OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

OpenAI / Azure EKM ပေါင်းစည်းမှု လမ်းညွှန်ချက်များ

Azure ကို provision လုပ်ပြီး EKM ကို ဖွင့်ရန် အဆင့်လိုက် လမ်းညွှန်ချက်များ

အပ်ဒိတ်လုပ်ထားသည်- yesterday

ခြုံငုံသုံးသပ်ချက်

Enterprise Key Management (EKM) သည် သင်ထိန်းချုပ်သော master key ကို အသုံးပြု၍ OpenAI အား data ကို encrypt လုပ်နိုင်စေသည်။ OpenAI က သင့် Key Vault တွင် encrypt/decrypt operations များကို ခေါ်ဆိုနိုင်ရန်၊ ကျွန်ုပ်တို့အား access ခွင့်ပြုရန် လိုအပ်ပါမည်။ OpenAI သည် Key Vault permissions ပါသော role တစ်ခုကို assume လုပ်နိုင်ရန် သင့် Azure account ကို မည်သို့ setup လုပ်ရမည်ကို ဤစာရွက်စာတမ်းတွင် ပြထားသည်။

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

အဆင့်များ

1. သင့် account တွင် OpenAI အတွက် service principal တစ်ခု ဖန်တီးပါ

  1. access တိုကင်တစ်ခု ရယူပါ

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. service principal ကို ဖန်တီးပါ - အောက်ပါ request ထဲရှိ appId သည် OpenAI ၏ application client id ဖြစ်သည်။ ဤလုပ်ဆောင်ချက်သည် display name “EKM - OpenAI Azure” ပါသော principal တစ်ခုကို ဖန်တီးမည် - နောက်အဆင့်များအတွက် ၎င်းကို မှတ်ထားပါ။

OpenAI / Azure EKM ပေါင်းစည်းမှု လမ်းညွှန်ချက်များ - service principal ဖန်တီးခြင်း

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. ကန့်သတ်ထားသော KMS access အတွက် custom role ဖန်တီးပါ

  1. Subscriptions -> Access Control (IAM) သို့ သွားပါ

  2. + Add dropdown အောက်တွင် Add custom role ကို ရွေးချယ်ပါ

  3. JSON tab သို့ သွားပြီး Edit ကို နှိပ်ကာ အောက်ပါတို့ကို ထည့်ပါ:

    1. မည်သည့် role name မဆို - သင်ရွေးထားသောအမည်ကို မှတ်ထားပါ

    2. အောက်ပါ permissions များကို dataActions တွင် ထည့်ပါ:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. Key Vault + Key တစ်ခု ဖန်တီးပါ

ရှိပြီးသား မရှိပါက သင်၏ custom role ကို ယခုဖန်တီးထားသော တူညီသော subscription တွင် Key Vault အသစ် တစ်ခု ဖန်တီးပါ။

ထို Key Vault တွင် Key အသစ်တစ်ခု ဖန်တီးပါ:

  1. Key Vault -> Objects -> Keys သို့ သွားပြီး Generate/Import ကို နှိပ်ပါ

  2. Options အောက်တွင် Generate ကို ရွေးပါ

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. encryption algorithm အတွက် RSA ကို ရွေးပါ။

  2. မည်သည့် RSA key size မဆို ရွေးနိုင်သည်

  3. အောက်ပါ format ဖြင့် key name တစ်ခု ပေးပါ: <org-xxx>--<any_name>org-xxx သည် https://platform.openai.com/settings/organization/general တွင် ရှာနိုင်သော သင်၏ OpenAI organization ID ဖြစ်သည်

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

key ကို ကြည့်ရှုရန် သို့မဟုတ် ဖန်တီးရန် မဖြစ်နိုင်ပါက သင့်တွင် Key Vault Administrator role ရှိကြောင်း သေချာစေပါ။ သင့်တွင် Owner role ရှိသည့်တိုင် ၎င်းသည် လိုအပ်သည်။ role တာဝန်ပေးရန်:

