மேலோட்டம்
நிறுவன விசை மேலாண்மை (EKM), நீங்கள் கட்டுப்படுத்தும் முதன்மை விசையைப் பயன்படுத்தி தரவை குறியாக்க OpenAI-ஐ அனுமதிக்கிறது. உங்கள் KMS-இல் OpenAI-க்கு வரையறுக்கப்பட்ட அனுமதிகளை வழங்க உங்கள் AWS கணக்கை எவ்வாறு அமைப்பது என்பதை இந்த ஆவணம் காட்டுகிறது.

படிகள்
1. புதிய KMS விசை ஒன்றை உருவாக்கவும்
KMS -> வாடிக்கையாளர் நிர்வகிக்கும் விசைகள் என்பதற்கு சென்று, பிறகு விசையை உருவாக்கு என்பதைக் கிளிக் செய்யவும்.
சமச்சீர் குறியாக்க அல்காரிதத்தைத் தேர்ந்தெடுக்கவும்.
உங்கள் விசை உருவாக்கப்பட்ட பிறகு, அதன் ARN என்பதைக் குறித்துக் கொள்ளவும். ஆதரிக்கப்படும் வடிவங்களில்
arn:aws:kms:<region>:<account_number>:key/<uuid>,...:key/mrk-*, அல்லது...:alias/<alias_name>அடங்கும்.

2. KMS விசைக்கான வரையறுக்கப்பட்ட அணுகலுக்காக தனிப்பயன் கொள்கை ஒன்றை உருவாக்கவும்
IAM -> கொள்கைகள் என்பதற்கு சென்று, பிறகு கொள்கையை உருவாக்கு என்பதைக் கிளிக் செய்யவும்.
அனுமதிகளைக் குறிப்பிடு படியில், JSON என்பதைத் தேர்ந்தெடுத்து, கொள்கைக்கு KMS அணுகல் செயல்களை வழங்க பின்வருவதை உள்ளிடவும். நீங்கள் உருவாக்கிய விசையின் ARN-ஆல் YOUR_KMS_ARN என்பதை மாற்றியுள்ளீர்கள் என்பதை உறுதிப்படுத்தவும்.

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowEncryptDecrypt",
"Effect": "Allow",
"Action": [
"kms:Decrypt",
"kms:Encrypt"
],
"Resource": <YOUR_KMS_ARN>
}
]
}3. OpenAI ஏற்று செயல்பட IAM ரோல் ஒன்றை உருவாக்கி, உங்கள் KMS-க்கு வரையறுக்கப்பட்ட அணுகலுள்ள கொள்கைக்கு அதை ஒதுக்கவும்
OpenAI-க்கு சொந்தமான AWS கணக்கிலிருந்து OpenAI AssumeRole என்பதை அழைக்கும். இந்தப் படி, உங்கள் KMS-ஐ அணுகுவதற்கான வரையறுக்கப்பட்ட ரோலை OpenAI-இன் AWS பிரின்சிபல் ஏற்க அனுமதிக்கிறது.
IAM -> ரோல்கள் என்பதற்கு சென்று, பிறகு ரோலை உருவாக்கு என்பதைக் கிளிக் செய்யவும்.
நம்பகமான உருப்படியைத் தேர்ந்தெடு படியில், தனிப்பயன் நம்பிக்கை கொள்கை என்பதைத் தேர்ந்தெடுக்கவும்.

