OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

OpenAI Enterprise Key Management (EKM) மேலோட்டம்

EKM எவ்வாறு செயல்படுகிறது, எந்த வழங்குநர்கள் ஆதரிக்கப்படுகிறார்கள், எங்கு தொடங்குவது என்பதைக் அறிக.

புதுப்பிக்கப்பட்டது: 19 hours ago

மேலோட்டம்

Enterprise Key Management (EKM) மூலம், ChatGPT Enterprise மற்றும் API இரண்டிற்கும் கிடைக்கும் வகையில், உங்கள் சொந்த வெளிப்புற Key Management System (KMS) மூலம் நிர்வகிக்கப்படும் கீகளைப் பயன்படுத்தி, OpenAI-இல் உங்கள் வாடிக்கையாளர் உள்ளடக்கத்தை குறியாக்கம் செய்யலாம்.

OpenAI, AWS KMS, Google Cloud (GCP) மற்றும் Azure Key Vault ஆகியவற்றில் உள்ள வெளிப்புற கணக்குகளுடன் Bring Your Own Key (BYOK) குறியாக்கத்தை ஆதரிக்கிறது.

தற்போது, EKM நடைமுறைப்படுத்தல், பெயரிடப்பட்ட OpenAI கணக்கு பிரதிநிதி உள்ள Enterprise மற்றும் Edu வர்க்ஸ்பேஸ்களுக்கு மட்டுமே வரையறுக்கப்பட்டுள்ளது.

OpenAI EKM குறியாக்கம் எவ்வாறு செயல்படுகிறது

உயர்நிலை ஓட்டம்

  1. உங்கள் கிளவுட் வழங்குநருக்காக ஒரு Data Encryption Key (DEK)யை நாங்கள் உருவாக்குகிறோம்.

  2. உங்கள் கிளவுட் KMS, உங்கள் கிளவுட் உள்ளேயோ அல்லது வெளிப்புறமாகவோ சேமிக்கப்பட்ட ஒரு முதன்மை Key Encryption Key (KEK)யை நிர்வகிக்கிறது. நடைமுறைப்படுத்தல் உங்கள் விருப்பம்.

  3. உங்கள் கிளவுட்-இலிருந்து DEK-ஐ குறியாக்கம் செய்யுமாறு நாங்கள் கோருகிறோம், இதனால் ஒரு encrypted DEK (eDEK) கிடைக்கும். உங்கள் KEK வெளிப்புறமாக சேமிக்கப்பட்டிருந்தால், உங்கள் கிளவுட் உங்கள் வெளிப்புற சேமிப்பகத்துக்கு கூடுதல் ஒரு hop செய்யும்; இந்த படி OpenAI-க்கு வெளிப்படையாக இருக்காது.

குறியாக்கம்

குறியாக்கத்தின் போது, உங்கள் தரவு DEK மூலம் குறியாக்கம் செய்யப்படுகிறது; eDEK கோப்பில் metadata ஆக சேமிக்கப்படுகிறது.

EKM encryption flow where OpenAI requests a DEK from your KMS, encrypts data, and stores encrypted data with eDEK

மறைகுறியீடு நீக்கம்

மறைகுறியீடு நீக்கும் போது, eDEK-ஐ உங்கள் கிளவுட் KMS மூலம் DEK ஆக மறைகுறியீடு நீக்குமாறு கோருகிறோம்; பின்னர் DEK-ஐ பயன்படுத்தி தரவை மறைகுறியீடு நீக்குகிறோம்.

EKM decryption flow where OpenAI requests a DEK from your KMS to decrypt encrypted data for download

முக்கிய சொற்கள்

  • Data Encryption Key (DEK) - உங்கள் தரவை குறியாக்கம் செய்யும் கீ. 

  • Encrypted Data Encryption Key (eDEK) - உங்கள் KMS உருவாக்கும், குறியாக்கம் செய்யப்பட்ட DEK.

