மேலோட்டம்
Enterprise Key Management (EKM) மூலம், ChatGPT Enterprise மற்றும் API இரண்டிற்கும் கிடைக்கும் வகையில், உங்கள் சொந்த வெளிப்புற Key Management System (KMS) மூலம் நிர்வகிக்கப்படும் கீகளைப் பயன்படுத்தி, OpenAI-இல் உங்கள் வாடிக்கையாளர் உள்ளடக்கத்தை குறியாக்கம் செய்யலாம்.
OpenAI, AWS KMS, Google Cloud (GCP) மற்றும் Azure Key Vault ஆகியவற்றில் உள்ள வெளிப்புற கணக்குகளுடன் Bring Your Own Key (BYOK) குறியாக்கத்தை ஆதரிக்கிறது.
தற்போது, EKM நடைமுறைப்படுத்தல், பெயரிடப்பட்ட OpenAI கணக்கு பிரதிநிதி உள்ள Enterprise மற்றும் Edu வர்க்ஸ்பேஸ்களுக்கு மட்டுமே வரையறுக்கப்பட்டுள்ளது.
OpenAI EKM குறியாக்கம் எவ்வாறு செயல்படுகிறது
உயர்நிலை ஓட்டம்
உங்கள் கிளவுட் வழங்குநருக்காக ஒரு Data Encryption Key (DEK)யை நாங்கள் உருவாக்குகிறோம்.
உங்கள் கிளவுட் KMS, உங்கள் கிளவுட் உள்ளேயோ அல்லது வெளிப்புறமாகவோ சேமிக்கப்பட்ட ஒரு முதன்மை Key Encryption Key (KEK)யை நிர்வகிக்கிறது. நடைமுறைப்படுத்தல் உங்கள் விருப்பம்.
உங்கள் கிளவுட்-இலிருந்து DEK-ஐ குறியாக்கம் செய்யுமாறு நாங்கள் கோருகிறோம், இதனால் ஒரு encrypted DEK (eDEK) கிடைக்கும். உங்கள் KEK வெளிப்புறமாக சேமிக்கப்பட்டிருந்தால், உங்கள் கிளவுட் உங்கள் வெளிப்புற சேமிப்பகத்துக்கு கூடுதல் ஒரு hop செய்யும்; இந்த படி OpenAI-க்கு வெளிப்படையாக இருக்காது.
குறியாக்கம்
குறியாக்கத்தின் போது, உங்கள் தரவு DEK மூலம் குறியாக்கம் செய்யப்படுகிறது; eDEK கோப்பில் metadata ஆக சேமிக்கப்படுகிறது.

மறைகுறியீடு நீக்கம்
மறைகுறியீடு நீக்கும் போது, eDEK-ஐ உங்கள் கிளவுட் KMS மூலம் DEK ஆக மறைகுறியீடு நீக்குமாறு கோருகிறோம்; பின்னர் DEK-ஐ பயன்படுத்தி தரவை மறைகுறியீடு நீக்குகிறோம்.

முக்கிய சொற்கள்
Data Encryption Key (DEK) - உங்கள் தரவை குறியாக்கம் செய்யும் கீ.
Encrypted Data Encryption Key (eDEK) - உங்கள் KMS உருவாக்கும், குறியாக்கம் செய்யப்பட்ட DEK.
Key Encryption Key (KEK) - DEK -> eDEK-ஐ குறியாக்கம் செய்து, eDEK -> DEK-ஐ மறைகுறியீடு நீக்கும் நீங்கள் நிர்வகிக்கும் முதன்மை கீ. இந்த கீ எப்போதும் OpenAI அமைப்புகளுக்கு வெளியேயே இருக்கும்.
நடைமுறைப்படுத்தலுக்கான உயர்நிலை தேவைகள்
உங்கள் கிளவுட் வழங்குநரில்
உங்கள் கிளவுட் KMS (Azure, AWS, அல்லது GCP) இல் ஒரு புதிய கீயை உருவாக்கவும்.
KMS-இல் Encrypt/Decrypt அனுமதிகளுடன் தனிப்பயன், வரையறுக்கப்பட்ட policy ஒன்றை உருவாக்கவும்.
OpenAI-க்காக ஒரு trust policy (AWS), ஒரு workload identity (GCP) அல்லது ஒரு service principal (Azure-க்கு) உருவாக்கவும்.
உங்கள் KMS-ஐ அணுக வரையறுக்கப்பட்ட policy உடன் OpenAI-க்கு ஒரு role ஒதுக்கவும்.
OpenAI தளங்களில்
ChatGPT Enterprise
சோதனைக்காக ஒரு sandbox ChatGPT வர்க்ஸ்பேஸை உருவாக்கவும்.
API
உங்கள் OpenAI டாஷ்போர்டில், குறியாக்கம் பயன்படுத்தப்படும் புதிய திட்டம் ஒன்றை உருவாக்கவும்.
வழங்குநர்-சார்ந்த செயல்பாடுகள்
AWS-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:
ExternalID உடன் AssumeRole-ஐ அழைக்கும்.
GCP-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:
OpenAI GCP கணக்கிலிருந்து உங்கள் STS endpointஐ அழைக்கும்.
உங்கள் KMS-இல் encrypt/decrypt-ஐ அழைக்க GCP access token-ஐ பயன்படுத்தும்.
Azure-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:
உங்கள் Azure tenant-இன் vault-க்கான access token-ஐ கோரும்.
உங்கள் Key Vault-இல் encrypt/decrypt-ஐ அழைக்க அந்த access token-ஐ பயன்படுத்தும்.
