سیاست استفاده از کلید اختصاصی (BYOK)
در روش «استفاده از کلید اختصاصی» (Bring Your Own Key یا BYOK)، حساب و اعتبارنامه ارائهدهنده مدل متعلق به سازمان شماست. گدارAI درخواست را با همان اعتبارنامه به ارائهدهنده میفرستد؛ بنابراین کنترل حساب، سهمیه و هزینه مصرف آن ارائهدهنده در اختیار شما باقی میماند.
اگر نمیخواهید حساب جداگانهای نزد ارائهدهنده داشته باشید، میتوانید هنگام ساخت اتصال، استفاده از کلید مدیریتشده گدارAI را انتخاب کنید.
تفاوت دو روش اتصال
| موضوع | کلید اختصاصی سازمان | کلید مدیریتشده گدارAI |
|---|---|---|
| مالک حساب ارائهدهنده | سازمان شما | گدارAI |
| تهیه و تمدید اعتبارنامه | سازمان شما | گدارAI |
| سهمیه و محدودیت حساب ارائهدهنده | بر اساس قرارداد مستقیم شما | بر اساس ظرفیت و سیاست پلتفرم |
| هزینه مصرف مدل نزد ارائهدهنده | از حساب سازمان شما کسر میشود | از کیف پول یا صورتحساب گدارAI محاسبه میشود |
| تعویض یا لغو اعتبارنامه | مسئولیت مدیران سازمان | توسط گدارAI مدیریت میشود |
در هر دو روش، کاربران و سرویسهای شما درخواست را با توکن گدارAI میفرستند. اعتبارنامه خام ارائهدهنده فقط برای اتصال بالادستی استفاده میشود و نباید داخل کد اپلیکیشن قرار بگیرد.
انتخاب BYOK هنگام ساخت اتصال
- در پنل مدیریت، بخش «اتصالدهندههای LLM» را باز کنید.
- یک ارائهدهنده را انتخاب کنید و «ایجاد اتصال جدید» را بزنید.
- در بخش «روش اتصال»، گزینه «بله دارم» را انتخاب کنید.
- اطلاعات اتصال و اعتبارنامههای الزامی را وارد کنید. فیلدها بر اساس روش رسمی اتصال همان ارائهدهنده نمایش داده میشوند.
- در صورت فعالبودن «تست اتصال»، اعتبارنامه را بررسی کنید و سپس مراحل انتخاب مدل و دسترسی را ادامه دهید.
نتیجه مورد انتظار: اتصال با منبع اعتبارنامه اختصاصی ثبت میشود و درخواستهای مدلهای فعال از حساب ارائهدهنده شما استفاده میکنند.
تست اتصال بالادستی
بعد از ساخت اتصال، میتوانید سلامت اعتبارنامه ذخیرهشده را از کارت همان حساب ارائهدهنده بررسی کنید.
- در بخش «اتصالدهندههای LLM»، تب «متصل» را باز کنید.
- کارت حساب ارائهدهندهای را پیدا کنید که نوع اعتبارنامه آن «اختصاصی» است.
- از منوی کارت، گزینه «تست اتصال» را انتخاب کنید.
- اگر لازم است تست برای یک مدل مشخص انجام شود، نام مدل را در فیلد «مدل پیشنهادی» وارد کنید. این فیلد اختیاری است.
- «اجرای تست اتصال» را بزنید.
نتیجه مورد انتظار: اگر اعتبارنامه هنوز معتبر باشد و ارائهدهنده بالادست پاسخ بدهد، پیام موفقیت در همان پنجره نمایش داده میشود. اگر اعتبارنامه لغو، منقضی یا نادرست باشد، خطای تست اتصال را میبینید و باید اعتبارنامه حساب ارائهدهنده را جایگزین کنید.
گزینه «تست اتصال» فقط برای اتصالهایی نمایش داده میشود که با اعتبارنامه اختصاصی سازمان ساخته شدهاند. اتصالهایی که از اعتبارنامه مدیریتشده گدارAI استفاده میکنند، این گزینه را نشان نمیدهند.
نکتههای امنیتی
اعتبارنامه را فقط در فرم اتصال گدارAI وارد کنید. آن را در پرامپت، گزارش رخداد، مخزن کد، پیام پشتیبانی یا تصویر صفحه قرار ندهید.
- برای محیط توسعه و عملیاتی، اعتبارنامههای جدا بسازید.
- کمترین سطح دسترسی لازم را به کلید یا حساب سرویس بدهید.
- اعتبارنامه را دورهای تعویض کنید و کلید قبلی را پس از تأیید اتصال جدید لغو کنید.
- اگر احتمال افشای کلید وجود دارد، ابتدا آن را در پنل ارائهدهنده لغو کنید و سپس اعتبارنامه اتصال را در گدارAI جایگزین کنید.
برای توضیح بیشتر درباره حدود استفاده از کلید، نمایشندادن مقدار خام و روشهای قابل بررسی، صفحه امنیت کلیدهای اختصاصی کاربران را بخوانید.
بررسی هزینه و مصرف
در حالت BYOK، هزینه مصرف مدل معمولاً در حساب مستقیم شما نزد ارائهدهنده ثبت میشود. گدارAI همچنان اطلاعات مسیریابی و میزان مصرف قابلمشاهده در پلتفرم را ثبت میکند، اما صورتحساب ارائهدهنده منبع نهایی هزینه بالادستی است.
برای مقایسه مصرف، گزارش ارائهدهنده را با بخشهای «لاگ درخواستها» و «متریک مدلها» در گدارAI بررسی کنید.
پرسشهای پرتکرار
آیا کاربران اپلیکیشن باید کلید ارائهدهنده را دریافت کنند؟
خیر. اپلیکیشن از توکن گدارAI استفاده میکند و گدارAI اعتبارنامه ارائهدهنده را فقط هنگام ارسال درخواست بالادستی به کار میبرد.
آیا میتوانم بعداً از BYOK به کلید مدیریتشده تغییر دهم؟
بله. تنظیمات اعتبارنامه حساب ارائهدهنده را باز کنید و منبع اتصال را تغییر دهید. پیش از تغییر در محیط عملیاتی، دسترسی مدلها و یک درخواست آزمایشی را بررسی کنید.
اگر اعتبارنامه منقضی یا لغو شود چه اتفاقی میافتد؟
درخواست بالادستی با خطای احراز هویت رد میشود. اعتبارنامه جدید را در حساب ارائهدهنده بسازید، آن را در تنظیمات اتصال جایگزین کنید و دوباره «تست اتصال» را اجرا کنید.