Git- ja GitHub-ammattilaisen työnkulku · Oppitunti

Git-työnkulun suojaaminen

Oppikaa Git-repositorionne suojaamisen parhaat käytännöt, kuten tunnistetietojen turvallinen tallennus ja SSH-avainten hallinta.

Oppitunti 1/412 vaihetta

Git-työnkulun suojaaminen on ilmainen Git- ja GitHub-ammattilaisen työnkulku-oppitunti CoddyKitissä. Tämä on oppitunti 1/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Git- ja GitHub-ammattilaisen työnkulku-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Git- ja GitHub-ammattilaisen työnkulku-kurssilla on yhteensä 4 oppituntia.

Koodin suojaaminen

Git-repositoriot sisältävät arvokasta koodianne, immateriaalioikeuksianne ja projektin historian. Luvaton pääsy voi johtaa tietomurtoihin, haitallisiin muutoksiin tai immateriaalioikeuksien varastamiseen.

Git-työnkulun suojaaminen on välttämätöntä. Kyse on sekä henkilökohtaisten projektienne että tiimiyhteistyön suojaamisesta mahdollisilta uhilta.

Git-todennusmenetelmät

Kun käsittelette etä-Git-repositorioita, kuten GitHubissa, GitLabissa tai Bitbucketissa olevia repositorioita, Gitin on todennettava henkilöllisyytenne. Todennukseen on kaksi ensisijaista menetelmää:

  • HTTPS: Käyttää käyttäjänimeänne ja joko salasanaa tai Personal Access Token (PAT) -tunnusta.
  • SSH: Käyttää kryptografisten avainten paria, joka koostuu julkisesta ja yksityisestä avaimesta, turvallista viestintää varten.

Molemmat menetelmät ovat turvallisia, mutta SSH:ta suositaan usein sen helppokäyttöisyyden ja vahvojen suojausominaisuuksien vuoksi.

HTTPS Personal Access Token -tunnuksilla

Tavallisen tilisalasananne käyttäminen Gitissä HTTPS:n kautta ei yleensä ole suositeltavaa, etenkään jos kaksivaiheinen tunnistautuminen (2FA) on käytössä. Käyttäkää sen sijaan Personal Access Token (PAT) -tunnusta.

PAT on pitkä, satunnaisesti luotu merkkijono, joka toimii väliaikaisena salasanana ja jolla on tietyt, rajatut käyttöoikeudet. Luotte PAT-tunnukset suoraan Git-hostingpalvelussanne, kuten GitHubissa tai GitLabissa, ja voitte peruuttaa ne milloin tahansa.

Tunnistetietojen tallentaminen apuohjelmilla

PAT-tunnuksen tai salasanan kirjoittaminen joka kerta, kun lähetätte tai noudatte muutoksia, voi olla työlästä ja häiritsevää. Git tarjoaa tunnistetietojen apuohjelmia todennustietojen turvalliseen tallentamiseen.

Nämä apuohjelmat integroituvat käyttöjärjestelmänne suojattuun tunnistetietojen hallintaan, kuten macOS:n Keychainiin tai Windowsin Credential Manageriin. Näin syötätte tunnistetietonne vain kerran, minkä jälkeen Git muistaa ne turvallisesti.

Tunnistetietojen apuohjelman määrittäminen

Voitte määrittää Gitin käyttämään tunnistetietojen apuohjelmaa git config -komennolla. Käytettävä apuohjelma määräytyy käyttöjärjestelmän mukaan:

Käyttäkää macOS:ssä osxkeychain-apuohjelmaa:

git config --global credential.helper osxkeychain

SSH-avainten esittely

SSH (Secure Shell) -avaimet tarjoavat erittäin turvallisen ja kätevän tavan todentautua etä-Git-repositorioihin. Ne perustuvat kryptografisten avainten pariin:

  • Julkisen avaimenne voitte jakaa Git-hostingpalveluille.
  • Yksityinen avaimenne on pidettävä salassa ja suojattuna paikallisessa tietokoneessanne.

Kun muodostatte yhteyden, palvelu varmistaa julkisen avaimenne avulla, että hallussanne on vastaava yksityinen avain, ja myöntää teille käyttöoikeuden.

