மேலோட்டம்
Enterprise Key Management (EKM), நீங்கள் கட்டுப்படுத்தும் மாஸ்டர் விசையைப் பயன்படுத்தி தரவை குறியாக்க OpenAI-க்கு அனுமதிக்கிறது. உங்கள் Key Vault-இல் குறியாக்கம்/மறைகுறி நீக்குதல் செயல்பாடுகளை OpenAI அழைக்க, எங்களுக்கு அணுகல் வழங்கப்பட வேண்டும். Key Vault அனுமதிகளுடன் ஒரு பங்கை OpenAI ஏற்கும் வகையில் உங்கள் Azure கணக்கை எவ்வாறு அமைப்பது என்பதை இந்த ஆவணம் காட்டுகிறது.

படிகள்
1. உங்கள் கணக்கில் OpenAI-க்கான சேவை பிரின்சிபலை உருவாக்கவும்
அணுகல் டோக்கனைப் பெறவும்
az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_IDசேவை பிரின்சிபலை உருவாக்கவும் - கீழேயுள்ள கோரிக்கையில் உள்ள appId என்பது OpenAI-இன் பயன்பாட்டு கிளையன்ட் ID ஆகும். இது “EKM - OpenAI Azure” என்ற காட்சிப் பெயருடன் ஒரு பிரின்சிபலை உருவாக்கும் - இதை அடுத்த படிகளுக்காக நினைவில் கொள்ளவும்.
OpenAI / Azure EKM ஒருங்கிணைப்பு வழிமுறைகள் - சேவை பிரின்சிபலை உருவாக்குதல்
curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'2. வரையறுக்கப்பட்ட KMS அணுகலுக்கான தனிப்பயன் பங்கை உருவாக்கவும்
Subscriptions -> Access Control (IAM) என்பதற்குச் செல்லவும்
+ Add கீழ்தோன்றும் பட்டியலின் கீழ், Add custom role என்பதைத் தேர்ந்தெடுக்கவும்
JSON தாவலுக்குச் சென்று, Edit என்பதைக் கிளிக் செய்து, பின்வருவனவற்றைச் சேர்க்கவும்:
ஏதேனும் பங்குப் பெயர் - நீங்கள் தேர்ந்தெடுத்த பெயரை நினைவில் கொள்ளவும்
dataActions இல் பின்வரும் அனுமதிகள்:
Microsoft.KeyVault/vaults/keys/encrypt/actionMicrosoft.KeyVault/vaults/keys/decrypt/actionMicrosoft.KeyVault/vaults/keys/read

3. Key Vault + விசையை உருவாக்கவும்
ஏற்கனவே இல்லையெனில், நீங்கள் இப்போது தனிப்பயன் பங்கை உருவாக்கிய அதே சந்தாவில் ஒரு புதிய Key Vault உருவாக்கவும்.
அந்த Key Vault-இல், ஒரு புதிய விசையை உருவாக்கவும்:
Key Vault -> Objects -> Keys என்பதற்குச் சென்று, Generate/Import என்பதைக் கிளிக் செய்யவும்
Options கீழ் Generate என்பதைத் தேர்ந்தெடுக்கவும்

குறியாக்க அல்காரிதத்திற்கு RSA என்பதைத் தேர்ந்தெடுக்கவும்.
எந்த RSA விசை அளவையும் நீங்கள் தேர்ந்தெடுக்கலாம்
பின்வரும் வடிவத்தில் ஒரு விசைப் பெயரை வழங்கவும்:
<org-xxx>--<any_name>; இங்குorg-xxxஎன்பது உங்கள் OpenAI அமைப்பு ID ஆகும், அதை https://platform.openai.com/settings/organization/general இல் காணலாம்

விசையைப் பார்க்கவோ உருவாக்கவோ முடியாவிட்டால், உங்களிடம் Key Vault Administrator பங்கு இருப்பதை உறுதிசெய்யவும். உங்களிடம் Owner பங்கு இருந்தாலும் இது தேவை. பங்கு ஒதுக்கப்படுவதற்கு:
Key Vault -> Access Control (IAM) என்பதற்குச் செல்லவும்
Add -> Add role assignment என்பதைக் கிளிக் செய்யவும்

