OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

OpenAI Enterprise Key Management (EKM) အနှစ်ချုပ်

EKM အလုပ်လုပ်ပုံ၊ ပံ့ပိုးသော provider များနှင့် စတင်ရမည့်နေရာကို လေ့လာပါ

အပ်ဒိတ်လုပ်ထားသည်- 15 days ago

ခြုံငုံသုံးသပ်ချက်

လုပ်ငန်းသုံး ကီးစီမံခန့်ခွဲမှု (EKM) ဖြင့် သင်ကိုယ်တိုင် စီမံထားသော ပြင်ပကီးစီမံခန့်ခွဲမှုစနစ် (KMS) ရှိ ကီးများကို အသုံးပြု၍ OpenAI တွင် သင့်ဖောက်သည်အကြောင်းအရာကို ကုဒ်ဝှက်နိုင်သည်။ ၎င်းကို ChatGPT Enterprise နှင့် API နှစ်မျိုးစလုံးအတွက် အသုံးပြုနိုင်သည်။

OpenAI သည် AWS KMSGoogle Cloud (GCP) နှင့် Azure Key Vault ရှိ ပြင်ပအကောင့်များဖြင့် Bring Your Own Key (BYOK) ကုဒ်ဝှက်စနစ်ကို ပံ့ပိုးပေးသည်။

လက်ရှိတွင် EKM အကောင်အထည်ဖော်မှုကို သတ်မှတ်ထားသော OpenAI အကောင့်ကိုယ်စားလှယ်ရှိသည့် Enterprise နှင့် Edu အလုပ်နေရာများတွင်သာ အသုံးပြုနိုင်သည်။

OpenAI EKM encryption အလုပ်လုပ်ပုံ

အဓိက Flow

  1. သင့် cloud provider အတွက် Data Encryption Key (DEK) တစ်ခုကို ကျွန်ုပ်တို့ ထုတ်ပေးပါသည်။

  2. သင်၏ cloud KMS သည် သင်၏ cloud အတွင်း သို့မဟုတ် ပြင်ပတွင် သိမ်းထားနိုင်သော master Key Encryption Key (KEK) ကို စီမံခန့်ခွဲပါသည်။ implementation ကို သင်ကိုယ်တိုင် ဆုံးဖြတ်ရမည်ဖြစ်သည်။

  3. encrypted DEK (eDEK) ရရန် သင်၏ cloud ထံမှ DEK ကို encryption လုပ်ပေးရန် ကျွန်ုပ်တို့ တောင်းဆိုပါသည်။ သင်၏ KEK ကို ပြင်ပတွင် သိမ်းထားပါက သင်၏ cloud သည် သင်၏ ပြင်ပ store သို့ ထပ်မံ hop တစ်ခု လုပ်ပေးမည်ဖြစ်ပြီး၊ ထိုအဆင့်ကို OpenAI အတွက် မမြင်နိုင်ပါ။

ကုဒ်ဝှက်ခြင်း

ကုဒ်ဝှက်သည့်အခါ သင့်ဒေတာကို DEK ဖြင့် ကုဒ်ဝှက်ပြီး eDEK ကို ဖိုင်၏ မက်တာဒေတာအဖြစ် သိမ်းဆည်းထားသည်။

EKM encryption flow where OpenAI requests a DEK from your KMS, encrypts data, and stores encrypted data with eDEK

Decryption

decryption ပြုလုပ်ရာတွင် eDEK ကို သင်၏ cloud KMS မှ DEK အဖြစ် decrypt လုပ်ပေးရန် တောင်းဆိုပြီး၊ DEK ဖြင့် ဒေတာကို decrypt လုပ်ပါသည်။

EKM decryption flow where OpenAI requests a DEK from your KMS to decrypt encrypted data for download

အဓိက အသုံးအနှုန်းများ

  • Data Encryption Key (DEK) - သင့်ဒေတာကို encryption လုပ်သော key ဖြစ်သည်။ 

  • Encrypted Data Encryption Key (eDEK) - သင်၏ KMS က ထုတ်ပေးသော encryption လုပ်ထားသည့် DEK

