மேலோட்டம்
Enterprise Key Management (EKM), நீங்கள் கட்டுப்படுத்தும் முதன்மை விசையைப் பயன்படுத்தி தரவை குறியாக்க OpenAI-க்கு அனுமதிக்கிறது. உங்கள் KMS-இல் OpenAI-க்கு வரையறுக்கப்பட்ட அனுமதிகளை வழங்க உங்கள் GCP கணக்கை எவ்வாறு அமைப்பது என்பதை இந்த ஆவணம் காட்டுகிறது.

படிகள்
1. OpenAI-க்கான கூட்டமைக்கப்பட்ட அடையாளத்தை உருவாக்கவும்
OpenAI-க்கு சொந்தமான GCP கணக்கிலிருந்து OpenAI ஓர் அடையாள டோக்கனை வழங்கும்; அது சுமார் இப்படிப் இருக்கும்.
azp மற்றும் sub ஆகியவை GCP-இல் OpenAI-யின் சேவை கணக்கு ID ஆகும்
aud என்பது உங்கள் OpenAI அமைப்பு ID ஆகும். உங்கள் OpenAI திட்ட ID போன்ற வேறொரு audience-ஐயும் தேர்வு செய்யலாம் - கீழே உள்ள வழிமுறைகளைப் பார்க்கவும்
{
"aud": "org-xxxx",
"azp": "105900137572174660365",
"exp": 1747876928,
"iat": 1747873328,
"iss": "https://accounts.google.com",
"sub": "105900137572174660365"
}இந்த படி அந்த அடையாள டோக்கன் முன்வைக்கும் கோரிக்கைகளை அங்கீகரித்து, அந்த அடையாள டோக்கன் வழங்கப்படும்போது உங்கள் GCP STS அணுகல் டோக்கனை வழங்க இயலுமைப்படுத்துகிறது.
IAM & நிர்வாகம் -> பணிச்சுமை அடையாள கூட்டமைப்பு என்பதற்குச் சென்று பூலை உருவாக்கு என்பதைக் கிளிக் செய்யவும்

அடையாள பூலை உருவாக்கு, படியில், பூல் பெயருக்கு ஏதேனும் ஒன்றை உள்ளிடவும்.
பூலுக்கு வழங்குநரைச் சேர் படியில்:
வழங்குநரைத் தேர்ந்தெடு என்பதில், OpenID Connect (OIDC) என்பதைத் தேர்ந்தெடுக்கவும்
வழங்குநர் பெயருக்கு ஏதேனும் ஒன்றை உள்ளிடவும்.
வெளியீட்டாளர் (URL) பிரிவில், https://accounts.google.com என்பதை உள்ளிடவும்
Audiences பிரிவில்
அனுமதிக்கப்பட்ட audiences என்பதைத் தேர்ந்தெடுக்கவும்
நாங்கள் உங்களுக்கு டோக்கனை அனுப்பும்போது OpenAI குறிப்பிட வேண்டிய audience-ஐ உள்ளிடவும்.
ChatGPT அல்லது API-க்கு: நீங்கள் OpenAI API அமைப்பு ID (org-xxx) ஐ இடலாம்
API-க்கு: மேலும் நுணுக்கமான கட்டுப்பாட்டுக்காக குறிப்பிட்ட API திட்ட id ஒன்றை இடலாம்.

