അവലോകനം
നിങ്ങൾ നിയന്ത്രിക്കുന്ന ഒരു മാസ്റ്റർ കീ ഉപയോഗിച്ച് ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്യാൻ Enterprise Key Management (EKM) OpenAI-യെ അനുവദിക്കുന്നു. നിങ്ങളുടെ KMS-ൽ OpenAI-ക്ക് പരിമിത അനുമതികൾ നൽകാൻ നിങ്ങളുടെ AWS അക്കൗണ്ട് എങ്ങനെ സജ്ജീകരിക്കാമെന്ന് ഈ ഡോക്യുമെന്റ് കാണിക്കുന്നു.

ഘട്ടങ്ങൾ
1. ഒരു പുതിയ KMS കീ സൃഷ്ടിക്കുക
KMS -> ഉപഭോക്താവ് മാനേജ് ചെയ്യുന്ന കീകൾ എന്നതിലേക്ക് പോകുക, തുടർന്ന് കീ സൃഷ്ടിക്കുക ക്ലിക്ക് ചെയ്യുക.
ഒരു സിമെട്രിക് എൻക്രിപ്ഷൻ അൽഗോരിതം തിരഞ്ഞെടുക്കുക.
നിങ്ങളുടെ കീ സൃഷ്ടിച്ചതിന് ശേഷം, അതിന്റെ ARN കുറിച്ചുവെക്കുക. പിന്തുണയ്ക്കുന്ന ഫോർമാറ്റുകളിൽ
arn:aws:kms:<region>:<account_number>:key/<uuid>,...:key/mrk-*, അല്ലെങ്കിൽ...:alias/<alias_name>ഉൾപ്പെടുന്നു.

2. KMS കീയുടെ പരിമിത ആക്സസിനായി ഒരു ഇഷ്ടാനുസൃത നയം സൃഷ്ടിക്കുക
IAM -> നയങ്ങൾ എന്നതിലേക്ക് പോകുക, തുടർന്ന് നയം സൃഷ്ടിക്കുക ക്ലിക്ക് ചെയ്യുക.
അനുമതികൾ വ്യക്തമാക്കുക ഘട്ടത്തിൽ, JSON തിരഞ്ഞെടുക്കുക, നയത്തിന് KMS ആക്സസ് പ്രവർത്തനങ്ങൾ നൽകാൻ ഇനിപ്പറയുന്നത് നൽകുക. നിങ്ങൾ സൃഷ്ടിച്ച കീയുടെ ARN ഉപയോഗിച്ച് YOUR_KMS_ARN മാറ്റിസ്ഥാപിക്കുന്നുവെന്ന് ഉറപ്പാക്കുക.

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEncryptDecrypt",
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Resource": <YOUR_KMS_ARN>
}
]
}3. OpenAI ഏറ്റെടുക്കാൻ ഒരു IAM റോൾ സൃഷ്ടിച്ച്, നിങ്ങളുടെ KMS-ലേക്കുള്ള പരിമിത ആക്സസുള്ള നയത്തിലേക്ക് അത് അസൈൻ ചെയ്യുക
OpenAI-യുടെ ഉടമസ്ഥതയിലുള്ള AWS അക്കൗണ്ടിൽ നിന്ന് OpenAI AssumeRole വിളിക്കും. നിങ്ങളുടെ KMS ആക്സസ് ചെയ്യുന്നതിനുള്ള പരിമിത റോൾ OpenAI-യുടെ AWS പ്രിൻസിപ്പലിന് ഏറ്റെടുക്കാൻ ഈ ഘട്ടം അനുവദിക്കുന്നു.
IAM -> റോളുകൾ എന്നതിലേക്ക് പോകുക, തുടർന്ന് റോൾ സൃഷ്ടിക്കുക ക്ലിക്ക് ചെയ്യുക.
വിശ്വസനീയ എന്റിറ്റി തിരഞ്ഞെടുക്കുക ഘട്ടത്തിൽ, ഇഷ്ടാനുസൃത ട്രസ്റ്റ് നയം തിരഞ്ഞെടുക്കുക.

അടുത്തതായി, OpenAI-യുടെ AWS പ്രിൻസിപ്പലിന് ആക്സസ് അനുവദിക്കാൻ ഇഷ്ടാനുസൃത ട്രസ്റ്റ് നയത്തിൽ ഇനിപ്പറയുന്നത് നൽകുക.
പ്രിൻസിപ്പൽ OpenAI-യുടെ AWS പ്രിൻസിപ്പലാണ്:
arn:aws:iam::790389265272:role/EnterpriseKeyManagement.AssumeRoleപ്രക്രിയയ്ക്കിടെ OpenAI ഏത് ExternalId പാസ് ചെയ്യണമെന്ന് സൂചിപ്പിക്കുക.ChatGPT അല്ലെങ്കിൽ API-ക്കായി, നിങ്ങളുടെ വർക്ക്സ്പേസുമായി ബന്ധപ്പെട്ട ഓർഗനൈസേഷൻ ID (org-xxx) ഉപയോഗിക്കുക: https://platform.api.openai.org/settings/organization/general.
API-ക്കായി, കൂടുതൽ സൂക്ഷ്മതയ്ക്കായി ഒരു നിർദ്ദിഷ്ട API പ്രോജക്റ്റ് ID ഉപയോഗിക്കാം.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": [
<YOUR_OPENAI_ORGANIZATION_ID>,
]
}
}
}
]
}തുടർന്ന്, അനുമതികൾ ചേർക്കുക ഘട്ടത്തിൽ, മുമ്പത്തെ ഘട്ടത്തിൽ നിങ്ങൾ സൃഷ്ടിച്ച IAM നയത്തിന്റെ നയനാമം തിരയുക. നയനാമത്തിന് അടുത്തുള്ള ചെക്ക്ബോക്സ് ക്ലിക്ക് ചെയ്യുക, തുടർന്ന് അടുത്തത് ക്ലിക്ക് ചെയ്യുക.

