OpenAI
ఈ పేజీ మెషిన్ ట్రాన్స్‌లేషన్‌తో అనువదించబడింది. అసలు ఇంగ్లీష్ ఆర్టికల్‌ను చూడండి.

OpenAI / Azure EKM ఏకీకరణ సూచనలు

Azure ను ప్రొవిజన్ చేసి EKM ను సక్రియం చేయడానికి దశలవారీ సూచనలు

అప్డేట్ చేయబడిన: 7 days ago

అవలోకనం

Enterprise Key Management (EKM) మీరు నియంత్రించే మాస్టర్ కీని ఉపయోగించి డేటాను ఎన్‌క్రిప్ట్ చేయడానికి OpenAIని అనుమతిస్తుంది. OpenAI మీ Key Vaultలో ఎన్‌క్రిప్ట్/డీక్రిప్ట్ ఆపరేషన్‌లను కాల్ చేయడానికి, మాకు యాక్సెస్ మంజూరు చేయబడాలి. Key Vault అనుమతులతో కూడిన రోల్‌ను OpenAI స్వీకరించగలిగేలా మీ Azure ఖాతాను ఎలా సెటప్ చేయాలో ఈ పత్రం చూపిస్తుంది.

Azure EKM flow where OpenAI EKM uses Microsoft Entra ID to access your Key Vault and master KEK

దశలు

1. మీ ఖాతాలో OpenAI కోసం సర్వీస్ ప్రిన్సిపల్‌ను సృష్టించండి

  1. యాక్సెస్ టోకెన్‌ను పొందండి

az account get-access-token --resource https://graph.microsoft.com
--tenant YOUR_TENANT_ID
  1. సర్వీస్ ప్రిన్సిపల్‌ను సృష్టించండి - దిగువ అభ్యర్థనలోని appId అనేది OpenAI అప్లికేషన్ క్లయింట్ id. ఇది “EKM - OpenAI Azure” అనే డిస్‌ప్లే పేరుతో ఒక ప్రిన్సిపల్‌ను సృష్టిస్తుంది - తర్వాతి దశల కోసం దీన్ని గుర్తుంచుకోండి.

OpenAI / Azure EKM ఇంటిగ్రేషన్ సూచనలు - సర్వీస్ ప్రిన్సిపల్‌ను సృష్టించండి

curl -X POST https://graph.microsoft.com/v1.0/servicePrincipals \
-H "Authorization: Bearer $TOKEN_FROM_ABOVE" \
-H "Content-Type: application/json" \
–d '{"appId": "20a14814-5ab7-4612-a671-1382b412bf93"}'

2. పరిమిత KMS యాక్సెస్ కోసం కస్టమ్ రోల్‌ను సృష్టించండి

  1. Subscriptions -> Access Control (IAM)కు వెళ్లండి

  2. + Add డ్రాప్‌డౌన్ కింద, Add custom roleను ఎంచుకోండి

  3. JSON ట్యాబ్‌కు వెళ్లి, Edit క్లిక్ చేసి, కింది వాటిని జోడించండి:

    1. ఏదైనా రోల్ పేరు - మీరు ఎంచుకున్న పేరును గుర్తుంచుకోండి

    2. dataActionsలో కింది అనుమతులు:

      1. Microsoft.KeyVault/vaults/keys/encrypt/action

      2. Microsoft.KeyVault/vaults/keys/decrypt/action

      3. Microsoft.KeyVault/vaults/keys/read

OpenAI / Azure EKM Integration Instructions Custom Role

3. Key Vault + కీని సృష్టించండి

మీ వద్ద ఇప్పటికే లేకపోతే, మీరు ఇప్పుడే మీ కస్టమ్ రోల్‌ను సృష్టించిన అదే సబ్‌స్క్రిప్షన్లో కొత్త Key Vaultను సృష్టించండి.

ఆ Key Vaultలో, కొత్త కీని సృష్టించండి:

  1. Key Vault -> Objects -> Keysకు వెళ్లి, ఆపై Generate/Importపై క్లిక్ చేయండి

  2. Options కింద Generateను ఎంచుకోండి

Azure Key Vault Keys page with Generate/Import highlighted to add a key
  1. ఎన్‌క్రిప్షన్ అల్గోరిథమ్ కోసం RSAను ఎంచుకోండి.

  2. మీరు ఏదైనా RSA కీ పరిమాణాన్ని ఎంచుకోవచ్చు

  3. కింది ఫార్మాట్‌లో కీ పేరును అందించండి: <org-xxx>--<any_name>, ఇక్కడ org-xxx అనేది మీ OpenAI సంస్థ ID; దాన్ని మీరు https://platform.openai.com/settings/organization/general వద్ద కనుగొనవచ్చు

Azure Key Vault key generation form with RSA selected and key name org-abcdefg--test-keyvault-key

మీరు కీని చూడలేకపోతే లేదా సృష్టించలేకపోతే, మీకు Key Vault Administrator రోల్ ఉందని నిర్ధారించుకోండి. మీకు Owner రోల్ ఉన్నప్పటికీ ఇది అవసరం. రోల్ కేటాయించబడటానికి:

  1. Key Vault -> Access Control (IAM)కు వెళ్లండి

  2. Add -> Add role assignmentపై క్లిక్ చేయండి

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment

4. OpenAI సర్వీస్ ప్రిన్సిపల్ + కొత్త కస్టమ్ KMS + కొత్త కీ కోసం రోల్ అసైన్‌మెంట్‌ను సృష్టించండి

  1. Key Vault -> Objects -> Keysకు వెళ్లి, ఆపై మీరు సృష్టించిన కీ కోసం ఉన్న వరుసపై క్లిక్ చేయండి

  2. మీరు ఇప్పుడే క్లిక్ చేసిన మీ కీ కోసం Access control (IAM)కు వెళ్లండి (మీ కీ వాల్ట్‌కు కాదు).

