การรักษาความปลอดภัยเวิร์กโฟลว์ Git
เรียนรู้แนวทางปฏิบัติที่ดีที่สุดในการปกป้องคลังเก็บ Git รวมถึงการจัดเก็บข้อมูลรับรองอย่างปลอดภัยและการจัดการคีย์ SSH
การรักษาความปลอดภัยเวิร์กโฟลว์ Git เป็นบทเรียน Git & GitHub Professional Workflow ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Git & GitHub Professional Workflow และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Git & GitHub Professional Workflow มีบทเรียนทั้งหมด 4 บทเรียน
ปกป้องโค้ดของคุณ!
คลัง Git เก็บโค้ดอันมีค่า ทรัพย์สินทางปัญญา และประวัติโครงการของคุณไว้ การเข้าถึงโดยไม่ได้รับอนุญาตอาจนำไปสู่การรั่วไหลของข้อมูล การเปลี่ยนแปลงที่เป็นอันตราย หรือการขโมยทรัพย์สินทางปัญญา
การรักษาความปลอดภัยให้กระบวนการทำงานของ Git เป็นสิ่งจำเป็น ซึ่งหมายถึงการปกป้องทั้งโครงการส่วนตัวและการทำงานร่วมกันเป็นทีมจากภัยคุกคามที่อาจเกิดขึ้น
วิธีการยืนยันตัวตนของ Git
เมื่อคุณโต้ตอบกับคลัง Git ระยะไกล เช่น บน GitHub, GitLab หรือ Bitbucket Git จำเป็นต้องตรวจสอบตัวตนของคุณ วิธีการยืนยันตัวตนหลักมีสองแบบ:
- HTTPS: ใช้ชื่อผู้ใช้และรหัสผ่านหรือโทเค็นการเข้าถึงส่วนบุคคล (PAT)
- SSH: ใช้คู่กุญแจเข้ารหัส ซึ่งประกอบด้วยกุญแจสาธารณะและกุญแจส่วนตัว เพื่อการสื่อสารที่ปลอดภัย
ทั้งสองวิธีมีความปลอดภัย แต่โดยทั่วไปมักเลือกใช้ SSH เพราะสะดวกและมีคุณสมบัติด้านความปลอดภัยที่แข็งแกร่ง
HTTPS พร้อมโทเค็นการเข้าถึงส่วนบุคคล
โดยทั่วไปไม่แนะนำให้ใช้รหัสผ่านบัญชีตามปกติของคุณกับ Git ผ่าน HTTPS โดยเฉพาะเมื่อเปิดใช้การยืนยันตัวตนแบบสองปัจจัย (2FA) แต่ให้ใช้ โทเค็นการเข้าถึงส่วนบุคคล (PAT) แทน
PAT คือสตริงแบบสุ่มที่สร้างขึ้นมาอย่างยาว ซึ่งทำหน้าที่เสมือนรหัสผ่านชั่วคราวและมีสิทธิ์การใช้งานที่เฉพาะเจาะจงและจำกัด คุณสร้าง PAT ได้โดยตรงบนบริการโฮสต์ Git ของคุณ เช่น GitHub หรือ GitLab และเพิกถอนได้ทุกเมื่อ
จัดเก็บข้อมูลรับรองด้วยตัวช่วย
การพิมพ์ PAT หรือรหัสผ่านทุกครั้งที่พุชหรือดึงข้อมูลอาจน่าเบื่อและรบกวนการทำงาน Git จึงมี ตัวช่วยจัดการข้อมูลรับรอง เพื่อจัดเก็บรายละเอียดการยืนยันตัวตนของคุณอย่างปลอดภัย
ตัวช่วยเหล่านี้ทำงานร่วมกับตัวจัดการข้อมูลรับรองที่ปลอดภัยของระบบปฏิบัติการ เช่น Keychain บน macOS หรือ Credential Manager บน Windows ดังนั้นคุณจึงกรอกข้อมูลรับรองเพียงครั้งเดียว แล้ว Git จะจดจำข้อมูลเหล่านั้นไว้อย่างปลอดภัย
กำหนดค่าตัวช่วยจัดการข้อมูลรับรอง
หากต้องการบอกให้ Git ใช้ตัวช่วยจัดการข้อมูลรับรอง ให้ใช้คำสั่ง git config ตัวช่วยที่ใช้จะแตกต่างกันไปตามระบบปฏิบัติการของคุณ:
สำหรับ macOS ให้ใช้ตัวช่วย osxkeychain:
git config --global credential.helper osxkeychainทำความรู้จักกุญแจ SSH
กุญแจ SSH (Secure Shell) เป็นวิธีที่ปลอดภัยและสะดวกมากสำหรับยืนยันตัวตนกับคลัง Git ระยะไกล โดยอาศัยคู่กุญแจเข้ารหัส:
- กุญแจสาธารณะ ของคุณสามารถแชร์กับบริการโฮสต์ Git ได้
- กุญแจส่วนตัว ต้องเก็บเป็นความลับและรักษาให้ปลอดภัยไว้ในเครื่องของคุณ
เมื่อคุณเชื่อมต่อ บริการจะใช้กุญแจสาธารณะเพื่อตรวจสอบว่าคุณมีกุญแจส่วนตัวที่ตรงกัน จึงอนุญาตให้เข้าถึงได้
สร้างคู่กุญแจ SSH
คุณสามารถสร้างคู่กุญแจ SSH ใหม่โดยใช้คำสั่ง ssh-keygen ในเทอร์มินัล ระบบจะแจ้งให้คุณระบุตำแหน่งสำหรับบันทึกกุญแจและข้อความรหัสผ่าน
