OpenAI
Ukurasa huu ulitafsiriwa na mashine. Tazama makala asili ya Kiingereza.

Maagizo ya Ujumuishaji wa OpenAI / Azure EKM

Maagizo ya hatua kwa hatua ya kuandaa Azure na kuwezesha EKM

Ilisasishwa: 7 hours ago

Muhtasari

Enterprise Key Management (EKM) huruhusu OpenAI kusimba data kwa kutumia ufunguo mkuu unaodhibiti. Ili OpenAI iweze kuita operesheni za kusimba/kusimbua kwenye Key Vault yako, tutahitaji kupewa ufikiaji. Hati hii inaonyesha jinsi ya kusanidi akaunti yako ya Azure ili OpenAI iweze kuchukua jukumu lenye ruhusa za Key Vault.

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

Hatua

1. Unda service principal kwa OpenAI katika akaunti yako

  1. Pata tokeni ya ufikiaji

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. Unda service principal - appId katika ombi lililo hapa chini ni kitambulisho cha mteja wa programu ya OpenAI. Hii itaunda principal yenye jina la kuonyeshwa “EKM - OpenAI Azure” - likumbuke kwa hatua za baadaye.

Maelekezo ya Ujumuishaji wa OpenAI / Azure EKM - Unda service principal

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. Unda jukumu maalum kwa ufikiaji mdogo wa KMS

  1. Nenda kwenye Usajili -> Udhibiti wa Ufikiaji (IAM)

  2. Chini ya menyu kunjuzi ya + Ongeza, chagua Ongeza jukumu maalum

  3. Nenda kwenye kichupo cha JSON, bofya Hariri, na uongeze yafuatayo:

    1. Jina lolote la jukumu - kumbuka jina ulilochagua

    2. Ruhusa zifuatazo katika dataActions:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. Unda Key Vault + Ufunguo

Ikiwa bado huna, unda Key Vault mpya katika usajili uleule ambapo umeunda jukumu lako maalum hivi punde.

Katika Key Vault hiyo, unda Ufunguo mpya:

  1. Nenda kwenye Key Vault -> Vitu -> Funguo, kisha ubofye Tengeneza/Leta

  2. Chini ya Chaguo chagua Tengeneza

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. Chagua RSA kwa algoriti ya usimbaji.

  2. Unaweza kuchagua ukubwa wowote wa ufunguo wa RSA

  3. Toa jina la ufunguo lenye muundo ufuatao: <org-xxx>--<any_name> ambapo org-xxx ni kitambulisho cha shirika lako la OpenAI unachoweza kupata kwenye https://platform.openai.com/settings/organization/general

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

Ikiwa huwezi kuona au kuunda ufunguo, hakikisha una jukumu la Key Vault Administrator. Hili linahitajika hata kama una jukumu la Owner. Ili ugawiwe jukumu hilo:

  1. Nenda kwenye Key Vault -> Udhibiti wa Ufikiaji (IAM)

  2. Bofya Ongeza -> Ongeza ugawaji wa jukumu

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. Unda ugawaji wa jukumu kwa service principal ya OpenAI + KMS maalum mpya + ufunguo mpya

  1. Nenda kwenye Key Vault -> Vitu -> Funguo kisha ubofye safu mlalo ya ufunguo uliounda

  2. Nenda kwenye Udhibiti wa ufikiaji (IAM) kwa ufunguo uliobofya hivi punde (sio key vault yako).

  3. Chini ya menyu kunjuzi ya + Ongeza, chagua Ongeza ugawaji wa jukumu

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Kwenye kichupo cha Jukumu, chagua jina la jukumu maalum ulilounda hivi punde.

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Kwenye kichupo cha Wanachama:

    1. Bofya “+ Chagua wanachama”

    2. Andika “ekm -” kwenye upau wa utafutaji, kisha service principal ya OpenAI uliyounda katika Hatua ya 1 inapaswa kupakia

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. Weka vikwazo vyovyote vya ziada kulingana na mbinu zako za usalama

Hapo juu ni taarifa ya chini kabisa inayohitajika na OpenAI ili kusanidi EKM. Una uhuru wa kutumia sera au vikwazo vya ziada vya funguo kulingana na mbinu zako za ndani za usalama, mradi OpenAI iweze kuita operesheni za kusimba na kusimbua kwenye KMS yako. Unapouita mwisho wa usajili wa ufunguo na OpenAI uliofafanuliwa hapa chini, tutathibitisha usanidi wako.

Baada ya kukamilisha hatua zilizo hapo juu

ChatGPT Enterprise

Tafadhali wasiliana na mtu wako wa mawasiliano wa OpenAI na ushiriki yafuatayo:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • Jina la ufunguo mkuu wa Azure Key Vault unaosimamia

  • Jina la ufunguo lazima liwe katika muundo <org-xxx>--<any_name> ambapo org-xxx ni kitambulisho cha shirika lako la OpenAI unachoweza kupata kwenye https://platform.openai.com/settings/organization/general

Tutawezesha EKM kwa shirika/eneokazi lako la ChatGPT.

API

Sajili ufunguo wako wa nje na OpenAI

Fuata maelekezo katika rejeleo hili la API Funguo za Nje katika Management API

  • Kwanza, sajili ufunguo wako wa nje katika kiwango cha shirika la OpenAI, jambo ambalo litatengeneza kitambulisho cha ufunguo wa nje cha muundo extkey_xxx

  • Katika hatua hii, tutathibitisha kuwa ingizo lako ni halali na kwamba tunaweza kuthibitisha utambulisho kwenye KMS yako.

  • Hii bado haitaongeza EKM kwenye mradi wako wa OpenAI.

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • Kisha, unda mradi wa OpenAI unaohusishwa na ufunguo wa nje. Baada ya hili, EKM imeamilishwa kwenye mradi wako.

  • Mwili wa jibu la mwito huu wa API utakupa kitambulisho cha mradi (proj_xxx)

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

Je, makala haya yamekusaidia?