OpenAI-இலிருந்து உங்களுக்கு தேவையான தகவல்
அங்கீகாரம்
AWS மற்றும் GCP க்கான OpenAI-யின் federated identity tokens-ஐ நீங்கள் அடையாளம் காண வேண்டும். Azure-க்கு, அதன் app registration-க்கான OpenAI-யின் application id-ஐ நீங்கள் அடையாளம் காண வேண்டும்.
அங்கீகார அளவுருக்களின் சுருக்கம்
| OpenAI AWS principal | arn:aws:iam::790389265272:role/EnterpriseKeyManagement |
| OpenAI GCP service account id | 105900137572174660365 |
| OpenAI Azure application id | 20a14814-5ab7-4612-a671-1382b412bf93 |
உங்கள் கிளவுட் வழங்குநரின் அடிப்படையில் செயல்படுத்தும்போது தேவைப்படும் தகவல்
AWS-க்கு, பின்வருவனவற்றை அடையாளம் காணும் trust policy ஒன்றை நீங்கள் அமைக்க வேண்டும்:
OpenAI-யின் principal (கணக்கு எண் + பங்கு)
உங்கள் OpenAI திட்ட ID ஆக இருக்கும் ExternalID
GCP-க்கு, பின்வருவனவற்றை அடையாளம் காணும் workload identity ஒன்றை நீங்கள் அமைக்க வேண்டும்:
OpenAI-யின் service account ID
உங்கள் OpenAI திட்ட ID ஆக இருக்கும் audience
Azure-க்கு, OpenAI-யின் app registration-க்காக உங்கள் Azure tenant-இல் service principal ஒன்றை உருவாக்க வேண்டும்
OpenAI-யின் application client id-க்கு ஒன்றை உருவாக்கவும்: 20a14814-5ab7-4612-a671-1382b412bf9
https://graph.microsoft.com/v1.0/servicePrincipals எண்ட்பாயிண்டுக்கு post செய்வதன் மூலம் இதைச் செய்யலாம்.
அனுமதி வழங்கல்
OpenAI-யின் அடையாளம் உங்கள் KMS-க்கு வரையறுக்கப்பட்ட அணுகலைப் பெற அனுமதிக்கும் ஒரு policy-ஐ நீங்கள் உருவாக்க வேண்டும்.
| AWS | GCP | Azure |
| kms:Decryptkms:Encrypt | cloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncrypt | Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action |
மற்றவை
Azure-இல், Key type (key encryption algorithm) ஆக EC அல்ல, RSA-ஐ தேர்வு செய்யவும்.
உங்களிடமிருந்து OpenAI-க்கு தேவையான தகவல்
உங்கள் KMS-ஐ OpenAI-யுடன் பதிவு செய்ய, இந்த ஆவணத்தில் உள்ள வழிமுறைகளைப் பின்பற்றவும். நீங்கள் வழங்க வேண்டிய அளவுருக்களின் சுருக்கம் இதோ.
அங்கீகாரம் தொடர்பானது
AWS
IAM Role ARN - OpenAI ஏற்க வேண்டிய பங்கு (எடுத்துக்காட்டு: arn:aws:iam::123456789:role/role-name)
ExternalID - உங்கள் OpenAI நிறுவன ID
GCP
Workload Identity Project Number (எடுத்துக்காட்டு: 123456789)
Workload Identity Pool ID
Workload Identity Provider ID
அனுமதிக்கப்பட்ட audience: உங்கள் OpenAI நிறுவன ID
Azure
Tenant ID
| AWS | GCP | Azure | |
| அங்கீகாரம் தொடர்பானது | Tenant ID | ||
| KMS தொடர்பானது | KMS ARN - (எடுத்துக்காட்டு: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID) | KMS Project ID (எடுத்துக்காட்டு: adjective-noun-12345)KMS key ring பெயர்KMS key பெயர்KMS key இருப்பிடம் (எடுத்துக்காட்டு: us-east1) | Vault URI (எடுத்துக்காட்டு: https://your-vault-name.vault.azure.net/)Key Name |
உங்கள் KMS-ஐ OpenAI-யுடன் பதிவு செய்த பிறகு, API திட்டத்தில் உங்கள் EKM கட்டமைப்பைச் செயல்படுத்த ஆவணத்தில் உள்ள வழிமுறைகளைத் தொடர்ந்து பின்பற்றவும். சோதனை நோக்கங்களுக்காக புதிய OpenAI API திட்டத்தை உருவாக்கவும்.
வழங்குநர்-சார்ந்த செயல்படுத்தல் வழிகாட்டிகள்
படிப்படியான வழிகாட்டலுக்கு, கீழே உள்ள தொடர்புடைய இணைப்புகளைப் பார்க்கவும். இவை OpenAI உடனான ஒருங்கிணைப்பு தேவைகளில் கவனம் செலுத்துகின்றன; உங்கள் முழு சூழலுக்கான விரிவான வழிகாட்டியாக பயன்படுவதற்காக அல்ல என்பதை கவனிக்கவும்.
EKM இயக்கப்பட்டிருந்தால் ஆதரிக்கப்படாத அம்சங்கள்
EKM இயக்கப்பட்டிருந்தால் பின்வரும் அம்சங்கள் கிடைக்காது:
பீட்டா அல்லது ஆல்ஃபா நிலையில் உள்ள அம்சங்கள் உட்பட, பொதுவாகக் கிடைக்காத அம்சங்கள்.
