OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

API Platform အတွက် စီမံခန့်ခွဲမှုနှင့် စစ်ဆေးရေးမှတ်တမ်း API

သင့် API Platform အဖွဲ့အစည်းတွင် audit logs များရယူပြီး စီမံခန့်ခွဲမှု လုပ်ဆောင်ချက်များကို ဆောင်ရွက်ပါ။

အပ်ဒိတ်လုပ်ထားသည်- 14 hours ago

Admin API စွမ်းဆောင်ရည်များ

Admin API သည် Organization Owners နှင့် Security Teams များအား လုံခြုံရေး မြှင့်တင်ရန်နှင့် လိုက်နာမှုလိုအပ်ချက်များ ပြည့်မီစေရန် ရှိပြီးသား အထောက်အထားနှင့် ဝင်ရောက်ခွင့် စီမံခန့်ခွဲမှု မူဝါဒများကို အတည်ပြုကျင့်သုံးနိုင်အောင် ၎င်းတို့၏ OpenAI Organizations များကို ပရိုဂရမ်ဖြင့် စီမံခန့်ခွဲနိုင်စေသည်။

Admin API ဖြင့် ၎င်းတို့သည် အောက်ပါတို့ကို လုပ်ဆောင်နိုင်သည်-

  • Organization တစ်ခုအတွင်း Invites များကို စာရင်းပြုစု၊ ဖန်တီး၊ ရယူ၊ ဖျက်နိုင်သည်။

  • Organization တစ်ခုအတွင်း Users များကို စာရင်းပြုစု၊ ဖန်တီး၊ အပ်ဒိတ်လုပ်၊ ရယူ၊ ဖျက်နိုင်သည်။

    • Organization တစ်ခုအတွင်း ရှိပြီးသား Users များ၏ အခန်းကဏ္ဍများကို အပ်ဒိတ်လုပ်နိုင်သည်။

  • Organization တစ်ခုအတွင်း Projects များကို စာရင်းပြုစု၊ ထည့်သွင်း၊ အပ်ဒိတ်လုပ်၊ ရယူ၊ မှတ်တမ်းသိမ်းနိုင်သည်။

  • Project တစ်ခုအတွင်း Users များကို စာရင်းပြုစု၊ ထည့်သွင်း၊ ရယူ၊ ဖယ်ရှားနိုင်သည်။

  • Project တစ်ခုမှ Service Accounts များကို စာရင်းပြုစု၊ ဖန်တီး၊ ရယူ၊ ဖျက်နိုင်သည်။

  • Project တစ်ခုအတွင်း API Keys များကို စာရင်းပြုစု၊ ရယူ၊ ဖျက်နိုင်သည်။

  • Organization တစ်ခုအတွင်း Admin API keys များကို စာရင်းပြုစု၊ ဖန်တီး၊ ရယူ၊ ဖျက်နိုင်သည်။

ပိုမိုလေ့လာရန် ကျွန်ုပ်တို့၏ Admin API စာရွက်စာတမ်းများကို ကြည့်ပါ။

ကျွန်ုပ်၏ organization အတွက် Admin API key ကို မည်သို့ ဖန်တီးရမည်နည်း။

Organization Owners များသည် ၎င်းတို့၏ API Platform dashboard တွင် ဘယ်ဘက် panel မှ Admin keys ကို ရွေးချယ်ပြီး စာမျက်နှာ၏ အပေါ်ဘယ်ဘက်ရှိ Create new admin key ကို ရွေးချယ်ခြင်းဖြင့် Admin API Keys များကို ဖန်တီးနိုင်သည်။


ပိုမိုလေ့လာရန် ကျွန်ုပ်တို့၏ Admin API စာရွက်စာတမ်းများကို ကြည့်ပါ။

Admin keys page listing organization admin API keys with a Create new admin key button

Admin API keys များကို မည်သူ အသုံးပြုနိုင်သနည်း။

Organization Owners များသာ Admin API keys များကို ဖန်တီးနိုင်သည်။ လိုအပ်သော စီမံခန့်ခွဲမှု scopes များဖြင့် Admin API တောင်းဆိုမှုများကို အထောက်အထားစစ်ဆေးအတည်ပြုရန် Admin API keys များကို အသုံးပြုနိုင်သည်။

API Platform organizations များရှိ အသုံးပြုသူ အခန်းကဏ္ဍများအကြောင်း ပိုမိုလေ့လာပါ။

