Git-työnkulun suojaaminen
Oppikaa Git-repositorionne suojaamisen parhaat käytännöt, kuten tunnistetietojen turvallinen tallennus ja SSH-avainten hallinta.
Git-työnkulun suojaaminen on ilmainen Git- ja GitHub-ammattilaisen työnkulku-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Git- ja GitHub-ammattilaisen työnkulku-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Git- ja GitHub-ammattilaisen työnkulku-kurssilla on yhteensä 4 oppituntia.
Koodin suojaaminen
Git-repositoriot sisältävät arvokasta koodianne, immateriaalioikeuksianne ja projektin historian. Luvaton pääsy voi johtaa tietomurtoihin, haitallisiin muutoksiin tai immateriaalioikeuksien varastamiseen.
Git-työnkulun suojaaminen on välttämätöntä. Kyse on sekä henkilökohtaisten projektienne että tiimiyhteistyön suojaamisesta mahdollisilta uhilta.
Git-todennusmenetelmät
Kun käsittelette etä-Git-repositorioita, kuten GitHubissa, GitLabissa tai Bitbucketissa olevia repositorioita, Gitin on todennettava henkilöllisyytenne. Todennukseen on kaksi ensisijaista menetelmää:
- HTTPS: Käyttää käyttäjänimeänne ja joko salasanaa tai Personal Access Token (PAT) -tunnusta.
- SSH: Käyttää kryptografisten avainten paria, joka koostuu julkisesta ja yksityisestä avaimesta, turvallista viestintää varten.
Molemmat menetelmät ovat turvallisia, mutta SSH:ta suositaan usein sen helppokäyttöisyyden ja vahvojen suojausominaisuuksien vuoksi.
HTTPS Personal Access Token -tunnuksilla
Tavallisen tilisalasananne käyttäminen Gitissä HTTPS:n kautta ei yleensä ole suositeltavaa, etenkään jos kaksivaiheinen tunnistautuminen (2FA) on käytössä. Käyttäkää sen sijaan Personal Access Token (PAT) -tunnusta.
PAT on pitkä, satunnaisesti luotu merkkijono, joka toimii väliaikaisena salasanana ja jolla on tietyt, rajatut käyttöoikeudet. Luotte PAT-tunnukset suoraan Git-hostingpalvelussanne, kuten GitHubissa tai GitLabissa, ja voitte peruuttaa ne milloin tahansa.
Tunnistetietojen tallentaminen apuohjelmilla
PAT-tunnuksen tai salasanan kirjoittaminen joka kerta, kun lähetätte tai noudatte muutoksia, voi olla työlästä ja häiritsevää. Git tarjoaa tunnistetietojen apuohjelmia todennustietojen turvalliseen tallentamiseen.
Nämä apuohjelmat integroituvat käyttöjärjestelmänne suojattuun tunnistetietojen hallintaan, kuten macOS:n Keychainiin tai Windowsin Credential Manageriin. Näin syötätte tunnistetietonne vain kerran, minkä jälkeen Git muistaa ne turvallisesti.
Tunnistetietojen apuohjelman määrittäminen
Voitte määrittää Gitin käyttämään tunnistetietojen apuohjelmaa git config -komennolla. Käytettävä apuohjelma määräytyy käyttöjärjestelmän mukaan:
Käyttäkää macOS:ssä osxkeychain-apuohjelmaa:
git config --global credential.helper osxkeychainSSH-avainten esittely
SSH (Secure Shell) -avaimet tarjoavat erittäin turvallisen ja kätevän tavan todentautua etä-Git-repositorioihin. Ne perustuvat kryptografisten avainten pariin:
- Julkisen avaimenne voitte jakaa Git-hostingpalveluille.
- Yksityinen avaimenne on pidettävä salassa ja suojattuna paikallisessa tietokoneessanne.
Kun muodostatte yhteyden, palvelu varmistaa julkisen avaimenne avulla, että hallussanne on vastaava yksityinen avain, ja myöntää teille käyttöoikeuden.