  1. Key Vault -> Access Control (IAM) သို့ သွားပါ

  2. Add -> Add role assignment ကို နှိပ်ပါ

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. OpenAI service principal + custom KMS အသစ် + key အသစ်အတွက် role assignment ဖန်တီးပါ

  1. Key Vault -> Objects -> Keys သို့ သွားပြီး သင်ဖန်တီးထားသော key အတွက် row ကို နှိပ်ပါ

  2. သင် ယခုနှိပ်လိုက်သော keyAccess control (IAM) သို့ သွားပါ (သင်၏ key vault မဟုတ်ပါ)။

  3. + Add dropdown အောက်တွင် Add role assignment ကို ရွေးချယ်ပါ

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Role tab တွင် သင် ယခုဖန်တီးထားသော custom role ၏ အမည်ကို ရွေးပါ။

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Members tab တွင်:

    1. “+ Select members” ကို နှိပ်ပါ

    2. search bar တွင် “ekm -” ကို ရိုက်ထည့်ပါ၊ ထို့နောက် Step 1 တွင် သင်ဖန်တီးခဲ့သော OpenAI service principal ပေါ်လာသင့်သည်

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. သင့်ကိုယ်ပိုင် security practices များနှင့်အညီ အပို restrictions များကို အသုံးပြုပါ

အထက်ပါသည် EKM setup လုပ်ရန် OpenAI လိုအပ်သော အနိမ့်ဆုံးအချက်အလက်ဖြစ်သည်။ OpenAI သည် သင့် KMS တွင် encrypt နှင့် decrypt operations များကို ခေါ်ဆိုနိုင်သရွေ့၊ သင့်ကိုယ်ပိုင် internal security practices များနှင့်အညီ အပို key policies သို့မဟုတ် restrictions များကို သင် လွတ်လပ်စွာ အသုံးပြုနိုင်သည်။ အောက်တွင် ဖော်ပြထားသော OpenAI နှင့် key registration အဆုံးမှတ်ကို ခေါ်ဆိုသောအခါ၊ ကျွန်ုပ်တို့သည် သင်၏ setup ကို validate လုပ်မည်။

အထက်ပါအဆင့်များ ပြီးစီးပြီးနောက်

ChatGPT Enterprise

သင့် OpenAI ဆက်သွယ်ရမည့်သူထံ ဆက်သွယ်ပြီး အောက်ပါတို့ကို မျှဝေပါ:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • သင် စီမံခန့်ခွဲသည့် Azure Key Vault master key ၏ အမည်

  • key name သည် <org-xxx>--<any_name> ပုံစံရှိရမည်၊ org-xxx သည် https://platform.openai.com/settings/organization/general တွင် ရှာနိုင်သော သင်၏ OpenAI organization ID ဖြစ်သည်

သင့် ChatGPT organization/အလုပ်နေရာအတွက် EKM ကို ဖွင့်ပေးမည်။

API

သင်၏ external key ကို OpenAI တွင် register လုပ်ပါ

ဤ API reference ရှိ Management API ထဲရှိ External Keys လမ်းညွှန်ချက်များကို လိုက်နာပါ

  • ပထမဆုံး သင်၏ external key ကို OpenAI organization အဆင့်တွင် register လုပ်ပါ၊ ၎င်းက extkey_xxx ပုံစံရှိ external key id တစ်ခုကို generate လုပ်ပါမည်

  • ဤအဆင့်တွင် သင်၏ input သည် valid ဖြစ်ကြောင်းနှင့် သင့် KMS သို့ authenticate လုပ်နိုင်ကြောင်း validate လုပ်မည်။

  • ဤအဆင့်သည် သင့် OpenAI project ထဲသို့ EKM ကို မထည့်သေးပါ။

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • ထို့နောက် external key နှင့် ဆက်စပ်ထားသော OpenAI project တစ်ခုကို ဖန်တီးပါ။ ၎င်းပြီးနောက် သင့် project တွင် EKM အသက်ဝင်လာပါသည်။

  • ဤ API call ၏ response body သည် project ID (proj_xxx) ကို ပေးပါမည်

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။