ਐਨਕ੍ਰਿਪਸ਼ਨ ਧਾਰਨਾਵਾਂ
ਉੱਚ-ਪੱਧਰੀ ਫਲੋ
ਤੁਸੀਂ ਆਪਣੇ ਕਲਾਉਡ ਵਿੱਚ ਇੱਕ ਮਾਸਟਰ ਕੁੰਜੀ ਨੂੰ ਕੰਟਰੋਲ ਕਰਦੇ ਹੋ, ਜਿਸਨੂੰ OpenAI ਕਦੇ ਨਹੀਂ ਵੇਖਦਾ
ਤੁਹਾਡੀ ਮਾਸਟਰ ਕੁੰਜੀ OpenAI ਵੱਲੋਂ ਵਰਤੀਆਂ ਜਾਣ ਵਾਲੀਆਂ ਡਾਟਾ ਐਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ (DEK) ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾਂਦੀ ਹੈ
OpenAI ਤੁਹਾਡੇ ਆਰਾਮ-ਅਵਸਥਾ ਵਾਲੇ ਡਾਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ DEK ਵਰਤਦਾ ਹੈ. DEK ਤੁਹਾਡੀ ਮਾਸਟਰ ਕੁੰਜੀ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਹੁੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇੱਕ eDEK (ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ DEK) ਬਣਦਾ ਹੈ, ਜੋ ਤੁਹਾਡੇ ਡਾਟਾ ਨਾਲ ਸਟੋਰ ਹੁੰਦਾ ਹੈ
ਡਾਟਾ ਪੜ੍ਹਨ ਲਈ, OpenAI eDEK ਲੈਂਦਾ ਹੈ, ਤੁਹਾਡੇ KMS ਨੂੰ ਇਸਨੂੰ DEK ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਬੇਨਤੀ ਕਰਦਾ ਹੈ, ਅਤੇ ਫਿਰ ਤੁਹਾਡਾ ਡਾਟਾ ਡੀਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ
EKM ਐਨਕ੍ਰਿਪਸ਼ਨ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ?
ਵਿਸਥਾਰਪੂਰਵਕ ਜਾਣਕਾਰੀ ਲਈ ਕਿਰਪਾ ਕਰਕੇ ਸਾਡਾ ਲੇਖ ਵੇਖੋ: OpenAI ਐਂਟਰਪ੍ਰਾਈਜ਼ ਕੀ ਮੈਨੇਜਮੈਂਟ (EKM) ਓਵਰਵਿਊ
ਕੀ OpenAI ਮੇਰੇ DEK ਸਟੋਰ ਕਰਦਾ ਹੈ?
ਨਹੀਂ - ਅਸੀਂ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ DEK (eDEK) ਸਟੋਰ ਕਰਦੇ ਹਾਂ, ਜੋ ਤੁਹਾਡੇ KMS ਵੱਲੋਂ ਬਣਾਏ ਜਾਂਦੇ ਹਨ. ਡਾਟਾ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ, ਅਸੀਂ ਤੁਹਾਡੇ KMS ਨੂੰ eDEK ਨੂੰ ਵਾਪਸ DEK ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਕਹਿੰਦੇ ਹਾਂ.
ਕੀ OpenAI ਮੇਰੇ DEK ਕੈਸ਼ ਕਰਦਾ ਹੈ?
ਹਾਂ - ਸਿਰਫ਼ ਮੈਮੋਰੀ ਵਿੱਚ. ਇਹ ਪ੍ਰਦਰਸ਼ਨ ਲਈ ਹੈ, ਤਾਂ ਜੋ ਹਰ ਡਾਟਾ encrypt/decrypt ਬੇਨਤੀ 'ਤੇ ਤੁਹਾਡੇ KMS ਨੂੰ ਹਿੱਟ ਕਰਨ ਤੋਂ ਬਚਿਆ ਜਾ ਸਕੇ. DEK ਕਦੇ ਵੀ ਸਟੋਰੇਜ ਵਿੱਚ ਨਹੀਂ ਲਿਖੇ ਜਾਂਦੇ.
ਕਲਾਉਡ ਇਜਾਜ਼ਤਾਂ
ਮੇਰੇ KMS 'ਤੇ OpenAI ਕੋਲ ਕਿਹੜੀਆਂ ਇਜਾਜ਼ਤਾਂ ਹੋਣਗੀਆਂ?
ਕੇਵਲ ਉਹ ਇਜਾਜ਼ਤਾਂ ਜੋ ਤੁਸੀਂ ਸੈੱਟ ਕੀਤੀ ਪਾਲਿਸੀ ਰਾਹੀਂ ਸਾਨੂੰ ਦਿੰਦੇ ਹੋ. ਸਾਨੂੰ ਘੱਟੋ-ਘੱਟ Encrypt/Decrypt ਓਪਰੇਸ਼ਨਾਂ ਦੀ ਲੋੜ ਹੈ. ਕਿਰਪਾ ਕਰਕੇ ਪ੍ਰੋਡਕਸ਼ਨ ਉਦੇਸ਼ਾਂ ਵਾਲੀਆਂ ਮੌਜੂਦਾ ਕੁੰਜੀਆਂ ਦੁਬਾਰਾ ਵਰਤਣ ਦੀ ਬਜਾਏ OpenAI ਲਈ ਆਪਣੇ ਕਲਾਉਡ KMS ਵਿੱਚ ਇੱਕ ਨਵੀਂ ਕੁੰਜੀ ਵੀ ਬਣਾਓ.
