API 조직 차단
API 조직 차단
API 조직 차단(API organization blocking)을 사용하면 사용자가 네트워크에서 접근할 수 있는 API 조직을 제한할 수 있습니다. 프록시 또는 Secure Access Service Edge(SASE) 서비스를 통해 조직 ID의 허용 목록을 구성하세요.
출처: 문서
본문
작동 방식
- 커스텀 허용 목록 헤더: 네트워크 구성에 커스텀 HTTP 헤더
OpenAI-Allowed-Organization-Ids를 추가해 허용하려는 API 조직을 구성합니다. 헤더에 하나 이상의 조직 ID(예:org-…)를 공백 없이 쉼표로 구분해 지정할 수 있습니다. - API Platform이 허용 목록을 적용합니다:
- 사용자가 네트워크에서 API Platform에 로그인하면 OpenAI가 헤더를 읽고 사용자가 접근하려는 API 조직이
OpenAI-Allowed-Organization-Ids헤더에 나열된 조직 ID 중 하나와 일치하는지 확인합니다. - 사용자가 헤더에 나열되지 않은 조직에 접근하려 하면 OpenAI는 상태 코드
403의 오류로 이 요청을 자동으로 거부하여 해당 조직에 대한 접근을 차단합니다. 헤더에 나열된 조직만 접근 가능합니다.
- 사용자가 네트워크에서 API Platform에 로그인하면 OpenAI가 헤더를 읽고 사용자가 접근하려는 API 조직이
설정
1단계: 조직 ID 찾기
특정 조직에 대한 접근을 허용하려면 허용하려는 각 조직의 조직 ID를 복사하세요. 이 ID는 API Platform Organization 설정 페이지에서 찾을 수 있습니다:
- API Platform 계정에 로그인하고 원하는 조직으로 전환하세요.
- Organization 설정 페이지로 이동해 Organization ID를 확인하세요(예시 값:
org-Tkxfm8owx4zIPaJGNDVrPs6m).
2단계: 헤더 구성
고객은 프록시 또는 Secure Access Service Edge(SASE) 서비스를 통해 네트워크가 헤더를 보내도록 구성해야 합니다.
- 여러 조직을 허용하려면 조직 ID를 공백 없이 쉼표로 구분해 입력하세요.
- URL 타게팅 지정:
https://api.openai.com/*에 대한 요청에만 헤더를 적용하도록 프록시 또는 SASE 서비스를 구성하세요.
3단계: 구성 검증
헤더를 구성한 뒤 규칙이 적용되는 네트워크에 연결된 기기에서 접근을 테스트하세요.
- 다음 둘 다에 접근할 수 있는 계정으로 API Platform에 로그인하세요:
- 허용 목록에 포함된 조직.
- 허용 목록에 포함되지 않은 조직.
- 허용 목록에 포함된 조직을 엽니다. 접근할 수 있는지 확인하세요.
- 허용 목록에 포함되지 않은 조직을 열어 보세요. 접근이 차단되고 오류 상태 코드가
403인지 확인하세요. - 여러 조직을 허용한다면 각각에 접근할 수 있는지 확인하세요.
결과가 기대와 다르면 프록시 또는 SASE 규칙이 테스트 기기에 적용되는지, 헤더에 올바른 조직 ID가 포함되어 있는지 확인하세요.
접근 오류 문제 해결
- 상태 코드 403: 사용자가 허용되지 않은 API 조직에 접근하려 하면 오류를 보게 됩니다. 오류 상태 코드는
403이며, 메시지는 해당 조직에 접근할 권한이 없다고 나타냅니다. - 상태 코드 400: 헤더 값이 잘못 형성되면(예: 조직 ID가 유효하지 않으면) 그 헤더가 있는 모든 요청이 상태 코드
400의 오류로 실패합니다.