ਝਲਕ
ਐਂਟਰਪ੍ਰਾਈਜ਼ ਕੀ ਮੈਨੇਜਮੈਂਟ (EKM) OpenAI ਨੂੰ ਤੁਹਾਡੇ ਨਿਯੰਤਰਣ ਵਾਲੀ ਮਾਸਟਰ ਕੁੰਜੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਡਾਟਾ ਇਨਕ੍ਰਿਪਟ ਕਰਨ ਦਿੰਦਾ ਹੈ. ਇਹ ਦਸਤਾਵੇਜ਼ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ OpenAI ਨੂੰ ਤੁਹਾਡੇ KMS 'ਤੇ ਸੀਮਿਤ ਅਨੁਮਤੀਆਂ ਦੇਣ ਲਈ ਆਪਣਾ AWS ਖਾਤਾ ਕਿਵੇਂ ਸੈੱਟ ਅੱਪ ਕਰਨਾ ਹੈ.

ਕਦਮ
1. ਇੱਕ ਨਵੀਂ KMS ਕੁੰਜੀ ਬਣਾਓ.
KMS -> ਗਾਹਕ-ਪ੍ਰਬੰਧਿਤ ਕੁੰਜੀਆਂ 'ਤੇ ਜਾਓ, ਫਿਰ ਕੁੰਜੀ ਬਣਾਓ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.
ਇੱਕ ਸਮਮਿਤ ਇਨਕ੍ਰਿਪਸ਼ਨ ਐਲਗੋਰਿਦਮ ਚੁਣੋ.
ਤੁਹਾਡੀ ਕੁੰਜੀ ਬਣਨ ਤੋਂ ਬਾਅਦ, ਇਸਦਾ ARN ਨੋਟ ਕਰੋ. ਸਮਰਥਿਤ ਫਾਰਮੈਟਾਂ ਵਿੱਚ
arn:aws:kms:<region>:<account_number>:key/<uuid>,...:key/mrk-*, ਜਾਂ...:alias/<alias_name>ਸ਼ਾਮਲ ਹਨ.

2. KMS ਕੁੰਜੀ ਤੱਕ ਸੀਮਿਤ ਪਹੁੰਚ ਲਈ ਇੱਕ ਕਸਟਮ ਨੀਤੀ ਬਣਾਓ.
IAM -> ਨੀਤੀਆਂ 'ਤੇ ਜਾਓ, ਫਿਰ ਨੀਤੀ ਬਣਾਓ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.
ਅਨੁਮਤੀਆਂ ਨਿਰਧਾਰਤ ਕਰੋ ਕਦਮ ਵਿੱਚ, JSON ਚੁਣੋ ਅਤੇ ਨੀਤੀ ਨੂੰ KMS ਪਹੁੰਚ ਕਾਰਵਾਈਆਂ ਦੇਣ ਲਈ ਹੇਠਾਂ ਦਿੱਤਾ ਦਰਜ ਕਰੋ. ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਸੀਂ YOUR_KMS_ARN ਨੂੰ ਆਪਣੀ ਬਣਾਈ ਕੁੰਜੀ ਦੇ ARN ਨਾਲ ਬਦਲਦੇ ਹੋ.

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEncryptDecrypt",
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Resource": <ਤੁਹਾਡਾ_KMS_ARN>
}
]
}3. OpenAI ਲਈ ਅਸਿਊਮ ਕਰਨ ਵਾਸਤੇ ਇੱਕ IAM ਰੋਲ ਬਣਾਓ, ਅਤੇ ਇਸਨੂੰ ਆਪਣੇ KMS ਤੱਕ ਸੀਮਿਤ ਪਹੁੰਚ ਵਾਲੀ ਨੀਤੀ ਨੂੰ ਅਸਾਈਨ ਕਰੋ.
OpenAI ਦੀ ਮਲਕੀਅਤ ਵਾਲੇ AWS ਖਾਤੇ ਤੋਂ OpenAI AssumeRole ਨੂੰ ਕਾਲ ਕਰੇਗਾ. ਇਹ ਕਦਮ OpenAI ਦੇ AWS ਪ੍ਰਿੰਸੀਪਲ ਨੂੰ ਤੁਹਾਡੇ KMS ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਸੀਮਿਤ ਰੋਲ ਅਸਿਊਮ ਕਰਨ ਦਿੰਦਾ ਹੈ.
IAM -> ਰੋਲ 'ਤੇ ਜਾਓ, ਫਿਰ ਰੋਲ ਬਣਾਓ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.
ਭਰੋਸੇਯੋਗ ਇਕਾਈ ਚੁਣੋ ਕਦਮ ਵਿੱਚ, ਕਸਟਮ ਟਰੱਸਟ ਨੀਤੀ ਚੁਣੋ.

