OpenAI
Kjo faqe u përkthye automatikisht. Shih artikullin origjinal në anglisht.

Cikli jetësor i çelësit EKM KMS

Udhëzim i plotë për ciklin jetësor të çelësit KMS, nga kontrollet e konfigurimit te pastrimi pas revokimit

Përditësuar: 5 days ago

Parakushtet

Kjo supozon se e keni regjistruar tashmë çelësin tuaj të jashtëm KMS me OpenAI, duke ndjekur njërin nga këta udhëzues

Terma kryesorë

Rrotullimi i çelësit dhe revokimi i çelësit shërbejnë për qëllime të ndryshme. Sigurohuni të zgjidhni veprimin e duhur për rastin tuaj të përdorimit.

  • Rrotullimi i çelësit: Gjeneroni material të ri kriptografik për enkriptimin e të dhënave të reja, duke lejuar njëkohësisht dekriptimin e të dhënave të vjetra të enkriptuara me çelësa të mëparshëm

    • Rrotullimi i çelësit nuk ndikon në qasjen në të dhënat e OpenAI

  • Revokimi i çelësit: Revokoni qasjen në të gjitha të dhënat e enkriptuara me çelësa të mëparshëm.

    • Revokimi i çelësit revokon qasjen në të dhënat e OpenAI

Si ta rrotulloni çelësin tuaj

Mund të konfiguroni rrotullimin automatik të çelësit

Për ta testuar: qasja juaj në të dhënat e OpenAI nuk do të ndikohet nga ky ndryshim

Si ta revokoni çelësin tuaj

Ka shumë mënyra për të revokuar qasjen e OpenAI-t në çelësin tuaj - çdo ndërprerje në rrjedhën e autentikimit:

  • Nëse revokoni qasjen e rolit të OpenAI-t te çelësi KMS

  • Nëse hiqni lejet e enkriptimit/dekriptimit në çelësin KMS

  • Nëse po përdorni një alias çelësi AWS (nuk rekomandohet), nëse ndërroni ARN-në KMS bazë. Ky veprim ngatërrohet ndonjëherë me rrotullimin e çelësit, por në të vërtetë është revokim çelësi, ndaj nuk rekomandohet nëse nuk jeni të sigurt se e dëshironi këtë.

  • Nëse kërkoni që OpenAI të përditësojë ARN-në KMS të përdorur për hapësirën tuaj të punës në ChatGPT Enterprise

Për të validuar revokimin e çelësit tuaj:

  • Prisni një orë që të gjitha hyrjet në cache të skadojnë në anën e OpenAI-t, pastaj testoni revokimin

    • Nëse po përdorni ChatGPT Enterprise, nuk do të mund të lexoni më bisedat e mëparshme, kërkimi i bisedave nuk do të shfaqë rezultate nga bisedat e mëparshme dhe nuk do të mund të qaseni në GPT-të e personalizuara të mëparshme.

    • Nëse po përdorni API-në, nuk do të mund të shkarkoni më skedarët e mëparshëm batch, të përdorni modelet e mëparshme të fine-tuned ose t’u referoheni përgjigjeve të mëparshme të krijuara duke përdorur Responses API.

  • Nëse po përdorni API-në, gjithashtu mund të testoni menjëherë që revokimi i çelësit tuaj është përpunuar nga OpenAI dhe do të hyjë në fuqi brenda një ore

    • Krijoni një çelës Admin API (jo një çelës normal API):

    • Merrni ID-në e çelësit të jashtëm të OpenAI (extkey_xxx) të lidhur me hapësirën tuaj të punës ose projektin tuaj duke thirrur curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys

    • Tani thirrni curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"

Praktikat më të mira për revokimin e çelësit

Nëse po përdorni API-në

  • Arkivoni projektin API, të dhënat e të cilit i keni bërë të paarritshme. Më pas, konfiguroni një çelës të ri KMS dhe krijoni një projekt të ri API të lidhur me çelësin e ri KMS.

  • Vini re se nuk mund ta ndërroni çelësin KMS të lidhur me projektin e vjetër API ku keni kryer revokimin e çelësit - duhet ta arkivoni projektin e vjetër. Një projekt ku është kryer revokimi i çelësit nuk duhet të vazhdojë të përdoret. API-ja e bën shumë të lehtë krijimin e projekteve të reja, prandaj përdoreni atë veçori.

Nëse po përdorni ChatGPT Enterprise

  • Kontaktoni mbështetjen e OpenAI pasi të keni kryer revokimin e çelësit.

  • Ne do të punojmë me ju për të ngritur një hapësirë pune të re. Nuk do ta ripërdorim hapësirën e vjetër të punës duke u përpjekur ta përditësojmë që të përdorë një çelës të ri KMS. Kjo ndodh sepse, kur revokimi i çelësit funksionon siç është projektuar, të dhënat e mëparshme të enkriptuara me çelësin e revokuar bëhen të paarritshme.

A ishte i dobishëm ky artikull?