  • Key Encryption Key (KEK) - DEK -> eDEK သို့ encryption လုပ်ပြီး eDEK -> DEK သို့ decrypt လုပ်ပေးသော သင်စီမံခန့်ခွဲသည့် master key ဖြစ်သည်။ ဤ key သည် OpenAI systems များ၏ အပြင်ဘက်တွင်ပဲ အမြဲရှိနေသည်။

Implementation အတွက် အဆင့်မြင့်လိုအပ်ချက်များ

သင့်ကလောက်ဝန်ဆောင်မှုပေးသူတွင်

  1. သင့်ကလောက် KMS (Azure၊ AWS သို့မဟုတ် GCP) တွင် ကီးအသစ်တစ်ခု ဖန်တီးပါ

  2. KMS တွင် Encrypt/Decrypt လုပ်ပိုင်ခွင့်များပါသော စိတ်ကြိုက်ကန့်သတ် မူဝါဒတစ်ခု ဖန်တီးပါ

  3. OpenAI အတွက် ယုံကြည်မှုမူဝါဒ (AWS)၊ လုပ်ငန်းဝန် အထောက်အထား (GCP) သို့မဟုတ် ဝန်ဆောင်မှု ပရင်စီပယ် (Azure အတွက်) တစ်ခု ဖန်တီးပါ

  4. သင့် KMS ကို အသုံးပြုနိုင်ရန် ကန့်သတ်မူဝါဒပါသော အခန်းကဏ္ဍတစ်ခုကို OpenAI အား သတ်မှတ်ပေးပါ

OpenAI platform များတွင်

ChatGPT Enterprise

စမ်းသပ်ရန် sandbox ChatGPT အလုပ်နေရာ တစ်ခု ဖန်တီးပါ။

API

သင်၏ OpenAI dashboard တွင် encryption သက်ရောက်မည့် project အသစ်တစ်ခု ဖန်တီးပါ။

Provider အလိုက် လုပ်ဆောင်ချက်များ

AWS အတွက် OpenAI သည် -

  • ExternalID ဖြင့် AssumeRole ကို ခေါ်မည်

GCP အတွက် OpenAI သည် -

  • OpenAI GCP account တစ်ခုမှ သင်၏ STS endpoint ကို ခေါ်မည်

  • သင်၏ KMS တွင် encrypt/decrypt ကို ခေါ်ရန် GCP access token ကို အသုံးပြုမည်။

Azure အတွက် OpenAI သည် -

  • သင်၏ Azure tenant ၏ vault အတွက် access token တစ်ခု တောင်းဆိုမည်

  • သင်၏ Key Vault တွင် encrypt/decrypt ကို ခေါ်ရန် ထို access token ကို အသုံးပြုမည်။

OpenAI ထံမှ သင်လိုအပ်သော အချက်အလက်များ

Authentication

AWS နှင့် GCP အတွက် OpenAI ၏ federated identity token များကို သင် အသိအမှတ်ပြုရမည်ဖြစ်သည်။ Azure အတွက် OpenAI ၏ app registration အတွက် application id ကို သင် အသိအမှတ်ပြုရမည်ဖြစ်သည်။

Authentication parameter များ၏ အကျဉ်းချုပ်

OpenAI AWS principalarn:aws:iam::790389265272:role/EnterpriseKeyManagement
OpenAI GCP service account id105900137572174660365
OpenAI Azure application id20a14814-5ab7-4612-a671-1382b412bf93

သင့်ကလောက်ဝန်ဆောင်မှုပေးသူအလိုက် အကောင်အထည်ဖော်စဉ် လိုအပ်သော အချက်အလက်များ

  • AWS အတွက်၊ အောက်ပါတို့ကို အသိအမှတ်ပြုသည့် ယုံကြည်မှုမူဝါဒတစ်ခုကို စီစဉ်သတ်မှတ်ရမည်-

  • GCP အတွက် အောက်ပါတို့ကို အသိအမှတ်ပြုသည့် လုပ်ငန်းဝန် အထောက်အထားတစ်ခုကို စီစဉ်သတ်မှတ်ရမည်-

  • Azure အတွက် OpenAI ၏ အက်ပ်မှတ်ပုံတင်မှုကို အသုံးပြုရန် သင့် Azure တင်းနန့်တွင် ဝန်ဆောင်မှု ပရင်စီပယ်တစ်ခု ဖန်တီးရမည်