  • Key Encryption Key (KEK) - DEK -> eDEK-ஐ குறியாக்கம் செய்து, eDEK -> DEK-ஐ மறைகுறியீடு நீக்கும் நீங்கள் நிர்வகிக்கும் முதன்மை கீ. இந்த கீ எப்போதும் OpenAI அமைப்புகளுக்கு வெளியேயே இருக்கும்.

நடைமுறைப்படுத்தலுக்கான உயர்நிலை தேவைகள்

உங்கள் கிளவுட் வழங்குநரில்

  1. உங்கள் கிளவுட் KMS (Azure, AWS, அல்லது GCP) இல் ஒரு புதிய கீயை உருவாக்கவும்.

  2. KMS-இல் Encrypt/Decrypt அனுமதிகளுடன் தனிப்பயன், வரையறுக்கப்பட்ட policy ஒன்றை உருவாக்கவும்.

  3. OpenAI-க்காக ஒரு trust policy (AWS), ஒரு workload identity (GCP) அல்லது ஒரு service principal (Azure-க்கு) உருவாக்கவும்.

  4. உங்கள் KMS-ஐ அணுக வரையறுக்கப்பட்ட policy உடன் OpenAI-க்கு ஒரு role ஒதுக்கவும்.

OpenAI தளங்களில்

ChatGPT Enterprise

சோதனைக்காக ஒரு sandbox ChatGPT வர்க்ஸ்பேஸை உருவாக்கவும்.

API

உங்கள் OpenAI டாஷ்போர்டில், குறியாக்கம் பயன்படுத்தப்படும் புதிய திட்டம் ஒன்றை உருவாக்கவும்.

வழங்குநர்-சார்ந்த செயல்பாடுகள்

AWS-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:

  • ExternalID உடன் AssumeRole-ஐ அழைக்கும்.

GCP-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:

  • OpenAI GCP கணக்கிலிருந்து உங்கள் STS endpointஐ அழைக்கும்.

  • உங்கள் KMS-இல் encrypt/decrypt-ஐ அழைக்க GCP access token-ஐ பயன்படுத்தும்.

Azure-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:

  • உங்கள் Azure tenant-இன் vault-க்கான access token-ஐ கோரும்.

  • உங்கள் Key Vault-இல் encrypt/decrypt-ஐ அழைக்க அந்த access token-ஐ பயன்படுத்தும்.

OpenAI-இலிருந்து உங்களுக்கு தேவையான தகவல்

அங்கீகாரம்

AWS மற்றும் GCP க்கான OpenAI-யின் federated identity tokens-ஐ நீங்கள் அடையாளம் காண வேண்டும். Azure-க்கு, அதன் app registration-க்கான OpenAI-யின் application id-ஐ நீங்கள் அடையாளம் காண வேண்டும்.

அங்கீகார அளவுருக்களின் சுருக்கம்

OpenAI AWS principalarn:aws:iam::790389265272:role/EnterpriseKeyManagement
OpenAI GCP service account id105900137572174660365
OpenAI Azure application id20a14814-5ab7-4612-a671-1382b412bf93

உங்கள் கிளவுட் வழங்குநரின் அடிப்படையில் செயல்படுத்தும்போது தேவைப்படும் தகவல்

  • AWS-க்கு, பின்வருவனவற்றை அடையாளம் காணும் trust policy ஒன்றை நீங்கள் அமைக்க வேண்டும்:

    • OpenAI-யின் principal (கணக்கு எண் + பங்கு)

    • உங்கள் OpenAI திட்ட ID ஆக இருக்கும் ExternalID

  • GCP-க்கு, பின்வருவனவற்றை அடையாளம் காணும் workload identity ஒன்றை நீங்கள் அமைக்க வேண்டும்:

    • OpenAI-யின் service account ID

    • உங்கள் OpenAI திட்ட ID ஆக இருக்கும் audience

  • Azure-க்கு, OpenAI-யின் app registration-க்காக உங்கள் Azure tenant-இல் service principal ஒன்றை உருவாக்க வேண்டும்

    • OpenAI-யின் application client id-க்கு ஒன்றை உருவாக்கவும்: 20a14814-5ab7-4612-a671-1382b412bf9

    • https://graph.microsoft.com/v1.0/servicePrincipals எண்ட்பாயிண்டுக்கு post செய்வதன் மூலம் இதைச் செய்யலாம்.