ਅਗਲਾ, OpenAI ਦੇ AWS ਪ੍ਰਿੰਸੀਪਲ ਨੂੰ ਪਹੁੰਚ ਦੀ ਇਜਾਜ਼ਤ ਦੇਣ ਲਈ ਕਸਟਮ ਟਰੱਸਟ ਨੀਤੀ ਵਿੱਚ ਹੇਠਾਂ ਦਿੱਤਾ ਦਰਜ ਕਰੋ.
ਪ੍ਰਿੰਸੀਪਲ OpenAI ਦਾ AWS ਪ੍ਰਿੰਸੀਪਲ ਹੈ:
arn:aws:iam::790389265272:role/EnterpriseKeyManagement.ਦੱਸੋ ਕਿ
AssumeRoleਪ੍ਰਕਿਰਿਆ ਦੌਰਾਨ OpenAI ਕਿਹੜਾ ExternalId ਪਾਸ ਕਰੇ.ChatGPT ਜਾਂ API ਲਈ, ਆਪਣੇ ਵਰਕਸਪੇਸ ਨਾਲ ਸੰਬੰਧਿਤ ਸੰਗਠਨ ID (org-xxx) ਵਰਤੋ: https://platform.api.openai.org/settings/organization/general.
API ਲਈ, ਵਧੇਰੇ ਸੁਖਮਤਾ ਵਾਸਤੇ ਤੁਸੀਂ ਇੱਕ ਖਾਸ API ਪ੍ਰੋਜੈਕਟ ID ਵਰਤ ਸਕਦੇ ਹੋ.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": [
<ਤੁਹਾਡਾ_OPENAI_ORGANIZATION_ID>,
]
}
}
}
]
}ਫਿਰ, ਅਨੁਮਤੀਆਂ ਸ਼ਾਮਲ ਕਰੋ ਕਦਮ ਵਿੱਚ, ਪਿਛਲੇ ਕਦਮ ਵਿੱਚ ਬਣਾਈ IAM ਨੀਤੀ ਦੇ ਨੀਤੀ ਨਾਮ ਦੀ ਖੋਜ ਕਰੋ. ਨੀਤੀ ਨਾਮ ਦੇ ਅੱਗੇ ਚੈਕਬਾਕਸ 'ਤੇ ਕਲਿੱਕ ਕਰੋ, ਫਿਰ ਅੱਗੇ 'ਤੇ ਕਲਿੱਕ ਕਰੋ.