பண்புக்கூறு மேப்பிங் பிரிவில்
google.subject-க்கு assertion.sub என்பதை உள்ளிடவும்

பண்புக்கூறு நிபந்தனைகள் பிரிவில்
இப்போது https://console.cloud.google.com/iam-admin/workload-identity-pools பக்கத்தில் உங்கள் பணிச்சுமை அடையாள பூல் மற்றும் பணிச்சுமை அடையாள வழங்குநர் பட்டியலிடப்பட்டிருப்பதை நீங்கள் காண வேண்டும்
பணிச்சுமை அடையாள பூல் id

பணிச்சுமை அடையாள வழங்குநர் ID

2. KMS இயக்கப்பட்டுள்ளதை உறுதிசெய்யவும்
KMS-ஐ இயக்க https://console.developers.google.com/apis/api/cloudkms.googleapis.com/overview என்பதற்குச் செல்லவும். OpenAI-யின் கூட்டமைக்கப்பட்ட அடையாளத்தை நீங்கள் அங்கீகரித்த அதே GCP திட்டத்தில் உங்கள் KMS-ஐ உருவாக்க வேண்டிய அவசியமில்லை; இருப்பினும், திட்டங்கள் வேறுபட்டால், KMS தயாரிப்பு குறைந்தபட்சம் இரு திட்டங்களிலும் இயக்கப்பட்டிருக்க வேண்டும்.
3. புதிய KMS விசையை உருவாக்கவும்
பாதுகாப்பு -> தரவு பாதுகாப்பு > விசை மேலாண்மை என்பதற்குச் செல்லவும்
மேலோட்டம் தாவலின் கீழ் விசை வளையத்தை உருவாக்கு என்பதைக் கிளிக் செய்யவும்
உங்கள் விசை வளையத்திற்கு ஏதேனும் ஒரு பெயரைத் தேர்ந்தெடுக்கவும்
நோக்கம் மற்றும் அல்காரிதத்திற்கு, சமச்சீர் குறியாக்கம்/குறிவிலக்கு என்பதைத் தேர்ந்தெடுக்கவும்

நீங்கள் ஒரு விசை வளையத்தை உருவாக்கியதும், அது விசை வளையங்கள் தாவலில் பட்டியலிடப்பட வேண்டும். விசை வளையத்தைக் கிளிக் செய்யவும்.
விசை வளைய விவரங்களில், விசையை உருவாக்கு என்பதைக் கிளிக் செய்யவும்
உங்கள் விசைக்கு ஏதேனும் ஒரு பெயரைத் தேர்ந்தெடுக்கவும்
4. KMS-இல் குறியாக்க/குறிவிலக்கு செயல்பாடுகளுக்கான வரையறுக்கப்பட்ட பங்கை உருவாக்கவும்
IAM & நிர்வாகம் -> பங்குகள் -> பங்கை உருவாக்கு என்பதற்குச் செல்லவும்
பங்கு தலைப்பு மற்றும் ID-க்கு எதையும் உள்ளிடவும்
அனுமதிகளைச் சேர் என்பதைக் கிளிக் செய்து, பின்னர் பின்வருவனவற்றைச் சேர்க்கவும்
cloudkms.cryptoKeyVersions.useToDecrypt
cloudkms.cryptoKeyVersions.useToEncrypt
5. குறியாக்க/குறிவிலக்கு செயல்பாடுகளுக்கான வரையறுக்கப்பட்ட KMS பங்கிற்கு OpenAI-யின் கூட்டமைக்கப்பட்ட அடையாளத்தை ஒதுக்கவும்
பாதுகாப்பு -> தரவு பாதுகாப்பு > விசை மேலாண்மை என்பதற்குச் செல்லவும்
உங்கள் விசை வளைய பெயரைக் கிளிக் செய்து, பின்னர் உங்கள் விசை விவரங்கள் பக்கத்துக்குச் செல்ல உங்கள் விசை பெயரை கிளிக் செய்யவும்.
அனுமதிகள் தாவலைக் கிளிக் செய்து, பின்னர் அணுகலை வழங்கு பொத்தானைக் கிளிக் செய்யவும்