OpenAI ਨੂੰ ਮੇਰੇ KMS ਤੱਕ ਪਹੁੰਚ ਦੀਆਂ ਇਜਾਜ਼ਤਾਂ ਕਦੋਂ ਮਿਲਦੀਆਂ ਹਨ?
ਇਹ ਸਾਰੇ ਕਦਮ ਪੂਰੇ ਕੀਤੇ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ:
ਤੁਸੀਂ OpenAI ਦੀ ਪਛਾਣ ਮੰਨੀ ਹੋਈ ਹੈ (ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਅਨੁਸਾਰ ਟਰੱਸਟ ਪਾਲਿਸੀ, ਵਰਕਲੋਡ ਆਈਡੈਂਟੀਟੀ ਆਦਿ ਰਾਹੀਂ).
ਤੁਸੀਂ KMS ਤੱਕ ਪਹੁੰਚ ਲਈ ਪਾਲਿਸੀ ਬਣਾਈ ਹੈ.
ਤੁਸੀਂ OpenAI ਦੀ ਪਛਾਣ ਨੂੰ ਪਾਲਿਸੀ ਤੱਕ ਪਹੁੰਚ ਦੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ ਹੈ.
ਜੇ ਤੁਸੀਂ ਇਹ ਸਾਰੇ ਕਦਮ ਲਏ ਬਿਨਾਂ ਸਿਰਫ਼ KMS ਬਣਾਉਂਦੇ ਹੋ, ਤਾਂ OpenAI ਕੋਲ ਪਹੁੰਚ ਨਹੀਂ ਹੁੰਦੀ.
ਕੀ ਮੈਨੂੰ ਆਪਣੀ ਮਾਸਟਰ ਕੁੰਜੀ ਆਪਣੇ ਕਲਾਉਡ ਵਿੱਚ ਸਟੋਰ ਕਰਨੀ ਪਵੇਗੀ?
ਨਹੀਂ - ਆਪਣੀ ਮਾਸਟਰ ਕੁੰਜੀ ਕਿਵੇਂ ਪ੍ਰਬੰਧਿਤ ਕਰਨੀ ਹੈ, ਇਹ ਤੁਹਾਡੇ ਉੱਤੇ ਹੈ. ਤੁਸੀਂ ਕਲਾਉਡ-ਪ੍ਰਬੰਧਿਤ ਹੱਲ ਰੱਖ ਸਕਦੇ ਹੋ ਜਾਂ ਕੋਈ ਬਾਹਰੀ ਹੱਲ, ਜਿੱਥੇ ਤੁਹਾਡੀ ਕੁੰਜੀ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸਟੋਰ ਹੁੰਦੀ ਹੈ. OpenAI ਨੂੰ ਸਿਰਫ ਤੁਹਾਡੇ KMS 'ਤੇ encrypt/decrypt ਓਪਰੇਸ਼ਨ ਕਾਲ ਕਰਨ ਦੀ ਲੋੜ ਹੈ - ਮਾਸਟਰ ਕੁੰਜੀ ਅਸਲ ਵਿੱਚ encrypt/decrypt ਕਿਵੇਂ ਕਰਦੀ ਹੈ, ਇਹ ਲਾਗੂਕਰਨ ਦੀ ਵਿਸਥਾਰਕ ਗੱਲ ਹੈ ਜੋ ਸਾਡੇ ਲਈ ਅਸਪਸ਼ਟ ਰਹਿੰਦੀ ਹੈ.
ਕੁੰਜੀ ਲਾਈਫਸਾਈਕਲ
DEK/eDEK ਰੋਟੇਸ਼ਨ (OpenAI ਵੱਲੋਂ ਕੰਟਰੋਲ ਕੀਤੀ)
DEK/eDEK ਕਿੰਨੀ ਵਾਰ ਰੋਟੇਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ?
ਐਨਕ੍ਰਿਪਸ਼ਨ ਪਾਥ 'ਤੇ ਹਰ 24 ਘੰਟੇ (DEK/eDEK ਕੁੰਜੀ ਜੋੜੇ ਦੀ ਬੇਨਤੀ ਕਰਦੇ ਹੋਏ)
ਡੀਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਪਾਥ ਲਈ ਹਰ 1 ਘੰਟਾ (DEK -> eDEK)
ਜਦੋਂ DEK ਬਦਲਦਾ ਹੈ ਤਾਂ ਕੀ ਮੈਨੂੰ ਕੁਝ ਕਰਨਾ ਪੈਂਦਾ ਹੈ?