  3. + Add డ్రాప్‌డౌన్ కింద, Add role assignmentను ఎంచుకోండి

Azure Key Vault Access control (IAM) page with Add menu open to Add role assignment
  1. Role ట్యాబ్‌లో, మీరు ఇప్పుడే సృష్టించిన కస్టమ్ రోల్ పేరును ఎంచుకోండి.

Azure role list filtered for openai- with the openai-azure-kms-role entry
  1. Members ట్యాబ్‌లో:

    1. “+ Select members”పై క్లిక్ చేయండి

    2. సెర్చ్ బార్‌లో “ekm -” టైప్ చేయండి, ఆపై మీరు దశ 1లో సృష్టించిన OpenAI సర్వీస్ ప్రిన్సిపల్ లోడ్ అవుతుంది

Azure role assignment Members step with EKM - OpenAI Azure Application selected as a member

5. మీ స్వంత భద్రతా పద్ధతులకు అనుగుణంగా ఏవైనా అదనపు పరిమితులను వర్తింపజేయండి

EKMను సెటప్ చేయడానికి OpenAIకి అవసరమైన కనీస సమాచారం పైన ఉంది. OpenAI మీ KMSలో ఎన్‌క్రిప్ట్ మరియు డీక్రిప్ట్ ఆపరేషన్‌లను కాల్ చేయగలిగినంత వరకు, మీ స్వంత అంతర్గత భద్రతా పద్ధతులకు అనుగుణంగా అదనపు కీ పాలసీలు లేదా పరిమితులను మీరు వర్తింపజేయవచ్చు. దిగువ వివరించిన OpenAIతో కీ నమోదు ఎండ్‌పాయింట్‌ను మీరు కాల్ చేసినప్పుడు, మేము మీ సెటప్‌ను ధృవీకరిస్తాము.

పై దశలను పూర్తి చేసిన తర్వాత

ChatGPT Enterprise

దయచేసి మీ OpenAI సంప్రదింపు వ్యక్తిని సంప్రదించి, కింది వాటిని షేర్ చేయండి:

  • "tenant_id": "<YOUR_AZURE_TENANT_UUID>"

  • "vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/"

  • "key_name": "<YOUR_KEY_NAME>"

  • మీరు నిర్వహించే Azure Key Vault మాస్టర్ కీ పేరు

  • కీ పేరు <org-xxx>--<any_name> రూపంలో ఉండాలి, ఇక్కడ org-xxx అనేది మీ OpenAI సంస్థ ID; దాన్ని మీరు https://platform.openai.com/settings/organization/general వద్ద కనుగొనవచ్చు

మేము మీ ChatGPT సంస్థ/వర్క్‌స్పేస్ కోసం EKMను ప్రారంభిస్తాము.

API

మీ బాహ్య కీని OpenAIతో నమోదు చేయండి

ఈ API రిఫరెన్స్‌లోని సూచనలను అనుసరించండి: Management APIలోని బాహ్య కీలు

  • మొదట, OpenAI సంస్థ స్థాయిలో మీ బాహ్య కీని నమోదు చేయండి; ఇది extkey_xxx రూపంలోని బాహ్య కీ idను ఉత్పత్తి చేస్తుంది

  • ఈ దశలో, మీ ఇన్‌పుట్ చెల్లుబాటులో ఉందని మరియు మేము మీ KMSకు ప్రమాణీకరించగలమని ధృవీకరిస్తాము.

  • ఇది ఇంకా మీ OpenAI ప్రాజెక్ట్‌కు EKMను జోడించదు.

# This generates an external key ID of the form extkey_xxx
curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/external_keys" \
-d '{
"type": "azure",
"name": "<ANY_FRIENDLY_NAME>",
"tenant_id": "<YOUR_AZURE_TENANT_UUID>",
"vault_uri": "https://<YOUR_KEYVAULT_NAME>.vault.azure.net/",
"key_name": "<YOUR_KEY_NAME>"
}'
  • తర్వాత, బాహ్య కీతో అనుబంధించబడిన OpenAI ప్రాజెక్ట్‌ను సృష్టించండి. దీని తర్వాత, మీ ప్రాజెక్ట్‌లో EKM యాక్టివేట్ అవుతుంది.

  • ఈ API కాల్ యొక్క రెస్పాన్స్ బాడీ మీకు ప్రాజెక్ట్ ID (proj_xxx)ను ఇస్తుంది

curl -X POST \
-H "Content-type: application/json" \
-H "Authorization: Bearer $TOKEN" \
"https://api.openai.com/v1/organization/projects" \
-d '{
   "name": "Some Project",
   "external_key_id": "extkey_xxxx"
}'

ఈ వ్యాసం ఉపయోగకరంగా ఉందా?