OpenAI
या पेजला मशीनद्वारे भाषांतरित केले आहे. मूळ इंग्रजी लेख पहा.

OpenAI / AWS EKM एकत्रीकरण सूचना

AWS तयार करण्यासाठी आणि EKM सक्रिय करण्यासाठी टप्प्याटप्प्याच्या सूचना

अपडेट केले: 7 days ago

विहंगावलोकन

Enterprise Key Management (EKM) OpenAI ला तुम्ही नियंत्रित करत असलेल्या मास्टर कीचा वापर करून डेटा एन्क्रिप्ट करण्याची अनुमती देते. हा दस्तऐवज OpenAI ला तुमच्या KMS वर मर्यादित परवानग्या देण्यासाठी तुमचे AWS खाते कसे सेट अप करायचे ते दाखवतो.

AWS EKM integration flow between OpenAI EKM Service, your STS, your KMS, and your master KEK

टप्पे

1. नवीन KMS की तयार करा

  1. KMS -> ग्राहक-व्यवस्थापित की येथे जा, नंतर की तयार करा वर क्लिक करा.

  2. सममितीय एन्क्रिप्शन अल्गोरिदम निवडा.

  3. तुमची की तयार झाल्यानंतर, तिचे ARN नोंदवा. समर्थित स्वरूपांमध्ये arn:aws:kms:<region>:<account_number>:key/<uuid>, ...:key/mrk-*, किंवा ...:alias/<alias_name> यांचा समावेश आहे.

AWS KMS customer managed key details page with key ID and ARN for test-kms

2. KMS कीवर मर्यादित प्रवेशासाठी सानुकूल धोरण तयार करा

  1. IAM -> धोरणे येथे जा, नंतर धोरण तयार करा वर क्लिक करा.

  2. परवानग्या निर्दिष्ट करा या टप्प्यात, JSON निवडा आणि धोरणाला KMS प्रवेश कृती देण्यासाठी खालील प्रविष्ट करा. तुम्ही तयार केलेल्या कीच्या ARN ने YOUR_KMS_ARN बदलल्याची खात्री करा.

AWS IAM Create policy page with Specify permissions open and the JSON policy editor selected
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowEncryptDecrypt",
            "Effect": "Allow",
            "Action": [

                "kms:Decrypt",
                "kms:Encrypt"

            ],
            "Resource": <YOUR_KMS_ARN>
        }
    ]
}

3. OpenAI ने स्वीकारण्यासाठी IAM भूमिका तयार करा आणि ती तुमच्या KMS वर मर्यादित प्रवेश असलेल्या धोरणाला असाइन करा

OpenAI च्या मालकीच्या AWS खात्यातून OpenAI AssumeRole कॉल करेल. हा टप्पा OpenAI च्या AWS प्रिन्सिपलला तुमच्या KMS मध्ये प्रवेश करण्यासाठी मर्यादित भूमिका स्वीकारू देतो.

  1. IAM -> भूमिका येथे जा, नंतर भूमिका तयार करा वर क्लिक करा.

  2. विश्वसनीय घटक निवडा या टप्प्यात, सानुकूल विश्वास धोरण निवडा.

AWS IAM Select trusted entity screen with Custom trust policy selected

पुढे, OpenAI च्या AWS प्रिन्सिपलला प्रवेश देण्यासाठी सानुकूल विश्वास धोरण मध्ये खालील प्रविष्ट करा.

  • प्रिन्सिपल हा OpenAI चा AWS प्रिन्सिपल आहे: arn:aws:iam::790389265272:role/EnterpriseKeyManagement.

  • AssumeRole प्रक्रियेदरम्यान OpenAI ने कोणता ExternalId पास करावा ते दर्शवा.

    • ChatGPT किंवा API साठी, तुमच्या वर्कस्पेसशी संबंधित संस्था ID (org-xxx) वापरा: https://platform.api.openai.org/settings/organization/general.

    • API साठी, अधिक सूक्ष्म नियंत्रणासाठी तुम्ही विशिष्ट API प्रकल्प ID वापरू शकता.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "StringEquals": {
                    "sts:ExternalId": [
                         <YOUR_OPENAI_ORGANIZATION_ID>,
                     ]
                }
            }
        }
    ]
}

नंतर, परवानग्या जोडा या टप्प्यात, मागील टप्प्यात तुम्ही तयार केलेल्या IAM धोरणाचे नाव शोधा. धोरणाच्या नावाशेजारील चेकबॉक्स क्लिक करा, नंतर पुढे क्लिक करा.

AWS IAM Add permissions page filtered to customer managed KMS policies with test-allow-kms-access selected

शेवटी, नाव, पुनरावलोकन आणि तयार करा विभागात, कोणतेही भूमिकेचे नाव निवडा.

4. तुमच्या स्वतःच्या सुरक्षा पद्धतींनुसार कोणतीही अतिरिक्त निर्बंध लागू करा

वरील माहिती OpenAI ला EKM सेट अप करण्यासाठी आवश्यक असलेली किमान आवश्यक माहिती आहे. OpenAI तुमच्या KMS वर एन्क्रिप्ट आणि डिक्रिप्ट ऑपरेशन्स कॉल करू शकत असेल, तोपर्यंत तुम्ही तुमच्या अंतर्गत सुरक्षा पद्धतींनुसार अतिरिक्त की धोरणे किंवा निर्बंध लागू करू शकता. खाली वर्णन केलेला OpenAI सोबतचा की नोंदणी एंडपॉइंट तुम्ही कॉल करता, तेव्हा आम्ही तुमचा सेटअप सत्यापित करू.

वरील टप्पे पूर्ण केल्यानंतर

ChatGPT Enterprise

कृपया तुमच्या OpenAI संपर्काशी संपर्क साधा आणि खालील शेअर करा:

  • "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"

    • OpenAI तुमच्या क्लाउडमध्ये स्वीकारेल तो भूमिका ARN.

  • "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"

    • तुम्ही व्यवस्थापित करत असलेल्या मास्टर कीसाठीचा Key Management System ARN.

आम्ही तुमच्या ChatGPT संस्था/वर्कस्पेससाठी EKM सक्षम करू.

API

तुमची बाह्य की OpenAI सोबत नोंदवा

या API संदर्भातील सूचना पाळा: Management API मधील बाह्य की.

  1. प्रथम, OpenAI संस्थेच्या स्तरावर तुमची बाह्य की नोंदवा, ज्यामुळे बाह्य की ID तयार होईल.

  2. या टप्प्यात, तुमचे इनपुट वैध आहे आणि आम्ही तुमच्या KMS वर प्रमाणीकरण करू शकतो हे आम्ही सत्यापित करू.

  3. यामुळे तुमच्या OpenAI प्रकल्पात अजून EKM जोडले जाणार नाही.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \

"https://api.openai.com/v1/organization/external_keys" \
-d '{
  "type": "aws",
  "name": "AWS EKM कॉन्फिग",
  "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
  "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
  "external_id": <your org id or project id>
}'

नंतर, बाह्य कीशी संबंधित OpenAI प्रकल्प तयार करा. यानंतर, तुमच्या प्रकल्पावर EKM सक्रिय केले जाते. या API कॉलचा प्रतिसाद भाग तुम्हाला प्रकल्प ID (proj_xxx) देईल.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "काही प्रकल्प",

   "external_key_id": "extkey_xxxx"
}'

हा लेख उपयुक्त आहे का?