โปรดใช้ ข้อความรหัสผ่าน ที่รัดกุมเพื่อปกป้องกุญแจส่วนตัวเสมอ วิธีนี้จะเพิ่มชั้นความปลอดภัย แม้มีผู้เข้าถึงเครื่องของคุณได้
ssh-keygen -t ed25519 -C "your_email@example.com"เพิ่มกุญแจ SSH ลงในตัวแทน SSH
ตัวแทน SSH คือโปรแกรมที่เก็บกุญแจส่วนตัวไว้ในหน่วยความจำ ทำให้คุณไม่ต้องป้อนข้อความรหัสผ่านทุกครั้งที่ใช้กุญแจ ให้เริ่มการทำงานของตัวแทนและเพิ่มกุญแจของคุณ:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519เพิ่มกุญแจสาธารณะลงใน GitHub
ตอนนี้คุณต้องเพิ่มกุญแจ SSH สาธารณะลงในบริการโฮสต์ Git ของคุณ เช่น GitHub หรือ GitLab เพื่อบอกให้บริการเชื่อถือเครื่องของคุณเมื่อคุณเชื่อมต่อ
- คัดลอกเนื้อหาในไฟล์กุญแจสาธารณะ เช่น
~/.ssh/id_ed25519.pub - ไปที่การตั้งค่า GitHub > 'กุญแจ SSH และ GPG'
- คลิก 'กุญแจ SSH ใหม่' แล้ววางกุญแจสาธารณะลงไป พร้อมตั้งชื่อที่สื่อความหมาย
ใช้ SSH สำหรับการดำเนินการกับ Git
เมื่อกำหนดค่ากุญแจ SSH และเพิ่มกุญแจลงในบริการโฮสต์ Git แล้ว คุณสามารถโคลนและโต้ตอบกับคลังโดยใช้ URL SSH แทน HTTPS
รูปแบบ URL SSH ตัวอย่างคือ git@github.com:username/repo.git
git clone git@github.com:your_user/your_repo.gitตรวจสอบความปลอดภัยของ Git อย่างรวดเร็ว
แนวทางปฏิบัติที่ดีที่สุดข้อใดต่อไปนี้แนะนำสำหรับการรักษาความปลอดภัยให้กระบวนการทำงานของ Git
ก้าวต่อไปกับ Git อย่างปลอดภัย!
ในบทเรียนนี้ เราได้สำรวจแนวทางสำคัญสำหรับการรักษาความปลอดภัยให้กระบวนการทำงานของ Git คุณได้เรียนรู้การใช้โทเค็นการเข้าถึงส่วนบุคคลสำหรับ HTTPS การกำหนดค่าตัวช่วยจัดการข้อมูลรับรอง และการตั้งค่ากุญแจ SSH เพื่อการยืนยันตัวตนที่แข็งแกร่ง
ให้ความสำคัญกับความปลอดภัยของกุญแจส่วนตัวและข้อมูลละเอียดอ่อนอยู่เสมอ การรักษาความปลอดภัยในการโต้ตอบกับ Git ช่วยปกป้องโค้ดและโครงการของคุณจากการเข้าถึงโดยไม่ได้รับอนุญาตและช่องโหว่ที่อาจเกิดขึ้น
คำถามที่พบบ่อย
บทเรียน “การรักษาความปลอดภัยเวิร์กโฟลว์ Git” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การรักษาความปลอดภัยเวิร์กโฟลว์ Git” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Git & GitHub Professional Workflow ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Git & GitHub Professional Workflow มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การรักษาความปลอดภัยเวิร์กโฟลว์ Git”
เรียนรู้แนวทางปฏิบัติที่ดีที่สุดในการปกป้องคลังเก็บ Git รวมถึงการจัดเก็บข้อมูลรับรองอย่างปลอดภัยและการจัดการคีย์ SSH คุณปฏิบัติ Git & GitHub Professional Workflow ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Git & GitHub Professional Workflow หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Git & GitHub Professional Workflow บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “การรักษาความปลอดภัยเวิร์กโฟลว์ Git” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Git & GitHub Professional Workflow นี้ได้ไหม
ได้ บทเรียน Git & GitHub Professional Workflow ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- การรักษาความปลอดภัยเวิร์กโฟลว์ Git
- การจัดการข้อมูลละเอียดอ่อน (Git LFS)
- แนวทางปฏิบัติที่ดีที่สุดสำหรับข้อความคอมมิต
- การลงนามคอมมิตและแท็กด้วย GPG