OpenAI
ఈ పేజీ మెషిన్ ట్రాన్స్‌లేషన్‌తో అనువదించబడింది. అసలు ఇంగ్లీష్ ఆర్టికల్‌ను చూడండి.

EKM KMS కీ జీవితచక్రం

సెటప్ తనిఖీల నుండి రద్దు తర్వాత శుభ్రపరిచే వరకు, పూర్తి KMS కీ జీవితచక్ర మార్గదర్శకం

అప్డేట్ చేయబడిన: 7 days ago

ముందస్తు అవసరాలు

ఈ గైడ్‌లలో ఒకదాన్ని అనుసరించి, మీరు ఇప్పటికే మీ బాహ్య KMS కీని OpenAIతో నమోదు చేశారని ఇది భావిస్తుంది

కీలక పదాలు

కీ రొటేషన్ మరియు కీ ఉపసంహరణ వేర్వేరు ప్రయోజనాలకు ఉపయోగపడతాయి. మీ వినియోగ సందర్భానికి సరైన చర్యను ఎంచుకున్నారని నిర్ధారించుకోండి.

  • కీ రొటేషన్: మునుపటి కీలతో ఎన్‌క్రిప్ట్ చేసిన పాత డేటాను డీక్రిప్ట్ చేయడానికి అనుమతిస్తూ, కొత్త డేటా ఎన్‌క్రిప్షన్ కోసం కొత్త క్రిప్టోగ్రాఫిక్ మెటీరియల్‌ను రూపొందించండి

    • కీ రొటేషన్ OpenAI డేటాకు యాక్సెస్‌ను ప్రభావితం చేయదు

  • కీ ఉపసంహరణ: మునుపటి కీలతో ఎన్‌క్రిప్ట్ చేసిన మొత్తం డేటాకు యాక్సెస్‌ను ఉపసంహరించండి.

    • కీ ఉపసంహరణ OpenAI డేటాకు యాక్సెస్‌ను ఉపసంహరిస్తుంది

మీ KMS కీ ఉపయోగించబడుతోందని ఎలా ధృవీకరించాలి

మీ క్లౌడ్ ప్రొవైడర్ వద్ద లాగ్‌లు ఉండాలి:

మీ కీని ఎలా రొటేట్ చేయాలి

మీరు ఆటోమేటిక్ కీ రొటేషన్‌ను సెటప్ చేయవచ్చు

పరీక్షించడానికి: ఈ మార్పు వల్ల OpenAI డేటాకు మీ యాక్సెస్‌పై ప్రభావం ఉండదు

మీ కీని ఎలా ఉపసంహరించాలి

మీ కీకి OpenAI యాక్సెస్‌ను ఉపసంహరించడానికి అనేక మార్గాలు ఉన్నాయి - auth flowలో ఏదైనా అంతరాయం:

  • మీరు KMS కీకి OpenAI పాత్ర నుంచి యాక్సెస్‌ను ఉపసంహరిస్తే

  • మీరు KMS కీపై encrypt/decrypt అనుమతులను తీసివేస్తే

  • మీరు AWS కీ అలియాస్‌ను ఉపయోగిస్తుంటే (సిఫార్సు చేయబడదు), underlying KMS ARNను మార్చితే. ఈ చర్యను కొన్నిసార్లు కీ రొటేషన్‌తో గందరగోళం చేస్తారు, కానీ ఇది నిజానికి కీ ఉపసంహరణ, కాబట్టి మీకు ఇది కావాలని ఖచ్చితంగా తెలిసినప్పుడు తప్ప ఇది సిఫార్సు చేయబడదు.

