OpenAI
ഈ പേജ് യന്ത്രസഹായത്താൽ വിവർത്തനം ചെയ്തത് ആണ്. യഥാർത്ഥ ഇംഗ്ലീഷ് ലേഖനം കാണുക.

OpenAI / Azure EKM ഇന്റഗ്രേഷൻ നിർദ്ദേശങ്ങൾ

Azure പ്രൊവിഷൻ ചെയ്യാനും EKM സജീവമാക്കാനും ഘട്ടംഘട്ടമായ നിർദ്ദേശങ്ങൾ

അപ്‌ഡേറ്റ് ചെയ്തത്: 7 days ago.

അവലോകനം

നിങ്ങൾ നിയന്ത്രിക്കുന്ന ഒരു മാസ്റ്റർ കീ ഉപയോഗിച്ച് ഡാറ്റ എൻക്രിപ്റ്റ് ചെയ്യാൻ Enterprise Key Management (EKM) OpenAIയെ അനുവദിക്കുന്നു. നിങ്ങളുടെ Key Vault-ൽ എൻക്രിപ്റ്റ്/ഡീക്രിപ്റ്റ് പ്രവർത്തനങ്ങൾ വിളിക്കാൻ OpenAIക്ക് ഞങ്ങൾ ആക്സസ് അനുവദിച്ചു നൽകേണ്ടതുണ്ട്. Key Vault അനുമതികളുള്ള ഒരു റോൾ OpenAIക്ക് ഏറ്റെടുക്കാൻ കഴിയുന്ന വിധത്തിൽ നിങ്ങളുടെ Azure അക്കൗണ്ട് എങ്ങനെ സജ്ജീകരിക്കാമെന്ന് ഈ ഡോക്യുമെന്റ് കാണിക്കുന്നു.

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

ഘട്ടങ്ങൾ

1. നിങ്ങളുടെ അക്കൗണ്ടിൽ OpenAIയ്ക്കായി ഒരു സർവീസ് പ്രിൻസിപ്പൽ സൃഷ്ടിക്കുക

  1. ഒരു ആക്സസ് ടോക്കൺ നേടുക

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. സർവീസ് പ്രിൻസിപ്പൽ സൃഷ്ടിക്കുക - താഴെയുള്ള അഭ്യർത്ഥനയിലെ appId OpenAIയുടെ ആപ്ലിക്കേഷൻ ക്ലയന്റ് ID ആണ്. ഇത് “EKM - OpenAI Azure” എന്ന ഡിസ്പ്ലേ പേരോടുകൂടിയ ഒരു പ്രിൻസിപ്പൽ സൃഷ്ടിക്കും - പിന്നീടുള്ള ഘട്ടങ്ങൾക്കായി ഇത് ഓർക്കുക.

OpenAI / Azure EKM സംയോജന നിർദ്ദേശങ്ങൾ - സർവീസ് പ്രിൻസിപ്പൽ സൃഷ്ടിക്കുക

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. പരിമിതമായ KMS ആക്സസിനായി ഒരു കസ്റ്റം റോൾ സൃഷ്ടിക്കുക

  1. Subscriptions -> Access Control (IAM) എന്നതിലേക്ക് പോകുക

  2. + Add ഡ്രോപ്പ്‌ഡൗണിന് കീഴിൽ, Add custom role തിരഞ്ഞെടുക്കുക

  3. JSON ടാബിലേക്ക് പോകുക, തിരുത്തുക ക്ലിക്ക് ചെയ്യുക, തുടർന്ന് താഴെപ്പറയുന്നതു ചേർക്കുക:

    1. ഏതെങ്കിലും റോൾ നാമം - നിങ്ങൾ തിരഞ്ഞെടുത്ത പേര് ഓർക്കുക

    2. dataActions എന്നതിലെ താഴെപ്പറയുന്ന അനുമതികൾ:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. ഒരു Key Vault + കീ സൃഷ്ടിക്കുക

ഇതിനകം ഒന്ന് ഇല്ലെങ്കിൽ, നിങ്ങൾ ഇപ്പോൾ കസ്റ്റം റോൾ സൃഷ്ടിച്ച അതേ സബ്സ്ക്രിപ്ഷനിൽ ഒരു പുതിയ Key Vault സൃഷ്ടിക്കുക.

