Prasyarat
Ini mengandaikan bahawa anda sudah mendaftarkan kunci KMS luaran anda dengan OpenAI, mengikut salah satu panduan ini
Istilah Utama
Putaran kunci dan pembatalan kunci mempunyai tujuan yang berbeza. Pastikan anda memilih tindakan yang betul untuk kes penggunaan anda.
Putaran Kunci: Jana bahan kriptografi baharu untuk penyulitan data baharu, sambil membenarkan penyahsulitan data lama yang disulitkan dengan kunci terdahulu
Putaran Kunci tidak menjejaskan akses kepada data OpenAI
Pembatalan Kunci: Batalkan akses kepada semua data yang disulitkan dengan kunci terdahulu.
Pembatalan Kunci membatalkan akses kepada data OpenAI
Cara mengesahkan bahawa kunci KMS anda sedang digunakan
Penyedia awan anda sepatutnya mempunyai log:
Cara memutarkan kunci anda
Anda boleh menyediakan putaran kunci automatik
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Untuk menguji: akses anda kepada data OpenAI tidak akan terjejas oleh perubahan ini
Cara membatalkan kunci anda
Terdapat banyak cara untuk membatalkan akses OpenAI kepada kunci anda - sebarang gangguan dalam aliran pengesahan:
Jika anda membatalkan akses daripada peranan OpenAI kepada kunci KMS
Jika anda mengalih keluar kebenaran penyulitan/penyahsulitan pada kunci KMS
Jika anda menggunakan alias kunci AWS (tidak disyorkan), jika anda menukar KMS ARN asas. Tindakan ini kadangkala disalah anggap sebagai putaran kunci, tetapi sebenarnya ialah pembatalan kunci, jadi tindakan ini tidak disyorkan melainkan anda pasti mahukannya.
Jika anda meminta OpenAI mengemas kini KMS ARN yang digunakan untuk ruang kerja ChatGPT Enterprise anda
Untuk mengesahkan pembatalan kunci anda:
Tunggu satu jam supaya semua entri cache tamat tempoh di pihak OpenAI, kemudian uji pembatalan
Jika anda menggunakan ChatGPT Enterprise, anda tidak lagi dapat membaca perbualan terdahulu, carian perbualan tidak akan memaparkan hasil daripada perbualan terdahulu, dan anda tidak akan dapat mengakses GPT tersuai terdahulu.
Jika anda menggunakan API, anda tidak lagi dapat memuat turun fail kelompok terdahulu, menggunakan model ditala halus terdahulu, atau merujuk respons terdahulu yang dicipta menggunakan Responses API.
Jika anda menggunakan API, anda juga boleh menguji dengan segera bahawa pembatalan kunci anda telah diproses oleh OpenAI dan akan berkuat kuasa dalam masa satu jam
Cipta kunci Admin API (bukan kunci API biasa):
Dapatkan id kunci luaran OpenAI (extkey_xxx) yang dikaitkan dengan ruang kerja atau projek anda dengan memanggil curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Sekarang panggil curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Amalan terbaik untuk pembatalan kunci
Jika anda menggunakan API
Arkibkan projek API yang datanya telah anda jadikan tidak boleh diakses. Kemudian, sediakan kunci KMS baharu dan cipta projek API baharu yang dikaitkan dengan kunci KMS baharu itu.
Harap maklum bahawa anda tidak boleh menukar kunci KMS yang dikaitkan dengan projek API lama tempat anda melaksanakan pembatalan kunci - anda mesti mengarkibkan projek lama itu. Projek yang telah dikenakan pembatalan kunci tidak sepatutnya terus digunakan. API memudahkan anda mencipta projek baharu, jadi gunakan ciri tersebut.
Jika anda menggunakan ChatGPT Enterprise
Hubungi sokongan OpenAI selepas anda melaksanakan pembatalan kunci.
Kami akan bekerjasama dengan anda untuk menyediakan ruang kerja baharu. Kami tidak akan menggunakan semula ruang kerja lama dengan cuba mengemas kininya supaya menggunakan kunci KMS baharu. Ini kerana apabila pembatalan kunci berfungsi seperti yang direka, data terdahulu yang disulitkan dengan kunci yang dibatalkan menjadi tidak boleh diakses.
