OpenAI
ਇਸ ਪੰਨੇ ਦਾ ਮਸ਼ੀਨ ਦੁਆਰਾ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ ਸੀ। ਮੂਲ ਅੰਗਰੇਜ਼ੀ ਲੇਖ ਦੇਖੋ

OpenAI / AWS EKM ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਨਿਰਦੇਸ਼

AWS ਪ੍ਰੋਵਿਜ਼ਨ ਕਰਨ ਅਤੇ EKM ਸਰਗਰਮ ਕਰਨ ਲਈ ਕਦਮ-ਦਰ-ਕਦਮ ਨਿਰਦੇਸ਼

ਅੱਪਡੇਟ ਕੀਤਾ: last month

ਝਲਕ

ਐਂਟਰਪ੍ਰਾਈਜ਼ ਕੀ ਮੈਨੇਜਮੈਂਟ (EKM) OpenAI ਨੂੰ ਤੁਹਾਡੇ ਨਿਯੰਤਰਣ ਵਾਲੀ ਮਾਸਟਰ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਡਾਟਾ ਇਨਕ੍ਰਿਪਟ ਕਰਨ ਦਿੰਦਾ ਹੈ. ਇਹ ਦਸਤਾਵੇਜ਼ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ OpenAI ਨੂੰ ਤੁਹਾਡੇ KMS 'ਤੇ ਸੀਮਿਤ ਅਨੁਮਤੀਆਂ ਦੇਣ ਲਈ ਆਪਣਾ AWS ਖਾਤਾ ਕਿਵੇਂ ਸੈੱਟ ਅੱਪ ਕਰਨਾ ਹੈ.

AWS EKM integration flow between OpenAI EKM Service, your STS, your KMS, and your master KEK

ਕਦਮ

1. ਇੱਕ ਨਵੀਂ KMS ਕੁੰਜੀ ਬਣਾਓ.

  1. KMS -> ਗਾਹਕ-ਪ੍ਰਬੰਧਿਤ ਕੁੰਜੀਆਂ 'ਤੇ ਜਾਓ, ਫਿਰ ਕੁੰਜੀ ਬਣਾਓ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.

  2. ਇੱਕ ਸਮਮਿਤ ਇਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਚੁਣੋ.

  3. ਤੁਹਾਡੀ ਕੁੰਜੀ ਬਣਨ ਤੋਂ ਬਾਅਦ, ਇਸਦਾ ARN ਨੋਟ ਕਰੋ. ਸਮਰਥਿਤ ਫਾਰਮੈਟਾਂ ਵਿੱਚ arn:aws:kms:<region>:<account_number>:key/<uuid>, ...:key/mrk-*, ਜਾਂ ...:alias/<alias_name> ਸ਼ਾਮਲ ਹਨ.

AWS KMS customer managed key details page with key ID and ARN for test-kms

2. KMS ਕੁੰਜੀ ਤੱਕ ਸੀਮਿਤ ਪਹੁੰਚ ਲਈ ਇੱਕ ਕਸਟਮ ਨੀਤੀ ਬਣਾਓ.

  1. IAM -> ਨੀਤੀਆਂ 'ਤੇ ਜਾਓ, ਫਿਰ ਨੀਤੀ ਬਣਾਓ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.

  2. ਅਨੁਮਤੀਆਂ ਨਿਰਧਾਰਤ ਕਰੋ ਕਦਮ ਵਿੱਚ, JSON ਚੁਣੋ ਅਤੇ ਨੀਤੀ ਨੂੰ KMS ਪਹੁੰਚ ਕਾਰਵਾਈਆਂ ਦੇਣ ਲਈ ਹੇਠਾਂ ਦਿੱਤਾ ਦਰਜ ਕਰੋ. ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਸੀਂ YOUR_KMS_ARN ਨੂੰ ਆਪਣੀ ਬਣਾਈ ਕੁੰਜੀ ਦੇ ARN ਨਾਲ ਬਦਲਦੇ ਹੋ.

AWS IAM Create policy page with Specify permissions open and the JSON policy editor selected
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowEncryptDecrypt",
            "Effect": "Allow",
            "Action": [

                "kms:Decrypt",
                "kms:Encrypt"

            ],
            "Resource": <ਤੁਹਾਡਾ_KMS_ARN>
        }
    ]
}

3. OpenAI ਲਈ ਅਸਿਊਮ ਕਰਨ ਵਾਸਤੇ ਇੱਕ IAM ਰੋਲ ਬਣਾਓ, ਅਤੇ ਇਸਨੂੰ ਆਪਣੇ KMS ਤੱਕ ਸੀਮਿਤ ਪਹੁੰਚ ਵਾਲੀ ਨੀਤੀ ਨੂੰ ਅਸਾਈਨ ਕਰੋ.

OpenAI ਦੀ ਮਲਕੀਅਤ ਵਾਲੇ AWS ਖਾਤੇ ਤੋਂ OpenAI AssumeRole ਨੂੰ ਕਾਲ ਕਰੇਗਾ. ਇਹ ਕਦਮ OpenAI ਦੇ AWS ਪ੍ਰਿੰਸੀਪਲ ਨੂੰ ਤੁਹਾਡੇ KMS ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਸੀਮਿਤ ਰੋਲ ਅਸਿਊਮ ਕਰਨ ਦਿੰਦਾ ਹੈ.

