முன்நிபந்தனைகள்
இந்த வழிகாட்டிகளில் ஒன்றைப் பின்பற்றி, உங்கள் வெளிப்புற KMS விசையை ஏற்கனவே OpenAI-யில் பதிவுசெய்துள்ளீர்கள் என இது கருதுகிறது
முக்கிய சொற்கள்
விசை சுழற்சி மற்றும் விசை ரத்துசெய்தல் வெவ்வேறு நோக்கங்களுக்கு உதவுகின்றன. உங்கள் பயன்பாட்டு நிலைக்கு சரியான செயலைத் தேர்வுசெய்வதை உறுதிசெய்யவும்.
விசை சுழற்சி: புதிய தரவை குறியாக்க புதிய கிரிப்டோகிராஃபிக் பொருளை உருவாக்குகிறது, அதே நேரத்தில் முந்தைய விசைகளால் குறியாக்கம் செய்யப்பட்ட பழைய தரவை மறைகுறிநீக்கம் செய்ய அனுமதிக்கிறது
விசை சுழற்சி OpenAI தரவுக்கான அணுகலைப் பாதிக்காது
விசை ரத்துசெய்தல்: முந்தைய விசைகளால் குறியாக்கம் செய்யப்பட்ட அனைத்து தரவுக்கான அணுகலையும் ரத்துசெய்கிறது.
விசை ரத்துசெய்தல் OpenAI தரவுக்கான அணுகலை ரத்துசெய்கிறது
உங்கள் KMS விசை பயன்படுத்தப்படுகிறது என்பதை சரிபார்ப்பது எப்படி
உங்கள் கிளவுட் வழங்குநரிடம் பதிவுகள் இருக்க வேண்டும்:
உங்கள் விசையை சுழற்சி செய்வது எப்படி
தானியங்கி விசை சுழற்சியை நீங்கள் அமைக்கலாம்
AWS - https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
GCP - https://cloud.google.com/kms/docs/rotate-key#automatic
Azure - https://learn.microsoft.com/en-us/azure/key-vault/keys/how-to-configure-key-rotation
சோதிக்க: இந்த மாற்றத்தால் OpenAI தரவுக்கான உங்கள் அணுகல் பாதிக்கப்படாது
உங்கள் விசையை ரத்துசெய்வது எப்படி
உங்கள் விசைக்கான OpenAI-ன் அணுகலை ரத்துசெய்ய பல வழிகள் உள்ளன - அங்கீகார ஓட்டத்தில் ஏதேனும் இடையூறு ஏற்பட்டால்:
KMS விசைக்கான OpenAI-ன் பங்கின் அணுகலை நீங்கள் ரத்துசெய்தால்
KMS விசையில் encrypt/decrypt அனுமதிகளை நீக்கினால்
நீங்கள் AWS விசை மாற்றுப்பெயரைப் பயன்படுத்தினால் (பரிந்துரைக்கப்படவில்லை), அடிப்படை KMS ARN-ஐ மாற்றினால். இந்த செயல் சில நேரங்களில் விசை சுழற்சியுடன் குழப்பப்படுகிறது, ஆனால் உண்மையில் இது விசை ரத்துசெய்தல் ஆகும்; எனவே இதை நீங்கள் நிச்சயமாக விரும்புகிறீர்கள் என உறுதியாக இல்லாவிட்டால் இது பரிந்துரைக்கப்படாது.
உங்கள் ChatGPT Enterprise வர்க்ஸ்பேஸுக்கு பயன்படுத்தப்படும் KMS ARN-ஐ புதுப்பிக்க OpenAI-யிடம் நீங்கள் கோரினால்
உங்கள் விசை ரத்துசெய்தலை சரிபார்க்க:
OpenAI தரப்பில் அனைத்து கேச் பதிவுகளும் காலாவதியாக ஒரு மணி நேரம் காத்திருந்து, பின்னர் ரத்துசெய்தலைச் சோதிக்கவும்
நீங்கள் ChatGPT Enterprise-ஐப் பயன்படுத்தினால், முந்தைய உரையாடல்களை இனி படிக்க முடியாது, உரையாடல் தேடல் முந்தைய உரையாடல்களின் முடிவுகளைக் காட்டாது, மேலும் முந்தைய தனிப்பயன் GPTகளை அணுக முடியாது.
நீங்கள் API-ஐப் பயன்படுத்தினால், முந்தைய batch கோப்புகளை இனி பதிவிறக்க முடியாது, முந்தைய fine-tuned மாடல்களைப் பயன்படுத்த முடியாது, அல்லது Responses API-ஐப் பயன்படுத்தி உருவாக்கப்பட்ட முந்தைய பதில்களை மேற்கோளிட முடியாது.
நீங்கள் API-ஐப் பயன்படுத்தினால், உங்கள் விசை ரத்துசெய்தல் OpenAI மூலம் செயலாக்கப்பட்டுள்ளது மற்றும் ஒரு மணி நேரத்திற்குள் அமலுக்கு வரும் என்பதையும் உடனடியாகச் சோதிக்கலாம்
நிர்வாக API விசையை உருவாக்கவும் (சாதாரண API விசை அல்ல):
உங்கள் வர்க்ஸ்பேஸ் அல்லது திட்டத்துடன் தொடர்புடைய OpenAI வெளிப்புற விசை ID-ஐ (extkey_xxx) பெற, curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys ஐ அழைக்கவும்
இப்போது curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate" ஐ அழைக்கவும்
விசை ரத்துசெய்தலுக்கான சிறந்த நடைமுறைகள்
நீங்கள் API-ஐப் பயன்படுத்தினால்
நீங்கள் அணுக முடியாததாக்கிய தரவைக் கொண்ட API திட்டத்தை காப்பகப்படுத்தவும். பின்னர், புதிய KMS விசையை அமைத்து, புதிய KMS விசையுடன் தொடர்புடைய புதிய API திட்டத்தை உருவாக்கவும்.
நீங்கள் விசை ரத்துசெய்தலை செயல்படுத்திய பழைய API திட்டத்துடன் தொடர்புடைய KMS விசையை மாற்ற முடியாது என்பதை கவனிக்கவும் - பழைய திட்டத்தை காப்பகப்படுத்த வேண்டும். விசை ரத்துசெய்தல் வழங்கப்பட்ட திட்டம் தொடர்ந்து பயன்பாட்டில் இருக்கக்கூடாது. API புதிய திட்டங்களை உருவாக்குவதை மிகவும் எளிதாக்குகிறது, எனவே அந்த அம்சத்தைப் பயன்படுத்தவும்.
நீங்கள் ChatGPT Enterprise-ஐப் பயன்படுத்தினால்
விசை ரத்துசெய்தலை செயல்படுத்திய பிறகு OpenAI ஆதரவைத் தொடர்புகொள்ளவும்.
புதிய வர்க்ஸ்பேஸ் ஒன்றை அமைக்க நாங்கள் உங்களுடன் சேர்ந்து பணிபுரிவோம். புதிய KMS விசையைப் பயன்படுத்துமாறு பழைய வர்க்ஸ்பேஸை புதுப்பிக்க முயன்று அதை மீண்டும் பயன்படுத்த மாட்டோம். ஏனெனில், விசை ரத்துசெய்தல் வடிவமைக்கப்பட்டபடி செயல்படும் போது, ரத்துசெய்யப்பட்ட விசையால் முன்பு குறியாக்கம் செய்யப்பட்ட தரவு அணுக முடியாததாகிவிடும்.
