OpenAI
ਇਸ ਪੰਨੇ ਦਾ ਮਸ਼ੀਨ ਦੁਆਰਾ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ ਸੀ। ਮੂਲ ਅੰਗਰੇਜ਼ੀ ਲੇਖ ਦੇਖੋ

OpenAI Enterprise Key Management (EKM) ਸੰਖੇਪ ਜਾਣਕਾਰੀ

ਜਾਣੋ ਕਿ EKM ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਕਿਹੜੇ ਪ੍ਰਦਾਤਾ ਸਮਰਥਿਤ ਹਨ, ਅਤੇ ਕਿੱਥੋਂ ਸ਼ੁਰੂ ਕਰਨਾ ਹੈ

ਅੱਪਡੇਟ ਕੀਤਾ: 15 days ago

ਸੰਖੇਪ ਜਾਣਕਾਰੀ

ਐਂਟਰਪ੍ਰਾਈਜ਼ ਕੁੰਜੀ ਪ੍ਰਬੰਧਨ (EKM) ਨਾਲ ਤੁਸੀਂ ਆਪਣੇ ਖੁਦ ਦੇ ਬਾਹਰੀ ਕੁੰਜੀ ਪ੍ਰਬੰਧਨ ਸਿਸਟਮ (KMS) ਦੁਆਰਾ ਪ੍ਰਬੰਧਿਤ ਕੁੰਜੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ OpenAI ਵਿਖੇ ਆਪਣੀ ਗਾਹਕ ਸਮੱਗਰੀ ਨੂੰ ਇਨਕ੍ਰਿਪਟ ਕਰ ਸਕਦੇ ਹੋ. ਇਹ ChatGPT Enterprise ਅਤੇ API ਦੋਵਾਂ ਲਈ ਉਪਲਬਧ ਹੈ.

OpenAI, AWS KMS, Google Cloud (GCP) ਅਤੇ Azure Key Vault ਵਿੱਚ ਬਾਹਰੀ ਖਾਤਿਆਂ ਨਾਲ ਆਪਣੀ ਕੁੰਜੀ ਲਿਆਓ (BYOK) ਇਨਕ੍ਰਿਪਸ਼ਨ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ.

ਇਸ ਵੇਲੇ EKM ਲਾਗੂਕਰਨ ਸਿਰਫ਼ ਉਨ੍ਹਾਂ Enterprise ਅਤੇ Edu ਵਰਕਸਪੇਸਾਂ ਤੱਕ ਸੀਮਤ ਹੈ ਜਿਨ੍ਹਾਂ ਲਈ OpenAI ਦਾ ਕੋਈ ਨਿਰਧਾਰਤ ਖਾਤਾ ਪ੍ਰਤੀਨਿਧੀ ਹੈ.

OpenAI EKM ਇਨਕ੍ਰਿਪਸ਼ਨ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ

ਉੱਚ-ਪੱਧਰੀ ਪ੍ਰਵਾਹ

  1. ਅਸੀਂ ਤੁਹਾਡੇ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਲਈ ਇੱਕ Data Encryption Key (DEK) ਬਣਾਉਂਦੇ ਹਾਂ.

  2. ਤੁਹਾਡਾ ਕਲਾਉਡ KMS ਇੱਕ ਮਾਸਟਰ Key Encryption Key (KEK) ਦਾ ਪ੍ਰਬੰਧ ਕਰਦਾ ਹੈ, ਜੋ ਤੁਹਾਡੇ ਕਲਾਉਡ ਵਿੱਚ ਜਾਂ ਬਾਹਰਲੇ ਤੌਰ 'ਤੇ ਸਟੋਰ ਹੋ ਸਕਦੀ ਹੈ। ਲਾਗੂਕਰਨ ਤੁਹਾਡੇ ਉੱਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ.

  3. ਅਸੀਂ ਤੁਹਾਡੇ ਕਲਾਉਡ ਤੋਂ DEK ਦੀ ਇਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਬੇਨਤੀ ਕਰਦੇ ਹਾਂ, ਤਾਂ ਜੋ ਇੱਕ encrypted DEK (eDEK) ਮਿਲੇ। ਜੇ ਤੁਹਾਡੀ KEK ਬਾਹਰਲੇ ਤੌਰ 'ਤੇ ਸਟੋਰ ਹੈ, ਤਾਂ ਤੁਹਾਡਾ ਕਲਾਉਡ ਸਿਰਫ਼ ਤੁਹਾਡੇ ਬਾਹਰੀ ਸਟੋਰ ਤੱਕ ਇੱਕ ਵਾਧੂ hop ਕਰਦਾ ਹੈ, ਇੱਕ ਐਸੇ ਕਦਮ ਵਿੱਚ ਜੋ OpenAI ਲਈ opaque ਹੁੰਦਾ ਹੈ.

