पूर्वअटी
यामध्ये असे गृहित धरले आहे की तुम्ही यापैकी एखाद्या मार्गदर्शिकेचे अनुसरण करून तुमची बाह्य KMS की आधीच OpenAI मध्ये नोंदवली आहे
मुख्य संज्ञा
की रोटेशन आणि की रद्द करणे वेगवेगळ्या उद्देशांसाठी असतात. तुमच्या वापर प्रकरणासाठी योग्य कृती निवडल्याची खात्री करा.
की रोटेशन: नवीन डेटाच्या एन्क्रिप्शनसाठी नवीन क्रिप्टोग्राफिक सामग्री तयार करा, आणि आधीच्या कींनी एन्क्रिप्ट केलेल्या जुन्या डेटाचे डीक्रिप्शन करण्याची परवानगी द्या
की रोटेशन OpenAI डेटावरील प्रवेशावर परिणाम करत नाही
की रद्द करणे: आधीच्या कींनी एन्क्रिप्ट केलेल्या सर्व डेटावरील प्रवेश रद्द करा.
की रद्द करणे OpenAI डेटावरील प्रवेश रद्द करते
तुमची KMS की वापरली जात आहे याची पडताळणी कशी करावी
तुमच्या क्लाउड प्रदात्याकडे लॉग असावेत:
तुमची की कशी रोटेट करावी
तुम्ही स्वयंचलित की रोटेशन सेट करू शकता
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
चाचणी करण्यासाठी: या बदलामुळे OpenAI डेटावरील तुमच्या प्रवेशावर परिणाम होणार नाही
तुमची की कशी रद्द करावी
तुमच्या कीवरील OpenAI चा प्रवेश रद्द करण्याचे अनेक मार्ग आहेत - प्रमाणीकरण प्रवाहातील कोणताही व्यत्यय:
तुम्ही KMS कीवरील OpenAI च्या भूमिकेचा प्रवेश रद्द केल्यास
तुम्ही KMS कीवरील एन्क्रिप्ट/डीक्रिप्ट परवानग्या काढल्यास
तुम्ही AWS की उपनाव वापरत असल्यास (शिफारस केलेले नाही), आणि अंतर्निहित KMS ARN बदलल्यास. ही कृती कधीकधी की रोटेशनशी गोंधळली जाते, परंतु प्रत्यक्षात ती की रद्द करणे आहे, त्यामुळे तुम्हाला हेच हवे आहे याची खात्री नसल्यास याची शिफारस केली जात नाही.
तुमच्या ChatGPT Enterprise वर्कस्पेससाठी वापरलेला KMS ARN अपडेट करण्याची तुम्ही OpenAI ला विनंती केल्यास
तुमची की रद्द करणे वैध ठरवण्यासाठी:
OpenAI च्या बाजूवरील सर्व कॅशे नोंदी कालबाह्य होण्यासाठी एक तास प्रतीक्षा करा, त्यानंतर रद्द करणे चाचणी करा
तुम्ही ChatGPT Enterprise वापरत असल्यास, तुम्हाला मागील संभाषणे वाचता येणार नाहीत, संभाषण शोधात मागील संभाषणांमधील परिणाम दिसणार नाहीत, आणि तुम्हाला मागील सानुकूल GPT मध्ये प्रवेश करता येणार नाही.
तुम्ही API वापरत असल्यास, तुम्हाला मागील बॅच फाइल्स डाउनलोड करता येणार नाहीत, मागील फाइन-ट्यून केलेले मॉडेल वापरता येणार नाहीत, किंवा Responses API वापरून तयार केलेल्या मागील प्रतिसादांचा संदर्भ देता येणार नाही.
तुम्ही API वापरत असल्यास, तुमची की रद्द करण्याची प्रक्रिया OpenAI ने केली आहे आणि ती एका तासाच्या आत लागू होईल, याची तुम्ही त्वरित चाचणी देखील करू शकता
Admin API key तयार करा (सामान्य API key नाही):
तुमच्या वर्कस्पेस किंवा प्रोजेक्टशी संबंधित OpenAI external key id (extkey_xxx) मिळवण्यासाठी curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys कॉल करा
आता curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate" कॉल करा
की रद्द करण्याच्या सर्वोत्तम पद्धती
तुम्ही API वापरत असल्यास
ज्या API प्रोजेक्टचा डेटा तुम्ही अप्रवेशयोग्य केला आहे तो संग्रहित करा. त्यानंतर, नवीन KMS की सेट करा आणि नवीन KMS कीशी संबंधित नवीन API प्रोजेक्ट तयार करा.
लक्षात ठेवा की ज्या जुन्या API प्रोजेक्टमध्ये तुम्ही की रद्द केली आहे, त्याच्याशी संबंधित KMS की तुम्ही बदलू शकत नाही - तुम्ही जुना प्रोजेक्ट संग्रहित करणे आवश्यक आहे. ज्या प्रोजेक्टमध्ये की रद्द करण्याची क्रिया जारी केली आहे तो वापरात राहू नये. API नवीन प्रोजेक्ट तयार करणे खूप सोपे करते, म्हणून ते वैशिष्ट्य वापरा.
तुम्ही ChatGPT Enterprise वापरत असल्यास
तुम्ही की रद्द केल्यानंतर OpenAI सहाय्याशी संपर्क साधा.
आम्ही तुमच्यासोबत नवीन वर्कस्पेस सुरू करण्यासाठी काम करू. नवीन KMS की वापरण्यासाठी जुना वर्कस्पेस अपडेट करण्याचा प्रयत्न करून आम्ही त्याचा पुनर्वापर करणार नाही. कारण की रद्द करणे अपेक्षेप्रमाणे कार्य करते तेव्हा, रद्द केलेल्या कीने एन्क्रिप्ट केलेला मागील डेटा अप्रवेशयोग्य होतो.
