OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

OpenAI / GCP EKM ஒருங்கிணைப்பு வழிமுறைகள்

GCP-ஐ வழங்கி EKM-ஐ செயல்படுத்த படிப்படியான வழிமுறைகள்

புதுப்பிக்கப்பட்டது: 7 days ago

மேலோட்டம்

Enterprise Key Management (EKM), நீங்கள் கட்டுப்படுத்தும் முதன்மை விசையைப் பயன்படுத்தி தரவை குறியாக்க OpenAI-க்கு அனுமதிக்கிறது. உங்கள் KMS-இல் OpenAI-க்கு வரையறுக்கப்பட்ட அனுமதிகளை வழங்க உங்கள் GCP கணக்கை எவ்வாறு அமைப்பது என்பதை இந்த ஆவணம் காட்டுகிறது.

Diagram of OpenAI GCP EKM integration flow using STS token exchange and KMS encrypt or decrypt requests

படிகள்

1. OpenAI-க்கான கூட்டமைக்கப்பட்ட அடையாளத்தை உருவாக்கவும்

OpenAI-க்கு சொந்தமான GCP கணக்கிலிருந்து OpenAI ஓர் அடையாள டோக்கனை வழங்கும்; அது சுமார் இப்படிப் இருக்கும்.

  • azp மற்றும் sub ஆகியவை GCP-இல் OpenAI-யின் சேவை கணக்கு ID ஆகும்

  • aud என்பது உங்கள் OpenAI அமைப்பு ID ஆகும். உங்கள் OpenAI திட்ட ID போன்ற வேறொரு audience-ஐயும் தேர்வு செய்யலாம் - கீழே உள்ள வழிமுறைகளைப் பார்க்கவும்

{
  "aud": "org-xxxx",
  "azp": "105900137572174660365",
  "exp": 1747876928,
  "iat": 1747873328,
  "iss": "https://accounts.google.com",
  "sub": "105900137572174660365"
}

இந்த படி அந்த அடையாள டோக்கன் முன்வைக்கும் கோரிக்கைகளை அங்கீகரித்து, அந்த அடையாள டோக்கன் வழங்கப்படும்போது உங்கள் GCP STS அணுகல் டோக்கனை வழங்க இயலுமைப்படுத்துகிறது.

  1. IAM & நிர்வாகம் -> பணிச்சுமை அடையாள கூட்டமைப்பு என்பதற்குச் சென்று பூலை உருவாக்கு என்பதைக் கிளிக் செய்யவும்

GCP IAM & Admin with Workload Identity Federation selected
  1. அடையாள பூலை உருவாக்கு, படியில், பூல் பெயருக்கு ஏதேனும் ஒன்றை உள்ளிடவும்.

  1. பூலுக்கு வழங்குநரைச் சேர் படியில்:

  1. வழங்குநரைத் தேர்ந்தெடு என்பதில், OpenID Connect (OIDC) என்பதைத் தேர்ந்தெடுக்கவும்

  2. வழங்குநர் பெயருக்கு ஏதேனும் ஒன்றை உள்ளிடவும்.

  3. வெளியீட்டாளர் (URL) பிரிவில், https://accounts.google.com என்பதை உள்ளிடவும்

  4. Audiences பிரிவில்

  1. அனுமதிக்கப்பட்ட audiences என்பதைத் தேர்ந்தெடுக்கவும்

  2. நாங்கள் உங்களுக்கு டோக்கனை அனுப்பும்போது OpenAI குறிப்பிட வேண்டிய audience-ஐ உள்ளிடவும்.

  1. ChatGPT அல்லது API-க்கு: நீங்கள் OpenAI API அமைப்பு ID (org-xxx) ஐ இடலாம்

  2. API-க்கு: மேலும் நுணுக்கமான கட்டுப்பாட்டுக்காக குறிப்பிட்ட API திட்ட id ஒன்றை இடலாம்.

GCP Workload Identity Provider edit page with Allowed audiences selected and Audience 1 entered
  1. பண்புக்கூறு மேப்பிங் பிரிவில்

  1. google.subject-க்கு assertion.sub என்பதை உள்ளிடவும்

Google Cloud attribute mapping with Google 1 google.subject mapped to OIDC 1 assertion.sub
  1. பண்புக்கூறு நிபந்தனைகள் பிரிவில்