ਨਹੀਂ - DEK/eDEK ਰੋਟੇਸ਼ਨ OpenAI ਦੇ ਅੰਦਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ. ਜਦ ਤੱਕ ਤੁਹਾਡੀ ਮਾਸਟਰ ਕੁੰਜੀ ਵੈਧ ਰਹਿੰਦੀ ਹੈ, ਤੁਹਾਡੀ ਮਾਸਟਰ ਕੁੰਜੀ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਕਿਸੇ ਵੀ eDEK ਨੂੰ DEK ਵਿੱਚ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਜੋ ਫਿਰ ਤੁਹਾਡੇ ਡਾਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ.
ਮਾਸਟਰ ਕੁੰਜੀ ਰੋਟੇਸ਼ਨ ਅਤੇ ਰੱਦਗੀ (ਤੁਹਾਡੇ ਵੱਲੋਂ ਕੰਟਰੋਲ ਕੀਤੀ)
ਕੁੰਜੀ ਰੋਟੇਸ਼ਨ ਅਤੇ ਕੁੰਜੀ ਰੱਦਗੀ ਕਿੰਨੀ ਵਾਰ ਹੁੰਦੀ ਹੈ?
ਇਹ ਤੁਸੀਂ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹੋ, ਕਿਉਂਕਿ OpenAI ਨੂੰ ਤੁਹਾਡੀ ਮਾਸਟਰ ਕੁੰਜੀ ਦੀ ਦਿੱਖ ਨਹੀਂ ਹੁੰਦੀ.
ਕੁੰਜੀ ਰੋਟੇਸ਼ਨ ਅਤੇ ਕੁੰਜੀ ਰੱਦਗੀ ਵਿੱਚ ਕੀ ਅੰਤਰ ਹੈ?
ਕੁੰਜੀ ਰੱਦਗੀ ਪੁਰਾਣੀਆਂ ਕੁੰਜੀਆਂ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਹਟਾ ਦਿੰਦੀ ਹੈ. ਕੁੰਜੀ ਰੋਟੇਸ਼ਨ ਨਵੀਂ ਕੁੰਜੀ ਨਾਲ ਡਾਟਾ ਐਨਕ੍ਰਿਪਟ ਕਰਦੀ ਹੈ, ਪਰ ਪੁਰਾਣੇ ਡਾਟਾ ਲਈ ਪੜ੍ਹਨ ਦੀ ਪਹੁੰਚ ਬਰਕਰਾਰ ਰੱਖਦੀ ਹੈ.
ਜੇ ਮੈਂ ਆਪਣੀ ਮਾਸਟਰ ਕੁੰਜੀ ਰੱਦ ਕਰ ਦਿਆਂ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?
ਜੇ ਕੋਈ ਕੁੰਜੀ ਰੱਦ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਜਾਂ ਇਜਾਜ਼ਤਾਂ ਹਟਾਈਆਂ ਜਾਂਦੀਆਂ ਹਨ, ਤਾਂ ਕੈਸ਼ ਕੀਤੀਆਂ ਕੁੰਜੀਆਂ ਦੀ ਮਿਆਦ ਖਤਮ ਹੋਣ 'ਤੇ ਵਰਕਸਪੇਸ ਆਖਿਰਕਾਰ ਕੰਮ ਕਰਨਾ ਬੰਦ ਕਰ ਦੇਵੇਗਾ. ਉਸ ਵੇਲੇ, OpenAI ਸਟੋਰ ਕੀਤਾ ਡਾਟਾ ਡੀਕ੍ਰਿਪਟ ਜਾਂ ਨਵਾਂ ਡਾਟਾ ਐਨਕ੍ਰਿਪਟ ਨਹੀਂ ਕਰ ਸਕੇਗਾ. ਅਸਲ ਵਿੱਚ, ਡਾਟਾ “ਸ਼੍ਰੈੱਡ” ਹੋ ਜਾਂਦਾ ਹੈ.
ਰੱਦਗੀ ਕਿੰਨੀ ਜਲਦੀ ਲਾਗੂ ਹੁੰਦੀ ਹੈ?
OpenAI ਪ੍ਰਦਰਸ਼ਨ ਅਤੇ ਰੇਜ਼ਿਲੀਅੰਸ ਲਈ DEK ਨੂੰ ਮੈਮੋਰੀ ਵਿੱਚ ਕੈਸ਼ ਕਰਦਾ ਹੈ. ਰੱਦਗੀ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਘੰਟੇ ਦੇ ਅੰਦਰ ਲਾਗੂ ਹੋ ਜਾਂਦੀ ਹੈ, ਜਦੋਂ ਕੈਸ਼ ਕੀਤੀਆਂ ਕੁੰਜੀਆਂ ਦੀ ਮਿਆਦ ਖਤਮ ਹੋ ਜਾਂਦੀ ਹੈ ਅਤੇ ਮੁੜ-ਵੈਲੀਡੇਸ਼ਨ ਅਸਫਲ ਹੁੰਦੀ ਹੈ.
ਕੀ ਰੱਦਗੀ ਦੀ ਸੁਰੱਖਿਅਤ ਜਾਂਚ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ?
