विहंगावलोकन
Enterprise Key Management (EKM) OpenAI ला तुम्ही नियंत्रित करत असलेल्या मास्टर कीचा वापर करून डेटा एन्क्रिप्ट करण्याची अनुमती देते. हा दस्तऐवज OpenAI ला तुमच्या KMS वर मर्यादित परवानग्या देण्यासाठी तुमचे AWS खाते कसे सेट अप करायचे ते दाखवतो.

टप्पे
1. नवीन KMS की तयार करा
KMS -> ग्राहक-व्यवस्थापित की येथे जा, नंतर की तयार करा वर क्लिक करा.
सममितीय एन्क्रिप्शन अल्गोरिदम निवडा.
तुमची की तयार झाल्यानंतर, तिचे ARN नोंदवा. समर्थित स्वरूपांमध्ये
arn:aws:kms:<region>:<account_number>:key/<uuid>,...:key/mrk-*, किंवा...:alias/<alias_name>यांचा समावेश आहे.

2. KMS कीवर मर्यादित प्रवेशासाठी सानुकूल धोरण तयार करा
IAM -> धोरणे येथे जा, नंतर धोरण तयार करा वर क्लिक करा.
परवानग्या निर्दिष्ट करा या टप्प्यात, JSON निवडा आणि धोरणाला KMS प्रवेश कृती देण्यासाठी खालील प्रविष्ट करा. तुम्ही तयार केलेल्या कीच्या ARN ने YOUR_KMS_ARN बदलल्याची खात्री करा.

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEncryptDecrypt",
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Resource": <YOUR_KMS_ARN>
}
]
}3. OpenAI ने स्वीकारण्यासाठी IAM भूमिका तयार करा आणि ती तुमच्या KMS वर मर्यादित प्रवेश असलेल्या धोरणाला असाइन करा
OpenAI च्या मालकीच्या AWS खात्यातून OpenAI AssumeRole कॉल करेल. हा टप्पा OpenAI च्या AWS प्रिन्सिपलला तुमच्या KMS मध्ये प्रवेश करण्यासाठी मर्यादित भूमिका स्वीकारू देतो.
IAM -> भूमिका येथे जा, नंतर भूमिका तयार करा वर क्लिक करा.
विश्वसनीय घटक निवडा या टप्प्यात, सानुकूल विश्वास धोरण निवडा.

पुढे, OpenAI च्या AWS प्रिन्सिपलला प्रवेश देण्यासाठी सानुकूल विश्वास धोरण मध्ये खालील प्रविष्ट करा.
प्रिन्सिपल हा OpenAI चा AWS प्रिन्सिपल आहे:
arn:aws:iam::790389265272:role/EnterpriseKeyManagement.AssumeRoleप्रक्रियेदरम्यान OpenAI ने कोणता ExternalId पास करावा ते दर्शवा.ChatGPT किंवा API साठी, तुमच्या वर्कस्पेसशी संबंधित संस्था ID (org-xxx) वापरा: https://platform.api.openai.org/settings/organization/general.
API साठी, अधिक सूक्ष्म नियंत्रणासाठी तुम्ही विशिष्ट API प्रकल्प ID वापरू शकता.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": [
<YOUR_OPENAI_ORGANIZATION_ID>,
]
}
}
}
]
}नंतर, परवानग्या जोडा या टप्प्यात, मागील टप्प्यात तुम्ही तयार केलेल्या IAM धोरणाचे नाव शोधा. धोरणाच्या नावाशेजारील चेकबॉक्स क्लिक करा, नंतर पुढे क्लिक करा.

शेवटी, नाव, पुनरावलोकन आणि तयार करा विभागात, कोणतेही भूमिकेचे नाव निवडा.
4. तुमच्या स्वतःच्या सुरक्षा पद्धतींनुसार कोणतीही अतिरिक्त निर्बंध लागू करा
वरील माहिती OpenAI ला EKM सेट अप करण्यासाठी आवश्यक असलेली किमान आवश्यक माहिती आहे. OpenAI तुमच्या KMS वर एन्क्रिप्ट आणि डिक्रिप्ट ऑपरेशन्स कॉल करू शकत असेल, तोपर्यंत तुम्ही तुमच्या अंतर्गत सुरक्षा पद्धतींनुसार अतिरिक्त की धोरणे किंवा निर्बंध लागू करू शकता. खाली वर्णन केलेला OpenAI सोबतचा की नोंदणी एंडपॉइंट तुम्ही कॉल करता, तेव्हा आम्ही तुमचा सेटअप सत्यापित करू.
वरील टप्पे पूर्ण केल्यानंतर
ChatGPT Enterprise
कृपया तुमच्या OpenAI संपर्काशी संपर्क साधा आणि खालील शेअर करा:
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"OpenAI तुमच्या क्लाउडमध्ये स्वीकारेल तो भूमिका ARN.
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"तुम्ही व्यवस्थापित करत असलेल्या मास्टर कीसाठीचा Key Management System ARN.
आम्ही तुमच्या ChatGPT संस्था/वर्कस्पेससाठी EKM सक्षम करू.
API
तुमची बाह्य की OpenAI सोबत नोंदवा
या API संदर्भातील सूचना पाळा: Management API मधील बाह्य की.
प्रथम, OpenAI संस्थेच्या स्तरावर तुमची बाह्य की नोंदवा, ज्यामुळे बाह्य की ID तयार होईल.
या टप्प्यात, तुमचे इनपुट वैध आहे आणि आम्ही तुमच्या KMS वर प्रमाणीकरण करू शकतो हे आम्ही सत्यापित करू.
यामुळे तुमच्या OpenAI प्रकल्पात अजून EKM जोडले जाणार नाही.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "aws",
"name": "AWS EKM कॉन्फिग",
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
"external_id": <your org id or project id>
}'नंतर, बाह्य कीशी संबंधित OpenAI प्रकल्प तयार करा. यानंतर, तुमच्या प्रकल्पावर EKM सक्रिय केले जाते. या API कॉलचा प्रतिसाद भाग तुम्हाला प्रकल्प ID (proj_xxx) देईल.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "काही प्रकल्प",
"external_key_id": "extkey_xxxx"
}'