OpenAI
اس صفحے کا مشینی ترجمہ کیا گیا تھا. اصل انگریزی مضمون دیکھیں.

EKM KMS کلیدی لائف سائیکل

سیٹ اپ جانچ سے لے کر منسوخی کے بعد صفائی تک، KMS کلیدی لائف سائیکل کے لیے مکمل رہنمائی

آخری اپ ڈیٹ: 7 days ago

شرائط

یہ فرض کیا جاتا ہے کہ آپ نے ان گائیڈز میں سے کسی ایک پر عمل کرتے ہوئے اپنی بیرونی KMS کلید پہلے ہی OpenAI کے ساتھ رجسٹر کر لی ہے

اہم اصطلاحات

کلید کی روٹیشن اور کلید کی تنسیخ مختلف مقاصد کے لیے ہوتی ہیں. اپنے استعمال کے معاملے کے لیے درست کارروائی منتخب کرنا یقینی بنائیں.

  • کلید کی روٹیشن: نئے ڈیٹا کی انکرپشن کے لیے نیا کرپٹوگرافک مواد بنائیں، جبکہ پچھلی کلیدوں سے انکرپٹ کیے گئے پرانے ڈیٹا کی ڈکرپشن کی اجازت دیں

    • کلید کی روٹیشن OpenAI ڈیٹا تک رسائی کو متاثر نہیں کرتی

  • کلید کی تنسیخ: پچھلی کلیدوں سے انکرپٹ کیے گئے تمام ڈیٹا تک رسائی منسوخ کریں.

    • کلید کی تنسیخ OpenAI ڈیٹا تک رسائی منسوخ کرتی ہے

یہ تصدیق کرنے کا طریقہ کہ آپ کی KMS کلید استعمال ہو رہی ہے

آپ کے کلاؤڈ فراہم کنندہ کے پاس لاگز ہونے چاہئیں:

اپنی کلید کو روٹیٹ کرنے کا طریقہ

آپ خودکار کلید روٹیشن ترتیب دے سکتے ہیں

ٹیسٹ کرنے کے لیے: اس تبدیلی سے OpenAI ڈیٹا تک آپ کی رسائی متاثر نہیں ہوگی

اپنی کلید منسوخ کرنے کا طریقہ

آپ کی کلید تک OpenAI کی رسائی منسوخ کرنے کے کئی طریقے ہیں - auth flow میں کوئی بھی خلل:

  • اگر آپ KMS کلید تک OpenAI کے رول کی رسائی منسوخ کرتے ہیں

  • اگر آپ KMS کلید پر encrypt/decrypt اجازتیں ہٹا دیتے ہیں

  • اگر آپ AWS کلید alias استعمال کر رہے ہیں (تجویز کردہ نہیں)، اور آپ بنیادی KMS ARN تبدیل کرتے ہیں. یہ کارروائی کبھی کبھی کلید کی روٹیشن سے خلط ملط ہو جاتی ہے، لیکن دراصل یہ کلید کی تنسیخ ہے، اس لیے جب تک آپ کو یقین نہ ہو کہ آپ یہی چاہتے ہیں، یہ تجویز نہیں کی جاتی.

  • اگر آپ OpenAI سے اپنے ChatGPT Enterprise ورک اسپیس کے لیے استعمال ہونے والے KMS ARN کو اپ ڈیٹ کرنے کی درخواست کرتے ہیں

اپنی کلید کی تنسیخ کی توثیق کرنے کے لیے:

  • OpenAI کی جانب تمام کیش اندراجات ختم ہونے کے لیے ایک گھنٹہ انتظار کریں، پھر تنسیخ ٹیسٹ کریں

    • اگر آپ ChatGPT Enterprise استعمال کر رہے ہیں، تو آپ پچھلی گفتگوئیں مزید نہیں پڑھ سکیں گے، گفتگو کی تلاش پچھلی گفتگوؤں کے نتائج نہیں دکھائے گی، اور آپ پچھلے کسٹم GPTs تک رسائی حاصل نہیں کر سکیں گے.

    • اگر آپ API استعمال کر رہے ہیں، تو آپ پچھلی بیچ فائلیں مزید ڈاؤن لوڈ نہیں کر سکیں گے، پچھلے fine-tuned ماڈلز استعمال نہیں کر سکیں گے، یا Responses API کا استعمال کرتے ہوئے بنائے گئے پچھلے responses کا حوالہ نہیں دے سکیں گے.

  • اگر آپ API استعمال کر رہے ہیں، تو آپ فوری طور پر یہ بھی ٹیسٹ کر سکتے ہیں کہ آپ کی کلید کی تنسیخ OpenAI کے ذریعے پروسیس ہو چکی ہے اور ایک گھنٹے کے اندر مؤثر ہوگی

    • ایک Admin API key بنائیں (عام API key نہیں):

    • اپنے ورک اسپیس یا پروجیکٹ سے وابستہ OpenAI external key id (extkey_xxx) حاصل کریں، اس کے لیے curl -X GET -H "Authorization: Bearer $ADMIN_API_KEY" https://api.openai.com/v1/organization/external_keys کال کریں

    • اب curl -X POST -H "Authorization: Bearer $ADMIN_API_KEY" "https://api.openai.com/v1/organization/external_keys/extkey_xxx/validate" کال کریں

کلید کی تنسیخ کے بہترین طریقے

اگر آپ API استعمال کر رہے ہیں

  • وہ API پروجیکٹ آرکائیو کریں جس کے ڈیٹا کو آپ نے ناقابل رسائی بنا دیا ہے. پھر ایک نئی KMS کلید ترتیب دیں، اور نئی KMS کلید سے وابستہ ایک نیا API پروجیکٹ بنائیں.

  • نوٹ کریں کہ آپ پرانے API پروجیکٹ سے وابستہ KMS کلید کو تبدیل نہیں کر سکتے جہاں آپ نے کلید کی تنسیخ کی ہے - آپ کو پرانا پروجیکٹ آرکائیو کرنا ہوگا. ایسا پروجیکٹ جہاں کلید کی تنسیخ جاری کی گئی ہو، استعمال میں نہیں رہنا چاہیے. API نئے پروجیکٹس بنانا بہت آسان بناتا ہے، اس لیے اس فیچر کا استعمال کریں.

اگر آپ ChatGPT Enterprise استعمال کر رہے ہیں

  • کلید کی تنسیخ کرنے کے بعد OpenAI سپورٹ سے رابطہ کریں.

  • ہم آپ کے ساتھ مل کر ایک نیا ورک اسپیس شروع کریں گے. ہم پرانے ورک اسپیس کو نئی KMS کلید استعمال کرنے کے لیے اپ ڈیٹ کرنے کی کوشش کر کے دوبارہ استعمال نہیں کریں گے. اس کی وجہ یہ ہے کہ جب کلید کی تنسیخ حسبِ ڈیزائن کام کرتی ہے، تو منسوخ شدہ کلید سے انکرپٹ کیا گیا پچھلا ڈیٹا ناقابل رسائی ہو جاتا ہے.

کیا یہ آرٹیکل مددگار تھا؟