ਪ੍ਰੋਡਕਸ਼ਨ ਵਰਕਸਪੇਸ ਵਿੱਚ ਰੱਦਗੀ ਦੀ ਜਾਂਚ ਸਿਫਾਰਸ਼ੀ ਨਹੀਂ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਮੌਜੂਦਾ ਡਾਟਾ ਨੂੰ ਸਥਾਈ ਤੌਰ 'ਤੇ ਅਪਹੁੰਚ ਬਣਾ ਦੇਵੇਗੀ. ਹਾਲਾਂਕਿ, ਗਾਹਕ ਸਹੀ ਵਿਹਾਰ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਅਤੇ ਆਪਣੇ ਭਰੋਸੇ ਸੰਬੰਧੀ ਅਨੁਮਾਨਾਂ ਨੂੰ ਵੈਲੀਡੇਟ ਕਰਨ ਲਈ ਸੈਂਡਬਾਕਸ ਵਾਤਾਵਰਣ ਵਿੱਚ ਰੱਦਗੀ ਦੀ ਜਾਂਚ ਕਰ ਸਕਦੇ ਹਨ (ਅਤੇ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ).
ਜੇ ਕੋਈ ਕੁੰਜੀ ਸਥਾਈ ਤੌਰ 'ਤੇ ਰੱਦ ਹੋ ਜਾਵੇ, ਤਾਂ ਕੀ ਨਵੀਂ ਕੁੰਜੀ ਜੋੜ ਕੇ ਵਰਕਸਪੇਸ ਰਿਕਵਰ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ?
ਨਹੀਂ. ਕੁੰਜੀ ਗੁੰਮ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਡਿਜ਼ਾਈਨ ਅਨੁਸਾਰ ਡਾਟਾ ਮੁੜ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ. ਇਕੱਲਾ ਉਪਾਅ ਨਵਾਂ ਵਰਕਸਪੇਸ ਸ਼ੁਰੂ ਕਰਨਾ ਹੈ.
ਜੇ ਕੁੰਜੀ ਤਬਦੀਲੀਆਂ ਕਾਰਨ ਵਰਕਸਪੇਸ ਅਪਹੁੰਚ ਹੋ ਜਾਵੇ ਤਾਂ ਸਾਨੂੰ ਕੀ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ?
ਉਮੀਦ ਕੀਤੀ ਗਈ ਸੁਧਾਰ ਕਾਰਵਾਈ ਨਵਾਂ ਵਰਕਸਪੇਸ ਬਣਾਉਣਾ ਹੈ. KMS ਅਪਡੇਟ ਕਰਨ ਨਾਲ ਮੌਜੂਦਾ ਡਾਟਾ ਰਿਕਵਰ ਨਹੀਂ ਹੋਵੇਗਾ.
ਜੇ ਅਸੀਂ CMEK ਵਰਤਣਾ ਬੰਦ ਕਰਨ ਦਾ ਫੈਸਲਾ ਕਰੀਏ ਤਾਂ ਬੈਕਆਉਟ ਯੋਜਨਾ ਕੀ ਹੈ?
ਇਸ ਵੇਲੇ ਕੋਈ ਬੈਕਆਉਟ ਯੋਜਨਾ ਨਹੀਂ ਹੈ. CMEK ਨਾਲ ਵਰਕਸਪੇਸ ਬਣ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਸਾਰਾ ਸੰਬੰਧਿਤ ਡਾਟਾ ਗਾਹਕ-ਪ੍ਰਬੰਧਿਤ ਕੁੰਜੀਆਂ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਹੁੰਦਾ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਬਿਨਾਂ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਹੁੰਦਾ. CMEK ਦੀ ਵਰਤੋਂ ਬੰਦ ਕਰਨ ਦਾ ਇਕੱਲਾ ਤਰੀਕਾ ਨਵਾਂ ਵਰਕਸਪੇਸ ਬਣਾਉਣਾ ਹੈ — ਮੌਜੂਦਾ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਡਾਟਾ ਸਥਾਈ ਤੌਰ 'ਤੇ ਅਪਹੁੰਚ ਰਹੇਗਾ.
ਜਦੋਂ ਮੈਂ ਆਪਣੀ ਮਾਸਟਰ ਕੁੰਜੀ ਰੋਟੇਟ ਕਰਦਾ ਹਾਂ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?
ਐਨਕ੍ਰਿਪਸ਼ਨ ਲਈ ਨਵਾਂ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਮਟੀਰੀਅਲ ਬਣਾਇਆ ਜਾਵੇਗਾ, ਇਸ ਲਈ ਨਵੀਆਂ ਐਨਕ੍ਰਿਪਸ਼ਨ ਬੇਨਤੀਆਂ ਨਵੀਂ ਕੁੰਜੀ ਵਰਤਣਗੀਆਂ. ਹਾਲਾਂਕਿ, KMS ਆਈਡੈਂਟੀਫਾਇਰ (ARN ਜਾਂ ਕੁੰਜੀ ਦਾ ਨਾਮ) ਉਹੀ ਰਹਿੰਦਾ ਹੈ ਅਤੇ ਪੁਰਾਣਾ ਡਾਟਾ ਅਜੇ ਵੀ ਡੀਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ. ਕਈ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਆਟੋਮੈਟਿਕ ਕੁੰਜੀ ਰੋਟੇਸ਼ਨ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਦੇ ਹਨ (AWS, GCP, Azure).
