OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

OpenAI / AWS EKM ஒருங்கிணைப்பு வழிமுறைகள்

AWS-ஐ வழங்கி EKM-ஐ செயல்படுத்த படிப்படியான வழிமுறைகள்

புதுப்பிக்கப்பட்டது: 7 days ago

மேலோட்டம்

நிறுவன விசை மேலாண்மை (EKM), நீங்கள் கட்டுப்படுத்தும் முதன்மை விசையைப் பயன்படுத்தி தரவை குறியாக்க OpenAI-ஐ அனுமதிக்கிறது. உங்கள் KMS-இல் OpenAI-க்கு வரையறுக்கப்பட்ட அனுமதிகளை வழங்க உங்கள் AWS கணக்கை எவ்வாறு அமைப்பது என்பதை இந்த ஆவணம் காட்டுகிறது.

AWS EKM integration flow between OpenAI EKM Service, your STS, your KMS, and your master KEK

படிகள்

1. புதிய KMS விசை ஒன்றை உருவாக்கவும்

  1. KMS -> வாடிக்கையாளர் நிர்வகிக்கும் விசைகள் என்பதற்கு சென்று, பிறகு விசையை உருவாக்கு என்பதைக் கிளிக் செய்யவும்.

  2. சமச்சீர் குறியாக்க அல்காரிதத்தைத் தேர்ந்தெடுக்கவும்.

  3. உங்கள் விசை உருவாக்கப்பட்ட பிறகு, அதன் ARN என்பதைக் குறித்துக் கொள்ளவும். ஆதரிக்கப்படும் வடிவங்களில் arn:aws:kms:<region>:<account_number>:key/<uuid>, ...:key/mrk-*, அல்லது ...:alias/<alias_name> அடங்கும்.

AWS KMS customer managed key details page with key ID and ARN for test-kms

2. KMS விசைக்கான வரையறுக்கப்பட்ட அணுகலுக்காக தனிப்பயன் கொள்கை ஒன்றை உருவாக்கவும்

  1. IAM -> கொள்கைகள் என்பதற்கு சென்று, பிறகு கொள்கையை உருவாக்கு என்பதைக் கிளிக் செய்யவும்.

  2. அனுமதிகளைக் குறிப்பிடு படியில், JSON என்பதைத் தேர்ந்தெடுத்து, கொள்கைக்கு KMS அணுகல் செயல்களை வழங்க பின்வருவதை உள்ளிடவும். நீங்கள் உருவாக்கிய விசையின் ARN-ஆல் YOUR_KMS_ARN என்பதை மாற்றியுள்ளீர்கள் என்பதை உறுதிப்படுத்தவும்.

AWS IAM Create policy page with Specify permissions open and the JSON policy editor selected
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowEncryptDecrypt",
            "Effect": "Allow",
            "Action": [

                "kms:Decrypt",
                "kms:Encrypt"

            ],
            "Resource": <YOUR_KMS_ARN>
        }
    ]
}

3. OpenAI ஏற்று செயல்பட IAM ரோல் ஒன்றை உருவாக்கி, உங்கள் KMS-க்கு வரையறுக்கப்பட்ட அணுகலுள்ள கொள்கைக்கு அதை ஒதுக்கவும்

OpenAI-க்கு சொந்தமான AWS கணக்கிலிருந்து OpenAI AssumeRole என்பதை அழைக்கும். இந்தப் படி, உங்கள் KMS-ஐ அணுகுவதற்கான வரையறுக்கப்பட்ட ரோலை OpenAI-இன் AWS பிரின்சிபல் ஏற்க அனுமதிக்கிறது.

  1. IAM -> ரோல்கள் என்பதற்கு சென்று, பிறகு ரோலை உருவாக்கு என்பதைக் கிளிக் செய்யவும்.

  2. நம்பகமான உருப்படியைத் தேர்ந்தெடு படியில், தனிப்பயன் நம்பிக்கை கொள்கை என்பதைத் தேர்ந்தெடுக்கவும்.

AWS IAM Select trusted entity screen with Custom trust policy selected

அடுத்து, OpenAI-இன் AWS பிரின்சிபலுக்கு அணுகலை அனுமதிக்க தனிப்பயன் நம்பிக்கை கொள்கை பகுதியில் பின்வருவதை உள்ளிடவும்.

  • பிரின்சிபல் என்பது OpenAI-இன் AWS பிரின்சிபல்: arn:aws:iam::790389265272:role/EnterpriseKeyManagement.

  • AssumeRole செயல்முறையின் போது OpenAI எந்த ExternalId என்பதை அனுப்ப வேண்டும் என்பதைக் குறிப்பிடவும்.

