Kem Intensif DevOps · Pelajaran

Melindungi Aliran Kerja Git Anda

Pelajari amalan terbaik untuk melindungi repositori Git anda, termasuk penyimpanan bukti kelayakan yang selamat dan pengurusan kunci SSH.

Pelajaran 1 daripada 412 langkah

Melindungi Aliran Kerja Git Anda ialah pelajaran Kem Intensif DevOps percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Kem Intensif DevOps, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Kem Intensif DevOps merangkumi sejumlah 4 pelajaran.

Lindungi Kod Anda!

Repositori Git menyimpan kod berharga, harta intelek dan sejarah projek anda. Capaian tanpa kebenaran boleh menyebabkan kebocoran data, perubahan berniat jahat atau kecurian harta intelek.

Melindungi aliran kerja Git anda amat penting. Ini bermakna melindungi projek peribadi dan kerjasama pasukan anda daripada ancaman yang berpotensi.

Kaedah Pengesahan Git

Apabila anda berinteraksi dengan repositori Git jauh (seperti di GitHub, GitLab atau Bitbucket), Git perlu mengesahkan identiti anda. Terdapat dua kaedah utama untuk pengesahan:

  • HTTPS: Menggunakan nama pengguna anda dan sama ada kata laluan atau Token Akses Peribadi (PAT).
  • SSH: Menggunakan sepasang kunci kriptografi (awam dan peribadi) untuk komunikasi yang selamat.

Kedua-dua kaedah ini menawarkan keselamatan, tetapi SSH sering menjadi pilihan kerana kemudahan dan ciri keselamatannya yang kukuh.

HTTPS dengan Token Akses Peribadi

Penggunaan kata laluan akaun biasa anda untuk Git melalui HTTPS biasanya tidak digalakkan, terutamanya jika pengesahan dua faktor (2FA) didayakan. Sebaliknya, gunakan Token Akses Peribadi (PAT).

PAT ialah rentetan panjang yang dijana secara rawak dan bertindak seperti kata laluan sementara dengan keizinan khusus yang terhad. Anda menjana PAT secara terus pada perkhidmatan pengehosan Git anda (contohnya, GitHub atau GitLab) dan boleh membatalkannya pada bila-bila masa.

Simpan Bukti Kelayakan dengan Pembantu

Mengetik PAT atau kata laluan anda setiap kali anda menolak atau menarik perubahan boleh menjadi membosankan dan mengganggu. Git menyediakan pembantu bukti kelayakan untuk menyimpan butiran pengesahan anda dengan selamat.

Pembantu ini disepadukan dengan pengurus bukti kelayakan selamat sistem pengendalian anda (seperti Keychain pada macOS atau Pengurus Bukti Kelayakan pada Windows). Ini bermakna anda hanya perlu memasukkan bukti kelayakan sekali dan Git akan mengingatinya dengan selamat.

Konfigurasikan Pembantu Bukti Kelayakan

Untuk memberitahu Git supaya menggunakan pembantu bukti kelayakan, gunakan perintah git config. Pembantu yang tepat bergantung pada sistem pengendalian anda:

Untuk macOS, gunakan pembantu osxkeychain:

git config --global credential.helper osxkeychain

Memperkenalkan Kunci SSH

Kunci SSH (Secure Shell) menyediakan cara yang sangat selamat dan mudah untuk mengesahkan identiti dengan repositori Git jauh. Kunci ini bergantung pada sepasang kunci kriptografi:

  • Kunci awam anda boleh dikongsi dengan perkhidmatan pengehosan Git.
  • Kunci peribadi anda mesti dirahsiakan dan disimpan dengan selamat pada mesin tempatan anda.

Apabila anda bersambung, perkhidmatan tersebut menggunakan kunci awam anda untuk mengesahkan bahawa anda memiliki kunci peribadi yang sepadan, lalu memberikan anda capaian.

Jana Pasangan Kunci SSH Anda

Anda boleh menjana pasangan kunci SSH baharu menggunakan perintah ssh-keygen dalam terminal anda. Perintah ini akan meminta lokasi untuk menyimpan kunci dan frasa laluan.

Sentiasa gunakan frasa laluan yang kukuh untuk melindungi kunci peribadi anda. Ini menambahkan lapisan keselamatan tambahan walaupun seseorang mendapat capaian kepada mesin anda.

ssh-keygen -t ed25519 -C "your_email@example.com"

Tambah Kunci SSH kepada Ejen SSH

Ejen SSH ialah program yang menyimpan kunci peribadi anda dalam memori, supaya anda tidak perlu memasukkan frasa laluan setiap kali menggunakan kunci tersebut. Mulakan ejen dan tambah kunci anda:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Tambah Kunci Awam kepada GitHub

Sekarang, anda perlu menambah kunci SSH awam anda kepada perkhidmatan pengehosan Git anda (contohnya, GitHub atau GitLab). Ini memberitahu perkhidmatan tersebut supaya mempercayai mesin anda apabila anda bersambung.

  1. Salin kandungan fail kunci awam anda (contohnya, ~/.ssh/id_ed25519.pub).
  2. Pergi ke tetapan GitHub anda > 'Kunci SSH dan GPG'.
  3. Klik 'Kunci SSH Baharu' dan tampalkan kunci awam anda di situ, kemudian berikan tajuk yang menerangkannya.

Gunakan SSH untuk Operasi Git

Setelah kunci SSH anda disediakan dan ditambahkan kepada perkhidmatan pengehosan Git, anda boleh mengklon dan berinteraksi dengan repositori menggunakan URL SSH dan bukannya HTTPS.

Contoh format URL SSH ialah git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Semakan Pantas tentang Keselamatan Git

Antara amalan terbaik berikut, yang manakah disyorkan untuk melindungi aliran kerja Git anda?

Lindungi Perjalanan Git Anda!

Dalam pelajaran ini, kita telah meneroka amalan penting untuk melindungi aliran kerja Git anda. Anda telah mempelajari penggunaan Token Akses Peribadi untuk HTTPS, konfigurasi pembantu bukti kelayakan dan penyediaan kunci SSH untuk pengesahan yang kukuh.

Sentiasa utamakan keselamatan kunci peribadi dan data sensitif anda. Memastikan interaksi Git anda selamat melindungi kod dan projek anda daripada capaian tanpa kebenaran serta kelemahan yang berpotensi.

Percuma untuk bermula

Pelajari Kem Intensif DevOps dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
142
Pelajaran
568

Soalan Lazim

Adakah pelajaran “Melindungi Aliran Kerja Git Anda” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Kem Intensif DevOps, termasuk “Melindungi Aliran Kerja Git Anda”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Kem Intensif DevOps merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Melindungi Aliran Kerja Git Anda”?

Pelajari amalan terbaik untuk melindungi repositori Git anda, termasuk penyimpanan bukti kelayakan yang selamat dan pengurusan kunci SSH. Anda berlatih Kem Intensif DevOps menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Kem Intensif DevOps?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Kem Intensif DevOps di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Melindungi Aliran Kerja Git Anda” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Kem Intensif DevOps ini?

Ya. Setiap pelajaran Kem Intensif DevOps menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Melindungi Aliran Kerja Git Anda
  2. Mengendalikan Data Sensitif (Git LFS)
  3. Amalan Terbaik untuk Mesej Komit
  4. Menandatangani Komit dan Tag dengan GPG
← Kembali ke Kem Intensif DevOps