OpenAI
Halaman ini diterjemah oleh mesin. Lihat artikel asal dalam bahasa Inggeris.

Kitar hayat kunci EKM KMS

Panduan kitar hayat kunci KMS hujung ke hujung, daripada semakan persediaan hingga pembersihan selepas pembatalan

Dikemas kini: 7 days ago

Prasyarat

Ini mengandaikan bahawa anda sudah mendaftarkan kunci KMS luaran anda dengan OpenAI, mengikut salah satu panduan ini

Istilah Utama

Putaran kunci dan pembatalan kunci mempunyai tujuan yang berbeza. Pastikan anda memilih tindakan yang betul untuk kes penggunaan anda.

  • Putaran Kunci: Jana bahan kriptografi baharu untuk penyulitan data baharu, sambil membenarkan penyahsulitan data lama yang disulitkan dengan kunci terdahulu

    • Putaran Kunci tidak menjejaskan akses kepada data OpenAI

  • Pembatalan Kunci: Batalkan akses kepada semua data yang disulitkan dengan kunci terdahulu.

    • Pembatalan Kunci membatalkan akses kepada data OpenAI

Cara memutarkan kunci anda

Anda boleh menyediakan putaran kunci automatik

Untuk menguji: akses anda kepada data OpenAI tidak akan terjejas oleh perubahan ini

Cara membatalkan kunci anda

Terdapat banyak cara untuk membatalkan akses OpenAI kepada kunci anda - sebarang gangguan dalam aliran pengesahan:

  • Jika anda membatalkan akses daripada peranan OpenAI kepada kunci KMS

  • Jika anda mengalih keluar kebenaran penyulitan/penyahsulitan pada kunci KMS

  • Jika anda menggunakan alias kunci AWS (tidak disyorkan), jika anda menukar KMS ARN asas. Tindakan ini kadangkala disalah anggap sebagai putaran kunci, tetapi sebenarnya ialah pembatalan kunci, jadi tindakan ini tidak disyorkan melainkan anda pasti mahukannya.

  • Jika anda meminta OpenAI mengemas kini KMS ARN yang digunakan untuk ruang kerja ChatGPT Enterprise anda

Untuk mengesahkan pembatalan kunci anda:

  • Tunggu satu jam supaya semua entri cache tamat tempoh di pihak OpenAI, kemudian uji pembatalan

    • Jika anda menggunakan ChatGPT Enterprise, anda tidak lagi dapat membaca perbualan terdahulu, carian perbualan tidak akan memaparkan hasil daripada perbualan terdahulu, dan anda tidak akan dapat mengakses GPT tersuai terdahulu.

    • Jika anda menggunakan API, anda tidak lagi dapat memuat turun fail kelompok terdahulu, menggunakan model ditala halus terdahulu, atau merujuk respons terdahulu yang dicipta menggunakan Responses API.

  • Jika anda menggunakan API, anda juga boleh menguji dengan segera bahawa pembatalan kunci anda telah diproses oleh OpenAI dan akan berkuat kuasa dalam masa satu jam

    • Cipta kunci Admin API (bukan kunci API biasa):

    • Dapatkan id kunci luaran OpenAI (extkey_xxx) yang dikaitkan dengan ruang kerja atau projek anda dengan memanggil curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys

    • Sekarang panggil curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"

Amalan terbaik untuk pembatalan kunci

Jika anda menggunakan API

  • Arkibkan projek API yang datanya telah anda jadikan tidak boleh diakses. Kemudian, sediakan kunci KMS baharu dan cipta projek API baharu yang dikaitkan dengan kunci KMS baharu itu.

  • Harap maklum bahawa anda tidak boleh menukar kunci KMS yang dikaitkan dengan projek API lama tempat anda melaksanakan pembatalan kunci - anda mesti mengarkibkan projek lama itu. Projek yang telah dikenakan pembatalan kunci tidak sepatutnya terus digunakan. API memudahkan anda mencipta projek baharu, jadi gunakan ciri tersebut.

Jika anda menggunakan ChatGPT Enterprise

  • Hubungi sokongan OpenAI selepas anda melaksanakan pembatalan kunci.

  • Kami akan bekerjasama dengan anda untuk menyediakan ruang kerja baharu. Kami tidak akan menggunakan semula ruang kerja lama dengan cuba mengemas kininya supaya menggunakan kunci KMS baharu. Ini kerana apabila pembatalan kunci berfungsi seperti yang direka, data terdahulu yang disulitkan dengan kunci yang dibatalkan menjadi tidak boleh diakses.

Adakah artikel ini membantu?