அடுத்து, OpenAI-இன் AWS பிரின்சிபலுக்கு அணுகலை அனுமதிக்க தனிப்பயன் நம்பிக்கை கொள்கை பகுதியில் பின்வருவதை உள்ளிடவும்.
பிரின்சிபல் என்பது OpenAI-இன் AWS பிரின்சிபல்:
arn:aws:iam::790389265272:role/EnterpriseKeyManagement.AssumeRoleசெயல்முறையின் போது OpenAI எந்த ExternalId என்பதை அனுப்ப வேண்டும் என்பதைக் குறிப்பிடவும்.ChatGPT அல்லது APIக்கு, உங்கள் வர்க்ஸ்பேஸுடன் தொடர்புடைய நிறுவன ID (org-xxx) என்பதைப் பயன்படுத்தவும்: https://platform.api.openai.org/settings/organization/general.
APIக்கு, அதிக நுணுக்கத்திற்காக குறிப்பிட்ட API திட்ட ID ஒன்றைப் பயன்படுத்தலாம்.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"sts:ExternalId": [
<YOUR_OPENAI_ORGANIZATION_ID>,
]
}
}
}
]
}பிறகு, அனுமதிகளைச் சேர் படியில், முந்தைய படியில் நீங்கள் உருவாக்கிய IAM கொள்கையின் கொள்கைப் பெயரைத் தேடவும். கொள்கைப் பெயருக்கு அடுத்துள்ள தேர்வுப்பெட்டி என்பதைக் கிளிக் செய்து, பிறகு அடுத்து என்பதைக் கிளிக் செய்யவும்.

இறுதியாக, பெயரிடு, மதிப்பாய்வு செய், உருவாக்கு பிரிவில், ஏதேனும் ஒரு ரோல் பெயரைத் தேர்ந்தெடுக்கவும்.
4. உங்கள் சொந்த பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் கட்டுப்பாடுகளைப் பயன்படுத்தவும்
மேலே உள்ளது EKM அமைக்க OpenAI-க்கு தேவையான குறைந்தபட்சத் தேவையான தகவல் ஆகும். OpenAI உங்கள் KMS-இல் குறியாக்கம் மற்றும் குறியாக்கநீக்கம் செயல்பாடுகளை அழைக்க முடிந்தால், உங்கள் சொந்த உள் பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் விசை கொள்கைகள் அல்லது கட்டுப்பாடுகளை நீங்கள் பயன்படுத்தலாம். கீழே விவரிக்கப்பட்டுள்ள OpenAI உடன் விசை பதிவு எண்ட்பாயிண்டை நீங்கள் அழைக்கும்போது, உங்கள் அமைப்பை நாங்கள் சரிபார்ப்போம்.
மேலுள்ள படிகளை முடித்த பிறகு
ChatGPT Enterprise
உங்கள் OpenAI தொடர்பாளரை அணுகி, பின்வருவதைப் பகிரவும்:
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"உங்கள் கிளவுடில் OpenAI ஏற்கவிருக்கும் ரோல் ARN.
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"நீங்கள் நிர்வகிக்கும் முதன்மை விசைக்கான விசை மேலாண்மை அமைப்பு ARN.
உங்கள் ChatGPT நிறுவனம்/வர்க்ஸ்பேஸுக்கு EKM-ஐ இயக்குவோம்.
API
உங்கள் வெளிப்புற விசையை OpenAI-இல் பதிவுசெய்யவும்
இந்த API குறிப்பில் உள்ள வழிமுறைகளைப் பின்பற்றவும்: மேலாண்மை API-இல் வெளிப்புற விசைகள்.
முதலில், OpenAI நிறுவன மட்டத்தில் உங்கள் வெளிப்புற விசையைப் பதிவுசெய்யவும்; இது ஒரு வெளிப்புற விசை ID-ஐ உருவாக்கும்.
இந்தப் படியில், உங்கள் உள்ளீடு செல்லுபடியாகும் என்பதையும், உங்கள் KMS-இல் நாங்கள் அங்கீகரிக்க முடியும் என்பதையும் சரிபார்ப்போம்.
இது இன்னும் உங்கள் OpenAI திட்டத்தில் EKM-ஐச் சேர்க்காது.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "aws",
"name": "AWS EKM Config",
"role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
"kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
"external_id": <your org id or project id>
}'பிறகு, வெளிப்புற விசையுடன் தொடர்புடைய OpenAI திட்டம் ஒன்றை உருவாக்கவும். இதற்குப் பிறகு, உங்கள் திட்டத்தில் EKM செயல்படுத்தப்படும். இந்த API அழைப்பின் பதிலின் உட்பகுதி உங்களுக்கு திட்ட ID (proj_xxx) என்பதை வழங்கும்.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'