അവസാനമായി, പേര് നൽകുക, അവലോകനം ചെയ്യുക, സൃഷ്ടിക്കുക വിഭാഗത്തിൽ, ഏതെങ്കിലും റോൾ പേര് തിരഞ്ഞെടുക്കുക.
4. നിങ്ങളുടെ സ്വന്തം സുരക്ഷാ രീതികൾക്ക് അനുസരിച്ച് ഏതെങ്കിലും അധിക നിയന്ത്രണങ്ങൾ പ്രയോഗിക്കുക
EKM സജ്ജീകരിക്കാൻ OpenAI-ക്ക് ആവശ്യമായ ഏറ്റവും കുറഞ്ഞ വിവരങ്ങൾ മുകളിലുണ്ട്. OpenAI-ക്ക് നിങ്ങളുടെ KMS-ൽ എൻക്രിപ്റ്റ്, ഡീക്രിപ്റ്റ് പ്രവർത്തനങ്ങൾ വിളിക്കാനാകുന്നിടത്തോളം, നിങ്ങളുടെ സ്വന്തം ആഭ്യന്തര സുരക്ഷാ രീതികൾക്ക് അനുസരിച്ച് അധിക കീ നയങ്ങളോ നിയന്ത്രണങ്ങളോ പ്രയോഗിക്കാൻ നിങ്ങൾക്ക് സ്വാതന്ത്ര്യമുണ്ട്. താഴെ വിവരിച്ചിരിക്കുന്ന OpenAI-യുമായുള്ള കീ രജിസ്ട്രേഷൻ എൻഡ്പോയിന്റ് നിങ്ങൾ വിളിക്കുമ്പോൾ, നിങ്ങളുടെ സജ്ജീകരണം ഞങ്ങൾ പരിശോധിക്കും.
മുകളിലുള്ള ഘട്ടങ്ങൾ പൂർത്തിയാക്കിയ ശേഷം
ChatGPT Enterprise
ദയവായി നിങ്ങളുടെ OpenAI കോൺടാക്റ്റിനെ ബന്ധപ്പെടുകയും ഇനിപ്പറയുന്നത് പങ്കിടുകയും ചെയ്യുക:
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"നിങ്ങളുടെ ക്ലൗഡിൽ OpenAI ഏറ്റെടുക്കുന്ന റോൾ ARN.
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"നിങ്ങൾ മാനേജ് ചെയ്യുന്ന മാസ്റ്റർ കീയ്ക്കായുള്ള Key Management System ARN.
നിങ്ങളുടെ ChatGPT ഓർഗനൈസേഷൻ/വർക്ക്സ്പേസിനായി ഞങ്ങൾ EKM പ്രവർത്തനക്ഷമമാക്കും.
API
നിങ്ങളുടെ ബാഹ്യ കീ OpenAI-യിൽ രജിസ്റ്റർ ചെയ്യുക
ഈ API റഫറൻസിലെ നിർദ്ദേശങ്ങൾ പാലിക്കുക: മാനേജ്മെന്റ് API-യിലെ ബാഹ്യ കീകൾ.
ആദ്യം, OpenAI ഓർഗനൈസേഷൻ തലത്തിൽ നിങ്ങളുടെ ബാഹ്യ കീ രജിസ്റ്റർ ചെയ്യുക; അത് ഒരു ബാഹ്യ കീ ID സൃഷ്ടിക്കും.
ഈ ഘട്ടത്തിൽ, നിങ്ങളുടെ ഇൻപുട്ട് സാധുവാണെന്നും നിങ്ങളുടെ KMS-ലേക്ക് ഞങ്ങൾക്ക് ഓതന്റിക്കേറ്റ് ചെയ്യാനാകുമെന്നും ഞങ്ങൾ പരിശോധിക്കും.
ഇത് നിങ്ങളുടെ OpenAI പ്രോജക്റ്റിലേക്ക് ഇതുവരെ EKM ചേർക്കില്ല.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "aws",
"name": "AWS EKM കോൺഫിഗ്",
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
"external_id": <നിങ്ങളുടെ org id അല്ലെങ്കിൽ project id>
}'തുടർന്ന്, ബാഹ്യ കീയുമായി ബന്ധപ്പെട്ട ഒരു OpenAI പ്രോജക്റ്റ് സൃഷ്ടിക്കുക. ഇതിന് ശേഷം, നിങ്ങളുടെ പ്രോജക്റ്റിൽ EKM സജീവമാകും. ഈ API കോളിന്റെ പ്രതികരണ ബോഡി നിങ്ങൾക്ക് പ്രോജക്റ്റ് ID (proj_xxx) നൽകും.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "ചില പ്രോജക്റ്റ്",
"external_key_id": "extkey_xxxx"
}'