ਜਦੋਂ ਮੈਂ ਆਪਣੀ ਮਾਸਟਰ ਕੁੰਜੀ ਬਦਲਦਾ ਹਾਂ, ਤਾਂ ਕੀ OpenAI ਪੁਰਾਣੇ ਡੇਟਾ ਨੂੰ ਮੁੜ ਇਨਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ?
ਨਹੀਂ. ਨਵੀਂ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਸਮੱਗਰੀ ਸਿਰਫ਼ ਨਵੇਂ ਡੇਟਾ ਨੂੰ ਇਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਵਰਤੀ ਜਾਵੇਗੀ.
ਕੁੰਜੀ ਰੋਟੇਸ਼ਨ ਜਾਂ ਕੁੰਜੀ ਰੱਦਗੀ ਨੂੰ ਲਾਗੂ ਹੋਣ ਵਿੱਚ ਕਿੰਨਾ ਸਮਾਂ ਲੱਗਦਾ ਹੈ?
1 ਘੰਟਾ. ਇਸ ਦਾ ਕਾਰਨ ਇਹ ਹੈ ਕਿ DEK/eDEK ਇਨ-ਮੈਮੋਰੀ ਕੈਸ਼ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਅਸੀਂ ਹਰ ਘੰਟੇ ਤੁਹਾਡੇ KMS ਨਾਲ ਇਨ੍ਹਾਂ ਐਂਟਰੀਆਂ ਨੂੰ ਮੁੜ ਵੈਲੀਡੇਟ ਕਰਦੇ ਹਾਂ.
KMS ਆਈਡੈਂਟੀਫਾਇਰ ਬਦਲਣਾ
ਕੀ KMS ਆਈਡੈਂਟੀਫਾਇਰ ਬਦਲਣਾ ਕੁੰਜੀ ਰੱਦਗੀ ਹੈ ਜਾਂ ਕੁੰਜੀ ਰੋਟੇਸ਼ਨ?
ਕੁੰਜੀ ਰੱਦਗੀ. ਇੱਕ ਕੁੰਜੀ ਦੂਜੀ ਕੁੰਜੀ ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਡਾਟਾ ਡੀਕ੍ਰਿਪਟ ਨਹੀਂ ਕਰ ਸਕਦੀ.
ਕੀ OpenAI ChatGPT ਵਰਕਸਪੇਸ ਲਈ ਮੇਰਾ KMS ਆਈਡੈਂਟੀਫਾਇਰ ਬਦਲਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ?
ਜੇ ਤੁਸੀਂ ਪੁਸ਼ਟੀ ਕਰਦੇ ਹੋ ਕਿ ਇਰਾਦਾ ਤੁਹਾਡੀ ਕੁੰਜੀ ਰੱਦ ਕਰਨ ਦਾ ਹੈ, ਤਾਂ ਅਸੀਂ ChatGPT ਵਰਕਸਪੇਸ ਲਈ ਇਹ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਮਦਦ ਕਰ ਸਕਦੇ ਹਾਂ. ਧਿਆਨ ਦਿਓ ਕਿ ਜਦੋਂ KMS ARN ਅਪਡੇਟ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਪੁਰਾਣਾ ਡਾਟਾ ਅਪਹੁੰਚ ਰਹੇਗਾ, ਇਸ ਲਈ ਤਬਦੀਲੀ ਤੋਂ ਬਾਅਦ ਤੁਹਾਡੇ ਕੋਲ ਅਪਹੁੰਚ ਅਤੇ ਪਹੁੰਚਯੋਗ ਡਾਟਾ ਦਾ ਮਿਲਾਪ ਹੋਵੇਗਾ.
ਕੀ OpenAI ਕਿਸੇ API ਪ੍ਰੋਜੈਕਟ ਲਈ ਮੇਰਾ KMS ਆਈਡੈਂਟੀਫਾਇਰ ਬਦਲਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ?
ਜੇ ਤੁਸੀਂ API ਵਰਤ ਰਹੇ ਹੋ, ਤਾਂ API ਪ੍ਰੋਜੈਕਟਾਂ ਨੂੰ ਆਰਕਾਈਵ ਕਰਨਾ ਅਤੇ ਨਵੇਂ ਬਣਾਉਣਾ ਆਸਾਨ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਕਿਰਪਾ ਕਰਕੇ ਇਸਦੀ ਬਜਾਏ ਉਹ ਪ੍ਰੋਜੈਕਟ ਆਰਕਾਈਵ ਕਰੋ ਜਿਸਦਾ ਡਾਟਾ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਪਹੁੰਚਯੋਗ ਨਹੀਂ ਹੈ, OpenAI ਨਾਲ ਨਵੀਂ EKM ਕਾਨਫਿਗ ਰਜਿਸਟਰ ਕਰੋ, ਅਤੇ ਨਵੀਂ KMS ਕੁੰਜੀ ਨਾਲ ਨਵਾਂ API ਪ੍ਰੋਜੈਕਟ ਬਣਾਓ.
