OpenAI
या पेजला मशीनद्वारे भाषांतरित केले आहे. मूळ इंग्रजी लेख पहा.

OpenAI Enterprise Key Management (EKM) आढावा

EKM कसे कार्य करते, कोणते प्रदाते समर्थित आहेत आणि सुरुवात कुठून करायची ते जाणून घ्या

अपडेट केले: 15 days ago

आढावा

एंटरप्राइझ की व्यवस्थापन (EKM) तुम्हाला स्वतःच्या बाह्य की व्यवस्थापन प्रणालीद्वारे (KMS) व्यवस्थापित केलेल्या की वापरून OpenAI वरील ग्राहक सामग्री कूटबद्ध करण्याची सुविधा देते. ही सुविधा ChatGPT Enterprise आणि API या दोन्हींसाठी उपलब्ध आहे.

OpenAI बाह्य खात्यांसह AWS KMS, Google Cloud (GCP) आणि Azure Key Vault मध्ये स्वतःची की आणा (BYOK) कूटबद्धीकरणाला समर्थन देते.

सध्या EKM ची अंमलबजावणी केवळ नियुक्त OpenAI खाते प्रतिनिधी असलेल्या एंटरप्राइझ आणि शैक्षणिक वर्कस्पेसपुरती मर्यादित आहे.

OpenAI EKM एन्क्रिप्शन कसे कार्य करते

उच्च-स्तरीय प्रवाह

  1. आम्ही तुमच्या क्लाउड प्रदात्यासाठी Data Encryption Key (DEK) तयार करतो.

  2. तुमचा क्लाउड KMS एक master Key Encryption Key (KEK) व्यवस्थापित करतो, जी तुमच्या क्लाउडमध्ये किंवा बाहेर साठवलेली असू शकते. अंमलबजावणी तुमच्यावर अवलंबून आहे.

  3. आम्ही तुमच्या क्लाउडकडून DEK एन्क्रिप्ट करण्याची विनंती करतो, जेणेकरून encrypted DEK (eDEK) मिळेल. तुमची KEK बाहेर साठवलेली असल्यास, तुमचा क्लाउड तुमच्या बाह्य स्टोअरकडे फक्त एक अतिरिक्त hop करतो, आणि हा टप्पा OpenAI साठी अपारदर्शक असतो.

कूटबद्धीकरण

कूटबद्धीकरण करताना तुमचा डेटा DEK वापरून कूटबद्ध केला जातो आणि eDEK फाइलचा मेटाडेटा म्हणून संग्रहित केला जातो.

EKM encryption flow where OpenAI requests a DEK from your KMS, encrypts data, and stores encrypted data with eDEK

डिक्रिप्शन

डिक्रिप्शनच्या वेळी, आम्ही तुमच्या क्लाउड KMS ला eDEK चे DEK मध्ये डिक्रिप्शन करण्याची विनंती करतो आणि DEK वापरून डेटा डिक्रिप्ट करतो.

EKM decryption flow where OpenAI requests a DEK from your KMS to decrypt encrypted data for download

मुख्य संज्ञा

  • Data Encryption Key (DEK) - तुमचा डेटा एन्क्रिप्ट करणारी की. 

  • Encrypted Data Encryption Key (eDEK) - तुमच्या KMS ने तयार केलेली एन्क्रिप्ट केलेली DEK

  • Key Encryption Key (KEK) - तुम्ही व्यवस्थापित करत असलेली master key जी DEK -> eDEK एन्क्रिप्ट करते आणि eDEK -> DEK डिक्रिप्ट करते. ही की नेहमी OpenAI प्रणालींच्या बाहेरच राहते.

अंमलबजावणीसाठी उच्च-स्तरीय आवश्यकता

तुमच्या क्लाउड प्रदात्याकडे

  1. तुमच्या क्लाउड KMS मध्ये (Azure, AWS किंवा GCP) एक नवीन की तयार करा.

  2. KMS वर कूटबद्ध आणि कूटमुक्त करण्याच्या परवानग्या असलेले सानुकूल, मर्यादित धोरण तयार करा.

  3. OpenAI साठी विश्वास धोरण (AWS), कार्यभार ओळख (GCP) किंवा सेवा प्रधान (Azure साठी) तयार करा.

  4. तुमच्या KMS मध्ये प्रवेश करण्यासाठी OpenAI ला मर्यादित धोरण असलेली भूमिका द्या.

OpenAI प्लॅटफॉर्ममध्ये

ChatGPT Enterprise

चाचणीसाठी एक sandbox ChatGPT वर्कस्पेस तयार करा.

API

तुमच्या OpenAI डॅशबोर्डमध्ये, एन्क्रिप्शन लागू होईल असा नवीन प्रकल्प तयार करा.