நீங்கள் முன்பு உருவாக்கிய தனிப்பயன் பங்கிற்கு OpenAI கூட்டமைக்கப்பட்ட அடையாளத்தை ஒதுக்கவும்
முதன்மையாளர்களைச் சேர் பிரிவிற்கு, principal://iam.googleapis.com/projects/<YOUR_GCP_PROJECT_NUMBER>/locations/global/workloadIdentityPools/<YOUR_GCP_WORKLOAD_IDENTITY_POOL>/subject/105900137572174660365 என்பதை உள்ளிடவும்
பங்குகளை ஒதுக்கு பிரிவில், வரையறுக்கப்பட்ட EKM அனுமதிகளுக்காக முந்தைய படியில் நீங்கள் உருவாக்கிய தனிப்பயன் பங்கைத் தேர்ந்தெடுக்கவும்
6. உங்கள் சொந்த பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் கட்டுப்பாடுகளைப் பயன்படுத்தவும்
மேலே உள்ளவை EKM-ஐ அமைக்க OpenAI-க்கு தேவையான குறைந்தபட்ச தேவையான தகவல் ஆகும். உங்கள் KMS-இல் குறியாக்கம் மற்றும் குறிவிலக்கு செயல்பாடுகளை OpenAI அழைக்க முடிந்தால், உங்கள் சொந்த உள் பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் விசை கொள்கைகள் அல்லது கட்டுப்பாடுகளைப் பயன்படுத்த நீங்கள் சுதந்திரமாக இருக்கிறீர்கள். கீழே விவரிக்கப்பட்டுள்ள OpenAI உடனான விசை பதிவு எண்ட்பாயிண்டை நீங்கள் அழைக்கும்போது, உங்கள் அமைப்பை நாங்கள் சரிபார்ப்போம்.
மேலே உள்ள படிகளை முடித்த பிறகு
ChatGPT Enterprise
தயவுசெய்து உங்கள் OpenAI தொடர்பாளரை அணுகி பின்வருவனவற்றைப் பகிரவும்:
"workload_identity_project_number": "123456789012",
"workload_identity_pool_id": "openai-azure",
"workload_identity_provider_id": "openai-ekm-service-role",
"kms_project_id": "adjective-noun-12345",
"kms_key_name": "openai-kms-key",
"kms_key_ring_name": "openai-kms-key-ring",
"kms_key_location": "us-east1"
உங்கள் Key Management System முதன்மை விசை அமைந்துள்ள பகுதி
உங்கள் ChatGPT அமைப்பு/வர்க்ஸ்பேஸிற்காக EKM-ஐ இயக்குவோம்.
API
உங்கள் வெளிப்புற விசையை OpenAI-யில் பதிவு செய்யவும்
இந்த API குறிப்பு மேலாண்மை API-இல் வெளிப்புற விசைகள் இல் உள்ள வழிமுறைகளைப் பின்பற்றவும்
முதலில், உங்கள் வெளிப்புற விசையை OpenAI அமைப்பு மட்டத்தில் பதிவு செய்யவும்; இது வெளிப்புற விசை id-ஐ உருவாக்கும்.
இந்த படியில், உங்கள் KMS-க்கு நாங்கள் அங்கீகரிக்க முடிகிறதா என்பதைச் சரிபார்த்து GCP-இல் உங்கள் அமைப்பை சரிபார்ப்போம்.
இது இன்னும் உங்கள் OpenAI திட்டத்தில் EKM-ஐ சேர்க்காது.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "gcp",
"name": "GCP EKM Config",
"workload_identity_project_number": "123456789012",
"workload_identity_pool_id": "openai-azure",
"workload_identity_provider_id": "openai-ekm-service-role",
"audience": <உங்கள் org id அல்லது project id>,
"kms_project_id": "adjective-noun-12345",
"kms_key_name": "openai-kms-key",
"kms_key_ring_name": "openai-kms-key-ring",
"kms_key_location": "us-east1"
}'பின்னர், வெளிப்புற விசையுடன் தொடர்புடைய OpenAI திட்டத்தை உருவாக்கவும். இதற்குப் பிறகு, உங்கள் திட்டத்தில் EKM செயல்படுத்தப்படும்.
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'