ਜੇ ਮੈਂ ਆਪਣੇ KMS ਆਈਡੈਂਟੀਫਾਇਰ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਖੁਦ ਬਦਲਣਾ ਚਾਹੁੰਦਾ ਹਾਂ ਤਾਂ ਕੀ?
ਇਹ ਸਿਫਾਰਸ਼ੀ ਨਹੀਂ ਹੈ, ਕਿਉਂਕਿ ਸੰਭਵ ਹੈ ਕਿ ਤੁਸੀਂ ਆਪਣੀ ਕੁੰਜੀ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਰੱਦ ਨਹੀਂ ਕਰਨਾ ਚਾਹੁੰਦੇ. ਹਾਲਾਂਕਿ, ਜੇ ਤੁਸੀਂ ਐਸੇ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ ਜੋ KMS ਕੁੰਜੀ ਅਲਿਆਸ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਇਹ ਫਿਰ ਵੀ ਕਰ ਸਕਦੇ ਹੋ (AWS ਉਦਾਹਰਨ). ਤੁਸੀਂ ਉਹ KMS ਕੁੰਜੀ ਅਲਿਆਸ OpenAI ਨਾਲ ਰਜਿਸਟਰ ਕਰ ਸਕਦੇ ਹੋ, ਅਤੇ ਫਿਰ ਆਪਣੇ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ 'ਤੇ ਕਿਸੇ ਵੀ ਵੇਲੇ ਅਲਿਆਸ ਵੱਲੋਂ ਦਰਸਾਏ ਗਏ ਅਸਲ KMS ਆਈਡੈਂਟੀਫਾਇਰ ਨੂੰ ਬਦਲ ਕੇ ਕੁੰਜੀ ਰੱਦਗੀ ਜਾਰੀ ਕਰ ਸਕਦੇ ਹੋ.
ਬੀਟਾ ਵਿਰੁੱਧ GA ਵਿਹਾਰ
ਪ੍ਰੋਡਕਸ਼ਨ ਵਿੱਚ ਐਨਕ੍ਰਿਪਸ਼ਨ ਬੀਟਾ ਵਰਤਣ ਸਮੇਂ ਕੋਈ ਜਾਣੇ-ਪਛਾਣੇ ਜੋਖਮ ਜਾਂ ਸਿਸਟਮ-ਪੱਧਰੀ ਤਬਦੀਲੀਆਂ ਹਨ?
ਬੀਟਾ ਵਾਤਾਵਰਣ ਕਾਰਗੁਜ਼ਾਰੀ ਦੇ ਹਿਸਾਬ ਨਾਲ GA ਦੇ ਬਰਾਬਰ ਹੈ, ਅਤੇ ਕੋਈ ਮਾਈਗ੍ਰੇਸ਼ਨ ਕਦਮ ਉਮੀਦ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ. ਮੁੱਖ ਜੋਖਮ ਇਹ ਹੈ ਕਿ ਕੁਝ ਏਜ-ਕੇਸ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਅਧੂਰੇ ਕੋਡ ਪਾਥਾਂ ਕਾਰਨ ਹਾਲੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤੀ ਸਮੱਗਰੀ ਦਾ ਸਮਰਥਨ ਨਾ ਕਰਦੀਆਂ ਹੋਣ. ਇਹ ਵਿਰਲੇ ਹਨ ਅਤੇ ਸਰਗਰਮੀ ਨਾਲ ਹੱਲ ਕੀਤੇ ਜਾ ਰਹੇ ਹਨ. ਇਨ੍ਹਾਂ ਸੰਭਾਵਿਤ ਸਮੱਸਿਆਵਾਂ ਦੇ ਬਾਵਜੂਦ ਡਾਟਾ ਪੂਰੀ ਤਰ੍ਹਾਂ ਐਨਕ੍ਰਿਪਟ ਅਤੇ ਸੁਰੱਖਿਅਤ ਹੈ.
ਕੀ ਬੀਟਾ ਤੋਂ GA ਵੱਲ ਕੋਈ ਮਾਈਗ੍ਰੇਸ਼ਨ ਕਦਮ ਹੋਣਗੇ?
ਨਹੀਂ. ਐਨਕ੍ਰਿਪਸ਼ਨ ਬੀਟਾ ਵਰਤ ਰਹੇ ਵਰਕਸਪੇਸ ਕਿਸੇ ਵੀ ਵਰਤੋਂਕਾਰ ਕਾਰਵਾਈ ਬਿਨਾਂ GA ਵਿੱਚ ਆਪਣੇ ਆਪ ਸਮਰਥਿਤ ਹੋ ਜਾਣਗੇ.
ਵਾਧੂ ਤਕਨੀਕੀ ਵੇਰਵੇ
ਐਨਵਲਪ ਐਨਕ੍ਰਿਪਸ਼ਨ & ਇਜਾਜ਼ਤਾਂ
ਕੀ ਸਾਨੂੰ EKM ਲਈ OpenAI ਨੂੰ GenerateDataKey ਇਜਾਜ਼ਤਾਂ ਦੇਣ ਦੀ ਲੋੜ ਹੈ?