  1. இப்போது https://console.cloud.google.com/iam-admin/workload-identity-pools பக்கத்தில் உங்கள் பணிச்சுமை அடையாள பூல் மற்றும் பணிச்சுமை அடையாள வழங்குநர் பட்டியலிடப்பட்டிருப்பதை நீங்கள் காண வேண்டும்

  1. பணிச்சுமை அடையாள பூல் id

GCP Workload Identity Pools page highlighting the provider ID value needed for OpenAI EKM setup
  1. பணிச்சுமை அடையாள வழங்குநர் ID

GCP Workload Identity Provider edit page with the provider ID field highlighted

2. KMS இயக்கப்பட்டுள்ளதை உறுதிசெய்யவும்

KMS-ஐ இயக்க https://console.developers.google.com/apis/api/cloudkms.googleapis.com/overview என்பதற்குச் செல்லவும். OpenAI-யின் கூட்டமைக்கப்பட்ட அடையாளத்தை நீங்கள் அங்கீகரித்த அதே GCP திட்டத்தில் உங்கள் KMS-ஐ உருவாக்க வேண்டிய அவசியமில்லை; இருப்பினும், திட்டங்கள் வேறுபட்டால், KMS தயாரிப்பு குறைந்தபட்சம் இரு திட்டங்களிலும் இயக்கப்பட்டிருக்க வேண்டும்.

3. புதிய KMS விசையை உருவாக்கவும்

  1. பாதுகாப்பு -> தரவு பாதுகாப்பு > விசை மேலாண்மை என்பதற்குச் செல்லவும்

  2. மேலோட்டம் தாவலின் கீழ் விசை வளையத்தை உருவாக்கு என்பதைக் கிளிக் செய்யவும்

  1. உங்கள் விசை வளையத்திற்கு ஏதேனும் ஒரு பெயரைத் தேர்ந்தெடுக்கவும்

  2. நோக்கம் மற்றும் அல்காரிதத்திற்கு, சமச்சீர் குறியாக்கம்/குறிவிலக்கு என்பதைத் தேர்ந்தெடுக்கவும்

GCP Key Management Overview page with the Create Key Ring button highlighted
  1. நீங்கள் ஒரு விசை வளையத்தை உருவாக்கியதும், அது விசை வளையங்கள் தாவலில் பட்டியலிடப்பட வேண்டும். விசை வளையத்தைக் கிளிக் செய்யவும்.

  2. விசை வளைய விவரங்களில், விசையை உருவாக்கு என்பதைக் கிளிக் செய்யவும்

  1. உங்கள் விசைக்கு ஏதேனும் ஒரு பெயரைத் தேர்ந்தெடுக்கவும்

4. KMS-இல் குறியாக்க/குறிவிலக்கு செயல்பாடுகளுக்கான வரையறுக்கப்பட்ட பங்கை உருவாக்கவும்

  1. IAM & நிர்வாகம் -> பங்குகள் -> பங்கை உருவாக்கு என்பதற்குச் செல்லவும்

  2. பங்கு தலைப்பு மற்றும் ID-க்கு எதையும் உள்ளிடவும்

  3. அனுமதிகளைச் சேர் என்பதைக் கிளிக் செய்து, பின்னர் பின்வருவனவற்றைச் சேர்க்கவும்

  1. cloudkms.cryptoKeyVersions.useToDecrypt

  2. cloudkms.cryptoKeyVersions.useToEncrypt

5. குறியாக்க/குறிவிலக்கு செயல்பாடுகளுக்கான வரையறுக்கப்பட்ட KMS பங்கிற்கு OpenAI-யின் கூட்டமைக்கப்பட்ட அடையாளத்தை ஒதுக்கவும்

  1. பாதுகாப்பு -> தரவு பாதுகாப்பு > விசை மேலாண்மை என்பதற்குச் செல்லவும்

  2. உங்கள் விசை வளைய பெயரைக் கிளிக் செய்து, பின்னர் உங்கள் விசை விவரங்கள் பக்கத்துக்குச் செல்ல உங்கள் விசை பெயரை கிளிக் செய்யவும்.

