Parakushtet
Kjo supozon se e keni regjistruar tashmë çelësin tuaj të jashtëm KMS me OpenAI, duke ndjekur njërin nga këta udhëzues
Terma kryesorë
Rrotullimi i çelësit dhe revokimi i çelësit shërbejnë për qëllime të ndryshme. Sigurohuni të zgjidhni veprimin e duhur për rastin tuaj të përdorimit.
Rrotullimi i çelësit: Gjeneroni material të ri kriptografik për enkriptimin e të dhënave të reja, duke lejuar njëkohësisht dekriptimin e të dhënave të vjetra të enkriptuara me çelësa të mëparshëm
Rrotullimi i çelësit nuk ndikon në qasjen në të dhënat e OpenAI
Revokimi i çelësit: Revokoni qasjen në të gjitha të dhënat e enkriptuara me çelësa të mëparshëm.
Revokimi i çelësit revokon qasjen në të dhënat e OpenAI
Si të verifikoni që po përdoret çelësi juaj KMS
Ofruesi juaj cloud duhet të ketë regjistra:
Si ta rrotulloni çelësin tuaj
Mund të konfiguroni rrotullimin automatik të çelësit
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Për ta testuar: qasja juaj në të dhënat e OpenAI nuk do të ndikohet nga ky ndryshim
Si ta revokoni çelësin tuaj
Ka shumë mënyra për të revokuar qasjen e OpenAI-t në çelësin tuaj - çdo ndërprerje në rrjedhën e autentikimit:
Nëse revokoni qasjen e rolit të OpenAI-t te çelësi KMS
Nëse hiqni lejet e enkriptimit/dekriptimit në çelësin KMS
Nëse po përdorni një alias çelësi AWS (nuk rekomandohet), nëse ndërroni ARN-në KMS bazë. Ky veprim ngatërrohet ndonjëherë me rrotullimin e çelësit, por në të vërtetë është revokim çelësi, ndaj nuk rekomandohet nëse nuk jeni të sigurt se e dëshironi këtë.
Nëse kërkoni që OpenAI të përditësojë ARN-në KMS të përdorur për hapësirën tuaj të punës në ChatGPT Enterprise
Për të validuar revokimin e çelësit tuaj:
Prisni një orë që të gjitha hyrjet në cache të skadojnë në anën e OpenAI-t, pastaj testoni revokimin
Nëse po përdorni ChatGPT Enterprise, nuk do të mund të lexoni më bisedat e mëparshme, kërkimi i bisedave nuk do të shfaqë rezultate nga bisedat e mëparshme dhe nuk do të mund të qaseni në GPT-të e personalizuara të mëparshme.
Nëse po përdorni API-në, nuk do të mund të shkarkoni më skedarët e mëparshëm batch, të përdorni modelet e mëparshme të fine-tuned ose t’u referoheni përgjigjeve të mëparshme të krijuara duke përdorur Responses API.
Nëse po përdorni API-në, gjithashtu mund të testoni menjëherë që revokimi i çelësit tuaj është përpunuar nga OpenAI dhe do të hyjë në fuqi brenda një ore
Krijoni një çelës Admin API (jo një çelës normal API):
Merrni ID-në e çelësit të jashtëm të OpenAI (extkey_xxx) të lidhur me hapësirën tuaj të punës ose projektin tuaj duke thirrur curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Tani thirrni curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Praktikat më të mira për revokimin e çelësit
Nëse po përdorni API-në
Arkivoni projektin API, të dhënat e të cilit i keni bërë të paarritshme. Më pas, konfiguroni një çelës të ri KMS dhe krijoni një projekt të ri API të lidhur me çelësin e ri KMS.
Vini re se nuk mund ta ndërroni çelësin KMS të lidhur me projektin e vjetër API ku keni kryer revokimin e çelësit - duhet ta arkivoni projektin e vjetër. Një projekt ku është kryer revokimi i çelësit nuk duhet të vazhdojë të përdoret. API-ja e bën shumë të lehtë krijimin e projekteve të reja, prandaj përdoreni atë veçori.
Nëse po përdorni ChatGPT Enterprise
Kontaktoni mbështetjen e OpenAI pasi të keni kryer revokimin e çelësit.
Ne do të punojmë me ju për të ngritur një hapësirë pune të re. Nuk do ta ripërdorim hapësirën e vjetër të punës duke u përpjekur ta përditësojmë që të përdorë një çelës të ri KMS. Kjo ndodh sepse, kur revokimi i çelësit funksionon siç është projektuar, të dhënat e mëparshme të enkriptuara me çelësin e revokuar bëhen të paarritshme.
