Predpogoji
To predpostavlja, da ste svoj zunanji ključ KMS že registrirali pri OpenAI po enem od teh vodnikov
Ključni izrazi
Rotacija ključa in preklic ključa služita različnim namenom. Poskrbite, da za svoj primer uporabe izberete pravilno dejanje.
Rotacija ključa: ustvarjanje novega kriptografskega materiala za šifriranje novih podatkov, hkrati pa omogočanje dešifriranja starejših podatkov, šifriranih s prejšnjimi ključi
Rotacija ključa ne vpliva na dostop do podatkov OpenAI
Preklic ključa: preklic dostopa do vseh podatkov, šifriranih s prejšnjimi ključi.
Preklic ključa prekliče dostop do podatkov OpenAI
Kako preveriti, ali se vaš ključ KMS uporablja
Vaš ponudnik oblaka bi moral imeti dnevnike:
Kako rotirati ključ
Nastavite lahko samodejno rotacijo ključa
AWS – https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP – https://cloud.google.com/kms/docs/rotate-key#automatic
Azure – https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Za preskus: ta sprememba ne bo vplivala na vaš dostop do podatkov OpenAI
Kako preklicati ključ
Dostop OpenAI do vašega ključa lahko prekličete na več načinov – s kakršno koli prekinitvijo v poteku preverjanja pristnosti:
Če vlogi OpenAI prekličete dostop do ključa KMS
Če odstranite dovoljenja za šifriranje/dešifriranje za ključ KMS
Če uporabljate vzdevek ključa AWS (ni priporočeno) in zamenjate osnovni KMS ARN. To dejanje se včasih zamenjuje z rotacijo ključa, vendar gre v resnici za preklic ključa, zato ni priporočeno, razen če ste prepričani, da to želite.
Če zahtevate, da OpenAI posodobi KMS ARN, uporabljen za vaš delovni prostor ChatGPT Enterprise
Za preverjanje preklica ključa:
Počakajte eno uro, da na strani OpenAI potečejo vsi vnosi v predpomnilniku, nato preizkusite preklic
Če uporabljate ChatGPT Enterprise, ne boste več mogli brati prejšnjih pogovorov, iskanje pogovorov ne bo prikazalo rezultatov iz prejšnjih pogovorov in ne boste mogli dostopati do prejšnjih GPT-jev po meri.
Če uporabljate API, ne boste več mogli prenesti prejšnjih paketnih datotek, uporabljati prejšnjih fino nastavljenih modelov ali se sklicevati na prejšnje odgovore, ustvarjene z API-jem Responses.
Če uporabljate API, lahko tudi takoj preizkusite, ali je OpenAI obdelal vaš preklic ključa in ali bo začel veljati v eni uri
Ustvarite ključ Admin API (ne običajnega ključa API):
Pridobite ID zunanjega ključa OpenAI (extkey_xxx), povezanega z vašim delovnim prostorom ali projektom, tako da pokličete curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Zdaj pokličite curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Najboljše prakse pri preklicu ključa
Če uporabljate API
Arhivirajte projekt API, katerega podatke ste naredili nedostopne. Nato nastavite nov ključ KMS in ustvarite nov projekt API, povezan z novim ključem KMS.
Upoštevajte, da ključa KMS, povezanega s starim projektom API, v katerem ste izvedli preklic ključa, ne morete zamenjati – stari projekt morate arhivirati. Projekt, za katerega je bil izdan preklic ključa, ne sme ostati v uporabi. API zelo olajša ustvarjanje novih projektov, zato uporabite to funkcijo.
Če uporabljate ChatGPT Enterprise
Po izvedbi preklica ključa se obrnite na podporo OpenAI.
Skupaj z vami bomo vzpostavili nov delovni prostor. Starega delovnega prostora ne bomo znova uporabili tako, da bi ga poskusili posodobiti za uporabo novega ključa KMS. Razlog je, da ob pravilnem delovanju preklica ključa prejšnji podatki, šifrirani s preklicanim ključem, postanejo nedostopni.