ਨਹੀਂ. OpenAI ਨੂੰ ਤੁਹਾਡੀ KMS ਕੁੰਜੀ 'ਤੇ ਕੇਵਲ Encrypt ਅਤੇ Decrypt ਇਜਾਜ਼ਤਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ. EKM ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਲਈ GenerateDataKey ਇਜਾਜ਼ਤ ਜ਼ਰੂਰੀ ਨਹੀਂ ਹੈ.
ਕੀ OpenAI ਗਾਹਕ ਡਾਟਾ ਲਈ ਐਨਵਲਪ ਐਨਕ੍ਰਿਪਸ਼ਨ ਵਰਤਦਾ ਹੈ?
ਹਾਂ. OpenAI ਇੱਕ ਐਨਵਲਪ ਐਨਕ੍ਰਿਪਸ਼ਨ ਮਾਡਲ ਵਰਤਦਾ ਹੈ:
ਗਾਹਕ KMS: ਕੁੰਜੀ ਐਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ (KEK) ਦਾ ਪ੍ਰਬੰਧ ਕਰਦਾ ਹੈ. OpenAI ਕਦੇ ਵੀ KEK ਨੂੰ ਨਾ ਵੇਖਦਾ ਹੈ ਅਤੇ ਨਾ ਹੀ ਸਟੋਰ ਕਰਦਾ ਹੈ.
OpenAI ਇਨਫਰਾਸਟ੍ਰਕਚਰ: ਡਾਟਾ ਐਨਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ (DEK) ਬਣਾਉਂਦਾ ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਕਰਦਾ ਹੈ. ਸਟੋਰੇਜ ਤੋਂ ਪਹਿਲਾਂ ਹਰ DEK ਨੂੰ ਤੁਹਾਡੇ KEK ਨਾਲ ਐਨਕ੍ਰਿਪਟ (ਰੈਪ) ਕੀਤਾ ਜਾਂਦਾ ਹੈ.
ਡਾਟਾ ਫਲੋ:
ਗਾਹਕ ਡਾਟਾ DEK ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ.
ਉਹ DEK ਤੁਹਾਡੇ KEK ਨਾਲ ਐਨਕ੍ਰਿਪਟ ਹੁੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇੱਕ eDEK ਬਣਦਾ ਹੈ.
eDEK ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਡਾਟਾ ਦੇ ਨਾਲ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ.
ਡਾਟਾ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ, OpenAI ਤੁਹਾਡੇ KMS ਨੂੰ eDEK ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਬੇਨਤੀ ਕਰਦਾ ਹੈ, DEK ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ, ਅਤੇ ਸਮੱਗਰੀ ਡੀਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ.
OpenAI ਨੇ KMS ਨੂੰ KEK ਅਤੇ DEK ਦੋਵੇਂ ਪ੍ਰਬੰਧਿਤ ਕਰਨ ਦੇਣ ਦੀ ਬਜਾਏ ਇਹ ਮਾਡਲ ਕਿਉਂ ਚੁਣਿਆ?
ਐਨਵਲਪ ਐਨਕ੍ਰਿਪਸ਼ਨ ਦੇ ਦੋ ਆਮ ਤਰੀਕੇ ਹਨ:
KMS-ਪ੍ਰਬੰਧਿਤ KEK ਅਤੇ DEK:
ਫਾਇਦੇ: ਲਾਗੂ ਕਰਨਾ ਸਰਲ, ਐਨਕ੍ਰਿਪਸ਼ਨ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਸੰਭਾਲਣ ਦੀ ਲੋੜ ਨਹੀਂ.
ਨੁਕਸਾਨ: ਹਰ ਐਨਕ੍ਰਿਪਸ਼ਨ/ਡੀਕ੍ਰਿਪਸ਼ਨ ਬੇਨਤੀ KMS ਤੱਕ ਜਾਂਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਲੇਟੈਂਸੀ ਤੇ ਲਾਗਤ ਵੱਧਦੀ ਹੈ ਅਤੇ ਫੇਲ੍ਹ ਹੋਣ ਦਾ ਇਕੱਲਾ ਬਿੰਦੂ ਬਣਦਾ ਹੈ.
KMS-ਪ੍ਰਬੰਧਿਤ KEK / OpenAI-ਪ੍ਰਬੰਧਿਤ DEK (ਸਾਡਾ ਤਰੀਕਾ):
ਫਾਇਦੇ: ਕਾਫ਼ੀ ਘੱਟ ਲੇਟੈਂਸੀ ਅਤੇ ਲਾਗਤ, ਬਿਹਤਰ ਸਕੇਲੇਬਿਲਟੀ ਅਤੇ ਭਰੋਸੇਯੋਗਤਾ, ਅਤੇ ਅੰਸ਼ਕ KMS ਆਊਟੇਜ ਦੌਰਾਨ ਜਾਰੀ ਓਪਰੇਸ਼ਨ (DEK ਕੈਸ਼ TTL ਤੱਕ).
ਨੁਕਸਾਨ: OpenAI ਦੇ ਪਾਸੇ ਲਾਗੂਕਰਨ ਥੋੜ੍ਹਾ ਹੋਰ ਜਟਿਲ ਹੈ.
