0Pricing
DevOps Bootcamp · บทเรียน

การรักษาความปลอดภัยเวิร์กโฟลว์ Git

เรียนรู้แนวทางปฏิบัติที่ดีที่สุดในการปกป้องคลังเก็บ Git รวมถึงการจัดเก็บข้อมูลรับรองอย่างปลอดภัยและการจัดการคีย์ SSH

การรักษาความปลอดภัยเวิร์กโฟลว์ Git เป็นบทเรียน DevOps Bootcamp ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน DevOps Bootcamp และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

ปกป้องโค้ดของคุณ!

คลัง Git เก็บโค้ดอันมีค่า ทรัพย์สินทางปัญญา และประวัติโครงการของคุณไว้ การเข้าถึงโดยไม่ได้รับอนุญาตอาจนำไปสู่การรั่วไหลของข้อมูล การเปลี่ยนแปลงที่เป็นอันตราย หรือการขโมยทรัพย์สินทางปัญญา

การรักษาความปลอดภัยให้กระบวนการทำงานของ Git เป็นสิ่งจำเป็น ซึ่งหมายถึงการปกป้องทั้งโครงการส่วนตัวและการทำงานร่วมกันเป็นทีมจากภัยคุกคามที่อาจเกิดขึ้น

วิธีการยืนยันตัวตนของ Git

เมื่อคุณโต้ตอบกับคลัง Git ระยะไกล เช่น บน GitHub, GitLab หรือ Bitbucket Git จำเป็นต้องตรวจสอบตัวตนของคุณ วิธีการยืนยันตัวตนหลักมีสองแบบ:

  • HTTPS: ใช้ชื่อผู้ใช้และรหัสผ่านหรือโทเค็นการเข้าถึงส่วนบุคคล (PAT)
  • SSH: ใช้คู่กุญแจเข้ารหัส ซึ่งประกอบด้วยกุญแจสาธารณะและกุญแจส่วนตัว เพื่อการสื่อสารที่ปลอดภัย

ทั้งสองวิธีมีความปลอดภัย แต่โดยทั่วไปมักเลือกใช้ SSH เพราะสะดวกและมีคุณสมบัติด้านความปลอดภัยที่แข็งแกร่ง

HTTPS พร้อมโทเค็นการเข้าถึงส่วนบุคคล

โดยทั่วไปไม่แนะนำให้ใช้รหัสผ่านบัญชีตามปกติของคุณกับ Git ผ่าน HTTPS โดยเฉพาะเมื่อเปิดใช้การยืนยันตัวตนแบบสองปัจจัย (2FA) แต่ให้ใช้ โทเค็นการเข้าถึงส่วนบุคคล (PAT) แทน

PAT คือสตริงแบบสุ่มที่สร้างขึ้นมาอย่างยาว ซึ่งทำหน้าที่เสมือนรหัสผ่านชั่วคราวและมีสิทธิ์การใช้งานที่เฉพาะเจาะจงและจำกัด คุณสร้าง PAT ได้โดยตรงบนบริการโฮสต์ Git ของคุณ เช่น GitHub หรือ GitLab และเพิกถอนได้ทุกเมื่อ

จัดเก็บข้อมูลรับรองด้วยตัวช่วย

การพิมพ์ PAT หรือรหัสผ่านทุกครั้งที่พุชหรือดึงข้อมูลอาจน่าเบื่อและรบกวนการทำงาน Git จึงมี ตัวช่วยจัดการข้อมูลรับรอง เพื่อจัดเก็บรายละเอียดการยืนยันตัวตนของคุณอย่างปลอดภัย

ตัวช่วยเหล่านี้ทำงานร่วมกับตัวจัดการข้อมูลรับรองที่ปลอดภัยของระบบปฏิบัติการ เช่น Keychain บน macOS หรือ Credential Manager บน Windows ดังนั้นคุณจึงกรอกข้อมูลรับรองเพียงครั้งเดียว แล้ว Git จะจดจำข้อมูลเหล่านั้นไว้อย่างปลอดภัย

กำหนดค่าตัวช่วยจัดการข้อมูลรับรอง

หากต้องการบอกให้ Git ใช้ตัวช่วยจัดการข้อมูลรับรอง ให้ใช้คำสั่ง git config ตัวช่วยที่ใช้จะแตกต่างกันไปตามระบบปฏิบัติการของคุณ:

สำหรับ macOS ให้ใช้ตัวช่วย osxkeychain:

git config --global credential.helper osxkeychain

ทำความรู้จักกุญแจ SSH

กุญแจ SSH (Secure Shell) เป็นวิธีที่ปลอดภัยและสะดวกมากสำหรับยืนยันตัวตนกับคลัง Git ระยะไกล โดยอาศัยคู่กุญแจเข้ารหัส:

  • กุญแจสาธารณะ ของคุณสามารถแชร์กับบริการโฮสต์ Git ได้
  • กุญแจส่วนตัว ต้องเก็บเป็นความลับและรักษาให้ปลอดภัยไว้ในเครื่องของคุณ

