അവലോകനം
നിങ്ങൾ നിയന്ത്രിക്കുന്ന ഒരു മാസ്റ്റർ കീ ഉപയോഗിച്ച് ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്യാൻ Enterprise Key Management (EKM) OpenAIയെ അനുവദിക്കുന്നു. നിങ്ങളുടെ Key Vault-ൽ എൻക്രിപ്റ്റ്/ഡീക്രിപ്റ്റ് പ്രവർത്തനങ്ങൾ വിളിക്കാൻ OpenAIക്ക് ഞങ്ങൾ ആക്സസ് അനുവദിച്ചു നൽകേണ്ടതുണ്ട്. Key Vault അനുമതികളുള്ള ഒരു റോൾ OpenAIക്ക് ഏറ്റെടുക്കാൻ കഴിയുന്ന വിധത്തിൽ നിങ്ങളുടെ Azure അക്കൗണ്ട് എങ്ങനെ സജ്ജീകരിക്കാമെന്ന് ഈ ഡോക്യുമെന്റ് കാണിക്കുന്നു.

ഘട്ടങ്ങൾ
1. നിങ്ങളുടെ അക്കൗണ്ടിൽ OpenAIയ്ക്കായി ഒരു സർവീസ് പ്രിൻസിപ്പൽ സൃഷ്ടിക്കുക
ഒരു ആക്സസ് ടോക്കൺ നേടുക
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDസർവീസ് പ്രിൻസിപ്പൽ സൃഷ്ടിക്കുക - താഴെയുള്ള അഭ്യർത്ഥനയിലെ appId OpenAIയുടെ ആപ്ലിക്കേഷൻ ക്ലയന്റ് ID ആണ്. ഇത് “EKM - OpenAI Azure” എന്ന ഡിസ്പ്ലേ പേരോടുകൂടിയ ഒരു പ്രിൻസിപ്പൽ സൃഷ്ടിക്കും - പിന്നീടുള്ള ഘട്ടങ്ങൾക്കായി ഇത് ഓർക്കുക.
OpenAI / Azure EKM സംയോജന നിർദ്ദേശങ്ങൾ - സർവീസ് പ്രിൻസിപ്പൽ സൃഷ്ടിക്കുക
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. പരിമിതമായ KMS ആക്സസിനായി ഒരു കസ്റ്റം റോൾ സൃഷ്ടിക്കുക
Subscriptions -> Access Control (IAM) എന്നതിലേക്ക് പോകുക
+ Add ഡ്രോപ്പ്ഡൗണിന് കീഴിൽ, Add custom role തിരഞ്ഞെടുക്കുക
JSON ടാബിലേക്ക് പോകുക, തിരുത്തുക ക്ലിക്ക് ചെയ്യുക, തുടർന്ന് താഴെപ്പറയുന്നതു ചേർക്കുക:
ഏതെങ്കിലും റോൾ നാമം - നിങ്ങൾ തിരഞ്ഞെടുത്ത പേര് ഓർക്കുക
dataActions എന്നതിലെ താഴെപ്പറയുന്ന അനുമതികൾ:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. ഒരു Key Vault + കീ സൃഷ്ടിക്കുക
ഇതിനകം ഒന്ന് ഇല്ലെങ്കിൽ, നിങ്ങൾ ഇപ്പോൾ കസ്റ്റം റോൾ സൃഷ്ടിച്ച അതേ സബ്സ്ക്രിപ്ഷനിൽ ഒരു പുതിയ Key Vault സൃഷ്ടിക്കുക.
ആ Key Vault-ൽ, ഒരു പുതിയ കീ സൃഷ്ടിക്കുക:
Key Vault -> Objects -> Keys എന്നതിലേക്ക് പോകുക, തുടർന്ന് സൃഷ്ടിക്കുക/ഇറക്കുമതി ചെയ്യുക ക്ലിക്ക് ചെയ്യുക
ഓപ്ഷനുകൾക്ക് കീഴിൽ Generate തിരഞ്ഞെടുക്കുക