  1. IAM -> ਰੋਲ 'ਤੇ ਜਾਓ, ਫਿਰ ਰੋਲ ਬਣਾਓ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.

  2. ਭਰੋਸੇਯੋਗ ਇਕਾਈ ਚੁਣੋ ਕਦਮ ਵਿੱਚ, ਕਸਟਮ ਟਰੱਸਟ ਨੀਤੀ ਚੁਣੋ.

AWS IAM Select trusted entity screen with Custom trust policy selected

ਅਗਲਾ, OpenAI ਦੇ AWS ਪ੍ਰਿੰਸੀਪਲ ਨੂੰ ਪਹੁੰਚ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ ਲਈ ਕਸਟਮ ਟਰੱਸਟ ਨੀਤੀ ਵਿੱਚ ਹੇਠਾਂ ਦਿੱਤਾ ਦਰਜ ਕਰੋ.

  • ਪ੍ਰਿੰਸੀਪਲ OpenAI ਦਾ AWS ਪ੍ਰਿੰਸੀਪਲ ਹੈ: arn:aws:iam::790389265272:role/EnterpriseKeyManagement.

  • ਦੱਸੋ ਕਿ AssumeRole ਪ੍ਰਕਿਰਿਆ ਦੌਰਾਨ OpenAI ਕਿਹੜਾ ExternalId ਪਾਸ ਕਰੇ.

    • ChatGPT ਜਾਂ API ਲਈ, ਆਪਣੇ ਵਰਕਸਪੇਸ ਨਾਲ ਸੰਬੰਧਿਤ ਸੰਗਠਨ ID (org-xxx) ਵਰਤੋ: https://platform.api.openai.org/settings/organization/general.

    • API ਲਈ, ਵਧੇਰੇ ਸੁਖਮਤਾ ਵਾਸਤੇ ਤੁਸੀਂ ਇੱਕ ਖਾਸ API ਪ੍ਰੋਜੈਕਟ ID ਵਰਤ ਸਕਦੇ ਹੋ.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "StringEquals": {
                    "sts:ExternalId": [
                         <ਤੁਹਾਡਾ_OPENAI_ORGANIZATION_ID>,
                     ]
                }
            }
        }
    ]
}

ਫਿਰ, ਅਨੁਮਤੀਆਂ ਸ਼ਾਮਲ ਕਰੋ ਕਦਮ ਵਿੱਚ, ਪਿਛਲੇ ਕਦਮ ਵਿੱਚ ਬਣਾਈ IAM ਨੀਤੀ ਦੇ ਨੀਤੀ ਨਾਮ ਦੀ ਖੋਜ ਕਰੋ. ਨੀਤੀ ਨਾਮ ਦੇ ਅੱਗੇ ਚੈਕਬਾਕਸ 'ਤੇ ਕਲਿੱਕ ਕਰੋ, ਫਿਰ ਅੱਗੇ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.

AWS IAM Add permissions page filtered to customer managed KMS policies with test-allow-kms-access selected

ਅੰਤ ਵਿੱਚ, ਨਾਮ, ਸਮੀਖਿਆ ਕਰੋ ਅਤੇ ਬਣਾਓ ਭਾਗ ਵਿੱਚ, ਕੋਈ ਵੀ ਰੋਲ ਨਾਮ ਚੁਣੋ.

4. ਆਪਣੀਆਂ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਦੇ ਅਨੁਸਾਰ ਕੋਈ ਵੀ ਵਾਧੂ ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਕਰੋ.

