Vòng đời khóa Quản lý khóa doanh nghiệp (EKM) KMS

Cập nhật: 07/10/2026 • Biên dịch & Hướng dẫn kỹ thuật bởi vMixGPT

Hướng dẫn toàn bộ vòng đời khóa KMS từ đầu đến cuối, từ kiểm tra thiết lập đến dọn dẹp sau khi thu hồi

Điều kiện tiên quyết

Điều này giả định rằng bạn đã đăng ký khóa KMS bên ngoài của mình với OpenAI, theo một trong các hướng dẫn này

Thuật ngữ chính

Chìa khóasự quayvà chìa khóasự thu hồiphục vụ các mục đích khác nhau. Hãy chắc chắn chọn hành động đúng cho trường hợp sử dụng của bạn.

  • Xoay khóa: Tạo tài liệu mật mã mới để mã hóa dữ liệu mới, đồng thời cho phép giải mã dữ liệu cũ đã được mã hóa bằng các khóa trước đó

    • Xoay khóakhông ảnh hưởng đến quyền truy cập dữ liệu của OpenAI

  • Thu hồi khóa: Thu hồi quyền truy cập vào tất cả dữ liệu được mã hóa bằng các khóa trước đó.

    • Thu hồi khóathu hồi quyền truy cập dữ liệu OpenAI

Cách xác minh rằng khóa KMS của bạn đang được sử dụng

Nhà cung cấp dịch vụ đám mây của bạn nên có nhật ký:

Cách xoay chìa khóa của bạn

Bạn có thể thiết lập xoay khóa tự động

Để kiểm tra: quyền truy cập của bạn vào dữ liệu OpenAI sẽ không bị ảnh hưởng bởi thay đổi này

Cách thu hồi khóa của bạn

Có nhiều cách để thu hồi quyền truy cập của OpenAI vào khóa của bạn – bất kỳ gián đoạn nào trong luồng xác thực:

  • Nếu bạn thu hồi quyền truy cập của vai trò OpenAI đối với khóa KMS

  • Nếu bạn gỡ bỏ quyền mã hóa/giải mã trên khóa KMS

  • Nếu bạn đang sử dụng bí danh khóa AWS (không được khuyến nghị), khi bạn thay đổi ARN KMS cơ sở. Hành động này đôi khi bị nhầm lẫn với việc xoay khóa nhưng thực ra là thu hồi khóa, vì vậy nó không được khuyến nghị trừ khi bạn chắc chắn muốn điều này.

  • Nếu bạn yêu cầu OpenAI cập nhật ARN KMS được sử dụng cho không gian làm việc ChatGPT Enterprise của bạn

Để xác thực việc thu hồi khóa của bạn:

  • Đợi một giờđể tất cả các mục cache hết hạn ở phía OpenAI, sau đó kiểm tra việc thu hồi

    • Nếu bạn đang sử dụngChatGPT Doanh Nghiệp, bạn sẽ không còn có thể đọc các cuộc trò chuyện trước đó, chức năng tìm kiếm cuộc trò chuyện sẽ không hiển thị kết quả từ các cuộc trò chuyện trước, và bạn sẽ không thể truy cập các GPT tùy chỉnh trước đó.

    • Nếu bạn đang sử dụngAPI, bạn sẽ không còn có thể tải xuống các tệp lô trước đó, sử dụng các mô hình tinh chỉnh trước đó, hoặc tham chiếu các phản hồi trước được tạo bằng API Phản hồi.

  • Nếu bạn đang sử dụngAPI, bạn cũng có thể kiểm tra ngay lập tức rằng việc thu hồi khóa của bạn đã được OpenAI xử lý và sẽ có hiệu lực trong vòng một giờ

    • Tạo mộtKhóa API quản trị(không phải khóa API thông thường):

    • Lấy ID khóa ngoại OpenAI (extkey_xxx) liên kết với không gian làm việc hoặc dự án của bạn bằng cách gọi curl -X GET -H “Authorization: Bearer $ADMIN_API_KEY”https://api.openai.com/v1/organization/external_keys

    • Bây giờ gọi curl -X POST -H “Authorization: Bearer $ADMIN_API_KEY” “https://api.openai.com/v1/organization/external_keys/”extkey_xxx/xác thực

Các thực hành tốt nhất với việc thu hồi khóa

Nếu bạn đang sử dụng API

  • Lưu trữ dự án API mà dữ liệu của bạn đã làm cho không thể truy cập. Sau đó, thiết lập một khóa KMS mới và tạo một dự án API mới liên kết với khóa KMS mới.

  • Lưu ý rằng bạn không thể thay đổi khóa KMS liên kết với dự án API cũ nơi bạn đã thực hiện việc thu hồi khóa– bạn phải lưu trữ dự án cũ. Một dự án mà đã có việc thu hồi khóa không nên tiếp tục được sử dụng. API giúp việc tạo dự án mới trở nên rất dễ dàng, vì vậy hãy sử dụng tính năng đó.

Nếu bạn đang sử dụng ChatGPT Doanh nghiệp

  • Liên hệ với bộ phận hỗ trợ của OpenAI sau khi bạn đã thực hiện việc thu hồi khóa.

  • Chúng tôi sẽ làm việc với bạn để thiết lập mộtkhông gian làm việc mới. Chúng tôi sẽ không tái sử dụng không gian làm việc cũ bằng cách cố gắng cập nhật nó để sử dụng một khóa KMS mới. Điều này là vì khi việc thu hồi khóa hoạt động như thiết kế, dữ liệu trước đó được mã hóa bằng khóa bị thu hồi sẽ trở nên không thể truy cập được.

Chính sách hỗ trợ doanh nghiệp
LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI
Hỗ trợ tư vấn, đào tạo và chuyển giao AI cho cá nhân, doanh nghiệp và tổ chức.
Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của OpenAI Help Center (ChatGPT): https://help.openai.com/en/articles/20000957-ekm-kms-key-lifecycle ↗
Bản quyền nội dung gốc thuộc về OpenAI. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng trên vMixGPT.
Chat Zalo Chat Zalo
Gọi ngay Chat