ခြုံငုံသုံးသပ်ချက်
လုပ်ငန်းသုံး ကီးစီမံခန့်ခွဲမှု (EKM) ဖြင့် သင်ကိုယ်တိုင် စီမံထားသော ပြင်ပကီးစီမံခန့်ခွဲမှုစနစ် (KMS) ရှိ ကီးများကို အသုံးပြု၍ OpenAI တွင် သင့်ဖောက်သည်အကြောင်းအရာကို ကုဒ်ဝှက်နိုင်သည်။ ၎င်းကို ChatGPT Enterprise နှင့် API နှစ်မျိုးစလုံးအတွက် အသုံးပြုနိုင်သည်။
OpenAI သည် AWS KMS၊ Google Cloud (GCP) နှင့် Azure Key Vault ရှိ ပြင်ပအကောင့်များဖြင့် Bring Your Own Key (BYOK) ကုဒ်ဝှက်စနစ်ကို ပံ့ပိုးပေးသည်။
လက်ရှိတွင် EKM အကောင်အထည်ဖော်မှုကို သတ်မှတ်ထားသော OpenAI အကောင့်ကိုယ်စားလှယ်ရှိသည့် Enterprise နှင့် Edu အလုပ်နေရာများတွင်သာ အသုံးပြုနိုင်သည်။
OpenAI EKM encryption အလုပ်လုပ်ပုံ
အဓိက Flow
သင့် cloud provider အတွက် Data Encryption Key (DEK) တစ်ခုကို ကျွန်ုပ်တို့ ထုတ်ပေးပါသည်။
သင်၏ cloud KMS သည် သင်၏ cloud အတွင်း သို့မဟုတ် ပြင်ပတွင် သိမ်းထားနိုင်သော master Key Encryption Key (KEK) ကို စီမံခန့်ခွဲပါသည်။ implementation ကို သင်ကိုယ်တိုင် ဆုံးဖြတ်ရမည်ဖြစ်သည်။
encrypted DEK (eDEK) ရရန် သင်၏ cloud ထံမှ DEK ကို encryption လုပ်ပေးရန် ကျွန်ုပ်တို့ တောင်းဆိုပါသည်။ သင်၏ KEK ကို ပြင်ပတွင် သိမ်းထားပါက သင်၏ cloud သည် သင်၏ ပြင်ပ store သို့ ထပ်မံ hop တစ်ခု လုပ်ပေးမည်ဖြစ်ပြီး၊ ထိုအဆင့်ကို OpenAI အတွက် မမြင်နိုင်ပါ။
ကုဒ်ဝှက်ခြင်း
ကုဒ်ဝှက်သည့်အခါ သင့်ဒေတာကို DEK ဖြင့် ကုဒ်ဝှက်ပြီး eDEK ကို ဖိုင်၏ မက်တာဒေတာအဖြစ် သိမ်းဆည်းထားသည်။

Decryption
decryption ပြုလုပ်ရာတွင် eDEK ကို သင်၏ cloud KMS မှ DEK အဖြစ် decrypt လုပ်ပေးရန် တောင်းဆိုပြီး၊ DEK ဖြင့် ဒေတာကို decrypt လုပ်ပါသည်။

အဓိက အသုံးအနှုန်းများ
Data Encryption Key (DEK) - သင့်ဒေတာကို encryption လုပ်သော key ဖြစ်သည်။
Encrypted Data Encryption Key (eDEK) - သင်၏ KMS က ထုတ်ပေးသော encryption လုပ်ထားသည့် DEK
Key Encryption Key (KEK) - DEK -> eDEK သို့ encryption လုပ်ပြီး eDEK -> DEK သို့ decrypt လုပ်ပေးသော သင်စီမံခန့်ခွဲသည့် master key ဖြစ်သည်။ ဤ key သည် OpenAI systems များ၏ အပြင်ဘက်တွင်ပဲ အမြဲရှိနေသည်။
Implementation အတွက် အဆင့်မြင့်လိုအပ်ချက်များ
သင့်ကလောက်ဝန်ဆောင်မှုပေးသူတွင်
