Protección de su flujo de trabajo de Git
Aprenda prácticas recomendadas para proteger sus repositorios de Git, incluido el almacenamiento seguro de credenciales y la gestión de claves SSH.
Protección de su flujo de trabajo de Git es una lección gratuita de DevOps Bootcamp en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de DevOps Bootcamp, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de DevOps Bootcamp incluye 4 lecciones en total.
¡Proteja su código!
Los repositorios de Git contienen su valioso código, propiedad intelectual e historial del proyecto. El acceso no autorizado puede provocar filtraciones de datos, cambios maliciosos o el robo de propiedad intelectual.
Proteger su flujo de trabajo de Git es esencial. Se trata de proteger tanto sus proyectos personales como las colaboraciones de su equipo frente a posibles amenazas.
Métodos de autenticación de Git
Cuando interactúa con repositorios remotos de Git (como los de GitHub, GitLab o Bitbucket), Git necesita verificar su identidad. Hay dos métodos principales de autenticación:
- HTTPS: Utiliza su nombre de usuario y una contraseña o un Personal Access Token (PAT).
- SSH: Utiliza un par de claves criptográficas (pública y privada) para establecer una comunicación segura.
Ambos métodos ofrecen seguridad, pero SSH suele ser la opción preferida por su comodidad y sus sólidas funciones de seguridad.
HTTPS con Personal Access Tokens
Por lo general, no se recomienda utilizar la contraseña habitual de su cuenta para Git mediante HTTPS, especialmente si tiene activada la autenticación de dos factores (2FA). En su lugar, utilice un Personal Access Token (PAT).
Un PAT es una cadena larga generada aleatoriamente que funciona como una contraseña temporal con permisos específicos y limitados. Puede generar PAT directamente en su servicio de alojamiento de Git (por ejemplo, GitHub o GitLab) y revocarlos en cualquier momento.
Almacenar credenciales con helpers
Escribir su PAT o contraseña cada vez que hace push o pull puede resultar tedioso y entorpecer su trabajo. Git ofrece credential helpers para almacenar sus datos de autenticación de forma segura.
Estos helpers se integran con el administrador seguro de credenciales de su sistema operativo (como Keychain en macOS o Credential Manager en Windows). De este modo, solo tiene que introducir sus credenciales una vez y Git las recuerda de forma segura.
Configurar un credential helper
Para indicar a Git que utilice un credential helper, se emplea el comando git config. El helper exacto depende de su sistema operativo:
En macOS, utilice el helper osxkeychain:
git config --global credential.helper osxkeychainIntroducción a las claves SSH
Las claves SSH (Secure Shell) ofrecen una forma muy segura y cómoda de autenticarse en repositorios remotos de Git. Se basan en un par de claves criptográficas:
- Su clave pública se puede compartir con los servicios de alojamiento de Git.
- Su clave privada debe mantenerse en secreto y protegida en su equipo local.
Cuando se conecta, el servicio utiliza su clave pública para verificar que posee la clave privada correspondiente y concederle acceso.
Generar su par de claves SSH
Puede generar un nuevo par de claves SSH mediante el comando ssh-keygen en su terminal. Se le solicitará una ubicación para guardar la clave y una frase de contraseña.
Utilice siempre una frase de contraseña segura para proteger su clave privada. Esto añade una capa adicional de seguridad, incluso si alguien obtiene acceso a su equipo.
ssh-keygen -t ed25519 -C "your_email@example.com"Añadir la clave SSH al agente SSH
El agente SSH es un programa que mantiene sus claves privadas en memoria, por lo que no tiene que introducir la frase de contraseña cada vez que utiliza la clave. Inicie el agente y añada su clave:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Añadir la clave pública a GitHub
Ahora debe añadir su clave SSH pública a su servicio de alojamiento de Git (por ejemplo, GitHub o GitLab). Esto indica al servicio que confíe en su equipo cuando se conecte.
- Copie el contenido del archivo de su clave pública (por ejemplo,
~/.ssh/id_ed25519.pub). - Vaya a la configuración de GitHub > 'SSH and GPG keys'.
- Haga clic en 'New SSH key', pegue allí su clave pública y asígnele un título descriptivo.
Usar SSH para las operaciones de Git
Una vez configurada su clave SSH y añadida a su servicio de alojamiento de Git, puede clonar repositorios e interactuar con ellos utilizando su URL SSH en lugar de HTTPS.
Un ejemplo del formato de una URL SSH es git@github.com:username/repo.git.
git clone git@github.com:your_user/your_repo.gitComprobación rápida de la seguridad de Git
¿Cuáles de las siguientes son prácticas recomendadas para proteger su flujo de trabajo de Git?
¡Proteja su recorrido con Git!
En esta lección, hemos explorado prácticas fundamentales para proteger su flujo de trabajo de Git. Ha aprendido a utilizar Personal Access Tokens para HTTPS, configurar credential helpers y establecer claves SSH para una autenticación sólida.
Priorice siempre la seguridad de sus claves privadas y sus datos confidenciales. Mantener seguras sus interacciones con Git protege su código y sus proyectos frente al acceso no autorizado y posibles vulnerabilidades.
Preguntas frecuentes
¿La lección «Protección de su flujo de trabajo de Git» es gratis?
Sí — el texto completo de «Protección de su flujo de trabajo de Git» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de DevOps Bootcamp, actualiza a CoddyKit PRO. El curso de DevOps Bootcamp incluye 4 lecciones en total.
¿Qué aprenderé en «Protección de su flujo de trabajo de Git»?
Aprenda prácticas recomendadas para proteger sus repositorios de Git, incluido el almacenamiento seguro de credenciales y la gestión de claves SSH. Practicas DevOps Bootcamp con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar DevOps Bootcamp?
No se requiere experiencia previa. DevOps Bootcamp en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Protección de su flujo de trabajo de Git»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de DevOps Bootcamp?
Sí. Cada lección de DevOps Bootcamp incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Protección de su flujo de trabajo de Git
- Gestión de datos confidenciales (Git LFS)
- Prácticas recomendadas para mensajes de commit
- Firmar commits y tags con GPG