Git İş Akışınızı Güvence Altına Alma
Güvenli kimlik bilgisi depolama ve SSH anahtarı yönetimi de dahil olmak üzere Git depolarınızı korumaya yönelik en iyi uygulamaları öğrenin.
Git İş Akışınızı Güvence Altına Alma, CoddyKit'te ücretsiz bir Git & GitHub Professional Workflow dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Git & GitHub Professional Workflow öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Git & GitHub Professional Workflow kursu toplamda 4 dersten oluşur.
Kodunuzu Koruyun!
Git depoları değerli kodunuzu, fikrî mülkiyetinizi ve proje geçmişinizi barındırır. Yetkisiz erişim veri ihlallerine, kötü amaçlı değişikliklere veya fikrî mülkiyet hırsızlığına yol açabilir.
Git iş akışınızı güvenceye almak çok önemlidir. Amaç, hem kişisel projelerinizi hem de ekip çalışmalarınızı olası tehditlere karşı korumaktır.
Git Kimlik Doğrulama Yöntemleri
Uzak Git depolarıyla (örneğin GitHub, GitLab veya Bitbucket üzerindeki depolarla) etkileşim kurduğunuzda Git'in kimliğinizi doğrulaması gerekir. Kimlik doğrulama için iki temel yöntem vardır:
- HTTPS: Kullanıcı adınızı ve bir parolayı ya da Kişisel Erişim Belirtecini (PAT) kullanır.
- SSH: Güvenli iletişim için bir çift kriptografik anahtar (genel ve özel anahtar) kullanır.
Her iki yöntem de güvenlik sağlar; ancak SSH, kullanım kolaylığı ve güçlü güvenlik özellikleri nedeniyle çoğu zaman tercih edilir.
Kişisel Erişim Belirteçleriyle HTTPS
Git'i HTTPS üzerinden kullanırken normal hesap parolanızı kullanmanız, özellikle iki faktörlü kimlik doğrulama (2FA) etkinse, genellikle önerilmez. Bunun yerine bir Kişisel Erişim Belirteci (PAT) kullanın.
PAT, belirli ve sınırlı izinlere sahip geçici bir parola gibi davranan, rastgele oluşturulmuş uzun bir karakter dizisidir. PAT'leri doğrudan Git barındırma hizmetinizde (ör. GitHub veya GitLab) oluşturabilir ve istediğiniz zaman iptal edebilirsiniz.
Kimlik Bilgilerini Yardımcılarla Saklama
Her gönderme veya çekme işleminde PAT'nizi ya da parolanızı yazmak yorucu ve dikkat dağıtıcı olabilir. Git, kimlik doğrulama bilgilerinizi güvenli biçimde saklamak için kimlik bilgisi yardımcıları sunar.
Bu yardımcılar, işletim sisteminizin güvenli kimlik bilgisi yöneticisiyle (macOS'taki Anahtar Zinciri veya Windows'taki Kimlik Bilgisi Yöneticisi gibi) bütünleşir. Böylece kimlik bilgilerinizi yalnızca bir kez girersiniz ve Git bunları güvenli biçimde hatırlar.
Kimlik Bilgisi Yardımcısını Yapılandırma
Git'e bir kimlik bilgisi yardımcısı kullanmasını söylemek için git config komutunu kullanırsınız. Kullanacağınız yardımcı, işletim sisteminize bağlıdır:
macOS için osxkeychain yardımcısını kullanın:
git config --global credential.helper osxkeychainSSH Anahtarlarına Giriş
SSH (Güvenli Kabuk) anahtarları, uzak Git depolarında kimlik doğrulamak için son derece güvenli ve kullanışlı bir yol sağlar. Bir çift kriptografik anahtara dayanırlar:
- Genel anahtarınız Git barındırma hizmetleriyle paylaşılabilir.
- Özel anahtarınız yerel makinenizde gizli ve güvenli tutulmalıdır.
