LIÊN HỆ HOTLINE/ZALO: 0981.243.678
Vòng đời khóa Quản lý khóa doanh nghiệp (EKM) KMS
Hướng dẫn toàn bộ vòng đời khóa KMS từ đầu đến cuối, từ kiểm tra thiết lập đến dọn dẹp sau khi thu hồi
Điều kiện tiên quyết
Điều này giả định rằng bạn đã đăng ký khóa KMS bên ngoài của mình với OpenAI, theo một trong các hướng dẫn này
Thuật ngữ chính
Chìa khóasự quayvà chìa khóasự thu hồiphục vụ các mục đích khác nhau. Hãy chắc chắn chọn hành động đúng cho trường hợp sử dụng của bạn.
-
Xoay khóa: Tạo tài liệu mật mã mới để mã hóa dữ liệu mới, đồng thời cho phép giải mã dữ liệu cũ đã được mã hóa bằng các khóa trước đó
-
Xoay khóakhông ảnh hưởng đến quyền truy cập dữ liệu của OpenAI
-
-
Thu hồi khóa: Thu hồi quyền truy cập vào tất cả dữ liệu được mã hóa bằng các khóa trước đó.
-
Thu hồi khóathu hồi quyền truy cập dữ liệu OpenAI
-
Cách xác minh rằng khóa KMS của bạn đang được sử dụng
Nhà cung cấp dịch vụ đám mây của bạn nên có nhật ký:
Cách xoay chìa khóa của bạn
Bạn có thể thiết lập xoay khóa tự động
-
AWS –https://docs.aws.amazon.com/kms/latest/developerguide/rotate-keys.html
-
Xanh da trời –https://learn.microsoft.com/vi-vn/azure/key-vault/keys/how-to-configure-key-rotation
Để kiểm tra: quyền truy cập của bạn vào dữ liệu OpenAI sẽ không bị ảnh hưởng bởi thay đổi này
Cách thu hồi khóa của bạn
Có nhiều cách để thu hồi quyền truy cập của OpenAI vào khóa của bạn – bất kỳ gián đoạn nào trong luồng xác thực:
-
Nếu bạn thu hồi quyền truy cập của vai trò OpenAI đối với khóa KMS
-
Nếu bạn gỡ bỏ quyền mã hóa/giải mã trên khóa KMS
-
Nếu bạn đang sử dụng bí danh khóa AWS (không được khuyến nghị), khi bạn thay đổi ARN KMS cơ sở. Hành động này đôi khi bị nhầm lẫn với việc xoay khóa nhưng thực ra là thu hồi khóa, vì vậy nó không được khuyến nghị trừ khi bạn chắc chắn muốn điều này.
-
Nếu bạn yêu cầu OpenAI cập nhật ARN KMS được sử dụng cho không gian làm việc ChatGPT Enterprise của bạn
Để xác thực việc thu hồi khóa của bạn:
-
Đợi một giờđể tất cả các mục cache hết hạn ở phía OpenAI, sau đó kiểm tra việc thu hồi
-
Nếu bạn đang sử dụngChatGPT Doanh Nghiệp, bạn sẽ không còn có thể đọc các cuộc trò chuyện trước đó, chức năng tìm kiếm cuộc trò chuyện sẽ không hiển thị kết quả từ các cuộc trò chuyện trước, và bạn sẽ không thể truy cập các GPT tùy chỉnh trước đó.
-
Nếu bạn đang sử dụngAPI, bạn sẽ không còn có thể tải xuống các tệp lô trước đó, sử dụng các mô hình tinh chỉnh trước đó, hoặc tham chiếu các phản hồi trước được tạo bằng API Phản hồi.
-
-
Nếu bạn đang sử dụngAPI, bạn cũng có thể kiểm tra ngay lập tức rằng việc thu hồi khóa của bạn đã được OpenAI xử lý và sẽ có hiệu lực trong vòng một giờ
-
Tạo mộtKhóa API quản trị(không phải khóa API thông thường):
-
Lấy ID khóa ngoại OpenAI (extkey_xxx) liên kết với không gian làm việc hoặc dự án của bạn bằng cách gọi curl -X GET -H “Authorization: Bearer $ADMIN_API_KEY”https://api.openai.com/v1/organization/external_keys
-
Bây giờ gọi curl -X POST -H “Authorization: Bearer $ADMIN_API_KEY” “https://api.openai.com/v1/organization/external_keys/”extkey_xxx/xác thực
-
Các thực hành tốt nhất với việc thu hồi khóa
Nếu bạn đang sử dụng API
-
Lưu trữ dự án API mà dữ liệu của bạn đã làm cho không thể truy cập. Sau đó, thiết lập một khóa KMS mới và tạo một dự án API mới liên kết với khóa KMS mới.
-
Lưu ý rằng bạn không thể thay đổi khóa KMS liên kết với dự án API cũ nơi bạn đã thực hiện việc thu hồi khóa– bạn phải lưu trữ dự án cũ. Một dự án mà đã có việc thu hồi khóa không nên tiếp tục được sử dụng. API giúp việc tạo dự án mới trở nên rất dễ dàng, vì vậy hãy sử dụng tính năng đó.
Nếu bạn đang sử dụng ChatGPT Doanh nghiệp
-
Liên hệ với bộ phận hỗ trợ của OpenAI sau khi bạn đã thực hiện việc thu hồi khóa.
-
Chúng tôi sẽ làm việc với bạn để thiết lập mộtkhông gian làm việc mới. Chúng tôi sẽ không tái sử dụng không gian làm việc cũ bằng cách cố gắng cập nhật nó để sử dụng một khóa KMS mới. Điều này là vì khi việc thu hồi khóa hoạt động như thiết kế, dữ liệu trước đó được mã hóa bằng khóa bị thu hồi sẽ trở nên không thể truy cập được.

Liên hệ qua Zalo