သင့်ကလောက် KMS (Azure၊ AWS သို့မဟုတ် GCP) တွင် ကီးအသစ်တစ်ခု ဖန်တီးပါ
KMS တွင် Encrypt/Decrypt လုပ်ပိုင်ခွင့်များပါသော စိတ်ကြိုက်ကန့်သတ် မူဝါဒတစ်ခု ဖန်တီးပါ
OpenAI အတွက် ယုံကြည်မှုမူဝါဒ (AWS)၊ လုပ်ငန်းဝန် အထောက်အထား (GCP) သို့မဟုတ် ဝန်ဆောင်မှု ပရင်စီပယ် (Azure အတွက်) တစ်ခု ဖန်တီးပါ
သင့် KMS ကို အသုံးပြုနိုင်ရန် ကန့်သတ်မူဝါဒပါသော အခန်းကဏ္ဍတစ်ခုကို OpenAI အား သတ်မှတ်ပေးပါ
OpenAI platform များတွင်
ChatGPT Enterprise
စမ်းသပ်ရန် sandbox ChatGPT အလုပ်နေရာ တစ်ခု ဖန်တီးပါ။
API
သင်၏ OpenAI dashboard တွင် encryption သက်ရောက်မည့် project အသစ်တစ်ခု ဖန်တီးပါ။
Provider အလိုက် လုပ်ဆောင်ချက်များ
AWS အတွက် OpenAI သည် -
ExternalID ဖြင့် AssumeRole ကို ခေါ်မည်
GCP အတွက် OpenAI သည် -
OpenAI GCP account တစ်ခုမှ သင်၏ STS endpoint ကို ခေါ်မည်
သင်၏ KMS တွင် encrypt/decrypt ကို ခေါ်ရန် GCP access token ကို အသုံးပြုမည်။
Azure အတွက် OpenAI သည် -
သင်၏ Azure tenant ၏ vault အတွက် access token တစ်ခု တောင်းဆိုမည်
သင်၏ Key Vault တွင် encrypt/decrypt ကို ခေါ်ရန် ထို access token ကို အသုံးပြုမည်။
OpenAI ထံမှ သင်လိုအပ်သော အချက်အလက်များ
Authentication
AWS နှင့် GCP အတွက် OpenAI ၏ federated identity token များကို သင် အသိအမှတ်ပြုရမည်ဖြစ်သည်။ Azure အတွက် OpenAI ၏ app registration အတွက် application id ကို သင် အသိအမှတ်ပြုရမည်ဖြစ်သည်။
Authentication parameter များ၏ အကျဉ်းချုပ်
| OpenAI AWS principal | arn:aws:iam::790389265272:role/EnterpriseKeyManagement |
| OpenAI GCP service account id | 105900137572174660365 |
| OpenAI Azure application id | 20a14814-5ab7-4612-a671-1382b412bf93 |
သင့်ကလောက်ဝန်ဆောင်မှုပေးသူအလိုက် အကောင်အထည်ဖော်စဉ် လိုအပ်သော အချက်အလက်များ
AWS အတွက်၊ အောက်ပါတို့ကို အသိအမှတ်ပြုသည့် ယုံကြည်မှုမူဝါဒတစ်ခုကို စီစဉ်သတ်မှတ်ရမည်-
GCP အတွက် အောက်ပါတို့ကို အသိအမှတ်ပြုသည့် လုပ်ငန်းဝန် အထောက်အထားတစ်ခုကို စီစဉ်သတ်မှတ်ရမည်-
Azure အတွက် OpenAI ၏ အက်ပ်မှတ်ပုံတင်မှုကို အသုံးပြုရန် သင့် Azure တင်းနန့်တွင် ဝန်ဆောင်မှု ပရင်စီပယ်တစ်ခု ဖန်တီးရမည်
OpenAI ၏ အပလီကေးရှင်း ကလိုင်းယင့် ID အတွက် တစ်ခုဖန်တီးပါ- 20a14814-5ab7-4612-a671-1382b412bf9