    • ChatGPT அல்லது APIக்கு, உங்கள் வர்க்ஸ்பேஸுடன் தொடர்புடைய நிறுவன ID (org-xxx) என்பதைப் பயன்படுத்தவும்: https://platform.api.openai.org/settings/organization/general.

    • APIக்கு, அதிக நுணுக்கத்திற்காக குறிப்பிட்ட API திட்ட ID ஒன்றைப் பயன்படுத்தலாம்.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::790389265272:role/EnterpriseKeyManagement"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "StringEquals": {
                    "sts:ExternalId": [
                         <YOUR_OPENAI_ORGANIZATION_ID>,
                     ]
                }
            }
        }
    ]
}

பிறகு, அனுமதிகளைச் சேர் படியில், முந்தைய படியில் நீங்கள் உருவாக்கிய IAM கொள்கையின் கொள்கைப் பெயரைத் தேடவும். கொள்கைப் பெயருக்கு அடுத்துள்ள தேர்வுப்பெட்டி என்பதைக் கிளிக் செய்து, பிறகு அடுத்து என்பதைக் கிளிக் செய்யவும்.

AWS IAM Add permissions page filtered to customer managed KMS policies with test-allow-kms-access selected

இறுதியாக, பெயரிடு, மதிப்பாய்வு செய், உருவாக்கு பிரிவில், ஏதேனும் ஒரு ரோல் பெயரைத் தேர்ந்தெடுக்கவும்.

4. உங்கள் சொந்த பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் கட்டுப்பாடுகளைப் பயன்படுத்தவும்

மேலே உள்ளது EKM அமைக்க OpenAI-க்கு தேவையான குறைந்தபட்சத் தேவையான தகவல் ஆகும். OpenAI உங்கள் KMS-இல் குறியாக்கம் மற்றும் குறியாக்கநீக்கம் செயல்பாடுகளை அழைக்க முடிந்தால், உங்கள் சொந்த உள் பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் விசை கொள்கைகள் அல்லது கட்டுப்பாடுகளை நீங்கள் பயன்படுத்தலாம். கீழே விவரிக்கப்பட்டுள்ள OpenAI உடன் விசை பதிவு எண்ட்பாயிண்டை நீங்கள் அழைக்கும்போது, உங்கள் அமைப்பை நாங்கள் சரிபார்ப்போம்.

மேலுள்ள படிகளை முடித்த பிறகு

ChatGPT Enterprise

உங்கள் OpenAI தொடர்பாளரை அணுகி, பின்வருவதைப் பகிரவும்:

  • "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>"

    • உங்கள் கிளவுடில் OpenAI ஏற்கவிருக்கும் ரோல் ARN.

  • "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>"

    • நீங்கள் நிர்வகிக்கும் முதன்மை விசைக்கான விசை மேலாண்மை அமைப்பு ARN.

உங்கள் ChatGPT நிறுவனம்/வர்க்ஸ்பேஸுக்கு EKM-ஐ இயக்குவோம்.

API

உங்கள் வெளிப்புற விசையை OpenAI-இல் பதிவுசெய்யவும்

இந்த API குறிப்பில் உள்ள வழிமுறைகளைப் பின்பற்றவும்: மேலாண்மை API-இல் வெளிப்புற விசைகள்.

  1. முதலில், OpenAI நிறுவன மட்டத்தில் உங்கள் வெளிப்புற விசையைப் பதிவுசெய்யவும்; இது ஒரு வெளிப்புற விசை ID-ஐ உருவாக்கும்.

  2. இந்தப் படியில், உங்கள் உள்ளீடு செல்லுபடியாகும் என்பதையும், உங்கள் KMS-இல் நாங்கள் அங்கீகரிக்க முடியும் என்பதையும் சரிபார்ப்போம்.

  3. இது இன்னும் உங்கள் OpenAI திட்டத்தில் EKM-ஐச் சேர்க்காது.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \

"https://api.openai.com/v1/organization/external_keys" \
-d '{
  "type": "aws",
  "name": "AWS EKM Config",
  "role_arn": "arn:aws:iam::<YOUR_AWS_ACCOUNT_NUMBER>:role/<YOUR_ROLE>",
  "kms_arn": "arn:aws:kms:<REGION>:<YOUR_AWS_ACCOUNT_NUMBER>:key/<UUID>",
  "external_id": <your org id or project id>
}'

பிறகு, வெளிப்புற விசையுடன் தொடர்புடைய OpenAI திட்டம் ஒன்றை உருவாக்கவும். இதற்குப் பிறகு, உங்கள் திட்டத்தில் EKM செயல்படுத்தப்படும். இந்த API அழைப்பின் பதிலின் உட்பகுதி உங்களுக்கு திட்ட ID (proj_xxx) என்பதை வழங்கும்.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",

   "external_key_id": "extkey_xxxx"
}'

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?