എൻക്രിപ്ഷൻ ആൽഗോരിതമായി RSA തിരഞ്ഞെടുക്കുക.
ഏതെങ്കിലും RSA കീ വലുപ്പം തിരഞ്ഞെടുക്കാം
താഴെപ്പറയുന്ന ഫോർമാറ്റിലുള്ള ഒരു കീ പേര് നൽകുക:
<org-xxx>--<any_name>, ഇവിടെorg-xxxഎന്നത് https://platform.openai.com/settings/organization/general എന്നതിൽ നിങ്ങൾക്ക് കണ്ടെത്താനാകുന്ന നിങ്ങളുടെ OpenAI ഓർഗനൈസേഷൻ ID ആണ്

ഒരു കീ കാണാനോ സൃഷ്ടിക്കാനോ കഴിയുന്നില്ലെങ്കിൽ, നിങ്ങൾക്ക് Key Vault Administrator റോൾ ഉണ്ടെന്ന് ഉറപ്പാക്കുക. നിങ്ങൾക്ക് Owner റോൾ ഉണ്ടെങ്കിലും ഇത് ആവശ്യമാണ്. റോൾ അസൈൻ ചെയ്യുന്നതിനായി:
Key Vault -> Access Control (IAM) എന്നതിലേക്ക് പോകുക
Add -> Add role assignment ക്ലിക്ക് ചെയ്യുക

4. OpenAI സർവീസ് പ്രിൻസിപ്പൽ + പുതിയ കസ്റ്റം KMS + പുതിയ കീ എന്നിവയ്ക്കായി ഒരു റോൾ അസൈൻമെന്റ് സൃഷ്ടിക്കുക
Key Vault -> Objects -> Keys എന്നതിലേക്ക് പോകുക, തുടർന്ന് നിങ്ങൾ സൃഷ്ടിച്ച കീയുടെ വരിയിൽ ക്ലിക്ക് ചെയ്യുക
നിങ്ങൾ ഇപ്പോൾ ക്ലിക്ക് ചെയ്ത കീയുടെ Access control (IAM) എന്നതിലേക്ക് പോകുക (നിങ്ങളുടെ കീ വോൾട്ടിലേക്കല്ല).
+ Add ഡ്രോപ്പ്ഡൗണിന് കീഴിൽ, Add role assignment തിരഞ്ഞെടുക്കുക

Role ടാബിൽ, നിങ്ങൾ ഇപ്പോൾ സൃഷ്ടിച്ച കസ്റ്റം റോളിന്റെ പേര് തിരഞ്ഞെടുക്കുക.

Members ടാബിൽ:
“+ അംഗങ്ങളെ തിരഞ്ഞെടുക്കുക” ക്ലിക്ക് ചെയ്യുക
തിരയൽ ബാറിൽ “ekm -” എന്ന് ടൈപ്പ് ചെയ്യുക, തുടർന്ന് ഘട്ടം 1-ൽ നിങ്ങൾ സൃഷ്ടിച്ച OpenAI സർവീസ് പ്രിൻസിപ്പൽ ലോഡ് ചെയ്യപ്പെടും

