0Pricing
Git & GitHub Professional Workflow · Pelajaran

Mengamankan Alur Kerja Git

Pelajari praktik terbaik untuk melindungi repositori Git, termasuk penyimpanan kredensial yang aman dan pengelolaan kunci SSH.

Mengamankan Alur Kerja Git adalah pelajaran Git & GitHub Professional Workflow gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Git & GitHub Professional Workflow, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Git & GitHub Professional Workflow mencakup 4 pelajaran total.

Lindungi Kode Anda!

Repositori Git menyimpan kode, kekayaan intelektual, dan riwayat proyek Anda yang berharga. Akses tanpa izin dapat menyebabkan kebocoran data, perubahan berbahaya, atau pencurian kekayaan intelektual.

Mengamankan alur kerja Git sangatlah penting. Hal ini berarti melindungi proyek pribadi dan kolaborasi tim Anda dari ancaman yang mungkin terjadi.

Metode Autentikasi Git

Saat berinteraksi dengan repositori Git jarak jauh (seperti di GitHub, GitLab, atau Bitbucket), Git perlu memverifikasi identitas Anda. Ada dua metode utama untuk melakukan autentikasi:

  • HTTPS: Menggunakan nama pengguna dan kata sandi atau Personal Access Token (PAT).
  • SSH: Menggunakan sepasang kunci kriptografis (publik dan privat) untuk komunikasi yang aman.

Kedua metode ini menawarkan keamanan, tetapi SSH sering lebih disukai karena kemudahan dan fitur keamanannya yang kuat.

HTTPS dengan Personal Access Token

Menggunakan kata sandi akun biasa untuk Git melalui HTTPS umumnya tidak disarankan, terutama jika autentikasi dua faktor (2FA) diaktifkan. Sebagai gantinya, gunakan Personal Access Token (PAT).

PAT adalah rangkaian karakter panjang yang dibuat secara acak dan berfungsi seperti kata sandi sementara dengan izin tertentu dan terbatas. Anda dapat membuat PAT langsung di layanan hosting Git (misalnya, GitHub atau GitLab) dan mencabutnya kapan saja.

Simpan Kredensial dengan Pembantu

Mengetikkan PAT atau kata sandi setiap kali melakukan push atau pull dapat melelahkan dan mengganggu. Git menyediakan pembantu kredensial untuk menyimpan detail autentikasi dengan aman.

Pembantu ini terintegrasi dengan pengelola kredensial aman di sistem operasi Anda (seperti Keychain di macOS atau Credential Manager di Windows). Dengan demikian, Anda cukup memasukkan kredensial sekali, lalu Git akan mengingatnya dengan aman.

Konfigurasikan Pembantu Kredensial

Untuk memberi tahu Git agar menggunakan pembantu kredensial, Anda menggunakan perintah git config. Pembantu yang tepat bergantung pada sistem operasi Anda:

Untuk macOS, gunakan pembantu osxkeychain:

git config --global credential.helper osxkeychain

Memperkenalkan Kunci SSH

Kunci SSH (Secure Shell) menyediakan cara yang sangat aman dan praktis untuk melakukan autentikasi dengan repositori Git jarak jauh. Kunci ini menggunakan sepasang kunci kriptografis:

  • Kunci publik Anda dapat dibagikan kepada layanan hosting Git.
  • Kunci privat Anda harus dirahasiakan dan disimpan dengan aman di mesin lokal Anda.

Saat Anda terhubung, layanan tersebut menggunakan kunci publik Anda untuk memverifikasi bahwa Anda memiliki kunci privat yang sesuai, kemudian memberikan akses.

Buat Pasangan Kunci SSH Anda

Anda dapat membuat pasangan kunci SSH baru menggunakan perintah ssh-keygen di terminal. Anda akan diminta menentukan lokasi untuk menyimpan kunci dan frasa sandi.

Selalu gunakan frasa sandi yang kuat untuk melindungi kunci privat Anda. Hal ini menambahkan lapisan keamanan ekstra, bahkan jika seseorang mendapatkan akses ke mesin Anda.

ssh-keygen -t ed25519 -C "your_email@example.com"

Tambahkan Kunci SSH ke Agen SSH

Agen SSH adalah program yang menyimpan kunci privat Anda di memori, sehingga Anda tidak perlu memasukkan frasa sandi setiap kali menggunakan kunci tersebut. Jalankan agen, lalu tambahkan kunci Anda:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Tambahkan Kunci Publik ke GitHub

Sekarang, Anda perlu menambahkan kunci SSH publik ke layanan hosting Git Anda (misalnya, GitHub atau GitLab). Dengan demikian, layanan tersebut akan mempercayai mesin Anda saat Anda terhubung.

  1. Salin isi file kunci publik Anda (misalnya, ~/.ssh/id_ed25519.pub).
  2. Buka pengaturan GitHub > 'SSH and GPG keys'.
  3. Klik 'New SSH key', lalu tempelkan kunci publik Anda di sana dan berikan judul yang deskriptif.

Gunakan SSH untuk Operasi Git

Setelah kunci SSH Anda disiapkan dan ditambahkan ke layanan hosting Git, Anda dapat melakukan clone dan berinteraksi dengan repositori menggunakan URL SSH, bukan HTTPS.

Contoh format URL SSH adalah git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Pemeriksaan Singkat Keamanan Git

Manakah dari pilihan berikut yang merupakan praktik terbaik yang disarankan untuk mengamankan alur kerja Git Anda?

Amankan Perjalanan Git Anda!

Dalam pelajaran ini, kita telah membahas praktik penting untuk mengamankan alur kerja Git Anda. Anda telah mempelajari penggunaan Personal Access Token untuk HTTPS, konfigurasi pembantu kredensial, dan penyiapan kunci SSH untuk autentikasi yang kuat.

Selalu prioritaskan keamanan kunci privat dan data sensitif Anda. Menjaga interaksi Git tetap aman akan melindungi kode dan proyek Anda dari akses tanpa izin serta kerentanan yang mungkin terjadi.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengamankan Alur Kerja Git” gratis?

Ya — teks lengkap “Mengamankan Alur Kerja Git” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Git & GitHub Professional Workflow, upgrade ke CoddyKit PRO. Kursus Git & GitHub Professional Workflow mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengamankan Alur Kerja Git”?

Pelajari praktik terbaik untuk melindungi repositori Git, termasuk penyimpanan kredensial yang aman dan pengelolaan kunci SSH. Kamu berlatih Git & GitHub Professional Workflow dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Git & GitHub Professional Workflow?

Tidak diperlukan pengalaman sebelumnya. Git & GitHub Professional Workflow di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Mengamankan Alur Kerja Git” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Git & GitHub Professional Workflow ini?

Ya. Setiap pelajaran Git & GitHub Professional Workflow menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengamankan Alur Kerja Git
  2. Menangani Data Sensitif (Git LFS)
  3. Praktik Terbaik untuk Pesan Commit
  4. Menandatangani Commit dan Tag dengan GPG
← Kembali ke Git & GitHub Professional Workflow