  • మీ ChatGPT Enterprise వర్క్‌స్పేస్ కోసం ఉపయోగించే KMS ARNను అప్‌డేట్ చేయమని మీరు OpenAIని అభ్యర్థిస్తే

మీ కీ ఉపసంహరణను ధృవీకరించడానికి:

  • OpenAI వైపు అన్ని క్యాష్ ఎంట్రీలు గడువు ముగియడానికి ఒక గంట వేచి ఉండండి, తర్వాత ఉపసంహరణను పరీక్షించండి

    • మీరు ChatGPT Enterpriseను ఉపయోగిస్తుంటే, మీరు ఇకపై మునుపటి సంభాషణలను చదవలేరు, సంభాషణ శోధన మునుపటి సంభాషణల ఫలితాలను చూపదు, మరియు మీరు మునుపటి కస్టమ్ GPTలను యాక్సెస్ చేయలేరు.

    • మీరు APIని ఉపయోగిస్తుంటే, మీరు ఇకపై మునుపటి బ్యాచ్ ఫైళ్లను డౌన్‌లోడ్ చేయలేరు, మునుపటి fine-tuned మోడల్‌లను ఉపయోగించలేరు, లేదా Responses APIని ఉపయోగించి సృష్టించిన మునుపటి ప్రతిస్పందనలను రిఫరెన్స్ చేయలేరు.

  • మీరు APIని ఉపయోగిస్తుంటే, మీ కీ ఉపసంహరణ OpenAI ద్వారా ప్రాసెస్ చేయబడిందని మరియు ఒక గంటలోపు అమల్లోకి వస్తుందని వెంటనే పరీక్షించవచ్చు

    • Admin API కీని సృష్టించండి (సాధారణ API కీ కాదు):

    • curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keysను కాల్ చేయడం ద్వారా మీ వర్క్‌స్పేస్ లేదా ప్రాజెక్ట్‌తో అనుబంధించబడిన OpenAI బాహ్య కీ id (extkey_xxx)ను పొందండి

    • ఇప్పుడు curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate"ను కాల్ చేయండి

కీ ఉపసంహరణకు సంబంధించిన ఉత్తమ పద్ధతులు

మీరు APIని ఉపయోగిస్తుంటే

  • మీరు డేటాను యాక్సెస్ చేయలేనిదిగా చేసిన API ప్రాజెక్ట్‌ను ఆర్కైవ్ చేయండి. తర్వాత, కొత్త KMS కీని సెటప్ చేసి, కొత్త KMS కీతో అనుబంధించబడిన కొత్త API ప్రాజెక్ట్‌ను సృష్టించండి.

  • మీరు కీ ఉపసంహరణను అమలు చేసిన పాత API ప్రాజెక్ట్‌తో అనుబంధించబడిన KMS కీని మార్చలేరని గమనించండి - మీరు పాత ప్రాజెక్ట్‌ను ఆర్కైవ్ చేయాలి. కీ ఉపసంహరణ జారీ చేయబడిన ప్రాజెక్ట్ వాడుకలో కొనసాగకూడదు. API కొత్త ప్రాజెక్ట్‌లను సృష్టించడం చాలా సులభం చేస్తుంది, కాబట్టి ఆ ఫీచర్‌ను ఉపయోగించండి.

మీరు ChatGPT Enterpriseను ఉపయోగిస్తుంటే

  • మీరు కీ ఉపసంహరణను అమలు చేసిన తర్వాత OpenAI మద్దతును సంప్రదించండి.

  • మేము మీతో కలిసి కొత్త వర్క్‌స్పేస్ను ప్రారంభిస్తాము. కొత్త KMS కీని ఉపయోగించేలా అప్‌డేట్ చేయడానికి ప్రయత్నించి పాత వర్క్‌స్పేస్‌ను మళ్లీ ఉపయోగించము. ఎందుకంటే కీ ఉపసంహరణ రూపొందించినట్లుగా పనిచేసినప్పుడు, ఉపసంహరించిన కీతో ఎన్‌క్రిప్ట్ చేసిన మునుపటి డేటా యాక్సెస్ చేయలేనిదిగా మారుతుంది.

ఈ వ్యాసం ఉపయోగకరంగా ఉందా?