0Pricing
DevOps Bootcamp · Урок

Защита рабочего процесса Git

Изучите лучшие практики защиты репозиториев Git, включая безопасное хранение учётных данных и управление ключами SSH.

«Защита рабочего процесса Git» — бесплатный урок DevOps Bootcamp на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения DevOps Bootcamp, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс DevOps Bootcamp содержит 4 уроков всего.

Защитите свой код!

Репозитории Git содержат Ваш ценный код, интеллектуальную собственность и историю проекта. Несанкционированный доступ может привести к утечке данных, вредоносным изменениям или краже интеллектуальной собственности.

Защита рабочего процесса Git крайне важна. Она позволяет защитить как Ваши личные проекты, так и совместную работу команды от потенциальных угроз.

Методы аутентификации Git

Когда Вы взаимодействуете с удалёнными репозиториями Git (например, на GitHub, GitLab или Bitbucket), Git должен подтвердить Вашу личность. Для аутентификации используются два основных метода:

  • HTTPS: использует имя пользователя и пароль либо персональный токен доступа (PAT).
  • SSH: использует пару криптографических ключей (открытый и закрытый) для защищённого обмена данными.

Оба метода обеспечивают безопасность, но SSH часто предпочитают за удобство и надёжные функции защиты.

HTTPS с персональными токенами доступа

Использовать обычный пароль учётной записи для работы с Git через HTTPS обычно не рекомендуется, особенно если у Вас включена двухфакторная аутентификация (2FA). Вместо этого используйте персональный токен доступа (PAT).

PAT — это длинная случайно сгенерированная строка, которая действует как временный пароль с определёнными ограниченными правами. Вы создаёте PAT непосредственно в сервисе размещения Git (например, GitHub или GitLab) и можете в любой момент отозвать его.

Сохранение учётных данных с помощью помощников

Вводить PAT или пароль при каждом отправлении или получении изменений может быть утомительно и мешать работе. Git предлагает помощники учётных данных, которые безопасно сохраняют данные для аутентификации.

Эти помощники интегрируются с защищённым менеджером учётных данных Вашей операционной системы (например, Keychain в macOS или Credential Manager в Windows). Поэтому Вам нужно ввести учётные данные только один раз, после чего Git будет безопасно запоминать их.

Настройка помощника учётных данных

Чтобы указать Git использовать помощника учётных данных, примените команду git config. Конкретный помощник зависит от Вашей операционной системы:

В macOS используйте помощник osxkeychain:

git config --global credential.helper osxkeychain

Знакомство с ключами SSH

Ключи SSH (Secure Shell) обеспечивают безопасный и удобный способ аутентификации в удалённых репозиториях Git. Они используют пару криптографических ключей:

  • Ваш открытый ключ можно передать сервисам размещения Git.
  • Ваш закрытый ключ необходимо хранить в тайне и защищать на локальном компьютере.

При подключении сервис использует Ваш открытый ключ, чтобы проверить наличие соответствующего закрытого ключа и предоставить Вам доступ.

Создание пары ключей SSH

Вы можете создать новую пару ключей SSH с помощью команды ssh-keygen в терминале. Она предложит указать место для сохранения ключа и парольную фразу.

Всегда используйте надёжную парольную фразу для защиты закрытого ключа. Это добавляет дополнительный уровень безопасности, даже если кто-то получит доступ к Вашему компьютеру.

ssh-keygen -t ed25519 -C "your_email@example.com"

Добавление ключа SSH в агент SSH

Агент SSH — это программа, которая хранит Ваши закрытые ключи в памяти, поэтому Вам не придётся вводить парольную фразу при каждом использовании ключа. Запустите агент и добавьте ключ:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Добавление открытого ключа в GitHub

Теперь необходимо добавить открытый ключ SSH в сервис размещения Git (например, GitHub или GitLab). Так сервис поймёт, что при подключении следует доверять Вашему компьютеру.

  1. Скопируйте содержимое файла с открытым ключом (например, ~/.ssh/id_ed25519.pub).
  2. Откройте настройки GitHub и выберите > «SSH and GPG keys».
  3. Нажмите «New SSH key», вставьте туда открытый ключ и укажите понятное название.

Использование SSH для операций Git

После настройки ключа SSH и добавления его в сервис размещения Git Вы можете клонировать репозитории и взаимодействовать с ними, используя их URL-адрес SSH вместо HTTPS.

Пример формата URL-адреса SSH: git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Быстрая проверка безопасности Git

Какие из перечисленных рекомендаций относятся к лучшим практикам защиты рабочего процесса Git?

Безопасная работа с Git!

В этом уроке Вы изучили важные методы защиты рабочего процесса Git. Вы узнали, как использовать персональные токены доступа для HTTPS, настраивать помощников учётных данных и создавать ключи SSH для надёжной аутентификации.

Всегда уделяйте первостепенное внимание безопасности закрытых ключей и конфиденциальных данных. Безопасное взаимодействие с Git защищает Ваш код и проекты от несанкционированного доступа и потенциальных уязвимостей.

Часто задаваемые вопросы

Урок «Защита рабочего процесса Git» бесплатный?

Да — полный текст урока «Защита рабочего процесса Git» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс DevOps Bootcamp, подпишись на CoddyKit PRO. Курс DevOps Bootcamp содержит 4 уроков всего.

Чему я научусь в уроке «Защита рабочего процесса Git»?

Изучите лучшие практики защиты репозиториев Git, включая безопасное хранение учётных данных и управление ключами SSH. Ты практикуешь DevOps Bootcamp с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать DevOps Bootcamp?

Предыдущий опыт не требуется. DevOps Bootcamp на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Защита рабочего процесса Git»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке DevOps Bootcamp?

Да. Каждый урок DevOps Bootcamp включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Защита рабочего процесса Git
  2. Работа с конфиденциальными данными (Git LFS)
  3. Лучшие практики для сообщений фиксаций
  4. Подписание коммитов и тегов с помощью GPG
← Назад к DevOps Bootcamp