0Pricing
DevOps Bootcamp · 강의

Git 워크플로 보안

안전한 자격 증명 저장과 SSH 키 관리를 포함하여 Git 저장소를 보호하기 위한 모범 사례를 배우세요.

Git 워크플로 보안은(는) CoddyKit의 무료 DevOps Bootcamp 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 DevOps Bootcamp 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

코드를 보호하세요!

깃 저장소에는 중요한 코드, 지적 재산, 프로젝트 이력이 보관됩니다. 무단 접근은 데이터 유출, 악의적인 변경 또는 지적 재산 도난으로 이어질 수 있습니다.

깃 작업 흐름을 보호하는 것은 매우 중요합니다. 개인 프로젝트와 팀 공동 작업을 모두 잠재적인 위협으로부터 지키는 일이기 때문입니다.

깃 인증 방법

원격 깃 저장소(예: GitHub, GitLab 또는 Bitbucket)와 상호 작용할 때 깃은 사용자의 신원을 확인해야 합니다. 인증에는 주로 다음 두 가지 방법이 사용됩니다.

  • HTTPS: 사용자 이름과 비밀번호 또는 개인 액세스 토큰(PAT)을 사용합니다.
  • SSH: 안전한 통신을 위해 암호화 키 쌍(공개 키와 개인 키)을 사용합니다.

두 방법 모두 보안을 제공하지만, 편리하고 강력한 보안 기능을 갖춘 SSH를 선호하는 경우가 많습니다.

개인 액세스 토큰을 사용하는 HTTPS

HTTPS를 통한 깃 사용에 일반 계정 비밀번호를 사용하는 것은 일반적으로 권장되지 않으며, 특히 2단계 인증(2FA)이 활성화되어 있다면 더욱 그렇습니다. 대신 개인 액세스 토큰(PAT)을 사용하세요.

PAT는 특정하고 제한된 권한을 가진 임시 비밀번호처럼 작동하는, 무작위로 생성된 긴 문자열입니다. GitHub, GitLab과 같은 깃 호스팅 서비스에서 PAT를 직접 생성할 수 있으며 언제든지 폐기할 수 있습니다.

도우미로 인증 정보 저장

푸시하거나 풀할 때마다 PAT나 비밀번호를 입력하면 번거롭고 작업이 중단될 수 있습니다. 깃은 인증 정보를 안전하게 저장할 수 있는 인증 정보 도우미를 제공합니다.

이 도우미는 운영 체제의 보안 인증 정보 관리자(macOS의 키체인이나 Windows의 Credential Manager 등)와 통합됩니다. 따라서 인증 정보는 한 번만 입력하면 되고, 깃이 이를 안전하게 기억합니다.

인증 정보 도우미 구성

깃에 인증 정보 도우미를 사용하도록 지시하려면 git config 명령을 사용합니다. 정확한 도우미는 운영 체제에 따라 다릅니다.

macOS에서는 osxkeychain 도우미를 사용합니다.

git config --global credential.helper osxkeychain

SSH 키 소개

SSH(Secure Shell) 키는 원격 깃 저장소에 인증할 때 매우 안전하고 편리한 방법을 제공합니다. SSH 키는 암호화 키 쌍을 기반으로 합니다.

  • 공개 키는 깃 호스팅 서비스와 공유할 수 있습니다.
  • 개인 키는 로컬 컴퓨터에서 비밀로 안전하게 보관해야 합니다.

연결할 때 서비스는 공개 키를 사용해 일치하는 개인 키를 보유하고 있는지 확인한 후 접근 권한을 부여합니다.

SSH 키 쌍 생성

터미널에서 ssh-keygen 명령을 사용해 새 SSH 키 쌍을 생성할 수 있습니다. 키를 저장할 위치와 암호 문구를 입력하라는 메시지가 표시됩니다.

개인 키를 보호하려면 항상 강력한 암호 문구를 사용하세요. 누군가 컴퓨터에 접근하더라도 보안 계층을 추가로 제공할 수 있습니다.

ssh-keygen -t ed25519 -C "your_email@example.com"

SSH 에이전트에 SSH 키 추가

SSH 에이전트는 개인 키를 메모리에 보관하는 프로그램이므로 키를 사용할 때마다 암호 문구를 입력하지 않아도 됩니다. 에이전트를 시작하고 키를 추가하세요.

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

GitHub에 공개 키 추가

이제 공개 SSH 키를 깃 호스팅 서비스(예: GitHub, GitLab)에 추가해야 합니다. 이렇게 하면 연결할 때 해당 서비스가 사용자의 컴퓨터를 신뢰하게 됩니다.

  1. 공개 키 파일(예: ~/.ssh/id_ed25519.pub)의 내용을 복사합니다.
  2. GitHub 설정 > 'SSH 및 GPG 키'로 이동합니다.
  3. '새 SSH 키'를 클릭하고 공개 키를 붙여 넣은 다음 설명이 포함된 제목을 지정합니다.

깃 작업에 SSH 사용

SSH 키를 설정하고 깃 호스팅 서비스에 추가하면 HTTPS 대신 SSH URL을 사용해 저장소를 복제하고 상호 작용할 수 있습니다.

SSH URL 형식의 예는 git@github.com:username/repo.git입니다.

git clone git@github.com:your_user/your_repo.git

깃 보안 빠른 확인

다음 중 깃 작업 흐름을 보호하기 위해 권장되는 모범 사례는 무엇인가요?

안전한 깃 여정

이 단원에서는 깃 작업 흐름을 보호하는 데 필요한 주요 방법을 살펴보았습니다. HTTPS에 개인 액세스 토큰을 사용하고, 인증 정보 도우미를 구성하며, 강력한 인증을 위해 SSH 키를 설정하는 방법을 배웠습니다.

개인 키와 민감한 데이터의 보안을 항상 우선시하세요. 깃 상호 작용을 안전하게 유지하면 코드와 프로젝트를 무단 접근 및 잠재적인 취약점으로부터 보호할 수 있습니다.

자주 묻는 질문

“Git 워크플로 보안” 강의는 무료인가요?

네 — “Git 워크플로 보안” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 DevOps Bootcamp 강의 전체를 잠금 해제할 수 있습니다. DevOps Bootcamp 강의에는 총 4개의 강의가 포함되어 있습니다.

“Git 워크플로 보안”에서 뭘 배우나요?

안전한 자격 증명 저장과 SSH 키 관리를 포함하여 Git 저장소를 보호하기 위한 모범 사례를 배우세요. 브라우저에서 직접 실행하는 실습 코드로 DevOps Bootcamp을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

DevOps Bootcamp을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 DevOps Bootcamp은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“Git 워크플로 보안” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 DevOps Bootcamp 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 DevOps Bootcamp 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Git 워크플로 보안
  2. 민감한 데이터 처리(Git LFS)
  3. 커밋 메시지 모범 사례
  4. GPG로 커밋과 태그 서명하기
← DevOps Bootcamp(으)로 돌아가기