Урьдчилсан шаардлагууд
Та дараах гарын авлагуудын аль нэгийг даган гадаад KMS түлхүүрээ OpenAI-д аль хэдийн бүртгүүлсэн гэж үзнэ
Гол нэр томьёо
Түлхүүрийн сэлгэлт болон түлхүүрийг хүчингүй болгох нь өөр өөр зорилготой. Өөрийн хэрэглээний тохиолдолд зөв үйлдлийг сонгосон эсэхээ шалгаарай.
Түлхүүрийн сэлгэлт: Шинэ өгөгдлийг шифрлэхэд зориулж шинэ криптограф материал үүсгэхийн зэрэгцээ өмнөх түлхүүрүүдээр шифрлэсэн хуучин өгөгдлийг тайлах боломжийг хадгална
Түлхүүрийн сэлгэлт нь OpenAI өгөгдөлд хандахад нөлөөлөхгүй
Түлхүүрийг хүчингүй болгох: Өмнөх түлхүүрүүдээр шифрлэсэн бүх өгөгдөлд хандах эрхийг хүчингүй болгоно.
Түлхүүрийг хүчингүй болгох нь OpenAI өгөгдөлд хандах эрхийг хүчингүй болгодог
Таны KMS түлхүүр ашиглагдаж байгааг хэрхэн баталгаажуулах вэ
Таны үүлэн үйлчилгээ үзүүлэгч логтой байх ёстой:
Түлхүүрээ хэрхэн сэлгэх вэ
Та түлхүүрийн автомат сэлгэлтийг тохируулж болно
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Туршихад: энэ өөрчлөлт OpenAI өгөгдөлд хандах таны хандалтад нөлөөлөхгүй
Түлхүүрээ хэрхэн хүчингүй болгох вэ
OpenAI-ийн таны түлхүүрт хандах эрхийг хүчингүй болгох олон арга бий - баталгаажуулалтын урсгалд гарсан аливаа тасалдал үүнд хамаарна:
Хэрэв та OpenAI-ийн ролийн KMS түлхүүрт хандах эрхийг хүчингүй болговол
Хэрэв та KMS түлхүүр дээрх шифрлэх/тайлах зөвшөөрлүүдийг устгавал
Хэрэв та AWS түлхүүрийн алиас ашиглаж байгаа бол (зөвлөхгүй), суурь KMS ARN-ийг солих үед. Энэ үйлдлийг заримдаа түлхүүрийн сэлгэлттэй андуурдаг боловч үнэндээ түлхүүрийг хүчингүй болгох үйлдэл тул та үүнийг үнэхээр хүсэж байгаа гэдэгтээ итгэлтэй биш бол зөвлөхгүй.
Хэрэв та ChatGPT Enterprise ажлын талбарт ашиглагддаг KMS ARN-ийг шинэчлэхийг OpenAI-ээс хүсвэл
Түлхүүрийг хүчингүй болгосныг баталгаажуулахын тулд:
OpenAI талын бүх кэшийн бичилтүүдийн хугацаа дуусах хүртэл нэг цаг хүлээгээд, дараа нь хүчингүй болголтыг туршина уу
Хэрэв та ChatGPT Enterprise ашиглаж байгаа бол өмнөх харилцан яриануудыг унших боломжгүй болж, харилцан ярианы хайлт өмнөх харилцан яриануудын үр дүнг харуулахгүй бөгөөд өмнөх custom GPT-үүдэд хандах боломжгүй болно.
Хэрэв та API ашиглаж байгаа бол өмнөх batch файлуудыг татаж авах, өмнө нарийвчлан тохируулсан загваруудыг ашиглах, эсвэл Responses API ашиглан үүсгэсэн өмнөх хариултуудыг эшлэх боломжгүй болно.
Хэрэв та API ашиглаж байгаа бол түлхүүрийг хүчингүй болгох ажиллагаа OpenAI-ээр боловсруулагдсан бөгөөд нэг цагийн дотор хүчин төгөлдөр болохыг мөн шууд туршиж болно
Admin API түлхүүр үүсгэнэ үү (ердийн API түлхүүр биш):
Ажлын талбар эсвэл төсөлтэй тань холбоотой OpenAI гадаад түлхүүрийн ID-г (extkey_xxx) авахын тулд curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys-г дуудна уу
Одоо curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"-г дуудна уу
Түлхүүрийг хүчингүй болгох шилдэг туршлагууд
Хэрэв та API ашиглаж байгаа бол
Өгөгдлийг нь хандах боломжгүй болгосон API төслөө архивлаарай. Дараа нь шинэ KMS түлхүүр тохируулж, шинэ KMS түлхүүртэй холбоотой шинэ API төсөл үүсгэнэ үү.
Түлхүүрийг хүчингүй болгосон хуучин API төсөлтэй холбоотой KMS түлхүүрийг солих боломжгүйг анхаарна уу - хуучин төслийг архивлах ёстой. Түлхүүр хүчингүй болгох ажиллагаа хийгдсэн төслийг цаашид ашиглах ёсгүй. API нь шинэ төслүүд үүсгэхийг маш хялбар болгодог тул тэр боломжийг ашиглаарай.
Хэрэв та ChatGPT Enterprise ашиглаж байгаа бол
Түлхүүрийг хүчингүй болгосныхоо дараа OpenAI дэмжлэгтэй холбогдоно уу.
Бид тантай хамтран шинэ ажлын талбар үүсгэнэ. Бид хуучин ажлын талбарыг шинэ KMS түлхүүр ашиглахаар шинэчлэх замаар дахин ашиглахгүй. Учир нь түлхүүрийг хүчингүй болгох ажиллагаа төлөвлөсний дагуу ажиллах үед хүчингүй болгосон түлхүүрээр шифрлэсэн өмнөх өгөгдөлд хандах боломжгүй болно.
