OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

OpenAI Enterprise Key Management (EKM) மேலோட்டம்

EKM எவ்வாறு செயல்படுகிறது, எந்த வழங்குநர்கள் ஆதரிக்கப்படுகிறார்கள், எங்கு தொடங்குவது என்பதைக் அறிக.

புதுப்பிக்கப்பட்டது: 3 days ago

கண்ணோட்டம்

ChatGPT Enterprise மற்றும் API ஆகிய இரண்டிலும் கிடைக்கும் நிறுவன விசை மேலாண்மை (EKM), உங்கள் சொந்த வெளிப்புற விசை மேலாண்மை அமைப்பு (KMS) நிர்வகிக்கும் விசைகளைப் பயன்படுத்தி OpenAI-இல் உங்கள் வாடிக்கையாளர் உள்ளடக்கத்தை மறையாக்க அனுமதிக்கிறது.


AWS KMS, Google Cloud (GCP) மற்றும் Azure Key Vault ஆகியவற்றில் உள்ள வெளிப்புறக் கணக்குகளுடன், உங்கள் சொந்த விசையைப் பயன்படுத்தும் (BYOK) மறையாக்கத்தை OpenAI ஆதரிக்கிறது.

தற்போது, பெயர் குறிப்பிடப்பட்ட OpenAI கணக்குப் பிரதிநிதியைக் கொண்ட நிறுவன மற்றும் கல்வி வர்க்ஸ்பேஸ்களுக்கு மட்டுமே EKM செயலாக்கம் கிடைக்கிறது.

OpenAI EKM குறியாக்கம் எவ்வாறு செயல்படுகிறது

உயர்நிலை ஓட்டம்

  1. உங்கள் கிளவுட் வழங்குநருக்காக ஒரு Data Encryption Key (DEK)யை நாங்கள் உருவாக்குகிறோம்.

  2. உங்கள் கிளவுட் KMS, உங்கள் கிளவுட் உள்ளேயோ அல்லது வெளிப்புறமாகவோ சேமிக்கப்பட்ட ஒரு முதன்மை Key Encryption Key (KEK)யை நிர்வகிக்கிறது. நடைமுறைப்படுத்தல் உங்கள் விருப்பம்.

  3. உங்கள் கிளவுட்-இலிருந்து DEK-ஐ குறியாக்கம் செய்யுமாறு நாங்கள் கோருகிறோம், இதனால் ஒரு encrypted DEK (eDEK) கிடைக்கும். உங்கள் KEK வெளிப்புறமாக சேமிக்கப்பட்டிருந்தால், உங்கள் கிளவுட் உங்கள் வெளிப்புற சேமிப்பகத்துக்கு கூடுதல் ஒரு hop செய்யும்; இந்த படி OpenAI-க்கு வெளிப்படையாக இருக்காது.

மறையாக்கம்

மறையாக்கத்தின்போது, உங்கள் தரவு DEK மூலம் மறையாக்கப்பட்டு, eDEK கோப்பின் மேனிலைத்தரவாகச் சேமிக்கப்படுகிறது.

EKM encryption flow where OpenAI requests a DEK from your KMS, encrypts data, and stores encrypted data with eDEK

மறைகுறியீடு நீக்கம்

மறைகுறியீடு நீக்கும் போது, eDEK-ஐ உங்கள் கிளவுட் KMS மூலம் DEK ஆக மறைகுறியீடு நீக்குமாறு கோருகிறோம்; பின்னர் DEK-ஐ பயன்படுத்தி தரவை மறைகுறியீடு நீக்குகிறோம்.

EKM decryption flow where OpenAI requests a DEK from your KMS to decrypt encrypted data for download

முக்கிய சொற்கள்

  • Data Encryption Key (DEK) - உங்கள் தரவை குறியாக்கம் செய்யும் கீ. 

  • Encrypted Data Encryption Key (eDEK) - உங்கள் KMS உருவாக்கும், குறியாக்கம் செய்யப்பட்ட DEK.

  • Key Encryption Key (KEK) - DEK -> eDEK-ஐ குறியாக்கம் செய்து, eDEK -> DEK-ஐ மறைகுறியீடு நீக்கும் நீங்கள் நிர்வகிக்கும் முதன்மை கீ. இந்த கீ எப்போதும் OpenAI அமைப்புகளுக்கு வெளியேயே இருக்கும்.

நடைமுறைப்படுத்தலுக்கான உயர்நிலை தேவைகள்

உங்கள் மேகச் சேவை வழங்குநரிடம்

  1. உங்கள் மேகச் சேவை KMS-இல் (Azure, AWS அல்லது GCP) புதிய விசையை உருவாக்கவும்.

  2. KMS-இல் மறையாக்கம் மற்றும் மறைவிலக்க அனுமதிகளைக் கொண்ட வரையறுக்கப்பட்ட தனிப்பயன் கொள்கையை உருவாக்கவும்.

  3. OpenAI-க்காக நம்பிக்கைக் கொள்கை (AWS), பணிச்சுமை அடையாளம் (GCP) அல்லது சேவை முதன்மை (Azure) ஒன்றை உருவாக்கவும்.

  4. உங்கள் KMS-ஐ அணுக, வரையறுக்கப்பட்ட கொள்கையுடன் கூடிய பங்கை OpenAI-க்கு ஒதுக்கவும்.

OpenAI தளங்களில்

ChatGPT Enterprise

சோதனைக்காக ஒரு sandbox ChatGPT வர்க்ஸ்பேஸை உருவாக்கவும்.

API

உங்கள் OpenAI டாஷ்போர்டில், குறியாக்கம் பயன்படுத்தப்படும் புதிய திட்டம் ஒன்றை உருவாக்கவும்.