ਇਨਕ੍ਰਿਪਸ਼ਨ

ਇਨਕ੍ਰਿਪਸ਼ਨ ਵੇਲੇ ਤੁਹਾਡਾ ਡਾਟਾ DEK ਨਾਲ ਇਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ eDEK ਨੂੰ ਫ਼ਾਈਲ ਉੱਤੇ ਮੈਟਾਡੇਟਾ ਵਜੋਂ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ.

EKM encryption flow where OpenAI requests a DEK from your KMS, encrypts data, and stores encrypted data with eDEK

ਡਿਕ੍ਰਿਪਸ਼ਨ

ਡਿਕ੍ਰਿਪਸ਼ਨ ਵੇਲੇ, ਅਸੀਂ ਬੇਨਤੀ ਕਰਦੇ ਹਾਂ ਕਿ ਤੁਹਾਡਾ ਕਲਾਉਡ KMS eDEK ਨੂੰ DEK ਵਿੱਚ ਡਿਕ੍ਰਿਪਟ ਕਰੇ, ਅਤੇ ਅਸੀਂ DEK ਨਾਲ ਡਾਟਾ ਡਿਕ੍ਰਿਪਟ ਕਰਦੇ ਹਾਂ.

EKM decryption flow where OpenAI requests a DEK from your KMS to decrypt encrypted data for download

ਮੁੱਖ ਸ਼ਬਦ

  • Data Encryption Key (DEK) - ਉਹ ਕੁੰਜੀ ਜੋ ਤੁਹਾਡੇ ਡਾਟਾ ਨੂੰ ਇਨਕ੍ਰਿਪਟ ਕਰਦੀ ਹੈ.

  • Encrypted Data Encryption Key (eDEK) - ਇਨਕ੍ਰਿਪਟ ਕੀਤੀ DEK, ਜੋ ਤੁਹਾਡੇ KMS ਵੱਲੋਂ ਬਣਾਈ ਜਾਂਦੀ ਹੈ

  • Key Encryption Key (KEK) - ਉਹ ਮਾਸਟਰ ਕੁੰਜੀ ਜਿਸਨੂੰ ਤੁਸੀਂ ਪ੍ਰਬੰਧਿਤ ਕਰਦੇ ਹੋ, ਜੋ DEK -> eDEK ਨੂੰ ਇਨਕ੍ਰਿਪਟ ਅਤੇ eDEK -> DEK ਨੂੰ ਡਿਕ੍ਰਿਪਟ ਕਰਦੀ ਹੈ. ਇਹ ਕੁੰਜੀ ਹਮੇਸ਼ਾਂ OpenAI ਸਿਸਟਮਾਂ ਤੋਂ ਬਾਹਰ ਰਹਿੰਦੀ ਹੈ.

ਲਾਗੂਕਰਨ ਲਈ ਉੱਚ-ਪੱਧਰੀ ਲੋੜਾਂ

ਤੁਹਾਡੇ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਵਿੱਚ

  1. ਆਪਣੇ ਕਲਾਉਡ KMS (Azure, AWS ਜਾਂ GCP) ਵਿੱਚ ਇੱਕ ਨਵੀਂ ਕੁੰਜੀ ਬਣਾਓ.

  2. KMS ਉੱਤੇ Encrypt/Decrypt ਇਜਾਜ਼ਤਾਂ ਵਾਲੀ ਇੱਕ ਕਸਟਮ, ਸੀਮਤ ਨੀਤੀ ਬਣਾਓ.

  3. OpenAI ਲਈ ਇੱਕ ਭਰੋਸਾ ਨੀਤੀ (AWS), ਇੱਕ ਵਰਕਲੋਡ ਪਛਾਣ (GCP) ਜਾਂ ਇੱਕ ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ (Azure ਲਈ) ਬਣਾਓ.

  4. ਆਪਣੇ KMS ਤੱਕ ਪਹੁੰਚ ਲਈ OpenAI ਨੂੰ ਸੀਮਤ ਨੀਤੀ ਵਾਲੀ ਇੱਕ ਭੂਮਿਕਾ ਸੌਂਪੋ.

OpenAI ਪਲੇਟਫਾਰਮਾਂ ਵਿੱਚ

ChatGPT Enterprise

ਟੈਸਟਿੰਗ ਲਈ ਇੱਕ sandbox ChatGPT ਵਰਕਸਪੇਸ ਬਣਾਓ.

API

ਆਪਣੇ OpenAI dashboard ਵਿੱਚ ਇੱਕ ਨਵਾਂ ਪ੍ਰੋਜੈਕਟ ਬਣਾਓ ਜਿੱਥੇ ਇਨਕ੍ਰਿਪਸ਼ਨ ਲਾਗੂ ਕੀਤੀ ਜਾਵੇਗੀ.