Admin API ဖြင့် ဖျက်လိုက်သော ဒေတာကို ပြန်လည်ရယူနိုင်ပါသလား။

ဖျက်လိုက်သော ဒေတာကို ပြန်လည်ရယူ၍ မရနိုင်ပါ။ ဤ API သည် OpenAI အတွင်း audit သို့မဟုတ် လုံခြုံရေးအတွက် မှတ်တမ်းတင်ထားသော မည်သည့်ဒေတာကိုမဆို ဖျက်ရန် စွမ်းဆောင်ရည်ကို မပေးပါ။ ဤ API သို့ အထောက်အထားစစ်ဆေးအတည်ပြုထားသော တောင်းဆိုမှုအားလုံးကို လုံခြုံရေးနှင့် လိုက်နာမှု ရည်ရွယ်ချက်များအတွက် မှတ်တမ်းတင်ထားသည်။ ဤ API ကို အသုံးပြု၍ အရာတစ်ခုကို ဖျက်သည့်အခါ ၎င်းကို အတွင်းပိုင်း ရှာဖွေမှုနှင့် ပြန်လည်ရယူမှု အညွှန်းများအားလုံးမှလည်း ဖယ်ရှားသည်။

Admin API ဖြင့် ကျွန်ုပ်၏ ဒေတာကို ဖျက်ပြီးနောက် OpenAI သည် ၎င်းကို မည်မျှကြာအောင် သိမ်းဆည်းထားသနည်း။

ဖျက်ရန် တောင်းဆိုမှုတစ်ခု ပြုလုပ်ပြီးနောက် ဒေတာကို အတွင်းပိုင်းတွင် ရက် 30 ထက် မပိုသော ကာလအထိ သိမ်းဆည်းထားသည်။

ကျွန်ုပ်၏ Admin API key ပျောက်သွားပါက မည်သို့ ပြန်လည်ရယူရမည်နည်း။

API key တစ်ခု ပျောက်ဆုံးပါက ၎င်းကို ပြန်လည်ရယူ၍ မရနိုင်ပါ။ သင်၏ Admin Keys မှ ယခင် key ကို ဖျက်ပြီး အသစ်တစ်ခု ဖန်တီးရန် အကြံပြုပါသည်။

Audit logging စွမ်းဆောင်ရည်များ

Audit Log API သည် လုံခြုံရေးပြဿနာများ၊ လိုက်နာမှုအန္တရာယ်များနှင့် လုပ်ငန်းဆောင်ရွက်မှုလုပ်ထုံးလုပ်နည်းများရှိ ကွာဟချက်များကို ဖော်ထုတ်ရာတွင် အထောက်အကူဖြစ်စေနိုင်သည့် ပြောင်းလဲ၍မရသော၊ စစ်ဆေးနိုင်သော ဖြစ်ရပ်မှတ်တမ်းကို ပေးခြင်းဖြင့် Security Teams များအား ၎င်းတို့၏ OpenAI Organizations များ၏ အခြေအနေကို အပြည့်အဝ မြင်နိုင်စေသည်။ Audit Logs API ဖြင့် ၎င်းတို့သည် အောက်ပါတို့ကို ခြေရာခံနိုင်သည်-

  • API Keys များ၏ lifecycle — ဖန်တီးမှု၊ အပ်ဒိတ်များနှင့် ဖျက်မှု။

  • Account ဖိတ်ကြားချက်များ — ဖိတ်ကြားချက်ကို ပေးပို့သည့်အချိန်၊ လက်ခံသည့်အချိန် သို့မဟုတ် ဖျက်သည့်အချိန်။

  • Users နှင့် Service Accounts များ၏ lifecycle — ဖန်တီးမှု၊ အပ်ဒိတ်များ၊ ဖျက်မှုများ၊ အခန်းကဏ္ဍ သတ်မှတ်မှုနှင့် ပြောင်းလဲမှုများ။

  • လော့ဂ်အင်နှင့် လော့ဂ်အောက် မအောင်မြင်မှုများ။

  • Organization configuration အပ်ဒိတ်များ။

  • Projects များ၏ lifecycle — ဖန်တီးမှု၊ အပ်ဒိတ်များနှင့် မှတ်တမ်းသိမ်းမှု။

ပိုမိုလေ့လာရန် ကျွန်ုပ်တို့၏ Audit logging စာရွက်စာတမ်းများကို ကြည့်ပါ။

ကျွန်ုပ်၏ organization အတွက် Audit logging ကို မည်သို့ ဖွင့်ရမည်နည်း။

သတိပြုပါ- သင်၏ API Platform organization အတွက် audit logging ကို ဖွင့်ပြီးပါက ၎င်းကို ပိတ်၍ မရနိုင်ပါ။ Organization owners များသာ audit logging ကို ပိတ်ရန် support ကို ဆက်သွယ်နိုင်သည်။