ਇਹ ਡਿਜ਼ਾਈਨ OpenAI ਨੂੰ ਗਾਹਕਾਂ ਲਈ ਓਪਰੇਸ਼ਨਲ ਜੋਖਮ ਅਤੇ ਲਾਗਤ ਘੱਟ ਰੱਖਦੇ ਹੋਏ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਭਰੋਸੇ ਦੇਣ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ.
DEK ਕਿੰਨੀ ਵਾਰ ਰੋਟੇਟ ਕੀਤੇ ਜਾਂਦੇ ਹਨ?
ਹਰ DEK ਲਗਭਗ ਹਰ 60 ਮਿੰਟਾਂ ਬਾਅਦ ਰੋਟੇਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ. ਇਹ ਸਮੇਂ-ਅਧਾਰਿਤ ਅਲੱਗਾਵ ਦਿੰਦਾ ਹੈ — ਭਾਵੇਂ ਕਿਸੇ ਤਰ੍ਹਾਂ ਕੋਈ DEK ਕੰਪ੍ਰੋਮਾਈਜ਼ ਹੋ ਵੀ ਜਾਵੇ, ਪ੍ਰਭਾਵ ਉਸ ਇੱਕ-ਘੰਟੇ ਦੀ ਵਿੰਡੋ ਵਿੱਚ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਡਾਟਾ ਤੱਕ ਸੀਮਿਤ ਰਹੇਗਾ.
KMS ਬੇਨਤੀ ਵਾਲਿਊਮ & ਅਬਜ਼ਰਵੇਬਿਲਟੀ
ਸਾਨੂੰ ਵਰਤੋਂਕਾਰ ਸੁਨੇਹਿਆਂ ਦੀ ਗਿਣਤੀ ਨਾਲੋਂ ਕਾਫ਼ੀ ਘੱਟ KMS ਬੇਨਤੀਆਂ ਦਿਖ ਰਹੀਆਂ ਹਨ. ਕੀ ਇਹ ਗਿਣਤੀਆਂ ਮਿਲਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ?
ਨਹੀਂ, ਇਹ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹੋਣਗੀਆਂ.
ਕਿਉਂਕਿ OpenAI ਪ੍ਰਦਰਸ਼ਨ ਕਾਰਨਾਂ ਕਰਕੇ DEK ਨੂੰ ਮੈਮੋਰੀ ਵਿੱਚ ਕੈਸ਼ ਕਰਦਾ ਹੈ, KMS ਕਾਲਾਂ ਸਿਰਫ਼ ਉਦੋਂ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ ਜਦੋਂ ਕਿਸੇ DEK ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇ — ਹਰ ਐਨਕ੍ਰਿਪਸ਼ਨ ਜਾਂ ਡੀਕ੍ਰਿਪਸ਼ਨ ਓਪਰੇਸ਼ਨ 'ਤੇ ਨਹੀਂ. ਨਤੀਜੇ ਵਜੋਂ, ਤੁਹਾਨੂੰ ਇਹ ਉਮੀਦ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ:
ਵਰਤੋਂਕਾਰ ਇੰਟਰੈਕਸ਼ਨਾਂ ਨਾਲੋਂ ਘੱਟ KMS ਬੇਨਤੀਆਂ.
ਕਦੇ-ਕਦੇ ਸਪਾਈਕ, ਜਦੋਂ ਕੈਸ਼ ਕੀਤੇ DEK ਦੀ ਮਿਆਦ ਖਤਮ ਹੁੰਦੀ ਹੈ (ਲਗਭਗ ਹਰ ਘੰਟੇ) ਜਾਂ ਜਦੋਂ ਪੁਰਾਣੇ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ.
ਵਾਧੂ ਕਾਲਾਂ, ਜਦੋਂ ਇਤਿਹਾਸਕ ਡਾਟਾ ਪ੍ਰਾਪਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਜਦੋਂ ਕੋਈ ਵਰਤੋਂਕਾਰ ਲੰਬੇ ਸਮੇਂ ਤੋਂ ਚੱਲ ਰਹੀ ਗੱਲਬਾਤ ਜਾਰੀ ਰੱਖਦਾ ਹੈ ਅਤੇ ਪੁਰਾਣੇ DEK ਲੋਡ ਕਰਨੇ ਪੈਂਦੇ ਹਨ.
KMS ਬੇਨਤੀਆਂ ਦੀ ਸਹੀ ਗਿਣਤੀ ਕੈਸ਼ਿੰਗ ਸਥਿਤੀ, ਵਰਤੋਂਕਾਰ ਵਿਹਾਰ, ਡਾਟਾ ਪਹੁੰਚ ਪੈਟਰਨਾਂ ਅਤੇ ਗੱਲਬਾਤ ਦੀ ਲੰਬਾਈ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ, ਇਸ ਲਈ ਇਹ ਸੁਨੇਹਿਆਂ ਦੀ ਮਾਤਰਾ ਨਾਲ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਸੰਬੰਧਿਤ ਨਹੀਂ ਹੋਵੇਗੀ.
