கண்ணோட்டம்
ChatGPT Enterprise மற்றும் API ஆகிய இரண்டிலும் கிடைக்கும் நிறுவன விசை மேலாண்மை (EKM), உங்கள் சொந்த வெளிப்புற விசை மேலாண்மை அமைப்பு (KMS) நிர்வகிக்கும் விசைகளைப் பயன்படுத்தி OpenAI-இல் உங்கள் வாடிக்கையாளர் உள்ளடக்கத்தை மறையாக்க அனுமதிக்கிறது.
AWS KMS, Google Cloud (GCP) மற்றும் Azure Key Vault ஆகியவற்றில் உள்ள வெளிப்புறக் கணக்குகளுடன், உங்கள் சொந்த விசையைப் பயன்படுத்தும் (BYOK) மறையாக்கத்தை OpenAI ஆதரிக்கிறது.
தற்போது, பெயர் குறிப்பிடப்பட்ட OpenAI கணக்குப் பிரதிநிதியைக் கொண்ட நிறுவன மற்றும் கல்வி வர்க்ஸ்பேஸ்களுக்கு மட்டுமே EKM செயலாக்கம் கிடைக்கிறது.
OpenAI EKM குறியாக்கம் எவ்வாறு செயல்படுகிறது
உயர்நிலை ஓட்டம்
உங்கள் கிளவுட் வழங்குநருக்காக ஒரு Data Encryption Key (DEK)யை நாங்கள் உருவாக்குகிறோம்.
உங்கள் கிளவுட் KMS, உங்கள் கிளவுட் உள்ளேயோ அல்லது வெளிப்புறமாகவோ சேமிக்கப்பட்ட ஒரு முதன்மை Key Encryption Key (KEK)யை நிர்வகிக்கிறது. நடைமுறைப்படுத்தல் உங்கள் விருப்பம்.
உங்கள் கிளவுட்-இலிருந்து DEK-ஐ குறியாக்கம் செய்யுமாறு நாங்கள் கோருகிறோம், இதனால் ஒரு encrypted DEK (eDEK) கிடைக்கும். உங்கள் KEK வெளிப்புறமாக சேமிக்கப்பட்டிருந்தால், உங்கள் கிளவுட் உங்கள் வெளிப்புற சேமிப்பகத்துக்கு கூடுதல் ஒரு hop செய்யும்; இந்த படி OpenAI-க்கு வெளிப்படையாக இருக்காது.
மறையாக்கம்
மறையாக்கத்தின்போது, உங்கள் தரவு DEK மூலம் மறையாக்கப்பட்டு, eDEK கோப்பின் மேனிலைத்தரவாகச் சேமிக்கப்படுகிறது.

மறைகுறியீடு நீக்கம்
மறைகுறியீடு நீக்கும் போது, eDEK-ஐ உங்கள் கிளவுட் KMS மூலம் DEK ஆக மறைகுறியீடு நீக்குமாறு கோருகிறோம்; பின்னர் DEK-ஐ பயன்படுத்தி தரவை மறைகுறியீடு நீக்குகிறோம்.

முக்கிய சொற்கள்
Data Encryption Key (DEK) - உங்கள் தரவை குறியாக்கம் செய்யும் கீ.
Encrypted Data Encryption Key (eDEK) - உங்கள் KMS உருவாக்கும், குறியாக்கம் செய்யப்பட்ட DEK.
Key Encryption Key (KEK) - DEK -> eDEK-ஐ குறியாக்கம் செய்து, eDEK -> DEK-ஐ மறைகுறியீடு நீக்கும் நீங்கள் நிர்வகிக்கும் முதன்மை கீ. இந்த கீ எப்போதும் OpenAI அமைப்புகளுக்கு வெளியேயே இருக்கும்.
நடைமுறைப்படுத்தலுக்கான உயர்நிலை தேவைகள்
உங்கள் மேகச் சேவை வழங்குநரிடம்
உங்கள் மேகச் சேவை KMS-இல் (Azure, AWS அல்லது GCP) புதிய விசையை உருவாக்கவும்.
KMS-இல் மறையாக்கம் மற்றும் மறைவிலக்க அனுமதிகளைக் கொண்ட வரையறுக்கப்பட்ட தனிப்பயன் கொள்கையை உருவாக்கவும்.
OpenAI-க்காக நம்பிக்கைக் கொள்கை (AWS), பணிச்சுமை அடையாளம் (GCP) அல்லது சேவை முதன்மை (Azure) ஒன்றை உருவாக்கவும்.
உங்கள் KMS-ஐ அணுக, வரையறுக்கப்பட்ட கொள்கையுடன் கூடிய பங்கை OpenAI-க்கு ஒதுக்கவும்.
OpenAI தளங்களில்
ChatGPT Enterprise
சோதனைக்காக ஒரு sandbox ChatGPT வர்க்ஸ்பேஸை உருவாக்கவும்.
API
உங்கள் OpenAI டாஷ்போர்டில், குறியாக்கம் பயன்படுத்தப்படும் புதிய திட்டம் ஒன்றை உருவாக்கவும்.
வழங்குநர்-சார்ந்த செயல்பாடுகள்
AWS-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:
ExternalID உடன் AssumeRole-ஐ அழைக்கும்.
GCP-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:
OpenAI GCP கணக்கிலிருந்து உங்கள் STS endpointஐ அழைக்கும்.
உங்கள் KMS-இல் encrypt/decrypt-ஐ அழைக்க GCP access token-ஐ பயன்படுத்தும்.
