Prerekwiżiti
Dan jassumi li diġà rreġistrajt iċ-ċavetta KMS esterna tiegħek ma’ OpenAI, billi segwejt waħda minn dawn il-gwidi
Termini Ewlenin
Il-kunċetti ta’ rotazzjoni taċ-ċavetta u revoka taċ-ċavetta jaqdu skopijiet differenti. Kun żgur li tagħżel l-azzjoni t-tajba għall-każ ta’ użu tiegħek.
Rotazzjoni taċ-Ċavetta: Iġġenera materjal kriptografiku ġdid għall-kriptaġġ ta’ data ġdida, filwaqt li tippermetti d-dekriptaġġ ta’ data eqdem ikkriptata b’ċwievet preċedenti
Rotazzjoni taċ-Ċavetta ma taffettwax l-aċċess għad-data ta’ OpenAI
Revoka taċ-Ċavetta: Irrevoka l-aċċess għad-data kollha kkriptata b’ċwievet preċedenti.
Revoka taċ-Ċavetta tirrevoka l-aċċess għad-data ta’ OpenAI
Kif tivverifika li ċ-ċavetta KMS tiegħek qed tintuża
Il-fornitur tal-cloud tiegħek għandu jkollu logs:
Kif tagħmel rotazzjoni taċ-ċavetta tiegħek
Tista’ tikkonfigura rotazzjoni awtomatika taċ-ċavetta
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Biex tittestja: l-aċċess tiegħek għad-data ta’ OpenAI mhux se jiġi affettwat minn din il-bidla
Kif tirrevoka ċ-ċavetta tiegħek
Hemm ħafna modi kif tirrevoka l-aċċess ta’ OpenAI għaċ-ċavetta tiegħek - kwalunkwe interruzzjoni fil-fluss tal-awtentikazzjoni:
Jekk tirrevoka l-aċċess mir-rwol ta’ OpenAI għaċ-ċavetta KMS
Jekk tneħħi l-permessi ta’ encrypt/decrypt fuq iċ-ċavetta KMS
Jekk qed tuża alias ta’ ċavetta AWS (mhux rakkomandat), jekk tibdel il-KMS ARN sottostanti. Din l-azzjoni kultant titħawwad mar-rotazzjoni taċ-ċavetta iżda fil-fatt hija revoka taċ-ċavetta, għalhekk mhix rakkomandata sakemm ma tkunx ċert li dan trid.
Jekk titlob lil OpenAI taġġorna l-KMS ARN użat għall-workspace ChatGPT Enterprise tiegħek
Biex tivvalida r-revoka taċ-ċavetta tiegħek:
Stenna siegħa biex l-entrati kollha tal-cache jiskadu min-naħa ta’ OpenAI, imbagħad ittestja r-revoka
Jekk qed tuża ChatGPT Enterprise, ma tkunx tista’ taqra aktar konverżazzjonijiet preċedenti, it-tfittxija fil-konverżazzjonijiet ma turix riżultati minn konverżazzjonijiet preċedenti, u ma tkunx tista’ taċċessa GPTs personalizzati preċedenti.
Jekk qed tuża l-API, ma tkunx tista’ tniżżel aktar fajls batch preċedenti, tuża mudelli rfinati preċedenti, jew tirreferi għal tweġibiet preċedenti maħluqa bl-Responses API.
Jekk qed tuża l-API, tista’ wkoll tittestja minnufih li r-revoka taċ-ċavetta tiegħek ġiet ipproċessata minn OpenAI u se tidħol fis-seħħ fi żmien siegħa
Oħloq ċavetta Admin API (mhux ċavetta API normali):
Ikseb l-id taċ-ċavetta esterna ta’ OpenAI (extkey_xxx) assoċjata mal-workspace jew il-proġett tiegħek billi tħaddem curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Issa sejjaħ curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
L-aħjar prattiki għar-revoka taċ-ċavetta
Jekk qed tuża l-API
Arkivja l-proġett tal-API li għamilt id-data tiegħu inaċċessibbli. Imbagħad, ikkonfigura ċavetta KMS ġdida, u oħloq proġett API ġdid assoċjat maċ-ċavetta KMS il-ġdida.
Innota li ma tistax tibdel iċ-ċavetta KMS assoċjata mal-proġett API l-antik fejn wettaqt ir-revoka taċ-ċavetta - trid tarkivja l-proġett l-antik. Proġett fejn inħarġet revoka taċ-ċavetta m’għandux jibqa’ jintuża. L-API tagħmilha faċli ħafna li toħloq proġetti ġodda, għalhekk uża dik il-karatteristika.
Jekk qed tuża ChatGPT Enterprise
Ikkuntattja l-appoġġ ta’ OpenAI wara li tkun wettaqt revoka taċ-ċavetta.
Se naħdmu miegħek biex noħolqu workspace ġdid. Mhux se nerġgħu nużaw il-workspace l-antik billi nippruvaw naġġornawh biex juża ċavetta KMS ġdida. Dan għaliex meta r-revoka taċ-ċavetta taħdem kif iddisinjata, id-data preċedenti kkriptata biċ-ċavetta revokata ssir inaċċessibbli.