வழங்குநர்-சார்ந்த செயல்பாடுகள்

AWS-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:

  • ExternalID உடன் AssumeRole-ஐ அழைக்கும்.

GCP-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:

  • OpenAI GCP கணக்கிலிருந்து உங்கள் STS endpointஐ அழைக்கும்.

  • உங்கள் KMS-இல் encrypt/decrypt-ஐ அழைக்க GCP access token-ஐ பயன்படுத்தும்.

Azure-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:

  • உங்கள் Azure tenant-இன் vault-க்கான access token-ஐ கோரும்.

  • உங்கள் Key Vault-இல் encrypt/decrypt-ஐ அழைக்க அந்த access token-ஐ பயன்படுத்தும்.

OpenAI-இலிருந்து உங்களுக்கு தேவையான தகவல்

அங்கீகாரம்

AWS மற்றும் GCP க்கான OpenAI-யின் federated identity tokens-ஐ நீங்கள் அடையாளம் காண வேண்டும். Azure-க்கு, அதன் app registration-க்கான OpenAI-யின் application id-ஐ நீங்கள் அடையாளம் காண வேண்டும்.

அங்கீகார அளவுருக்களின் சுருக்கம்

OpenAI AWS principalarn:aws:iam::790389265272:role/EnterpriseKeyManagement
OpenAI GCP service account id105900137572174660365
OpenAI Azure application id20a14814-5ab7-4612-a671-1382b412bf93

உங்கள் மேகச் சேவை வழங்குநரின் அடிப்படையில் செயலாக்கத்தின்போது தேவைப்படும் தகவல்கள்

  • AWS-இல், பின்வருவதை அடையாளம் காணும் நம்பிக்கைக் கொள்கையை நீங்கள் அமைக்க வேண்டும்:

  • GCP-இல், பின்வருவதை அடையாளம் காணும் பணிச்சுமை அடையாளத்தை நீங்கள் அமைக்க வேண்டும்:

  • Azure-இல், OpenAI-இன் செயலிப் பதிவுக்காக உங்கள் Azure குத்தகையாளரில் ஒரு சேவை முதன்மையை உருவாக்க வேண்டும்.

  • OpenAI-இன் செயலி கிளையன்ட் அடையாளத்திற்காக ஒன்றை உருவாக்கவும்: 20a14814-5ab7-4612-a671-1382b412bf9

  • https://graph.microsoft.com/v1.0/servicePrincipals எண்ட்பாயிண்டிற்கு POST கோரிக்கையை அனுப்பி இதைச் செய்யலாம்.

அணுகல் அங்கீகாரம்

உங்கள் KMS-க்கு OpenAI-இன் அடையாளம் வரையறுக்கப்பட்ட அணுகலைப் பெற அனுமதிக்கும் கொள்கையை நீங்கள் உருவாக்க வேண்டும். 

AWSGCPAzure
kms:Decryptkms:Encryptcloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncryptMicrosoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action

மற்றவை

Azure-இல், Key type (key encryption algorithm) ஆக EC அல்ல, RSA-ஐ தேர்வு செய்யவும்.

உங்களிடமிருந்து OpenAI-க்குத் தேவையான தகவல்கள்

உங்கள் KMS-ஐ OpenAI-இல் பதிவுசெய்ய, இந்த ஆவணத்தில் உள்ள வழிமுறைகளைப் பின்பற்றவும். நீங்கள் வழங்க வேண்டிய அளவுருக்களின் சுருக்கம் இதோ.

  1. அங்கீகாரம் தொடர்பானவை

  1. AWS

  1. GCP

  1. Azure

  1. குத்தகையாளர் அடையாளம்

AWSGCPAzure
அங்கீகாரம் தொடர்பானவை குத்தகையாளர் அடையாளம்
KMS தொடர்பானவைKMS ARN - (எடுத்துக்காட்டு: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID)KMS திட்ட அடையாளம் (எடுத்துக்காட்டு: adjective-noun-12345)

KMS விசை வளையத்தின் பெயர்
KMS விசையின் பெயர்
KMS விசையின் இருப்பிடம் (எடுத்துக்காட்டு: us-east1)
பெட்டக URI (எடுத்துக்காட்டு: https://your-vault-name.vault.azure.net/)

விசையின் பெயர்

உங்கள் KMS-ஐ OpenAI-இல் பதிவுசெய்த பிறகு, API திட்டத்தில் உங்கள் EKM உள்ளமைவைச் செயல்படுத்த அந்த ஆவணத்தில் உள்ள வழிமுறைகளைத் தொடர்ந்து பின்பற்றவும். சோதனைக்காக OpenAI API-இல் புதிய திட்டத்தை உருவாக்கவும்.

வழங்குநருக்கான செயலாக்க வழிகாட்டிகள்

படிப்படியான வழிகாட்டுதலுக்கு, கீழே உள்ள தொடர்புடைய இணைப்புகளைப் பார்க்கவும். இவை OpenAI உடனான ஒருங்கிணைப்புத் தேவைகளில் மட்டும் கவனம் செலுத்துகின்றன; உங்கள் முழுச் சூழலுக்கான விரிவான வழிகாட்டியாக இவை உருவாக்கப்படவில்லை என்பதை நினைவில் கொள்ளவும்.

EKM இயக்கப்பட்டிருந்தால் ஆதரிக்கப்படாத அம்சங்கள்

EKM இயக்கப்பட்டிருந்தால் பின்வரும் அம்சங்கள் கிடைக்காது:

  • பீட்டா அல்லது ஆல்ஃபா நிலையில் உள்ள அம்சங்கள் உட்பட, பொதுவாகக் கிடைக்காத அம்சங்கள்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?