  1. அனுமதிகள் தாவலைக் கிளிக் செய்து, பின்னர் அணுகலை வழங்கு பொத்தானைக் கிளிக் செய்யவும்

Google Cloud KMS key details page with Permissions tab open and Grant Access highlighted
  1. நீங்கள் முன்பு உருவாக்கிய தனிப்பயன் பங்கிற்கு OpenAI கூட்டமைக்கப்பட்ட அடையாளத்தை ஒதுக்கவும்

  1. முதன்மையாளர்களைச் சேர் பிரிவிற்கு, principal://iam.googleapis.com/projects/<YOUR_GCP_PROJECT_NUMBER>/locations/global/workloadIdentityPools/<YOUR_GCP_WORKLOAD_IDENTITY_POOL>/subject/105900137572174660365 என்பதை உள்ளிடவும்

  1. பங்குகளை ஒதுக்கு பிரிவில், வரையறுக்கப்பட்ட EKM அனுமதிகளுக்காக முந்தைய படியில் நீங்கள் உருவாக்கிய தனிப்பயன் பங்கைத் தேர்ந்தெடுக்கவும்

6. உங்கள் சொந்த பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் கட்டுப்பாடுகளைப் பயன்படுத்தவும்

மேலே உள்ளவை EKM-ஐ அமைக்க OpenAI-க்கு தேவையான குறைந்தபட்ச தேவையான தகவல் ஆகும். உங்கள் KMS-இல் குறியாக்கம் மற்றும் குறிவிலக்கு செயல்பாடுகளை OpenAI அழைக்க முடிந்தால், உங்கள் சொந்த உள் பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் விசை கொள்கைகள் அல்லது கட்டுப்பாடுகளைப் பயன்படுத்த நீங்கள் சுதந்திரமாக இருக்கிறீர்கள். கீழே விவரிக்கப்பட்டுள்ள OpenAI உடனான விசை பதிவு எண்ட்பாயிண்டை நீங்கள் அழைக்கும்போது, உங்கள் அமைப்பை நாங்கள் சரிபார்ப்போம்.

மேலே உள்ள படிகளை முடித்த பிறகு

ChatGPT Enterprise

தயவுசெய்து உங்கள் OpenAI தொடர்பாளரை அணுகி பின்வருவனவற்றைப் பகிரவும்:

  • "workload_identity_project_number": "123456789012",

  • "workload_identity_pool_id": "openai-azure",

  • "workload_identity_provider_id": "openai-ekm-service-role",

  • "kms_project_id": "adjective-noun-12345",

  • "kms_key_name": "openai-kms-key",

  • "kms_key_ring_name": "openai-kms-key-ring",

  • "kms_key_location": "us-east1"

  • உங்கள் Key Management System முதன்மை விசை அமைந்துள்ள பகுதி

உங்கள் ChatGPT அமைப்பு/வர்க்ஸ்பேஸிற்காக EKM-ஐ இயக்குவோம்.

API

உங்கள் வெளிப்புற விசையை OpenAI-யில் பதிவு செய்யவும்

இந்த API குறிப்பு மேலாண்மை API-இல் வெளிப்புற விசைகள் இல் உள்ள வழிமுறைகளைப் பின்பற்றவும்

  • முதலில், உங்கள் வெளிப்புற விசையை OpenAI அமைப்பு மட்டத்தில் பதிவு செய்யவும்; இது வெளிப்புற விசை id-ஐ உருவாக்கும்.

  • இந்த படியில், உங்கள் KMS-க்கு நாங்கள் அங்கீகரிக்க முடிகிறதா என்பதைச் சரிபார்த்து GCP-இல் உங்கள் அமைப்பை சரிபார்ப்போம்.

  • இது இன்னும் உங்கள் OpenAI திட்டத்தில் EKM-ஐ சேர்க்காது.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
   "type": "gcp",
   "name": "GCP EKM Config",
   "workload_identity_project_number": "123456789012",
   "workload_identity_pool_id": "openai-azure",
   "workload_identity_provider_id": "openai-ekm-service-role",
   "audience": <உங்கள் org id அல்லது project id>,
   "kms_project_id": "adjective-noun-12345",
   "kms_key_name": "openai-kms-key",
   "kms_key_ring_name": "openai-kms-key-ring",
   "kms_key_location": "us-east1"
}'

பின்னர், வெளிப்புற விசையுடன் தொடர்புடைய OpenAI திட்டத்தை உருவாக்கவும். இதற்குப் பிறகு, உங்கள் திட்டத்தில் EKM செயல்படுத்தப்படும்.

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",

   "external_key_id": "extkey_xxxx"

}'

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?