ങൾ വിളിക്കാനാകുന്നിടത്തോളം, നിങ്ങളുടെ സ്വന്തം ആഭ്യന്തര സുരക്ഷാ രീതികൾക്ക് അനുസരിച്ച് അധിക കീ നയങ്ങളോ നിയന്ത്രണങ്ങളോ പ്രയോഗിക്കാൻ നിങ്ങൾക്ക് സ്വാതന്ത്ര്യമുണ്ട്. താഴെ വിവരിച്ചിരിക്കുന്ന OpenAI-യുമായുള്ള കീ രജിസ്ട്രേഷൻ എൻഡ്‌പോയിന്റ് നിങ്ങൾ വിളിക്കുമ്പോൾ, നിങ്ങളുടെ സജ്ജീകരണം ഞങ്ങൾ പരിശോധിക്കും.

മുകളിലുള്ള ഘട്ടങ്ങൾ പൂർത്തിയാക്കിയ ശേഷം

ChatGPT Enterprise

ദയവായി നിങ്ങളുടെ OpenAI കോൺടാക്റ്റിനെ ബന്ധപ്പെടുകയും ഇനിപ്പറയുന്നത് പങ്കിടുകയും ചെയ്യുക:

  • "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"

    • നിങ്ങളുടെ ക്ലൗഡിൽ OpenAI ഏറ്റെടുക്കുന്ന റോൾ ARN.

  • "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"

    • നിങ്ങൾ മാനേജ് ചെയ്യുന്ന മാസ്റ്റർ കീയ്ക്കായുള്ള Key Management System ARN.

നിങ്ങളുടെ ChatGPT ഓർഗനൈസേഷൻ/വർക്ക്സ്പേസിനായി ഞങ്ങൾ EKM പ്രവർത്തനക്ഷമമാക്കും.

API

നിങ്ങളുടെ ബാഹ്യ കീ OpenAI-യിൽ രജിസ്റ്റർ ചെയ്യുക

ഈ API റഫറൻസിലെ നിർദ്ദേശങ്ങൾ പാലിക്കുക: മാനേജ്മെന്റ് API-യിലെ ബാഹ്യ കീകൾ.

  1. ആദ്യം, OpenAI ഓർഗനൈസേഷൻ തലത്തിൽ നിങ്ങളുടെ ബാഹ്യ കീ രജിസ്റ്റർ ചെയ്യുക; അത് ഒരു ബാഹ്യ കീ ID സൃഷ്ടിക്കും.

  2. ഈ ഘട്ടത്തിൽ, നിങ്ങളുടെ ഇൻപുട്ട് സാധുവാണെന്നും നിങ്ങളുടെ KMS-ലേക്ക് ഞങ്ങൾക്ക് ഓതന്റിക്കേറ്റ് ചെയ്യാനാകുമെന്നും ഞങ്ങൾ പരിശോധിക്കും.

  3. ഇത് നിങ്ങളുടെ OpenAI പ്രോജക്റ്റിലേക്ക് ഇതുവരെ EKM ചേർക്കില്ല.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \

"https://api.openai.com/v1/organization/external_keys" \
-d '{
  "type": "aws",
  "name": "AWS EKM കോൺഫിഗ്",
  "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
  "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
  "external_id": <നിങ്ങളുടെ org id അല്ലെങ്കിൽ project id>
}'

തുടർന്ന്, ബാഹ്യ കീയുമായി ബന്ധപ്പെട്ട ഒരു OpenAI പ്രോജക്റ്റ് സൃഷ്ടിക്കുക. ഇതിന് ശേഷം, നിങ്ങളുടെ പ്രോജക്റ്റിൽ EKM സജീവമാകും. ഈ API കോളിന്റെ പ്രതികരണ ബോഡി നിങ്ങൾക്ക് പ്രോജക്റ്റ് ID (proj_xxx) നൽകും.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "ചില പ്രോജക്റ്റ്",

   "external_key_id": "extkey_xxxx"
}'

ഈ ലേഖനം ഉപകാരപ്രദമായിരുന്നോ?