เมื่อคุณเชื่อมต่อ บริการจะใช้กุญแจสาธารณะเพื่อตรวจสอบว่าคุณมีกุญแจส่วนตัวที่ตรงกัน จึงอนุญาตให้เข้าถึงได้

สร้างคู่กุญแจ SSH

คุณสามารถสร้างคู่กุญแจ SSH ใหม่โดยใช้คำสั่ง ssh-keygen ในเทอร์มินัล ระบบจะแจ้งให้คุณระบุตำแหน่งสำหรับบันทึกกุญแจและข้อความรหัสผ่าน

โปรดใช้ ข้อความรหัสผ่าน ที่รัดกุมเพื่อปกป้องกุญแจส่วนตัวเสมอ วิธีนี้จะเพิ่มชั้นความปลอดภัย แม้มีผู้เข้าถึงเครื่องของคุณได้

ssh-keygen -t ed25519 -C "your_email@example.com"

เพิ่มกุญแจ SSH ลงในตัวแทน SSH

ตัวแทน SSH คือโปรแกรมที่เก็บกุญแจส่วนตัวไว้ในหน่วยความจำ ทำให้คุณไม่ต้องป้อนข้อความรหัสผ่านทุกครั้งที่ใช้กุญแจ ให้เริ่มการทำงานของตัวแทนและเพิ่มกุญแจของคุณ:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

เพิ่มกุญแจสาธารณะลงใน GitHub

ตอนนี้คุณต้องเพิ่มกุญแจ SSH สาธารณะลงในบริการโฮสต์ Git ของคุณ เช่น GitHub หรือ GitLab เพื่อบอกให้บริการเชื่อถือเครื่องของคุณเมื่อคุณเชื่อมต่อ

  1. คัดลอกเนื้อหาในไฟล์กุญแจสาธารณะ เช่น ~/.ssh/id_ed25519.pub
  2. ไปที่การตั้งค่า GitHub > 'กุญแจ SSH และ GPG'
  3. คลิก 'กุญแจ SSH ใหม่' แล้ววางกุญแจสาธารณะลงไป พร้อมตั้งชื่อที่สื่อความหมาย

ใช้ SSH สำหรับการดำเนินการกับ Git

เมื่อกำหนดค่ากุญแจ SSH และเพิ่มกุญแจลงในบริการโฮสต์ Git แล้ว คุณสามารถโคลนและโต้ตอบกับคลังโดยใช้ URL SSH แทน HTTPS

รูปแบบ URL SSH ตัวอย่างคือ git@github.com:username/repo.git

git clone git@github.com:your_user/your_repo.git

ตรวจสอบความปลอดภัยของ Git อย่างรวดเร็ว

แนวทางปฏิบัติที่ดีที่สุดข้อใดต่อไปนี้แนะนำสำหรับการรักษาความปลอดภัยให้กระบวนการทำงานของ Git

ก้าวต่อไปกับ Git อย่างปลอดภัย!

ในบทเรียนนี้ เราได้สำรวจแนวทางสำคัญสำหรับการรักษาความปลอดภัยให้กระบวนการทำงานของ Git คุณได้เรียนรู้การใช้โทเค็นการเข้าถึงส่วนบุคคลสำหรับ HTTPS การกำหนดค่าตัวช่วยจัดการข้อมูลรับรอง และการตั้งค่ากุญแจ SSH เพื่อการยืนยันตัวตนที่แข็งแกร่ง

ให้ความสำคัญกับความปลอดภัยของกุญแจส่วนตัวและข้อมูลละเอียดอ่อนอยู่เสมอ การรักษาความปลอดภัยในการโต้ตอบกับ Git ช่วยปกป้องโค้ดและโครงการของคุณจากการเข้าถึงโดยไม่ได้รับอนุญาตและช่องโหว่ที่อาจเกิดขึ้น

คำถามที่พบบ่อย

บทเรียน “การรักษาความปลอดภัยเวิร์กโฟลว์ Git” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การรักษาความปลอดภัยเวิร์กโฟลว์ Git” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส DevOps Bootcamp ให้อัปเกรดเป็น CoddyKit PRO คอร์ส DevOps Bootcamp มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การรักษาความปลอดภัยเวิร์กโฟลว์ Git”

เรียนรู้แนวทางปฏิบัติที่ดีที่สุดในการปกป้องคลังเก็บ Git รวมถึงการจัดเก็บข้อมูลรับรองอย่างปลอดภัยและการจัดการคีย์ SSH คุณปฏิบัติ DevOps Bootcamp ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน DevOps Bootcamp หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน DevOps Bootcamp บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “การรักษาความปลอดภัยเวิร์กโฟลว์ Git” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน DevOps Bootcamp นี้ได้ไหม

ได้ บทเรียน DevOps Bootcamp ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การรักษาความปลอดภัยเวิร์กโฟลว์ Git
  2. การจัดการข้อมูลละเอียดอ่อน (Git LFS)
  3. แนวทางปฏิบัติที่ดีที่สุดสำหรับข้อความคอมมิต
  4. การลงนามคอมมิตและแท็กด้วย GPG
← กลับไปที่ DevOps Bootcamp