ਪ੍ਰਦਾਤਾ-ਵਿਸ਼ੇਸ਼ ਕਾਰਜ

AWS ਲਈ, OpenAI ਇਹ ਕਰੇਗਾ:

  • ExternalID ਨਾਲ AssumeRole ਕਾਲ ਕਰੇਗਾ

GCP ਲਈ, OpenAI ਇਹ ਕਰੇਗਾ:

  • OpenAI GCP ਖਾਤੇ ਤੋਂ ਤੁਹਾਡੇ STS endpoint ਨੂੰ ਕਾਲ ਕਰੇਗਾ

  • ਤੁਹਾਡੇ KMS 'ਤੇ encrypt/decrypt ਕਾਲ ਕਰਨ ਲਈ GCP access token ਵਰਤੇਗਾ.

Azure ਲਈ, OpenAI ਇਹ ਕਰੇਗਾ:

  • ਤੁਹਾਡੇ Azure tenant ਦੇ vault ਲਈ access token ਦੀ ਬੇਨਤੀ ਕਰੇਗਾ

  • ਤੁਹਾਡੇ Key Vault 'ਤੇ encrypt/decrypt ਕਾਲ ਕਰਨ ਲਈ ਉਸ access token ਨੂੰ ਵਰਤੇਗਾ.

ਤੁਹਾਨੂੰ OpenAI ਤੋਂ ਕਿਹੜੀ ਜਾਣਕਾਰੀ ਚਾਹੀਦੀ ਹੈ

ਪ੍ਰਮਾਣਿਕਤਾ

AWS ਅਤੇ GCP ਲਈ ਤੁਹਾਨੂੰ OpenAI ਦੇ federated identity token ਪਛਾਣਣੇ ਹੋਣਗੇ। Azure ਲਈ, ਤੁਹਾਨੂੰ ਇਸਦੀ app registration ਲਈ OpenAI ਦੀ application id ਪਛਾਣਣੀ ਹੋਵੇਗੀ.

ਪ੍ਰਮਾਣਿਕਤਾ ਪੈਰਾਮੀਟਰਾਂ ਦਾ ਸੰਖੇਪ

OpenAI AWS principalarn:aws:iam::790389265272:role/EnterpriseKeyManagement
OpenAI GCP service account id105900137572174660365
OpenAI Azure application id20a14814-5ab7-4612-a671-1382b412bf93

ਤੁਹਾਡੇ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਅਨੁਸਾਰ ਲਾਗੂਕਰਨ ਦੌਰਾਨ ਲੋੜੀਂਦੀ ਜਾਣਕਾਰੀ

  • AWS ਲਈ, ਤੁਹਾਨੂੰ ਇੱਕ ਭਰੋਸਾ ਨੀਤੀ ਸੈੱਟ ਅੱਪ ਕਰਨੀ ਪਵੇਗੀ ਜੋ ਇਸਦੀ ਪਛਾਣ ਕਰਦੀ ਹੋਵੇ:

  • GCP ਲਈ, ਤੁਹਾਨੂੰ ਇੱਕ ਵਰਕਲੋਡ ਪਛਾਣ ਸੈੱਟ ਅੱਪ ਕਰਨੀ ਪਵੇਗੀ ਜੋ ਇਸਦੀ ਪਛਾਣ ਕਰਦੀ ਹੋਵੇ:

  • Azure ਲਈ, ਤੁਹਾਨੂੰ OpenAI ਦੀ ਐਪ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਵਾਸਤੇ ਆਪਣੇ Azure ਟੈਨੈਂਟ ਵਿੱਚ ਇੱਕ ਸੇਵਾ ਪ੍ਰਿੰਸੀਪਲ ਬਣਾਉਣਾ ਪਵੇਗਾ.

  • OpenAI ਦੀ ਐਪਲੀਕੇਸ਼ਨ ਕਲਾਇੰਟ ਆਈਡੀ ਲਈ ਇੱਕ ਬਣਾਓ: 20a14814-5ab7-4612-a671-1382b412bf9

  • ਤੁਸੀਂ https://graph.microsoft.com/v1.0/servicePrincipals ਐਂਡਪੌਇੰਟ ਉੱਤੇ ਪੋਸਟ ਕਰਕੇ ਅਜਿਹਾ ਕਰ ਸਕਦੇ ਹੋ.

ਅਧਿਕਾਰ-ਪ੍ਰਦਾਨ

ਤੁਹਾਨੂੰ ਇੱਕ ਅਜਿਹੀ ਨੀਤੀ ਬਣਾਉਣੀ ਪਵੇਗੀ ਜੋ OpenAI ਦੀ ਪਛਾਣ ਨੂੰ ਤੁਹਾਡੇ KMS ਤੱਕ ਸੀਮਤ ਪਹੁੰਚ ਦੇਵੇ. 