ആ Key Vault-ൽ, ഒരു പുതിയ കീ സൃഷ്ടിക്കുക:

  1. Key Vault -> Objects -> Keys എന്നതിലേക്ക് പോകുക, തുടർന്ന് സൃഷ്ടിക്കുക/ഇറക്കുമതി ചെയ്യുക ക്ലിക്ക് ചെയ്യുക

  2. ഓപ്ഷനുകൾക്ക് കീഴിൽ Generate തിരഞ്ഞെടുക്കുക

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. എൻക്രിപ്ഷൻ ആൽഗോരിതമായി RSA തിരഞ്ഞെടുക്കുക.

  2. ഏതെങ്കിലും RSA കീ വലുപ്പം തിരഞ്ഞെടുക്കാം

  3. താഴെപ്പറയുന്ന ഫോർമാറ്റിലുള്ള ഒരു കീ പേര് നൽകുക: <org-xxx>--<any_name>, ഇവിടെ org-xxx എന്നത് https://platform.openai.com/settings/organization/general എന്നതിൽ നിങ്ങൾക്ക് കണ്ടെത്താനാകുന്ന നിങ്ങളുടെ OpenAI ഓർഗനൈസേഷൻ ID ആണ്

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

ഒരു കീ കാണാനോ സൃഷ്ടിക്കാനോ കഴിയുന്നില്ലെങ്കിൽ, നിങ്ങൾക്ക് Key Vault Administrator റോൾ ഉണ്ടെന്ന് ഉറപ്പാക്കുക. നിങ്ങൾക്ക് Owner റോൾ ഉണ്ടെങ്കിലും ഇത് ആവശ്യമാണ്. റോൾ അസൈൻ ചെയ്യുന്നതിനായി:

  1. Key Vault -> Access Control (IAM) എന്നതിലേക്ക് പോകുക

  2. Add -> Add role assignment ക്ലിക്ക് ചെയ്യുക

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. OpenAI സർവീസ് പ്രിൻസിപ്പൽ + പുതിയ കസ്റ്റം KMS + പുതിയ കീ എന്നിവയ്ക്കായി ഒരു റോൾ അസൈൻമെന്റ് സൃഷ്ടിക്കുക

  1. Key Vault -> Objects -> Keys എന്നതിലേക്ക് പോകുക, തുടർന്ന് നിങ്ങൾ സൃഷ്ടിച്ച കീയുടെ വരിയിൽ ക്ലിക്ക് ചെയ്യുക

  2. നിങ്ങൾ ഇപ്പോൾ ക്ലിക്ക് ചെയ്ത കീയുടെ Access control (IAM) എന്നതിലേക്ക് പോകുക (നിങ്ങളുടെ കീ വോൾട്ടിലേക്കല്ല).

  3. + Add ഡ്രോപ്പ്‌ഡൗണിന് കീഴിൽ, Add role assignment തിരഞ്ഞെടുക്കുക

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Role ടാബിൽ, നിങ്ങൾ ഇപ്പോൾ സൃഷ്ടിച്ച കസ്റ്റം റോളിന്റെ പേര് തിരഞ്ഞെടുക്കുക.

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Members ടാബിൽ:

    1. “+ അംഗങ്ങളെ തിരഞ്ഞെടുക്കുക” ക്ലിക്ക് ചെയ്യുക

    2. തിരയൽ ബാറിൽ “ekm -” എന്ന് ടൈപ്പ് ചെയ്യുക, തുടർന്ന് ഘട്ടം 1-ൽ നിങ്ങൾ സൃഷ്ടിച്ച OpenAI സർവീസ് പ്രിൻസിപ്പൽ ലോഡ് ചെയ്യപ്പെടും

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. നിങ്ങളുടെ സ്വന്തം സുരക്ഷാ രീതികൾക്ക് അനുസൃതമായി ഏതെങ്കിലും അധിക നിയന്ത്രണങ്ങൾ പ്രയോഗിക്കുക