ਅੰਤ ਵਿੱਚ, ਨਾਮ, ਸਮੀਖਿਆ ਕਰੋ ਅਤੇ ਬਣਾਓ ਭਾਗ ਵਿੱਚ, ਕੋਈ ਵੀ ਰੋਲ ਨਾਮ ਚੁਣੋ.
4. ਆਪਣੀਆਂ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਦੇ ਅਨੁਸਾਰ ਕੋਈ ਵੀ ਵਾਧੂ ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਕਰੋ.
ਉੱਪਰ OpenAI ਨੂੰ EKM ਸੈੱਟ ਅੱਪ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀ ਘੱਟੋ-ਘੱਟ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਗਈ ਹੈ. ਤੁਸੀਂ ਆਪਣੀਆਂ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਪ੍ਰਥਾਵਾਂ ਦੇ ਅਨੁਸਾਰ ਵਾਧੂ ਕੁੰਜੀ ਨੀਤੀਆਂ ਜਾਂ ਪਾਬੰਦੀਆਂ ਲਾਗੂ ਕਰਨ ਲਈ ਆਜ਼ਾਦ ਹੋ, ਜੇਕਰ OpenAI ਤੁਹਾਡੇ KMS 'ਤੇ ਇਨਕ੍ਰਿਪਟ ਅਤੇ ਡਿਕ੍ਰਿਪਟ ਕਾਰਵਾਈਆਂ ਕਾਲ ਕਰਨ ਯੋਗ ਹੋਵੇ. ਜਦੋਂ ਤੁਸੀਂ ਹੇਠਾਂ ਵਰਣਿਤ OpenAI ਵਾਲੇ ਕੁੰਜੀ ਰਜਿਸਟ੍ਰੇਸ਼ਨ ਐਂਡਪੌਇੰਟ ਨੂੰ ਕਾਲ ਕਰਦੇ ਹੋ, ਅਸੀਂ ਤੁਹਾਡੇ ਸੈੱਟਅੱਪ ਦੀ ਪੁਸ਼ਟੀ ਕਰਾਂਗੇ.
ਉੱਪਰਲੇ ਕਦਮ ਪੂਰੇ ਕਰਨ ਤੋਂ ਬਾਅਦ
ChatGPT Enterprise
ਕਿਰਪਾ ਕਰਕੇ ਆਪਣੇ OpenAI ਸੰਪਰਕ ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਅਤੇ ਹੇਠਾਂ ਦਿੱਤਾ ਸਾਂਝਾ ਕਰੋ:
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"ਉਹ ਰੋਲ ARN ਜਿਸਨੂੰ OpenAI ਤੁਹਾਡੇ ਕਲਾਉਡ ਵਿੱਚ ਅਸਿਊਮ ਕਰੇਗਾ.
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"ਤੁਹਾਡੇ ਵੱਲੋਂ ਪ੍ਰਬੰਧਿਤ ਮਾਸਟਰ ਕੁੰਜੀ ਲਈ Key Management System ARN.
ਅਸੀਂ ਤੁਹਾਡੇ ChatGPT ਸੰਗਠਨ/ਵਰਕਸਪੇਸ ਲਈ EKM ਯੋਗ ਕਰਾਂਗੇ.
API
ਆਪਣੀ ਬਾਹਰੀ ਕੁੰਜੀ OpenAI ਨਾਲ ਰਜਿਸਟਰ ਕਰੋ.
ਇਸ API ਸੰਦਰਭ ਵਿੱਚ ਦਿੱਤੀਆਂ ਹਿਦਾਇਤਾਂ ਦੀ ਪਾਲਣਾ ਕਰੋ: Management API ਵਿੱਚ ਬਾਹਰੀ ਕੁੰਜੀਆਂ.
ਪਹਿਲਾਂ, OpenAI ਸੰਗਠਨ ਪੱਧਰ 'ਤੇ ਆਪਣੀ ਬਾਹਰੀ ਕੁੰਜੀ ਰਜਿਸਟਰ ਕਰੋ, ਜੋ ਇੱਕ ਬਾਹਰੀ ਕੁੰਜੀ ID ਬਣਾਏਗੀ.
ਇਸ ਕਦਮ ਵਿੱਚ, ਅਸੀਂ ਪ੍ਰਮਾਣਿਤ ਕਰਾਂਗੇ ਕਿ ਤੁਹਾਡਾ ਇਨਪੁੱਟ ਵੈਧ ਹੈ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੇ KMS ਲਈ ਪ੍ਰਮਾਣਿਤ ਕਰ ਸਕਦੇ ਹਾਂ.
ਇਹ ਹਾਲੇ ਤੁਹਾਡੇ OpenAI ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ EKM ਸ਼ਾਮਲ ਨਹੀਂ ਕਰੇਗਾ.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "aws",
"name": "AWS EKM ਕਾਨਫ਼ਿਗ",
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
"external_id": <ਤੁਹਾਡਾ org id ਜਾਂ project id>
}'ਫਿਰ, ਬਾਹਰੀ ਕੁੰਜੀ ਨਾਲ ਸੰਬੰਧਿਤ ਇੱਕ OpenAI ਪ੍ਰੋਜੈਕਟ ਬਣਾਓ. ਇਸ ਤੋਂ ਬਾਅਦ, ਤੁਹਾਡੇ ਪ੍ਰੋਜੈਕਟ 'ਤੇ EKM ਸਰਗਰਮ ਹੋ ਜਾਂਦਾ ਹੈ. ਇਸ API ਕਾਲ ਦੀ ਪ੍ਰਤੀਕਿਰਿਆ ਬਾਡੀ ਤੁਹਾਨੂੰ ਪ੍ਰੋਜੈਕਟ ID (proj_xxx) ਦੇਵੇਗੀ.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "ਕੋਈ ਪ੍ਰੋਜੈਕਟ",
"external_key_id": "extkey_xxxx"
}'