၎င်းကို https://graph.microsoft.com/v1.0/servicePrincipals အဆုံးမှတ်သို့ POST တောင်းဆိုချက်ပေးပို့၍ လုပ်ဆောင်နိုင်သည်။
လုပ်ပိုင်ခွင့်ပြုခြင်း
OpenAI ၏ အထောက်အထားအား သင့် KMS ကို ကန့်သတ်အသုံးပြုခွင့်ပေးသည့် မူဝါဒတစ်ခု ဖန်တီးရမည်။
| AWS | GCP | Azure |
| kms:Decryptkms:Encrypt | cloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncrypt | Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action |
အခြား
Azure တွင် Key type (key encryption algorithm) အတွက် EC မဟုတ်ဘဲ RSA ကို ရွေးပါ။
OpenAI က သင့်ထံမှ လိုအပ်သည့် အချက်အလက်များ
သင့် KMS ကို OpenAI တွင် မှတ်ပုံတင်ရန် ဤစာရွက်စာတမ်းပါ လမ်းညွှန်ချက်များကို လိုက်နာပါ။ သင်ပေးရမည့် ကန့်သတ်တန်ဖိုးများ၏ အနှစ်ချုပ်မှာ အောက်ပါအတိုင်းဖြစ်သည်။
အထောက်အထားစိစစ်ခြင်းဆိုင်ရာ
AWS
GCP
Azure
တင်းနန့် ID
| AWS | GCP | Azure | |
| အထောက်အထားစိစစ်ခြင်းဆိုင်ရာ | တင်းနန့် ID | ||
| KMS ဆိုင်ရာ | KMS ARN - (ဥပမာ- arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID) | KMS ပရောဂျက် ID (ဥပမာ- adjective-noun-12345) KMS ကီးအစုအမည် KMS ကီးအမည် KMS ကီးတည်နေရာ (ဥပမာ- us-east1) | Vault URI (ဥပမာ- https://your-vault-name.vault.azure.net/) ကီးအမည် |
သင့် KMS ကို OpenAI တွင် မှတ်ပုံတင်ပြီးနောက် API ပရောဂျက်တစ်ခုတွင် သင့် EKM စီစဉ်သတ်မှတ်ချက်ကို အသက်သွင်းရန် စာရွက်စာတမ်းပါ လမ်းညွှန်ချက်များကို ဆက်လက်လိုက်နာပါ။ စမ်းသပ်ရန်အတွက် OpenAI API ပရောဂျက်အသစ်တစ်ခု ဖန်တီးပါ။
ဝန်ဆောင်မှုပေးသူအလိုက် အကောင်အထည်ဖော်မှု လမ်းညွှန်များ
တစ်ဆင့်ချင်း လမ်းညွှန်ချက်များအတွက် အောက်ပါသက်ဆိုင်ရာလင့်ခ်များကို ကြည့်ပါ။ ဤလမ်းညွှန်များသည် OpenAI နှင့် ပေါင်းစည်းရန် လိုအပ်ချက်များကိုသာ အဓိကထားပြီး သင့်ပတ်ဝန်းကျင်တစ်ခုလုံးအတွက် ပြည့်စုံသောလမ်းညွှန်အဖြစ် ရည်ရွယ်ထားခြင်းမဟုတ်ကြောင်း သတိပြုပါ
EKM ကို ဖွင့်ထားပါက မပံ့ပိုးသော လုပ်ဆောင်ချက်များ
EKM ကို ဖွင့်ထားပါက အောက်ပါလုပ်ဆောင်ချက်များကို မရနိုင်ပါ—
ဘီတာ သို့မဟုတ် အယ်လ်ဖာအဆင့်ရှိ လုပ်ဆောင်ချက်များအပါအဝင် ယေဘုယျအားဖြင့် မရနိုင်သေးသော လုပ်ဆောင်ချက်များ။
