OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

OpenAI / Azure EKM ஒருங்கிணைப்பு வழிமுறைகள்

Azure-ஐ provision செய்து EKM-ஐ செயல்படுத்த படிப்படியான வழிமுறைகள்

புதுப்பிக்கப்பட்டது: 7 days ago

மேலோட்டம்

Enterprise Key Management (EKM), நீங்கள் கட்டுப்படுத்தும் மாஸ்டர் விசையைப் பயன்படுத்தி தரவை குறியாக்க OpenAI-க்கு அனுமதிக்கிறது. உங்கள் Key Vault-இல் குறியாக்கம்/மறைகுறி நீக்குதல் செயல்பாடுகளை OpenAI அழைக்க, எங்களுக்கு அணுகல் வழங்கப்பட வேண்டும். Key Vault அனுமதிகளுடன் ஒரு பங்கை OpenAI ஏற்கும் வகையில் உங்கள் Azure கணக்கை எவ்வாறு அமைப்பது என்பதை இந்த ஆவணம் காட்டுகிறது.

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

படிகள்

1. உங்கள் கணக்கில் OpenAI-க்கான சேவை பிரின்சிபலை உருவாக்கவும்

  1. அணுகல் டோக்கனைப் பெறவும்

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. சேவை பிரின்சிபலை உருவாக்கவும் - கீழேயுள்ள கோரிக்கையில் உள்ள appId என்பது OpenAI-இன் பயன்பாட்டு கிளையன்ட் ID ஆகும். இது “EKM - OpenAI Azure” என்ற காட்சிப் பெயருடன் ஒரு பிரின்சிபலை உருவாக்கும் - இதை அடுத்த படிகளுக்காக நினைவில் கொள்ளவும்.

OpenAI / Azure EKM ஒருங்கிணைப்பு வழிமுறைகள் - சேவை பிரின்சிபலை உருவாக்குதல்

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. வரையறுக்கப்பட்ட KMS அணுகலுக்கான தனிப்பயன் பங்கை உருவாக்கவும்

  1. Subscriptions -> Access Control (IAM) என்பதற்குச் செல்லவும்

  2. + Add கீழ்தோன்றும் பட்டியலின் கீழ், Add custom role என்பதைத் தேர்ந்தெடுக்கவும்

  3. JSON தாவலுக்குச் சென்று, Edit என்பதைக் கிளிக் செய்து, பின்வருவனவற்றைச் சேர்க்கவும்:

    1. ஏதேனும் பங்குப் பெயர் - நீங்கள் தேர்ந்தெடுத்த பெயரை நினைவில் கொள்ளவும்

    2. dataActions இல் பின்வரும் அனுமதிகள்:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. Key Vault + விசையை உருவாக்கவும்

ஏற்கனவே இல்லையெனில், நீங்கள் இப்போது தனிப்பயன் பங்கை உருவாக்கிய அதே சந்தாவில் ஒரு புதிய Key Vault உருவாக்கவும்.

அந்த Key Vault-இல், ஒரு புதிய விசையை உருவாக்கவும்:

  1. Key Vault -> Objects -> Keys என்பதற்குச் சென்று, Generate/Import என்பதைக் கிளிக் செய்யவும்

  2. Options கீழ் Generate என்பதைத் தேர்ந்தெடுக்கவும்

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. குறியாக்க அல்காரிதத்திற்கு RSA என்பதைத் தேர்ந்தெடுக்கவும்.

  2. எந்த RSA விசை அளவையும் நீங்கள் தேர்ந்தெடுக்கலாம்

  3. பின்வரும் வடிவத்தில் ஒரு விசைப் பெயரை வழங்கவும்: <org-xxx>--<any_name>; இங்கு org-xxx என்பது உங்கள் OpenAI அமைப்பு ID ஆகும், அதை https://platform.openai.com/settings/organization/general இல் காணலாம்

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

விசையைப் பார்க்கவோ உருவாக்கவோ முடியாவிட்டால், உங்களிடம் Key Vault Administrator பங்கு இருப்பதை உறுதிசெய்யவும். உங்களிடம் Owner பங்கு இருந்தாலும் இது தேவை. பங்கு ஒதுக்கப்படுவதற்கு:

  1. Key Vault -> Access Control (IAM) என்பதற்குச் செல்லவும்

  2. Add -> Add role assignment என்பதைக் கிளிக் செய்யவும்

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. OpenAI சேவை பிரின்சிபல் + புதிய தனிப்பயன் KMS + புதிய விசைக்கு பங்கு ஒதுக்கீட்டை உருவாக்கவும்

  1. Key Vault -> Objects -> Keys என்பதற்குச் சென்று, நீங்கள் உருவாக்கிய விசைக்கான வரிசையைக் கிளிக் செய்யவும்

  2. நீங்கள் இப்போது கிளிக் செய்த விசைக்கு (உங்கள் key vault அல்ல) Access control (IAM) என்பதற்குச் செல்லவும்.