AWSGCPAzure
kms:Decryptkms:Encryptcloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncryptMicrosoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action

ਹੋਰ

Azure ਵਿੱਚ, Key type (key encryption algorithm) ਲਈ EC ਨਹੀਂ, RSA ਚੁਣੋ.

OpenAI ਨੂੰ ਤੁਹਾਡੇ ਤੋਂ ਲੋੜੀਂਦੀ ਜਾਣਕਾਰੀ

ਆਪਣੇ KMS ਨੂੰ OpenAI ਨਾਲ ਰਜਿਸਟਰ ਕਰਨ ਲਈ ਇਸ ਦਸਤਾਵੇਜ਼ ਵਿੱਚ ਦਿੱਤੀਆਂ ਹਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ. ਹੇਠਾਂ ਤੁਹਾਡੇ ਵੱਲੋਂ ਦਿੱਤੇ ਜਾਣ ਵਾਲੇ ਪੈਰਾਮੀਟਰਾਂ ਦਾ ਸਾਰ ਦਿੱਤਾ ਗਿਆ ਹੈ.

  1. ਪ੍ਰਮਾਣੀਕਰਨ-ਸਬੰਧੀ

  1. AWS

  1. GCP

  1. Azure

  1. ਟੈਨੈਂਟ ਆਈਡੀ

AWSGCPAzure
ਪ੍ਰਮਾਣੀਕਰਨ-ਸਬੰਧੀ ਟੈਨੈਂਟ ਆਈਡੀ
KMS-ਸਬੰਧੀKMS ARN - (ਉਦਾਹਰਨ: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID)KMS ਪ੍ਰੋਜੈਕਟ ਆਈਡੀ (ਉਦਾਹਰਨ: adjective-noun-12345)

KMS ਕੁੰਜੀ ਰਿੰਗ ਦਾ ਨਾਮ
KMS ਕੁੰਜੀ ਦਾ ਨਾਮ
KMS ਕੁੰਜੀ ਦਾ ਟਿਕਾਣਾ (ਉਦਾਹਰਨ: us-east1)
ਵੌਲਟ URI (ਉਦਾਹਰਨ: https://your-vault-name.vault.azure.net/)

ਕੁੰਜੀ ਦਾ ਨਾਮ

ਆਪਣੇ KMS ਨੂੰ OpenAI ਨਾਲ ਰਜਿਸਟਰ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਕਿਸੇ API ਪ੍ਰੋਜੈਕਟ ਉੱਤੇ ਆਪਣੀ EKM ਸੰਰਚਨਾ ਸਰਗਰਮ ਕਰਨ ਲਈ ਦਸਤਾਵੇਜ਼ ਵਿੱਚ ਦਿੱਤੀਆਂ ਹਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਜਾਰੀ ਰੱਖੋ. ਜਾਂਚ ਲਈ ਇੱਕ ਨਵਾਂ OpenAI API ਪ੍ਰੋਜੈਕਟ ਬਣਾਓ.

ਪ੍ਰਦਾਤਾ-ਵਿਸ਼ੇਸ਼ ਲਾਗੂਕਰਨ ਗਾਈਡਾਂ

ਕਦਮ-ਦਰ-ਕਦਮ ਮਾਰਗਦਰਸ਼ਨ ਲਈ ਹੇਠਾਂ ਦਿੱਤੇ ਸੰਬੰਧਿਤ ਲਿੰਕ ਦੇਖੋ. ਕਿਰਪਾ ਕਰਕੇ ਧਿਆਨ ਦਿਓ ਕਿ ਇਹ OpenAI ਨਾਲ ਏਕੀਕਰਨ ਦੀਆਂ ਲੋੜਾਂ ਉੱਤੇ ਕੇਂਦਰਿਤ ਹਨ ਅਤੇ ਤੁਹਾਡੇ ਪੂਰੇ ਵਾਤਾਵਰਨ ਲਈ ਵਿਆਪਕ ਗਾਈਡ ਵਜੋਂ ਨਹੀਂ ਬਣਾਏ ਗਏ.

ਜੇ EKM ਸਮਰੱਥ ਹੈ ਤਾਂ ਅਸਮਰਥਿਤ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ

ਜੇ EKM ਸਮਰੱਥ ਹੈ ਤਾਂ ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਉਪਲਬਧ ਨਹੀਂ ਹਨ:

  • ਉਹ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਨਹੀਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਬੀਟਾ ਜਾਂ ਅਲਫ਼ਾ ਵਿੱਚ ਮੌਜੂਦ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਸ਼ਾਮਲ ਹਨ.

ਕੀ ਇਹ ਲੇਖ ਉਪਯੋਗੀ ਸੀ?