Masharti ya awali
Hii inachukulia kuwa tayari umesajili ufunguo wako wa nje wa KMS kwa OpenAI, kwa kufuata mojawapo ya miongozo hii
Istilahi Muhimu
Uzungushaji wa ufunguo na ubatilishaji wa ufunguo hutimiza malengo tofauti. Hakikisha umechagua kitendo sahihi kwa matumizi yako.
Uzungushaji wa Ufunguo: Kuzalisha nyenzo mpya za kriptografia kwa usimbaji fiche wa data mpya, huku ukiruhusu kufungua usimbaji fiche wa data ya zamani iliyosimbwa kwa funguo za awali
Uzungushaji wa Ufunguo hauathiri ufikiaji wa data ya OpenAI
Ubatilishaji wa Ufunguo: Kubatilisha ufikiaji wa data yote iliyosimbwa kwa njia fiche kwa funguo za awali.
Ubatilishaji wa Ufunguo hubatilisha ufikiaji wa data ya OpenAI
Jinsi ya kuthibitisha kuwa ufunguo wako wa KMS unatumika
Mtoa huduma wako wa wingu anapaswa kuwa na kumbukumbu:
Jinsi ya kuzungusha ufunguo wako
Unaweza kusanidi uzungushaji wa ufunguo kiotomatiki
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
Ili kujaribu: ufikiaji wako wa data ya OpenAI hautaathiriwa na mabadiliko haya
Jinsi ya kubatilisha ufunguo wako
Kuna njia nyingi za kubatilisha ufikiaji wa OpenAI kwa ufunguo wako - usumbufu wowote katika mtiririko wa uthibitishaji:
Ikiwa utabatilisha ufikiaji kutoka kwa jukumu la OpenAI kwenda kwenye ufunguo wa KMS
Ikiwa utaondoa ruhusa za kusimba/kufungua usimbaji kwenye ufunguo wa KMS
Ikiwa unatumia jina mbadala la ufunguo wa AWS (haipendekezwi), ukibadilisha KMS ARN ya msingi. Kitendo hiki wakati mwingine huchanganywa na uzungushaji wa ufunguo lakini kwa kweli ni ubatilishaji wa ufunguo, kwa hivyo hakipendekezwi isipokuwa una uhakika kuwa unataka kufanya hivyo.
Ikiwa utaomba OpenAI isasishe KMS ARN inayotumika kwa eneokazi lako la ChatGPT Enterprise
Ili kuthibitisha ubatilishaji wa ufunguo wako:
Subiri saa moja ili vipengee vyote vya akiba viishe muda wake upande wa OpenAI, kisha ujaribu ubatilishaji
Ikiwa unatumia ChatGPT Enterprise, hutaweza tena kusoma mazungumzo ya awali, utafutaji wa mazungumzo hautaonyesha matokeo kutoka kwa mazungumzo ya awali, na hutaweza kufikia GPT maalum za awali.
Ikiwa unatumia API, hutaweza tena kupakua faili za kundi za awali, kutumia miundo ya awali iliyosanifishwa kwa data maalum, au kurejelea majibu ya awali yaliyoundwa kwa kutumia Responses API.
Ikiwa unatumia API, unaweza pia kujaribu mara moja kuwa ubatilishaji wa ufunguo wako umechakatwa na OpenAI na utaanza kutumika ndani ya saa moja
Unda ufunguo wa Admin API (si ufunguo wa kawaida wa API):
Pata kitambulisho cha ufunguo wa nje wa OpenAI (extkey_xxx) kinachohusishwa na eneokazi au mradi wako kwa kuita curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys
Sasa ita curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"
Mbinu bora za kubatilisha ufunguo
Ikiwa unatumia API
Weka kwenye kumbukumbu mradi wa API ambao umefanya data yake isifikike. Kisha, sanidi ufunguo mpya wa KMS, na uunde mradi mpya wa API unaohusishwa na ufunguo mpya wa KMS.
Kumbuka kuwa huwezi kubadilisha ufunguo wa KMS unaohusishwa na mradi wa zamani wa API ambapo umetendekeleza ubatilishaji wa ufunguo - lazima uweke mradi wa zamani kwenye kumbukumbu. Mradi ambao ubatilishaji wa ufunguo umetolewa haupaswi kuendelea kutumika. API hurahisisha sana kuunda miradi mipya, kwa hivyo tumia kipengele hicho.
Ikiwa unatumia ChatGPT Enterprise
Wasiliana na usaidizi wa OpenAI baada ya kutekeleza ubatilishaji wa ufunguo.
Tutashirikiana nawe kuanzisha eneokazi jipya. Hatutatumia tena eneokazi la zamani kwa kujaribu kulisasisha ili litumie ufunguo mpya wa KMS. Hii ni kwa sababu ubatilishaji wa ufunguo unapofanya kazi kama ilivyosanifiwa, data ya awali iliyosimbwa kwa njia fiche kwa ufunguo uliobatilishwa haiwezi kufikiwa.