ਉੱਪਰ OpenAI ਨੂੰ EKM ਸੈੱਟ ਅੱਪ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਘੱਟੋ-ਘੱਟ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਗਈ ਹੈ. ਤੁਸੀਂ ਆਪਣੀਆਂ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਦੇ ਅਨੁਸਾਰ ਵਾਧੂ ਕੁੰਜੀ ਨੀਤੀਆਂ ਜਾਂ ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਕਰਨ ਲਈ ਆਜ਼ਾਦ ਹੋ, ਜੇਕਰ OpenAI ਤੁਹਾਡੇ KMS 'ਤੇ ਇਨਕ੍ਰਿਪਟ ਅਤੇ ਡਿਕ੍ਰਿਪਟ ਕਾਰਵਾਈਆਂ ਕਾਲ ਕਰਨ ਯੋਗ ਹੋਵੇ. ਜਦੋਂ ਤੁਸੀਂ ਹੇਠਾਂ ਵਰਣਿਤ OpenAI ਵਾਲੇ ਕੁੰਜੀ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਐਂਡਪੌਇੰਟ ਨੂੰ ਕਾਲ ਕਰਦੇ ਹੋ, ਅਸੀਂ ਤੁਹਾਡੇ ਸੈੱਟਅੱਪ ਦੀ ਪੁਸ਼ਟੀ ਕਰਾਂਗੇ.

ਉੱਪਰਲੇ ਕਦਮ ਪੂਰੇ ਕਰਨ ਤੋਂ ਬਾਅਦ

ChatGPT Enterprise

ਕਿਰਪਾ ਕਰਕੇ ਆਪਣੇ OpenAI ਸੰਪਰਕ ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਅਤੇ ਹੇਠਾਂ ਦਿੱਤਾ ਸਾਂਝਾ ਕਰੋ:

  • "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"

    • ਉਹ ਰੋਲ ARN ਜਿਸਨੂੰ OpenAI ਤੁਹਾਡੇ ਕਲਾਉਡ ਵਿੱਚ ਅਸਿਊਮ ਕਰੇਗਾ.

  • "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"

    • ਤੁਹਾਡੇ ਵੱਲੋਂ ਪ੍ਰਬੰਧਿਤ ਮਾਸਟਰ ਕੁੰਜੀ ਲਈ Key Management System ARN.

ਅਸੀਂ ਤੁਹਾਡੇ ChatGPT ਸੰਗਠਨ/ਵਰਕਸਪੇਸ ਲਈ EKM ਯੋਗ ਕਰਾਂਗੇ.

API

ਆਪਣੀ ਬਾਹਰੀ ਕੁੰਜੀ OpenAI ਨਾਲ ਰਜਿਸਟਰ ਕਰੋ.

ਇਸ API ਸੰਦਰਭ ਵਿੱਚ ਦਿੱਤੀਆਂ ਹਿਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ: Management API ਵਿੱਚ ਬਾਹਰੀ ਕੁੰਜੀਆਂ.

  1. ਪਹਿਲਾਂ, OpenAI ਸੰਗਠਨ ਪੱਧਰ 'ਤੇ ਆਪਣੀ ਬਾਹਰੀ ਕੁੰਜੀ ਰਜਿਸਟਰ ਕਰੋ, ਜੋ ਇੱਕ ਬਾਹਰੀ ਕੁੰਜੀ ID ਬਣਾਏਗੀ.

  2. ਇਸ ਕਦਮ ਵਿੱਚ, ਅਸੀਂ ਪ੍ਰਮਾਣਿਤ ਕਰਾਂਗੇ ਕਿ ਤੁਹਾਡਾ ਇਨਪੁੱਟ ਵੈਧ ਹੈ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੇ KMS ਲਈ ਪ੍ਰਮਾਣਿਤ ਕਰ ਸਕਦੇ ਹਾਂ.

  3. ਇਹ ਹਾਲੇ ਤੁਹਾਡੇ OpenAI ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ EKM ਸ਼ਾਮਲ ਨਹੀਂ ਕਰੇਗਾ.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \

"https://api.openai.com/v1/organization/external_keys" \
-d '{
  "type": "aws",
  "name": "AWS EKM ਕਾਨਫ਼ਿਗ",
  "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
  "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
  "external_id": <ਤੁਹਾਡਾ org id ਜਾਂ project id>
}'

ਫਿਰ, ਬਾਹਰੀ ਕੁੰਜੀ ਨਾਲ ਸੰਬੰਧਿਤ ਇੱਕ OpenAI ਪ੍ਰੋਜੈਕਟ ਬਣਾਓ. ਇਸ ਤੋਂ ਬਾਅਦ, ਤੁਹਾਡੇ ਪ੍ਰੋਜੈਕਟ 'ਤੇ EKM ਸਰਗਰਮ ਹੋ ਜਾਂਦਾ ਹੈ. ਇਸ API ਕਾਲ ਦੀ ਪ੍ਰਤੀਕਿਰਿਆ ਬਾਡੀ ਤੁਹਾਨੂੰ ਪ੍ਰੋਜੈਕਟ ID (proj_xxx) ਦੇਵੇਗੀ.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "ਕੋਈ ਪ੍ਰੋਜੈਕਟ",

   "external_key_id": "extkey_xxxx"
}'

ਕੀ ਇਹ ਲੇਖ ਉਪਯੋਗੀ ਸੀ?