Azure-க்கு, OpenAI பின்வருவனவற்றைச் செய்யும்:
உங்கள் Azure tenant-இன் vault-க்கான access token-ஐ கோரும்.
உங்கள் Key Vault-இல் encrypt/decrypt-ஐ அழைக்க அந்த access token-ஐ பயன்படுத்தும்.
OpenAI-இலிருந்து உங்களுக்கு தேவையான தகவல்
அங்கீகாரம்
AWS மற்றும் GCP க்கான OpenAI-யின் federated identity tokens-ஐ நீங்கள் அடையாளம் காண வேண்டும். Azure-க்கு, அதன் app registration-க்கான OpenAI-யின் application id-ஐ நீங்கள் அடையாளம் காண வேண்டும்.
அங்கீகார அளவுருக்களின் சுருக்கம்
| OpenAI AWS principal | arn:aws:iam::790389265272:role/EnterpriseKeyManagement |
| OpenAI GCP service account id | 105900137572174660365 |
| OpenAI Azure application id | 20a14814-5ab7-4612-a671-1382b412bf93 |
உங்கள் மேகச் சேவை வழங்குநரின் அடிப்படையில் செயலாக்கத்தின்போது தேவைப்படும் தகவல்கள்
AWS-இல், பின்வருவதை அடையாளம் காணும் நம்பிக்கைக் கொள்கையை நீங்கள் அமைக்க வேண்டும்:
GCP-இல், பின்வருவதை அடையாளம் காணும் பணிச்சுமை அடையாளத்தை நீங்கள் அமைக்க வேண்டும்:
Azure-இல், OpenAI-இன் செயலிப் பதிவுக்காக உங்கள் Azure குத்தகையாளரில் ஒரு சேவை முதன்மையை உருவாக்க வேண்டும்.
OpenAI-இன் செயலி கிளையன்ட் அடையாளத்திற்காக ஒன்றை உருவாக்கவும்: 20a14814-5ab7-4612-a671-1382b412bf9
https://graph.microsoft.com/v1.0/servicePrincipals எண்ட்பாயிண்டிற்கு POST கோரிக்கையை அனுப்பி இதைச் செய்யலாம்.
அணுகல் அங்கீகாரம்
உங்கள் KMS-க்கு OpenAI-இன் அடையாளம் வரையறுக்கப்பட்ட அணுகலைப் பெற அனுமதிக்கும் கொள்கையை நீங்கள் உருவாக்க வேண்டும்.
| AWS | GCP | Azure |
| kms:Decryptkms:Encrypt | cloudkms.cryptoKeyVersions.useToDecryptcloudkms.cryptoKeyVersions.useToEncrypt | Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/action |
மற்றவை
Azure-இல், Key type (key encryption algorithm) ஆக EC அல்ல, RSA-ஐ தேர்வு செய்யவும்.
உங்களிடமிருந்து OpenAI-க்குத் தேவையான தகவல்கள்
உங்கள் KMS-ஐ OpenAI-இல் பதிவுசெய்ய, இந்த ஆவணத்தில் உள்ள வழிமுறைகளைப் பின்பற்றவும். நீங்கள் வழங்க வேண்டிய அளவுருக்களின் சுருக்கம் இதோ.
அங்கீகாரம் தொடர்பானவை
AWS
GCP
Azure
குத்தகையாளர் அடையாளம்
| AWS | GCP | Azure | |
| அங்கீகாரம் தொடர்பானவை | குத்தகையாளர் அடையாளம் | ||
| KMS தொடர்பானவை | KMS ARN - (எடுத்துக்காட்டு: arn:aws:kms:REGION:ACCOUNT_NUMBER:key:KEY_UUID) | KMS திட்ட அடையாளம் (எடுத்துக்காட்டு: adjective-noun-12345) KMS விசை வளையத்தின் பெயர் KMS விசையின் பெயர் KMS விசையின் இருப்பிடம் (எடுத்துக்காட்டு: us-east1) | பெட்டக URI (எடுத்துக்காட்டு: https://your-vault-name.vault.azure.net/) விசையின் பெயர் |
உங்கள் KMS-ஐ OpenAI-இல் பதிவுசெய்த பிறகு, API திட்டத்தில் உங்கள் EKM உள்ளமைவைச் செயல்படுத்த அந்த ஆவணத்தில் உள்ள வழிமுறைகளைத் தொடர்ந்து பின்பற்றவும். சோதனைக்காக OpenAI API-இல் புதிய திட்டத்தை உருவாக்கவும்.
வழங்குநருக்கான செயலாக்க வழிகாட்டிகள்
படிப்படியான வழிகாட்டுதலுக்கு, கீழே உள்ள தொடர்புடைய இணைப்புகளைப் பார்க்கவும். இவை OpenAI உடனான ஒருங்கிணைப்புத் தேவைகளில் மட்டும் கவனம் செலுத்துகின்றன; உங்கள் முழுச் சூழலுக்கான விரிவான வழிகாட்டியாக இவை உருவாக்கப்படவில்லை என்பதை நினைவில் கொள்ளவும்.
EKM இயக்கப்பட்டிருந்தால் ஆதரிக்கப்படாத அம்சங்கள்
EKM இயக்கப்பட்டிருந்தால் பின்வரும் அம்சங்கள் கிடைக்காது:
பீட்டா அல்லது ஆல்ஃபா நிலையில் உள்ள அம்சங்கள் உட்பட, பொதுவாகக் கிடைக்காத அம்சங்கள்.