Bağlandığınızda hizmet, eşleşen özel anahtara sahip olduğunuzu doğrulamak için genel anahtarınızı kullanır ve erişim izni verir.
SSH Anahtar Çiftinizi Oluşturma
Terminalinizdeki ssh-keygen komutunu kullanarak yeni bir SSH anahtar çifti oluşturabilirsiniz. Komut, anahtarı kaydedeceğiniz konumu ve bir parola ifadesini sorar.
Özel anahtarınızı korumak için her zaman güçlü bir parola ifadesi kullanın. Bu, birinin makinenize erişmesi durumunda bile ek bir güvenlik katmanı sağlar.
ssh-keygen -t ed25519 -C "your_email@example.com"SSH Aracısına SSH Anahtarı Ekleme
SSH aracısı, özel anahtarlarınızı bellekte tutan bir programdır; böylece anahtarı her kullandığınızda parola ifadenizi girmeniz gerekmez. Aracıyı başlatıp anahtarınızı ekleyin:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Genel Anahtarı GitHub'a Ekleme
Şimdi genel SSH anahtarınızı Git barındırma hizmetinize (ör. GitHub veya GitLab) eklemeniz gerekir. Bu işlem, bağlandığınızda hizmete makinenize güvenmesini söyler.
- Genel anahtar dosyanızın içeriğini (ör.
~/.ssh/id_ed25519.pub) kopyalayın. - GitHub ayarlarınıza gidin > 'SSH ve GPG anahtarları'.
- 'Yeni SSH anahtarı' seçeneğine tıklayın ve genel anahtarınızı buraya yapıştırıp açıklayıcı bir başlık verin.
Git İşlemleri için SSH Kullanma
SSH anahtarınız ayarlanıp Git barındırma hizmetinize eklendikten sonra, HTTPS yerine SSH URL'sini kullanarak depoları kopyalayabilir ve onlarla etkileşim kurabilirsiniz.
SSH URL biçimine örnek: git@github.com:username/repo.git.
git clone git@github.com:your_user/your_repo.gitGit Güvenliği Hakkında Kısa Denetim
Aşağıdakilerden hangileri Git iş akışınızı güvenceye almak için önerilen en iyi uygulamalardır?
Git Yolculuğunuzu Güvenceye Alın!
Bu derste Git iş akışınızı güvenceye almak için önemli uygulamaları inceledik. HTTPS için Kişisel Erişim Belirteçlerini kullanmayı, kimlik bilgisi yardımcılarını yapılandırmayı ve güçlü kimlik doğrulama için SSH anahtarlarını ayarlamayı öğrendiniz.
Özel anahtarlarınızın ve hassas verilerinizin güvenliğine her zaman öncelik verin. Git etkileşimlerinizi güvenli tutmak, kodunuzu ve projelerinizi yetkisiz erişimden ve olası güvenlik açıklarından korur.
Sıkça Sorulan Sorular
“Git İş Akışınızı Güvence Altına Alma” dersi ücretsiz mi?
Evet — “Git İş Akışınızı Güvence Altına Alma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Git & GitHub Professional Workflow kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Git & GitHub Professional Workflow kursu toplamda 4 dersten oluşur.
“Git İş Akışınızı Güvence Altına Alma” dersinde ne öğreneceğim?
Güvenli kimlik bilgisi depolama ve SSH anahtarı yönetimi de dahil olmak üzere Git depolarınızı korumaya yönelik en iyi uygulamaları öğrenin. Git & GitHub Professional Workflow ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Git & GitHub Professional Workflow öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Git & GitHub Professional Workflow, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Git İş Akışınızı Güvence Altına Alma” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Git & GitHub Professional Workflow dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Git & GitHub Professional Workflow dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Git İş Akışınızı Güvence Altına Alma
- Hassas Verileri Yönetme (Git LFS)
- Gönderim İletileri için En İyi Uygulamalar
- İşlemeleri ve Etiketleri GPG ile İmzalama