  3. + Add கீழ்தோன்றும் பட்டியலின் கீழ், Add role assignment என்பதைத் தேர்ந்தெடுக்கவும்

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Role தாவலில், நீங்கள் இப்போது உருவாக்கிய தனிப்பயன் பங்கின் பெயரைத் தேர்ந்தெடுக்கவும்.

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Members தாவலில்:

    1. “+ Select members” என்பதைக் கிளிக் செய்யவும்

    2. தேடல் பட்டியில் “ekm -” எனத் தட்டச்சிடவும்; பின்னர் படி 1-ல் நீங்கள் உருவாக்கிய OpenAI சேவை பிரின்சிபல் ஏற்றப்பட வேண்டும்

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. உங்கள் சொந்த பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் கட்டுப்பாடுகளைப் பயன்படுத்தவும்

EKM-ஐ அமைக்க OpenAI-க்கு தேவையான குறைந்தபட்சத் தகவல் மேலே உள்ளது. உங்கள் KMS-இல் குறியாக்க மற்றும் மறைகுறி நீக்க செயல்பாடுகளை OpenAI அழைக்க முடியும் வரை, உங்கள் சொந்த உள் பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் விசைக் கொள்கைகள் அல்லது கட்டுப்பாடுகளைப் பயன்படுத்தலாம். கீழே விவரிக்கப்பட்டுள்ள OpenAI உடனான விசைப் பதிவு எண்ட்பாயிண்ட்டை நீங்கள் அழைக்கும்போது, உங்கள் அமைப்பை நாங்கள் சரிபார்ப்போம்.

மேலுள்ள படிகளை முடித்த பிறகு

ChatGPT Enterprise

உங்கள் OpenAI தொடர்பு நபரை அணுகி பின்வருவனவற்றைப் பகிரவும்:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • நீங்கள் நிர்வகிக்கும் Azure Key Vault மாஸ்டர் விசையின் பெயர்

  • விசைப் பெயர் <org-xxx>--<any_name> என்ற வடிவில் இருக்க வேண்டும்; இங்கு org-xxx என்பது உங்கள் OpenAI நிறுவன ID ஆகும், அதை https://platform.openai.com/settings/organization/general இல் காணலாம்

உங்கள் ChatGPT அமைப்பு/வர்க்ஸ்பேஸிற்காக EKM-ஐ செயல்படுத்துவோம்.

API

உங்கள் வெளிப்புற விசையை OpenAI-இல் பதிவுசெய்யவும்

இந்த API குறிப்பில் உள்ள வழிமுறைகளைப் பின்பற்றவும்: Management API-இல் வெளிப்புற விசைகள்

  • முதலில், OpenAI அமைப்பு மட்டத்தில் உங்கள் வெளிப்புற விசையைப் பதிவுசெய்யவும்; இது extkey_xxx என்ற வடிவில் ஒரு வெளிப்புற விசை ID-ஐ உருவாக்கும்

  • இந்தப் படியில், உங்கள் உள்ளீடு செல்லுபடியாகும் என்றும், உங்கள் KMS-க்கு நாங்கள் அங்கீகரிக்க முடியும் என்றும் சரிபார்ப்போம்.

  • இது இன்னும் உங்கள் OpenAI திட்டத்தில் EKM-ஐ சேர்க்காது.

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • பின்னர், வெளிப்புற விசையுடன் தொடர்புடைய OpenAI திட்டத்தை உருவாக்கவும். இதற்குப் பிறகு, உங்கள் திட்டத்தில் EKM செயல்படுத்தப்படும்.

  • இந்த API அழைப்பின் பதில் உடல் உங்களுக்கு திட்ட ID (proj_xxx) ஐ வழங்கும்

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?