ခြုံငုံသုံးသပ်ချက်
Enterprise Key Management (EKM) သည် သင်ထိန်းချုပ်သော master key ကို အသုံးပြု၍ OpenAI အား data ကို encrypt လုပ်နိုင်စေသည်။ OpenAI က သင့် Key Vault တွင် encrypt/decrypt operations များကို ခေါ်ဆိုနိုင်ရန်၊ ကျွန်ုပ်တို့အား access ခွင့်ပြုရန် လိုအပ်ပါမည်။ OpenAI သည် Key Vault permissions ပါသော role တစ်ခုကို assume လုပ်နိုင်ရန် သင့် Azure account ကို မည်သို့ setup လုပ်ရမည်ကို ဤစာရွက်စာတမ်းတွင် ပြထားသည်။

အဆင့်များ
1. သင့် account တွင် OpenAI အတွက် service principal တစ်ခု ဖန်တီးပါ
access တိုကင်တစ်ခု ရယူပါ
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDservice principal ကို ဖန်တီးပါ - အောက်ပါ request ထဲရှိ appId သည် OpenAI ၏ application client id ဖြစ်သည်။ ဤလုပ်ဆောင်ချက်သည် display name “EKM - OpenAI Azure” ပါသော principal တစ်ခုကို ဖန်တီးမည် - နောက်အဆင့်များအတွက် ၎င်းကို မှတ်ထားပါ။
OpenAI / Azure EKM ပေါင်းစည်းမှု လမ်းညွှန်ချက်များ - service principal ဖန်တီးခြင်း
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. ကန့်သတ်ထားသော KMS access အတွက် custom role ဖန်တီးပါ
Subscriptions -> Access Control (IAM) သို့ သွားပါ
+ Add dropdown အောက်တွင် Add custom role ကို ရွေးချယ်ပါ
JSON tab သို့ သွားပြီး Edit ကို နှိပ်ကာ အောက်ပါတို့ကို ထည့်ပါ:
မည်သည့် role name မဆို - သင်ရွေးထားသောအမည်ကို မှတ်ထားပါ
အောက်ပါ permissions များကို dataActions တွင် ထည့်ပါ:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. Key Vault + Key တစ်ခု ဖန်တီးပါ
ရှိပြီးသား မရှိပါက သင်၏ custom role ကို ယခုဖန်တီးထားသော တူညီသော subscription တွင် Key Vault အသစ် တစ်ခု ဖန်တီးပါ။
ထို Key Vault တွင် Key အသစ်တစ်ခု ဖန်တီးပါ:
Key Vault -> Objects -> Keys သို့ သွားပြီး Generate/Import ကို နှိပ်ပါ
Options အောက်တွင် Generate ကို ရွေးပါ

encryption algorithm အတွက် RSA ကို ရွေးပါ။
မည်သည့် RSA key size မဆို ရွေးနိုင်သည်
အောက်ပါ format ဖြင့် key name တစ်ခု ပေးပါ:
<org-xxx>--<any_name>။org-xxxသည် https://platform.openai.com/settings/organization/general တွင် ရှာနိုင်သော သင်၏ OpenAI organization ID ဖြစ်သည်

key ကို ကြည့်ရှုရန် သို့မဟုတ် ဖန်တီးရန် မဖြစ်နိုင်ပါက သင့်တွင် Key Vault Administrator role ရှိကြောင်း သေချာစေပါ။ သင့်တွင် Owner role ရှိသည့်တိုင် ၎င်းသည် လိုအပ်သည်။ role တာဝန်ပေးရန်:
Key Vault -> Access Control (IAM) သို့ သွားပါ
Add -> Add role assignment ကို နှိပ်ပါ

4. OpenAI service principal + custom KMS အသစ် + key အသစ်အတွက် role assignment ဖန်တီးပါ
Key Vault -> Objects -> Keys သို့ သွားပြီး သင်ဖန်တီးထားသော key အတွက် row ကို နှိပ်ပါ
သင် ယခုနှိပ်လိုက်သော key ၏ Access control (IAM) သို့ သွားပါ (သင်၏ key vault မဟုတ်ပါ)။
+ Add dropdown အောက်တွင် Add role assignment ကို ရွေးချယ်ပါ

Role tab တွင် သင် ယခုဖန်တီးထားသော custom role ၏ အမည်ကို ရွေးပါ။

Members tab တွင်:
“+ Select members” ကို နှိပ်ပါ
search bar တွင် “ekm -” ကို ရိုက်ထည့်ပါ၊ ထို့နောက် Step 1 တွင် သင်ဖန်တီးခဲ့သော OpenAI service principal ပေါ်လာသင့်သည်

5. သင့်ကိုယ်ပိုင် security practices များနှင့်အညီ အပို restrictions များကို အသုံးပြုပါ
အထက်ပါသည် EKM setup လုပ်ရန် OpenAI လိုအပ်သော အနိမ့်ဆုံးအချက်အလက်ဖြစ်သည်။ OpenAI သည် သင့် KMS တွင် encrypt နှင့် decrypt operations များကို ခေါ်ဆိုနိုင်သရွေ့၊ သင့်ကိုယ်ပိုင် internal security practices များနှင့်အညီ အပို key policies သို့မဟုတ် restrictions များကို သင် လွတ်လပ်စွာ အသုံးပြုနိုင်သည်။ အောက်တွင် ဖော်ပြထားသော OpenAI နှင့် key registration အဆုံးမှတ်ကို ခေါ်ဆိုသောအခါ၊ ကျွန်ုပ်တို့သည် သင်၏ setup ကို validate လုပ်မည်။
အထက်ပါအဆင့်များ ပြီးစီးပြီးနောက်
ChatGPT Enterprise
သင့် OpenAI ဆက်သွယ်ရမည့်သူထံ ဆက်သွယ်ပြီး အောက်ပါတို့ကို မျှဝေပါ:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
သင် စီမံခန့်ခွဲသည့် Azure Key Vault master key ၏ အမည်
key name သည် <org-xxx>--<any_name> ပုံစံရှိရမည်၊ org-xxx သည် https://platform.openai.com/settings/organization/general တွင် ရှာနိုင်သော သင်၏ OpenAI organization ID ဖြစ်သည်
သင့် ChatGPT organization/အလုပ်နေရာအတွက် EKM ကို ဖွင့်ပေးမည်။
API
သင်၏ external key ကို OpenAI တွင် register လုပ်ပါ
ဤ API reference ရှိ Management API ထဲရှိ External Keys လမ်းညွှန်ချက်များကို လိုက်နာပါ
ပထမဆုံး သင်၏ external key ကို OpenAI organization အဆင့်တွင် register လုပ်ပါ၊ ၎င်းက extkey_xxx ပုံစံရှိ external key id တစ်ခုကို generate လုပ်ပါမည်
ဤအဆင့်တွင် သင်၏ input သည် valid ဖြစ်ကြောင်းနှင့် သင့် KMS သို့ authenticate လုပ်နိုင်ကြောင်း validate လုပ်မည်။
ဤအဆင့်သည် သင့် OpenAI project ထဲသို့ EKM ကို မထည့်သေးပါ။
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'ထို့နောက် external key နှင့် ဆက်စပ်ထားသော OpenAI project တစ်ခုကို ဖန်တီးပါ။ ၎င်းပြီးနောက် သင့် project တွင် EKM အသက်ဝင်လာပါသည်။
ဤ API call ၏ response body သည် project ID (proj_xxx) ကို ပေးပါမည်
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'