Protezione del workflow Git
Scopra le best practice per proteggere i repository Git, inclusi l'archiviazione sicura delle credenziali e la gestione delle chiavi SSH.
Protezione del workflow Git è una lezione DevOps Bootcamp gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento DevOps Bootcamp, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso DevOps Bootcamp include 4 lezioni in totale.
Proteggete il vostro codice
I repository Git contengono codice prezioso, proprietà intellettuale e la cronologia del progetto. Un accesso non autorizzato può causare violazioni dei dati, modifiche dannose o il furto di proprietà intellettuale.
Proteggere il vostro flusso di lavoro Git è essenziale. Significa proteggere sia i vostri progetti personali sia le collaborazioni del team da potenziali minacce.
Metodi di autenticazione Git
Quando interagite con repository Git remoti (ad esempio su GitHub, GitLab o Bitbucket), Git deve verificare la vostra identità. Esistono due metodi principali per l'autenticazione:
- HTTPS: utilizza il vostro nome utente e una password oppure un Personal Access Token (PAT).
- SSH: utilizza una coppia di chiavi crittografiche (pubblica e privata) per comunicare in modo sicuro.
Entrambi i metodi offrono sicurezza, ma spesso si preferisce SSH per la sua praticità e le sue solide funzionalità di sicurezza.
HTTPS con Personal Access Token
In genere è sconsigliato utilizzare la normale password dell'account per Git su HTTPS, soprattutto se avete attivato l'autenticazione a due fattori (2FA). Utilizzate invece un Personal Access Token (PAT).
Un PAT è una lunga stringa generata casualmente che funziona come una password temporanea con autorizzazioni specifiche e limitate. Potete generare i PAT direttamente sul vostro servizio di hosting Git (ad esempio GitHub o GitLab) e revocarli in qualsiasi momento.
Memorizzare le credenziali con gli helper
Inserire il PAT o la password ogni volta che eseguite un push o un pull può essere tedioso e interrompere il flusso di lavoro. Git offre i credential helper per memorizzare in modo sicuro i dati di autenticazione.
Questi helper si integrano con il gestore sicuro delle credenziali del sistema operativo (come Keychain su macOS o Credential Manager su Windows). In questo modo dovete inserire le credenziali una sola volta e Git le ricorda in modo sicuro.
Configurare un credential helper
Per indicare a Git di utilizzare un credential helper, usate il comando git config. L'helper esatto dipende dal sistema operativo:
Su macOS, utilizzate l'helper osxkeychain:
git config --global credential.helper osxkeychainIntroduzione alle chiavi SSH
Le chiavi SSH (Secure Shell) offrono un metodo altamente sicuro e pratico per autenticarsi ai repository Git remoti. Si basano su una coppia di chiavi crittografiche:
- La vostra chiave pubblica può essere condivisa con i servizi di hosting Git.
- La vostra chiave privata deve essere mantenuta segreta e protetta sul computer locale.
Quando vi connettete, il servizio utilizza la vostra chiave pubblica per verificare che possediate la chiave privata corrispondente, concedendovi l'accesso.
Generare la coppia di chiavi SSH
Potete generare una nuova coppia di chiavi SSH utilizzando il comando ssh-keygen nel terminale. Vi verrà richiesto di specificare un percorso in cui salvare la chiave e una passphrase.
Utilizzate sempre una passphrase complessa per proteggere la chiave privata. In questo modo aggiungete un ulteriore livello di sicurezza, anche se qualcuno riesce ad accedere al vostro computer.
ssh-keygen -t ed25519 -C "your_email@example.com"Aggiungere la chiave all'SSH agent
L'SSH agent è un programma che conserva le vostre chiavi private in memoria, così non dovete inserire la passphrase ogni volta che utilizzate la chiave. Avviate l'agent e aggiungete la vostra chiave:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Aggiungere la chiave pubblica a GitHub
Ora dovete aggiungere la vostra chiave SSH pubblica al servizio di hosting Git (ad esempio GitHub o GitLab). In questo modo indicate al servizio di considerare attendibile il vostro computer quando vi connettete.
- Copiate il contenuto del file della chiave pubblica (ad esempio
~/.ssh/id_ed25519.pub). - Accedete alle impostazioni di GitHub > 'SSH and GPG keys'.
- Fate clic su 'New SSH key', incollate la chiave pubblica e assegnatele un titolo descrittivo.
Utilizzare SSH per le operazioni Git
Dopo aver configurato la chiave SSH e averla aggiunta al vostro servizio di hosting Git, potete clonare i repository e interagirvi utilizzando il relativo URL SSH invece di HTTPS.
Un esempio di URL SSH è git@github.com:username/repo.git.
git clone git@github.com:your_user/your_repo.gitVerifica rapida sulla sicurezza di Git
Quali tra le seguenti sono pratiche consigliate per proteggere il vostro flusso di lavoro Git?
Proteggete il vostro percorso con Git
In questa lezione abbiamo esaminato pratiche fondamentali per proteggere il vostro flusso di lavoro Git. Avete imparato a utilizzare i Personal Access Token per HTTPS, a configurare i credential helper e a impostare le chiavi SSH per un'autenticazione solida.
Date sempre la priorità alla sicurezza delle chiavi private e dei dati sensibili. Mantenere sicure le vostre interazioni con Git protegge il codice e i progetti da accessi non autorizzati e potenziali vulnerabilità.
Domande Frequenti
La lezione «Protezione del workflow Git» è gratuita?
Sì — il testo completo di «Protezione del workflow Git» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso DevOps Bootcamp, passa a CoddyKit PRO. Il corso DevOps Bootcamp include 4 lezioni in totale.
Cosa imparerò in «Protezione del workflow Git»?
Scopra le best practice per proteggere i repository Git, inclusi l'archiviazione sicura delle credenziali e la gestione delle chiavi SSH. Eserciti DevOps Bootcamp con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare DevOps Bootcamp?
Non è richiesta alcuna esperienza precedente. DevOps Bootcamp su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Protezione del workflow Git»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione DevOps Bootcamp?
Sì. Ogni lezione DevOps Bootcamp include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Protezione del workflow Git
- Gestione dei dati sensibili (Git LFS)
- Best practice per i messaggi di commit
- Firmare commit e tag con GPG