SSH-avainparin luominen
Voitte luoda uuden SSH-avainparin päätteen ssh-keygen-komennolla. Komento pyytää teitä määrittämään avaimen tallennuspaikan ja tunnuslauseen.
Käyttäkää aina vahvaa tunnuslausetta yksityisen avaimenne suojaamiseen. Se lisää suojausta, vaikka joku pääsisikin käsiksi tietokoneeseenne.
ssh-keygen -t ed25519 -C "your_email@example.com"SSH-avaimen lisääminen SSH-agenttiin
SSH-agentti on ohjelma, joka säilyttää yksityisiä avaimianne muistissa, joten teidän ei tarvitse syöttää tunnuslausetta joka kerta, kun käytätte avainta. Käynnistäkää agentti ja lisätkää avaimenne:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Julkisen avaimen lisääminen GitHubiin
Seuraavaksi julkinen SSH-avaimenne on lisättävä Git-hostingpalveluunne, kuten GitHubiin tai GitLabiin. Näin palvelu saadaan luottamaan tietokoneeseenne, kun muodostatte yhteyden.
- Kopioikaa julkisen avaintiedoston sisältö, esimerkiksi
~/.ssh/id_ed25519.pub. - Siirtykää GitHubin asetuksiin > kohtaan ”SSH- ja GPG-avaimet”.
- Valitkaa ”Uusi SSH-avain”, liittäkää julkinen avaimenne siihen ja antakaa avaimelle kuvaava nimi.
SSH:n käyttäminen Git-toimintoihin
Kun SSH-avain on määritetty ja lisätty Git-hostingpalveluunne, voitte kloonata repositorioita ja käsitellä niitä niiden SSH-URL-osoitteen avulla HTTPS:n sijaan.
Esimerkki SSH-URL-osoitteen muodosta on git@github.com:username/repo.git.
git clone git@github.com:your_user/your_repo.gitGitin tietoturvan pikatarkistus
Mitkä seuraavista ovat suositeltuja käytäntöjä Git-työnkulun suojaamiseen?
Turvallinen Git-työskentely
Tässä oppitunnissa tutkitte Git-työnkulun suojaamisen kannalta tärkeitä käytäntöjä. Opitte käyttämään HTTPS-yhteyksissä Personal Access Token -tunnuksia, määrittämään tunnistetietojen apuohjelmia ja ottamaan käyttöön SSH-avaimia vahvaa todennusta varten.
Huolehtikaa aina yksityisten avaintenne ja arkaluonteisten tietojenne turvallisuudesta. Git-yhteyksien suojaaminen pitää koodinne ja projektinne turvassa luvattomalta käytöltä ja mahdollisilta haavoittuvuuksilta.
Opi Git- ja GitHub-ammattilaisen työnkulku tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 12
- Oppitunnit
- 48
Usein kysytyt kysymykset
Onko oppitunti ”Git-työnkulun suojaaminen” ilmainen?
Kyllä – oppitunnin ”Git-työnkulun suojaaminen” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Git- ja GitHub-ammattilaisen työnkulku-kurssin, päivitä CoddyKit PROhon. Git- ja GitHub-ammattilaisen työnkulku-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Git-työnkulun suojaaminen”?
Oppikaa Git-repositorionne suojaamisen parhaat käytännöt, kuten tunnistetietojen turvallinen tallennus ja SSH-avainten hallinta. Harjoittelet Git- ja GitHub-ammattilaisen työnkulku-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Git- ja GitHub-ammattilaisen työnkulku-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Git- ja GitHub-ammattilaisen työnkulku-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.
Kuinka kauan ”Git-työnkulun suojaaminen”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Git- ja GitHub-ammattilaisen työnkulku-oppitunnilla?
Kyllä. Jokainen Git- ja GitHub-ammattilaisen työnkulku-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Git-työnkulun suojaaminen
- Arkaluonteisten tietojen hallinta (Git LFS)
- Commit-viestien parhaat käytännöt
- Commitien ja tagien allekirjoittaminen GPG:llä