OpenAI
या पेजला मशीनद्वारे भाषांतरित केले आहे. मूळ इंग्रजी लेख पहा.

OpenAI / Azure EKM एकत्रीकरण सूचना

Azure प्रोव्हिजन करून EKM सक्रिय करण्यासाठी चरण-दर-चरण सूचना

अपडेट केले: 7 days ago

आढावा

Enterprise Key Management (EKM) OpenAI ला तुम्ही नियंत्रित करत असलेली मास्टर की वापरून डेटा एन्क्रिप्ट करण्याची परवानगी देते. OpenAI ला तुमच्या Key Vault वर एन्क्रिप्ट/डिक्रिप्ट क्रिया कॉल करता याव्यात यासाठी, आम्हाला प्रवेश मंजूर केला जाणे आवश्यक आहे. OpenAI Key Vault परवानग्यांसह भूमिका स्वीकारू शकेल अशा प्रकारे तुमचे Azure खाते कसे सेट करायचे हे हा दस्तऐवज दाखवतो.

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

चरण

1. तुमच्या खात्यात OpenAI साठी सेवा प्रिन्सिपल तयार करा

  1. प्रवेश टोकन मिळवा

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. सेवा प्रिन्सिपल तयार करा - खालील विनंतीतील appId हा OpenAI चा अ‍ॅप्लिकेशन क्लायंट आयडी आहे. यामुळे “EKM - OpenAI Azure” या डिस्प्ले नावासह प्रिन्सिपल तयार होईल - पुढील चरणांसाठी हे लक्षात ठेवा.

OpenAI / Azure EKM एकत्रीकरण सूचना - सेवा प्रिन्सिपल तयार करा

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. मर्यादित KMS प्रवेशासाठी कस्टम भूमिका तयार करा

  1. Subscriptions -> Access Control (IAM) वर जा

  2. + Add ड्रॉपडाउनखाली, Add custom role निवडा

  3. JSON टॅबवर जा, Edit वर क्लिक करा आणि पुढील जोडा:

    1. कोणतेही भूमिकेचे नाव - तुम्ही निवडलेले नाव लक्षात ठेवा

    2. dataActions मधील पुढील परवानग्या:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. Key Vault + की तयार करा

तुमच्याकडे आधीच नसल्यास, तुम्ही आत्ताच तुमची कस्टम भूमिका तयार केलेल्या त्याच सबस्क्रिप्शनमध्ये नवीन Key Vault तयार करा.

त्या Key Vault मध्ये, नवीन की तयार करा:

  1. Key Vault -> Objects -> Keys वर जा, नंतर Generate/Import वर क्लिक करा

  2. Options अंतर्गत Generate निवडा

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. एन्क्रिप्शन अल्गोरिदमसाठी RSA निवडा.

  2. तुम्ही कोणताही RSA की आकार निवडू शकता

  3. पुढील स्वरूपात कीचे नाव द्या: <org-xxx>--<any_name>, जिथे org-xxx हा तुमचा OpenAI संस्था आयडी आहे, जो तुम्हाला https://platform.openai.com/settings/organization/general येथे मिळू शकतो

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

तुम्ही की पाहू किंवा तयार करू शकत नसल्यास, तुमच्याकडे Key Vault Administrator भूमिका आहे याची खात्री करा. तुमच्याकडे Owner भूमिका असली तरीही हे आवश्यक आहे. भूमिका नियुक्त करण्यासाठी:

  1. Key Vault -> Access Control (IAM) वर जा

  2. Add -> Add role assignment वर क्लिक करा

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. OpenAI सेवा प्रिन्सिपल + नवीन कस्टम KMS + नवीन की यांसाठी भूमिका नियुक्ती तयार करा

  1. Key Vault -> Objects -> Keys वर जा, नंतर तुम्ही तयार केलेल्या कीच्या ओळीवर क्लिक करा

  2. तुम्ही आत्ताच क्लिक केलेल्या कीसाठी Access control (IAM) वर जा (तुमच्या key vault साठी नाही).

  3. + Add ड्रॉपडाउनखाली, Add role assignment निवडा

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Role टॅबमध्ये, तुम्ही आत्ताच तयार केलेल्या कस्टम भूमिकेचे नाव निवडा.

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Members टॅबमध्ये:

    1. “+ Select members” वर क्लिक करा

    2. शोध बारमध्ये “ekm -” टाइप करा, मग तुम्ही चरण 1 मध्ये तयार केलेला OpenAI सेवा प्रिन्सिपल लोड झाला पाहिजे

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. तुमच्या स्वतःच्या सुरक्षा पद्धतींनुसार कोणतेही अतिरिक्त निर्बंध लागू करा

वरील माहिती OpenAI ला EKM सेट अप करण्यासाठी आवश्यक असलेली किमान माहिती आहे. OpenAI तुमच्या KMS वर एन्क्रिप्ट आणि डिक्रिप्ट क्रिया कॉल करू शकत असेपर्यंत, तुम्ही तुमच्या स्वतःच्या अंतर्गत सुरक्षा पद्धतींनुसार अतिरिक्त की धोरणे किंवा निर्बंध लागू करू शकता. खाली वर्णन केलेल्या OpenAI सह की नोंदणी एंडपॉइंटला तुम्ही कॉल करता तेव्हा, आम्ही तुमचा सेटअप पडताळू.

वरील चरण पूर्ण केल्यानंतर

ChatGPT Enterprise

कृपया तुमच्या OpenAI संपर्काशी संपर्क साधा आणि पुढील माहिती शेअर करा:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • तुम्ही व्यवस्थापित करत असलेल्या Azure Key Vault मास्टर कीचे नाव

  • कीचे नाव <org-xxx>--<any_name> या स्वरूपात असणे आवश्यक आहे, जिथे org-xxx हा तुमचा OpenAI संस्था आयडी आहे, जो तुम्हाला https://platform.openai.com/settings/organization/general येथे मिळू शकतो

आम्ही तुमच्या ChatGPT संस्था/वर्कस्पेससाठी EKM सक्षम करू.

API

तुमची बाह्य की OpenAI सोबत नोंदणी करा

या API संदर्भातील Management API मधील बाह्य कीज सूचनांचे पालन करा

  • प्रथम, तुमची बाह्य की OpenAI संस्थेच्या स्तरावर नोंदणी करा, ज्यामुळे extkey_xxx या स्वरूपाचा बाह्य की आयडी तयार होईल

  • या चरणात, आम्ही तुमचा इनपुट वैध आहे आणि आम्ही तुमच्या KMS वर प्रमाणीकरण करू शकतो हे पडताळू.

  • यामुळे अजून तुमच्या OpenAI प्रकल्पात EKM जोडले जाणार नाही.

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • त्यानंतर, बाह्य कीशी संबंधित OpenAI प्रकल्प तयार करा. यानंतर, तुमच्या प्रकल्पावर EKM सक्रिय केले जाते.

  • या API कॉलच्या प्रतिसादाचा मुख्य भाग तुम्हाला प्रकल्प आयडी (proj_xxx) देईल

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

हा लेख उपयुक्त आहे का?