5. നിങ്ങളുടെ സ്വന്തം സുരക്ഷാ രീതികൾക്ക് അനുസൃതമായി ഏതെങ്കിലും അധിക നിയന്ത്രണങ്ങൾ പ്രയോഗിക്കുക
EKM സജ്ജീകരിക്കാൻ OpenAIക്ക് ആവശ്യമായ കുറഞ്ഞ വിവരങ്ങളാണ് മുകളിലുള്ളത്. OpenAIക്ക് നിങ്ങളുടെ KMS-ൽ എൻക്രിപ്റ്റ്, ഡീക്രിപ്റ്റ് പ്രവർത്തനങ്ങൾ വിളിക്കാൻ കഴിയുന്നിടത്തോളം, നിങ്ങളുടെ സ്വന്തം ആഭ്യന്തര സുരക്ഷാ രീതികൾക്ക് അനുസൃതമായി അധിക കീ നയങ്ങളോ നിയന്ത്രണങ്ങളോ പ്രയോഗിക്കാൻ നിങ്ങൾക്ക് സ്വാതന്ത്ര്യമുണ്ട്. താഴെ വിവരിച്ചിരിക്കുന്ന OpenAIയോടൊപ്പമുള്ള കീ രജിസ്ട്രേഷൻ എൻഡ്പോയിന്റ് നിങ്ങൾ വിളിക്കുമ്പോൾ, ഞങ്ങൾ നിങ്ങളുടെ സജ്ജീകരണം സാധൂകരിക്കും.
മുകളിലെ ഘട്ടങ്ങൾ പൂർത്തിയാക്കിയ ശേഷം
ChatGPT Enterprise
നിങ്ങളുടെ OpenAI കോൺടാക്റ്റിനെ ബന്ധപ്പെടുകയും താഴെപ്പറയുന്നവ പങ്കിടുകയും ചെയ്യുക:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
നിങ്ങൾ കൈകാര്യം ചെയ്യുന്ന Azure Key Vault മാസ്റ്റർ കീയുടെ പേര്
കീയുടെ പേര് <org-xxx>--<any_name> എന്ന ഫോർമാറ്റിൽ ആയിരിക്കണം, ഇവിടെ org-xxx എന്നത് https://platform.openai.com/settings/organization/general എന്നതിൽ നിങ്ങൾക്ക് കണ്ടെത്താനാകുന്ന നിങ്ങളുടെ OpenAI ഓർഗനൈസേഷൻ ID ആണ്
നിങ്ങളുടെ ChatGPT ഓർഗനൈസേഷൻ/വർക്ക്സ്പേസിനായി ഞങ്ങൾ EKM പ്രവർത്തനക്ഷമമാക്കും.
API
നിങ്ങളുടെ ബാഹ്യ കീ OpenAIയിൽ രജിസ്റ്റർ ചെയ്യുക
ഈ API റഫറൻസിലുള്ള നിർദ്ദേശങ്ങൾ പാലിക്കുക: Management APIയിലെ ബാഹ്യ കീകൾ
ആദ്യം, OpenAI ഓർഗനൈസേഷൻ തലത്തിൽ നിങ്ങളുടെ ബാഹ്യ കീ രജിസ്റ്റർ ചെയ്യുക, ഇത് extkey_xxx എന്ന ഫോർമാറ്റിലുള്ള ഒരു ബാഹ്യ കീ ID സൃഷ്ടിക്കും
ഈ ഘട്ടത്തിൽ, നിങ്ങളുടെ ഇൻപുട്ട് സാധുവാണെന്നും നിങ്ങളുടെ KMS-ലേക്ക് ഞങ്ങൾക്ക് പ്രാമാണീകരിക്കാൻ കഴിയുന്നതാണെന്നും ഞങ്ങൾ സാധൂകരിക്കും.
ഇത് ഇതുവരെ നിങ്ങളുടെ OpenAI പ്രോജക്റ്റിലേക്ക് EKM ചേർക്കില്ല.
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'തുടർന്ന്, ബാഹ്യ കീയുമായി ബന്ധപ്പെട്ട ഒരു OpenAI പ്രോജക്റ്റ് സൃഷ്ടിക്കുക. ഇതിന് ശേഷം, നിങ്ങളുടെ പ്രോജക്റ്റിൽ EKM സജീവമാകും.
ഈ API കോളിന്റെ പ്രതികരണ ബോഡി നിങ്ങൾക്ക് പ്രോജക്റ്റ് ID (proj_xxx) നൽകും
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'