EKM സജ്ജീകരിക്കാൻ OpenAIക്ക് ആവശ്യമായ കുറഞ്ഞ വിവരങ്ങളാണ് മുകളിലുള്ളത്. OpenAIക്ക് നിങ്ങളുടെ KMS-ൽ എൻക്രിപ്റ്റ്, ഡീക്രിപ്റ്റ് പ്രവർത്തനങ്ങൾ വിളിക്കാൻ കഴിയുന്നിടത്തോളം, നിങ്ങളുടെ സ്വന്തം ആഭ്യന്തര സുരക്ഷാ രീതികൾക്ക് അനുസൃതമായി അധിക കീ നയങ്ങളോ നിയന്ത്രണങ്ങളോ പ്രയോഗിക്കാൻ നിങ്ങൾക്ക് സ്വാതന്ത്ര്യമുണ്ട്. താഴെ വിവരിച്ചിരിക്കുന്ന OpenAIയോടൊപ്പമുള്ള കീ രജിസ്ട്രേഷൻ എൻഡ്‌പോയിന്റ് നിങ്ങൾ വിളിക്കുമ്പോൾ, ഞങ്ങൾ നിങ്ങളുടെ സജ്ജീകരണം സാധൂകരിക്കും.

മുകളിലെ ഘട്ടങ്ങൾ പൂർത്തിയാക്കിയ ശേഷം

ChatGPT Enterprise

നിങ്ങളുടെ OpenAI കോൺടാക്റ്റിനെ ബന്ധപ്പെടുകയും താഴെപ്പറയുന്നവ പങ്കിടുകയും ചെയ്യുക:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • നിങ്ങൾ കൈകാര്യം ചെയ്യുന്ന Azure Key Vault മാസ്റ്റർ കീയുടെ പേര്

  • കീയുടെ പേര് <org-xxx>--<any_name> എന്ന ഫോർമാറ്റിൽ ആയിരിക്കണം, ഇവിടെ org-xxx എന്നത് https://platform.openai.com/settings/organization/general എന്നതിൽ നിങ്ങൾക്ക് കണ്ടെത്താനാകുന്ന നിങ്ങളുടെ OpenAI ഓർഗനൈസേഷൻ ID ആണ്

നിങ്ങളുടെ ChatGPT ഓർഗനൈസേഷൻ/വർക്ക്സ്പേസിനായി ഞങ്ങൾ EKM പ്രവർത്തനക്ഷമമാക്കും.

API

നിങ്ങളുടെ ബാഹ്യ കീ OpenAIയിൽ രജിസ്റ്റർ ചെയ്യുക

ഈ API റഫറൻസിലുള്ള നിർദ്ദേശങ്ങൾ പാലിക്കുക: Management APIയിലെ ബാഹ്യ കീകൾ

  • ആദ്യം, OpenAI ഓർഗനൈസേഷൻ തലത്തിൽ നിങ്ങളുടെ ബാഹ്യ കീ രജിസ്റ്റർ ചെയ്യുക, ഇത് extkey_xxx എന്ന ഫോർമാറ്റിലുള്ള ഒരു ബാഹ്യ കീ ID സൃഷ്ടിക്കും

  • ഈ ഘട്ടത്തിൽ, നിങ്ങളുടെ ഇൻപുട്ട് സാധുവാണെന്നും നിങ്ങളുടെ KMS-ലേക്ക് ഞങ്ങൾക്ക് പ്രാമാണീകരിക്കാൻ കഴിയുന്നതാണെന്നും ഞങ്ങൾ സാധൂകരിക്കും.

  • ഇത് ഇതുവരെ നിങ്ങളുടെ OpenAI പ്രോജക്റ്റിലേക്ക് EKM ചേർക്കില്ല.

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • തുടർന്ന്, ബാഹ്യ കീയുമായി ബന്ധപ്പെട്ട ഒരു OpenAI പ്രോജക്റ്റ് സൃഷ്ടിക്കുക. ഇതിന് ശേഷം, നിങ്ങളുടെ പ്രോജക്റ്റിൽ EKM സജീവമാകും.

  • ഈ API കോളിന്റെ പ്രതികരണ ബോഡി നിങ്ങൾക്ക് പ്രോജക്റ്റ് ID (proj_xxx) നൽകും

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

ഈ ലേഖനം ഉപകാരപ്രദമായിരുന്നോ?