SSH-avainparin luominen

Voitte luoda uuden SSH-avainparin päätteen ssh-keygen-komennolla. Komento pyytää teitä määrittämään avaimen tallennuspaikan ja tunnuslauseen.

Käyttäkää aina vahvaa tunnuslausetta yksityisen avaimenne suojaamiseen. Se lisää suojausta, vaikka joku pääsisikin käsiksi tietokoneeseenne.

ssh-keygen -t ed25519 -C "your_email@example.com"

SSH-avaimen lisääminen SSH-agenttiin

SSH-agentti on ohjelma, joka säilyttää yksityisiä avaimianne muistissa, joten teidän ei tarvitse syöttää tunnuslausetta joka kerta, kun käytätte avainta. Käynnistäkää agentti ja lisätkää avaimenne:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Julkisen avaimen lisääminen GitHubiin

Seuraavaksi julkinen SSH-avaimenne on lisättävä Git-hostingpalveluunne, kuten GitHubiin tai GitLabiin. Näin palvelu saadaan luottamaan tietokoneeseenne, kun muodostatte yhteyden.

  1. Kopioikaa julkisen avaintiedoston sisältö, esimerkiksi ~/.ssh/id_ed25519.pub.
  2. Siirtykää GitHubin asetuksiin > kohtaan ”SSH- ja GPG-avaimet”.
  3. Valitkaa ”Uusi SSH-avain”, liittäkää julkinen avaimenne siihen ja antakaa avaimelle kuvaava nimi.

SSH:n käyttäminen Git-toimintoihin

Kun SSH-avain on määritetty ja lisätty Git-hostingpalveluunne, voitte kloonata repositorioita ja käsitellä niitä niiden SSH-URL-osoitteen avulla HTTPS:n sijaan.

Esimerkki SSH-URL-osoitteen muodosta on git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Gitin tietoturvan pikatarkistus

Mitkä seuraavista ovat suositeltuja käytäntöjä Git-työnkulun suojaamiseen?

Turvallinen Git-työskentely

Tässä oppitunnissa tutkitte Git-työnkulun suojaamisen kannalta tärkeitä käytäntöjä. Opitte käyttämään HTTPS-yhteyksissä Personal Access Token -tunnuksia, määrittämään tunnistetietojen apuohjelmia ja ottamaan käyttöön SSH-avaimia vahvaa todennusta varten.

Huolehtikaa aina yksityisten avaintenne ja arkaluonteisten tietojenne turvallisuudesta. Git-yhteyksien suojaaminen pitää koodinne ja projektinne turvassa luvattomalta käytöltä ja mahdollisilta haavoittuvuuksilta.

Aloita maksutta

Opi Git- ja GitHub-ammattilaisen työnkulku tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
12
Oppitunnit
48

Usein kysytyt kysymykset

Onko oppitunti ”Git-työnkulun suojaaminen” ilmainen?

Kyllä – oppitunnin ”Git-työnkulun suojaaminen” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Git- ja GitHub-ammattilaisen työnkulku-kurssin, päivitä CoddyKit PROhon. Git- ja GitHub-ammattilaisen työnkulku-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Git-työnkulun suojaaminen”?

Oppikaa Git-repositorionne suojaamisen parhaat käytännöt, kuten tunnistetietojen turvallinen tallennus ja SSH-avainten hallinta. Harjoittelet Git- ja GitHub-ammattilaisen työnkulku-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Git- ja GitHub-ammattilaisen työnkulku-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Git- ja GitHub-ammattilaisen työnkulku-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 1/4.

Kuinka kauan ”Git-työnkulun suojaaminen”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Git- ja GitHub-ammattilaisen työnkulku-oppitunnilla?

Kyllä. Jokainen Git- ja GitHub-ammattilaisen työnkulku-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Git-työnkulun suojaaminen
  2. Arkaluonteisten tietojen hallinta (Git LFS)
  3. Commit-viestien parhaat käytännöt
  4. Commitien ja tagien allekirjoittaminen GPG:llä
← Takaisin: Git- ja GitHub-ammattilaisen työnkulku