  • OpenAI ၏ အပလီကေးရှင်း ကလိုင်းယင့် ID အတွက် တစ်ခုဖန်တီးပါ- 20a14814-5ab7-4612-a671-1382b412bf9

  • ၎င်းကို https://graph.microsoft.com/v1.0/servicePrincipals အဆုံးမှတ်သို့ POST တောင်းဆိုချက်ပေးပို့၍ လုပ်ဆောင်နိုင်သည်။

လုပ်ပိုင်ခွင့်ပြုခြင်း

OpenAI ၏ အထောက်အထားအား သင့် KMS ကို ကန့်သတ်အသုံးပြုခွင့်ပေးသည့် မူဝါဒတစ်ခု ဖန်တီးရမည်။ 

AWSGCPAzure
kms:Decryptkms:Encryptcloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncryptMicrosoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action

အခြား

Azure တွင် Key type (key encryption algorithm) အတွက် EC မဟုတ်ဘဲ RSA ကို ရွေးပါ။

OpenAI က သင့်ထံမှ လိုအပ်သည့် အချက်အလက်များ

သင့် KMS ကို OpenAI တွင် မှတ်ပုံတင်ရန် ဤစာရွက်စာတမ်းပါ လမ်းညွှန်ချက်များကို လိုက်နာပါ။ သင်ပေးရမည့် ကန့်သတ်တန်ဖိုးများ၏ အနှစ်ချုပ်မှာ အောက်ပါအတိုင်းဖြစ်သည်။

  1. အထောက်အထားစိစစ်ခြင်းဆိုင်ရာ

  1. AWS

  1. GCP

  1. Azure

  1. တင်းနန့် ID

AWSGCPAzure
အထောက်အထားစိစစ်ခြင်းဆိုင်ရာ တင်းနန့် ID
KMS ဆိုင်ရာKMS ARN - (ဥပမာ- arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID)KMS ပရောဂျက် ID (ဥပမာ- adjective-noun-12345)

KMS ကီးအစုအမည်
KMS ကီးအမည်
KMS ကီးတည်နေရာ (ဥပမာ- us-east1)
Vault URI (ဥပမာ- https://your-vault-name.vault.azure.net/)

ကီးအမည်

သင့် KMS ကို OpenAI တွင် မှတ်ပုံတင်ပြီးနောက် API ပရောဂျက်တစ်ခုတွင် သင့် EKM စီစဉ်သတ်မှတ်ချက်ကို အသက်သွင်းရန် စာရွက်စာတမ်းပါ လမ်းညွှန်ချက်များကို ဆက်လက်လိုက်နာပါ။ စမ်းသပ်ရန်အတွက် OpenAI API ပရောဂျက်အသစ်တစ်ခု ဖန်တီးပါ။

ဝန်ဆောင်မှုပေးသူအလိုက် အကောင်အထည်ဖော်မှု လမ်းညွှန်များ

တစ်ဆင့်ချင်း လမ်းညွှန်ချက်များအတွက် အောက်ပါသက်ဆိုင်ရာလင့်ခ်များကို ကြည့်ပါ။ ဤလမ်းညွှန်များသည် OpenAI နှင့် ပေါင်းစည်းရန် လိုအပ်ချက်များကိုသာ အဓိကထားပြီး သင့်ပတ်ဝန်းကျင်တစ်ခုလုံးအတွက် ပြည့်စုံသောလမ်းညွှန်အဖြစ် ရည်ရွယ်ထားခြင်းမဟုတ်ကြောင်း သတိပြုပါ

EKM ကို ဖွင့်ထားပါက မပံ့ပိုးသော လုပ်ဆောင်ချက်များ

EKM ကို ဖွင့်ထားပါက အောက်ပါလုပ်ဆောင်ချက်များကို မရနိုင်ပါ—

  • ဘီတာ သို့မဟုတ် အယ်လ်ဖာအဆင့်ရှိ လုပ်ဆောင်ချက်များအပါအဝင် ယေဘုယျအားဖြင့် မရနိုင်သေးသော လုပ်ဆောင်ချက်များ။

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။