அனுமதி வழங்கல்

OpenAI-யின் அடையாளம் உங்கள் KMS-க்கு வரையறுக்கப்பட்ட அணுகலைப் பெற அனுமதிக்கும் ஒரு policy-ஐ நீங்கள் உருவாக்க வேண்டும். 

AWSGCPAzure
kms:Decryptkms:Encryptcloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncryptMicrosoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action

மற்றவை

Azure-இல், Key type (key encryption algorithm) ஆக EC அல்ல, RSA-ஐ தேர்வு செய்யவும்.

உங்களிடமிருந்து OpenAI-க்கு தேவையான தகவல்

உங்கள் KMS-ஐ OpenAI-யுடன் பதிவு செய்ய, இந்த ஆவணத்தில் உள்ள வழிமுறைகளைப் பின்பற்றவும். நீங்கள் வழங்க வேண்டிய அளவுருக்களின் சுருக்கம் இதோ.

  1. அங்கீகாரம் தொடர்பானது

    1. AWS

      1. IAM Role ARN - OpenAI ஏற்க வேண்டிய பங்கு (எடுத்துக்காட்டு: arn:aws:iam::123456789:role/role-name)

      2. ExternalID - உங்கள் OpenAI நிறுவன ID

    2. GCP

      1. Workload Identity Project Number (எடுத்துக்காட்டு: 123456789)

      2. Workload Identity Pool ID

      3. Workload Identity Provider ID

      4. அனுமதிக்கப்பட்ட audience: உங்கள் OpenAI நிறுவன ID

    3. Azure

      1. Tenant ID

AWSGCPAzure
அங்கீகாரம் தொடர்பானது Tenant ID
KMS தொடர்பானதுKMS ARN - (எடுத்துக்காட்டு: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID)KMS Project ID (எடுத்துக்காட்டு: adjective-noun-12345)KMS key ring பெயர்KMS key பெயர்KMS key இருப்பிடம் (எடுத்துக்காட்டு: us-east1)Vault URI (எடுத்துக்காட்டு: https://your-vault-name.vault.azure.net/)Key Name

உங்கள் KMS-ஐ OpenAI-யுடன் பதிவு செய்த பிறகு, API திட்டத்தில் உங்கள் EKM கட்டமைப்பைச் செயல்படுத்த ஆவணத்தில் உள்ள வழிமுறைகளைத் தொடர்ந்து பின்பற்றவும். சோதனை நோக்கங்களுக்காக புதிய OpenAI API திட்டத்தை உருவாக்கவும்.

வழங்குநர்-சார்ந்த செயல்படுத்தல் வழிகாட்டிகள்

படிப்படியான வழிகாட்டலுக்கு, கீழே உள்ள தொடர்புடைய இணைப்புகளைப் பார்க்கவும். இவை OpenAI உடனான ஒருங்கிணைப்பு தேவைகளில் கவனம் செலுத்துகின்றன; உங்கள் முழு சூழலுக்கான விரிவான வழிகாட்டியாக பயன்படுவதற்காக அல்ல என்பதை கவனிக்கவும்.

EKM இயக்கப்பட்டிருந்தால் ஆதரிக்கப்படாத அம்சங்கள்

EKM இயக்கப்பட்டிருந்தால் பின்வரும் அம்சங்கள் கிடைக்காது:

  • பீட்டா அல்லது ஆல்ஃபா நிலையில் உள்ள அம்சங்கள் உட்பட, பொதுவாகக் கிடைக்காத அம்சங்கள்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?