4. OpenAI சேவை பிரின்சிபல் + புதிய தனிப்பயன் KMS + புதிய விசைக்கு பங்கு ஒதுக்கீட்டை உருவாக்கவும்
Key Vault -> Objects -> Keys என்பதற்குச் சென்று, நீங்கள் உருவாக்கிய விசைக்கான வரிசையைக் கிளிக் செய்யவும்
நீங்கள் இப்போது கிளிக் செய்த விசைக்கு (உங்கள் key vault அல்ல) Access control (IAM) என்பதற்குச் செல்லவும்.
+ Add கீழ்தோன்றும் பட்டியலின் கீழ், Add role assignment என்பதைத் தேர்ந்தெடுக்கவும்

Role தாவலில், நீங்கள் இப்போது உருவாக்கிய தனிப்பயன் பங்கின் பெயரைத் தேர்ந்தெடுக்கவும்.

Members தாவலில்:
“+ Select members” என்பதைக் கிளிக் செய்யவும்
தேடல் பட்டியில் “ekm -” எனத் தட்டச்சிடவும்; பின்னர் படி 1-ல் நீங்கள் உருவாக்கிய OpenAI சேவை பிரின்சிபல் ஏற்றப்பட வேண்டும்

5. உங்கள் சொந்த பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் கட்டுப்பாடுகளைப் பயன்படுத்தவும்
EKM-ஐ அமைக்க OpenAI-க்கு தேவையான குறைந்தபட்சத் தகவல் மேலே உள்ளது. உங்கள் KMS-இல் குறியாக்க மற்றும் மறைகுறி நீக்க செயல்பாடுகளை OpenAI அழைக்க முடியும் வரை, உங்கள் சொந்த உள் பாதுகாப்பு நடைமுறைகளுக்கு ஏற்ப கூடுதல் விசைக் கொள்கைகள் அல்லது கட்டுப்பாடுகளைப் பயன்படுத்தலாம். கீழே விவரிக்கப்பட்டுள்ள OpenAI உடனான விசைப் பதிவு எண்ட்பாயிண்ட்டை நீங்கள் அழைக்கும்போது, உங்கள் அமைப்பை நாங்கள் சரிபார்ப்போம்.
மேலுள்ள படிகளை முடித்த பிறகு
ChatGPT Enterprise
உங்கள் OpenAI தொடர்பு நபரை அணுகி பின்வருவனவற்றைப் பகிரவும்:
"tenant_id": "<YOUR_AZURE_TENANT_UUID>"
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"
"key_name": "<YOUR_KEY_NAME>"
நீங்கள் நிர்வகிக்கும் Azure Key Vault மாஸ்டர் விசையின் பெயர்
விசைப் பெயர் <org-xxx>--<any_name> என்ற வடிவில் இருக்க வேண்டும்; இங்கு org-xxx என்பது உங்கள் OpenAI நிறுவன ID ஆகும், அதை https://platform.openai.com/settings/organization/general இல் காணலாம்
உங்கள் ChatGPT அமைப்பு/வர்க்ஸ்பேஸிற்காக EKM-ஐ செயல்படுத்துவோம்.
API
உங்கள் வெளிப்புற விசையை OpenAI-இல் பதிவுசெய்யவும்
இந்த API குறிப்பில் உள்ள வழிமுறைகளைப் பின்பற்றவும்: Management API-இல் வெளிப்புற விசைகள்
முதலில், OpenAI அமைப்பு மட்டத்தில் உங்கள் வெளிப்புற விசையைப் பதிவுசெய்யவும்; இது extkey_xxx என்ற வடிவில் ஒரு வெளிப்புற விசை ID-ஐ உருவாக்கும்
இந்தப் படியில், உங்கள் உள்ளீடு செல்லுபடியாகும் என்றும், உங்கள் KMS-க்கு நாங்கள் அங்கீகரிக்க முடியும் என்றும் சரிபார்ப்போம்.
இது இன்னும் உங்கள் OpenAI திட்டத்தில் EKM-ஐ சேர்க்காது.
# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'பின்னர், வெளிப்புற விசையுடன் தொடர்புடைய OpenAI திட்டத்தை உருவாக்கவும். இதற்குப் பிறகு, உங்கள் திட்டத்தில் EKM செயல்படுத்தப்படும்.
இந்த API அழைப்பின் பதில் உடல் உங்களுக்கு திட்ட ID (proj_xxx) ஐ வழங்கும்
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
"name": "Some Project",
"external_key_id": "extkey_xxxx"
}'