OpenAI
Энэ хуудсыг машинаар орчуулсан. Англи хэл дээрх нийтлэлийн эх хувилбарыг үзнэ үү.

OpenAI API-д зориулсан IP зөвшөөрөх жагсаалт

Таны OpenAI API-д хандах боломжтой IP хаягуудыг хязгаарлана.

Шинэчилсэн: last month

Тойм

IP зөвшөөрлийн жагсаалт нь таны OpenAI API-д ямар IP хаягууд хандаж болохыг хязгаарлах боломжтой нэмэлт аюулгүй байдлын функц юм.

Идэвхжүүлсэн үед зөвхөн тохируулсан IP хаяг эсвэл IP мужуудаас ирсэн хүсэлтүүдийг зөвшөөрнө. Бусад бүх IP-ээс ирсэн хүсэлтүүд хүчинтэй API түлхүүр агуулсан байсан ч татгалзагдана.

Энэ функц нь итгэмжлэгдсэн сүлжээний орчинд хандалтыг хязгаарласнаар API-г зөвшөөрөлгүй ашиглах эрсдэлийг бууруулахад туслах зорилготой.


Тэмдэглэл: IP зөвшөөрлийн жагсаалт нь зөвхөн API хүсэлтүүдэд хамаарна. Энэ нь platform.openai.com руу хандах эсвэл хэрэглэгч нэвтрэхэд нөлөөлөхгүй.


Яагаад IP зөвшөөрлийн жагсаалт ашиглах вэ

IP зөвшөөрлийн жагсаалт нь танд дараахад тусална:

  • API хандалтыг мэдэгдэж буй дэд бүтцээр (жишээлбэл, таны серверүүд эсвэл үүлэн орчнууд) хязгаарлах

  • API түлхүүр алдагдсан тохиолдолд өртөх эрсдэлийг бууруулах

  • API урсгал хаанаас эхэлж байгаад нэмэлт хяналтын давхарга нэмэх

IP зөвшөөрлийн жагсаалтыг ихэвчлэн API урсгал нь тогтмол эсвэл сайн тодорхойлсон сүлжээний мужуудаас эхэлдэг продакшн орчинд ашигладаг.

Хэрхэн ажилладаг вэ

Та зөвшөөрөгдсөн IP хаягууд эсвэл CIDR мужуудын жагсаалтыг тохируулна.

  • Зөвшөөрөгдсөн IP-ээс ирсэн хүсэлтүүдийг хүлээн авна

  • Зөвшөөрлийн жагсаалтад байхгүй IP-ээс ирсэн хүсэлтүүдийг татгалзана

IP зөвшөөрлийн жагсаалтыг дараах түвшинд хэрэгжүүлж болно:

  • Байгууллагын түвшин, эсвэл

  • Төслийн түвшин

Боломжтой байдал

IP зөвшөөрлийн жагсаалтыг бүх API хэрэглэгч ашиглах боломжтой.

Үүнийг платформ дээр дараах хэсэгт тохируулж болно:


Тохиргоо → Аюулгүй байдал → IP зөвшөөрлийн жагсаалт

IP зөвшөөрлийн жагсаалтыг хэрхэн тохируулах вэ

  1. Тохиргоо → Аюулгүй байдал → IP зөвшөөрлийн жагсаалт руу очно уу

  2. Нэг буюу хэд хэдэн IP хаяг эсвэл CIDR муж нэмнэ үү

  3. Тэмдэглэл: Та 50 хүртэл IP хаяг эсвэл CIDR муж нэмэх боломжтой.

  4. (Заавал биш) IP таны зөвшөөрлийн жагсаалтад орсон эсэхийг баталгаажуулахын тулд Шалгах хэрэгслийг ашиглана уу

  5. Зөвшөөрлийн жагсаалтыг дараахад идэвхжүүлэх:

    • Тодорхой нэг төсөл, эсвэл

    • Танай бүх байгууллага

  6. Хүлээгдэж буй орчноосоо хүсэлтүүдийг туршина уу

Байгууллагын хэмжээнд хэрэгжүүлэхээс өмнө нэг төслөөс эхлэхийг зөвлөж байна.

Өөрчлөлт хийсний дараа шинэчлэлтүүд хүчин төгөлдөр болох хүртэл 15 минут зарцуулж магадгүй.


Тэмдэглэл: IP зөвшөөрлийн жагсаалтын тохиргоог хийхийн тулд танд байгууллагын зохих эрх байх шаардлагатай.

Алдааг олж засварлах

Хэрэв хүсэлтүүд гэнэтийн байдлаар амжилтгүй болбол:

  • Хүсэлт зөвшөөрөгдсөн IP хаягаас ирж байгааг баталгаажуулна уу

  • Таны дэд бүтцийн IP-үүд өөрчлөгдсөн эсэхийг шалгана уу

  • Тохируулсан IP мужуудаа зөв эсэхийг нягтална уу

  • Тохиргооны өөрчлөлт тархахад 15 минут хүртэл хугацаа олгоно уу

  • IP зөвшөөрөгдсөн эсэхийг баталгаажуулахын тулд Шалгах хэрэгслийг ашиглана уу

Хүсэлт хориглогдоход юу болох вэ

Хэрэв хүсэлт зөвшөөрлийн жагсаалтад ороогүй IP хаягаас ирвэл хүсэлтүүд дараах алдаатай амжилтгүй болно:

  • HTTP төлөв: 401 Unauthorized

  • Алдааны код: ip_not_authorized

Жишээ хариу:

{

 "error": {

   "message": "Your IP is not authorized to access this organization.",

   "type": "ip_not_authorized"

 }

}

Түгээмэл асуултууд

IP зөвшөөрлийн жагсаалт миний API түлхүүрийг бүх зөвшөөрөлгүй ашиглалтаас сэргийлэх үү?

Үгүй. IP зөвшөөрлийн жагсаалт нь API хүсэлт хаанаас эхэлж байгааг хязгаарласнаар эрсдэлийг бууруулахад туслах боловч бүх төрлийн буруу ашиглалтаас бүрэн сэргийлэхгүй. Үүнийг түлхүүрийг аюулгүй хадгалах, түлхүүр солих болон бүртгэлийн хүчтэй аюулгүй байдал зэрэг аюулгүй байдлын бусад шилдэг дадлуудтай хамт ашиглах хэрэгтэй. Нэмэлт аюулгүй байдлын хувьд API түлхүүрийн аюулгүй байдлын шилдэг дадлууд болон Зөвшөөрөлгүй ашиглалтаас сэргийлэх тухай манай тусламжийн төвийн гарын авлагуудыг үзнэ үү.

IP зөвшөөрлийн жагсаалт сааталд нөлөөлөх үү?

IP зөвшөөрлийн жагсаалт зарим тохиолдолд, ихэвчлэн эхний хүсэлтүүд дээр, бага зэргийн саатал үүсгэж магадгүй. Нийт API гүйцэтгэлд мэдэгдэхүйц нөлөөлөх төлөвгүй.

Хүсэлт IP зөвшөөрлийн жагсаалтаас болж амжилтгүй болж байгааг хэрхэн мэдэх вэ?

IP зөвшөөрлийн жагсаалтаас болж амжилтгүй болсон хүсэлтүүд дараахыг буцаана:

  • HTTP төлөв: 401 Unauthorized

  • Алдааны код: ip_not_authorized

Энэ нийтлэл танд тус болсон уу?