Organization Owners များသည် ၎င်းတို့၏ Organization setting -> Data controls -> Data retention သို့ သွားပြီး အောက်ခြေရှိ Audit logging အောက်မှ Enable ကို ဖွင့်ခြင်းဖြင့် audit logging ကို ဖွင့်နိုင်သည်။ သင့်ရွေးချယ်မှုကို သိမ်းဆည်းပြီးသည်နှင့် သင်၏ API Platform organization အတွက် Audit logging ကို ဖွင့်ပေးပါမည်


ပိုမိုလေ့လာရန် ကျွန်ုပ်တို့၏ Audit logging စာရွက်စာတမ်းများကို ကြည့်ပါ။

Data controls Data retention tab with API call logging set to Enabled per call

Audit log API keys များကို မည်သူ အသုံးပြုနိုင်သနည်း။

Audit Logs များကို ဝင်ရောက်ကြည့်ရှုရန်အတွက် Admin API keys များကို Organization Owners များသာ ဖန်တီးပြီး အသုံးပြုနိုင်သည်။ Audit log ဒေတာကို လက်ခံရရှိရန် Audit logging ကို ဖွင့်ထားရန် လိုအပ်ကြောင်း သတိပြုပါ။


API Platform organizations များရှိ အသုံးပြုသူ အခန်းကဏ္ဍများအကြောင်း ပိုမိုလေ့လာပါ။

API Platform audit logs များကို မည်မျှကြာအောင် သိမ်းဆည်းထားသနည်း။

API Platform audit logs များတွင် လက်ရှိတွင် သတ်မှတ်ထားသော သိမ်းဆည်းကာလ သို့မဟုတ် ပြင်ဆင်သတ်မှတ်ထားသော TTL မရှိပါ။ OpenAI သည် ဤ audit logs များကို ရရှိနိုင်နေသရွေ့ အကောင်းဆုံးကြိုးစားမှုအနေဖြင့် သိမ်းဆည်းထားသော်လည်း အမြဲတမ်းရရှိနိုင်မှုကို အာမခံမပေးပါ။

Audit logs များသည် ရေရှည် လုံခြုံရေး၊ လိုက်နာမှုနှင့် စီမံခန့်ခွဲရေး ပြန်လည်သုံးသပ်မှုအတွက် အသုံးဝင်နိုင်သောကြောင့် OpenAI သည် ၎င်းတို့ကို တိုတောင်းသည့် သတ်မှတ်ကာလပြီးနောက် အလိုအလျောက် မဖျက်ပါ။ မိမိတို့၏ သိမ်းဆည်းမှု၊ လိုက်နာမှု သို့မဟုတ် eDiscovery မူဝါဒများအတွက် audit logs လိုအပ်သော ဖောက်သည်များသည် မိမိတို့၏ စနစ်များတွင် မိတ္တူများကို export လုပ်ပြီး သိမ်းဆည်းထားသင့်သည်။

API Platform audit logs များသည် အသုံးပြုသူများ၊ projects များ၊ API keys များ၊ service accounts များနှင့် organization settings များတွင် ပြောင်းလဲမှုများကဲ့သို့သော စီမံခန့်ခွဲရေးနှင့် organization-configuration ဖြစ်ရပ်များကို မှတ်တမ်းတင်သည်။ ၎င်းတို့သည် API တောင်းဆိုမှုနှင့် တုံ့ပြန်မှု ဖောက်သည်အကြောင်းအရာများနှင့် သီးခြားဖြစ်သည်။

ဒေတာ လုံးဝသိမ်းဆည်းမထားခြင်းသည် API Platform audit logs များအပေါ် သက်ရောက်မှုရှိပါသလား။

မရှိပါ။ ဒေတာ လုံးဝသိမ်းဆည်းမထားခြင်းသည် API Platform audit logs များ၏ ရရှိနိုင်မှု၊ သိမ်းဆည်းမှုအပြုအမူ သို့မဟုတ် event contents များကို မပြောင်းလဲပါ။

ဒေတာ လုံးဝသိမ်းဆည်းမထားခြင်းသည် API အသုံးပြုမှုနှင့် အလွဲသုံးစားမှု စောင့်ကြည့်ရေး ထိန်းချုပ်မှုများအတွက် ဖောက်သည်အကြောင်းအရာ သိမ်းဆည်းမှုအပေါ် သက်ရောက်သည်။ API Platform audit logs များသည် organization အကြောင်း စီမံခန့်ခွဲရေး/ပြင်ဆင်သတ်မှတ်မှု metadata ဖြစ်ပြီး ဒေတာ လုံးဝသိမ်းဆည်းမထားခြင်းကို ဖွင့်ထားခြင်း ရှိ၊ မရှိနှင့် မသက်ဆိုင်ဘဲ ရရှိနိုင်သည်။

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။