प्रदाता-विशिष्ट कार्ये

AWS साठी, OpenAI पुढीलप्रमाणे करेल:

  • ExternalID सह AssumeRole कॉल करेल

GCP साठी, OpenAI पुढीलप्रमाणे करेल:

  • OpenAI GCP खात्यातून तुमच्या STS endpoint ला कॉल करेल

  • तुमच्या KMS वर encrypt/decrypt कॉल करण्यासाठी GCP access token वापरेल.

Azure साठी, OpenAI पुढीलप्रमाणे करेल:

  • तुमच्या Azure tenant च्या vault साठी access token मागवेल

  • तुमच्या Key Vault वर encrypt/decrypt कॉल करण्यासाठी तो access token वापरेल.

OpenAI कडून तुम्हाला आवश्यक माहिती

प्रमाणीकरण

AWS आणि GCP साठी तुम्हाला OpenAI चे federated identity tokens ओळखावे लागतील. Azure साठी, त्याच्या app registration साठी OpenAI चे application id ओळखावे लागेल.

प्रमाणीकरण पॅरामीटर्सचा सारांश

OpenAI AWS principalarn:aws:iam::790389265272:role/EnterpriseKeyManagement
OpenAI GCP service account id105900137572174660365
OpenAI Azure application id20a14814-5ab7-4612-a671-1382b412bf93

तुमच्या क्लाउड प्रदात्यानुसार अंमलबजावणीदरम्यान आवश्यक माहिती

  • AWS साठी तुम्ही पुढील घटक ओळखणारे विश्वास धोरण तयार करणे आवश्यक आहे:

  • GCP साठी तुम्ही पुढील घटक ओळखणारी कार्यभार ओळख तयार करणे आवश्यक आहे:

  • Azure साठी OpenAI च्या अनुप्रयोग नोंदणीकरिता तुम्ही तुमच्या Azure टेनंटमध्ये सेवा प्रधान तयार करणे आवश्यक आहे.

  • OpenAI च्या अनुप्रयोग क्लायंट आयडीसाठी एक तयार करा: 20a14814-5ab7-4612-a671-1382b412bf9

  • तुम्ही https://graph.microsoft.com/v1.0/servicePrincipals एंडपॉइंटवर विनंती पाठवून हे करू शकता.

अधिकृतता

OpenAI च्या ओळखीला तुमच्या KMS मध्ये मर्यादित प्रवेश देणारे धोरण तुम्हाला तयार करावे लागेल. 

AWSGCPAzure
kms:Decryptkms:Encryptcloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncryptMicrosoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action

इतर

Azure मध्ये, Key type (की एन्क्रिप्शन अल्गोरिदम) साठी EC नव्हे तर RSA निवडा.

OpenAI ला तुमच्याकडून आवश्यक असलेली माहिती

OpenAI कडे तुमच्या KMS ची नोंदणी करण्यासाठी या दस्तऐवजातील सूचनांचे पालन करा. तुम्हाला द्याव्या लागणाऱ्या मापदंडांचा सारांश येथे दिला आहे.

  1. प्रमाणीकरणाशी संबंधित

  1. AWS

  1. GCP

  1. Azure

  1. टेनंट आयडी

AWSGCPAzure
प्रमाणीकरणाशी संबंधित टेनंट आयडी
KMS शी संबंधितKMS ARN - (उदाहरण: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID)KMS प्रकल्प आयडी (उदाहरण: adjective-noun-12345)

KMS की रिंगचे नाव
KMS कीचे नाव
KMS कीचे स्थान (उदाहरण: us-east1)
व्हॉल्ट URI (उदाहरण: https://your-vault-name.vault.azure.net/)

कीचे नाव

OpenAI कडे तुमच्या KMS ची नोंदणी केल्यानंतर, API प्रकल्पावर तुमचे EKM कॉन्फिगरेशन सक्रिय करण्यासाठी दस्तऐवजातील सूचनांचे पालन करणे सुरू ठेवा. चाचणीसाठी एक नवीन OpenAI API प्रकल्प तयार करा.

प्रदात्यानुसार अंमलबजावणी मार्गदर्शिका

टप्प्याटप्प्याने मार्गदर्शनासाठी खालील संबंधित दुवे पाहा. कृपया लक्षात घ्या की या मार्गदर्शिका OpenAI सोबतच्या एकात्मीकरणाच्या आवश्यकतांवर केंद्रित आहेत. त्या तुमच्या संपूर्ण वातावरणासाठी सर्वसमावेशक मार्गदर्शिका म्हणून तयार केलेल्या नाहीत.

EKM सक्षम असल्यास समर्थित नसलेली वैशिष्ट्ये

EKM सक्षम असल्यास खालील वैशिष्ट्ये उपलब्ध नसतात:

  • सामान्यपणे उपलब्ध नसलेली वैशिष्ट्ये, ज्यात बीटा किंवा अल्फामधील वैशिष्ट्ये समाविष्ट आहेत.

हा लेख उपयुक्त आहे का?