GitHub Private Repository Nasıl Oluşturulur? Özel Depo Açma Rehberi
GitHub üzerinde Private Repository oluşturarak kaynak kodlarınızı herkese açık olmadan saklayabilirsiniz. Private repository'ler yalnızca repository sahibinin ve erişim izni verilen kullanıcıların görebileceği projeler için kullanılabilir.
Özellikle kişisel projeler, geliştirme aşamasındaki uygulamalar ve herkese açık olması istenmeyen kaynak kodları için private repository tercih edilebilir.
1. GitHub hesabınıza giriş yapın
GitHub hesabınızı açtıktan sonra yeni repository oluşturma seçeneğine girin.
Yeni repository ekranında projeniz için gerekli temel bilgileri belirleyebilirsiniz.
2. Repository adını belirleyin
Repository için bir isim girin.
Örneğin:
web-projemnodejs-apiforum-projesigibi projenizi açıklayan bir isim tercih edebilirsiniz.
İsterseniz repository için kısa bir açıklama da ekleyebilirsiniz.
3. Visibility bölümünden Private seçin
Repository oluşturma ekranında görünürlük seçeneğini Private olarak belirleyin.
Private seçildiğinde repository içeriği normal şartlarda herkese açık olarak görüntülenmez.
Ardından repository oluşturma işlemini tamamlayabilirsiniz.
4. Mevcut bilgisayar projesini private repository'ye gönderin
Bilgisayarınızda hazır bir proje varsa proje klasöründe terminal açın.
Proje henüz Git ile başlatılmadıysa:
git initDosyaları ekleyin:
git add .Commit oluşturun:
git commit -m "Initial commit"Ana branch'i
main olarak kullanacaksanız:git branch -M mainGitHub'daki private repository adresini ekleyin:
git remote add origin REPOSITORY_ADRESISon olarak:
git push -u origin mainkomutuyla projeyi gönderebilirsiniz.
5. Repository zaten başka bir adrese bağlıysa
Önce mevcut bağlantıyı kontrol edin:
git remote -vorigin zaten tanımlıysa tekrar eklemeye çalıştığınızda hata alabilirsiniz.Repository adresini değiştirmek gerekiyorsa:
git remote set-url origin YENI_REPOSITORY_ADRESIkullanılabilir.
Ardından tekrar:
git remote -vile doğru repository'nin tanımlandığını kontrol edin.
6. Private repository'ye başka kullanıcı nasıl eklenir?
Özel repository üzerinde başka geliştiricilerle çalışmak istiyorsanız repository ayarlarından ilgili kullanıcıya erişim verebilirsiniz.
GitHub'ın güncel arayüzüne ve repository'nin kişisel hesap veya organizasyon altında bulunmasına göre erişim yönetimi seçenekleri değişebilir.
Erişim verirken kullanıcının gerçekten projeye erişmesi gerekip gerekmediğini kontrol edin.
7. Private repository tamamen güvenli mi?
Private repository kaynak kodunun herkese açık olmasını engellemeye yardımcı olur ancak bunu bir parola kasası gibi değerlendirmemek gerekir.
Mümkün olduğunca repository içerisinde:
- Parolalar
- Veritabanı şifreleri
- API anahtarları
- Erişim tokenları
- SSH private key dosyaları
- Production secret bilgileri
saklamayın.
Repository private olsa bile gizli bilgiler için uygun secret ve environment yönetimi kullanılmalıdır.
8. .env dosyasını GitHub'a göndermeyin
Node.js ve birçok web projesinde
.env dosyası hassas bilgiler içerebilir.Örneğin:
DATABASE_URLAPI_KEYJWT_SECRETgibi değerler burada bulunabilir.
Bu nedenle
.gitignore içerisine:.enveklenebilir.
Ancak
.env daha önce commit edildiyse sonradan .gitignore dosyasına eklemek onu eski commit geçmişinden otomatik olarak kaldırmaz.9. Yanlışlıkla secret yüklediyseniz ne yapılmalı?
Repository private olsa bile yanlışlıkla gerçek bir:
- API key
- Token
- Şifre
- Private key
commit ettiyseniz ilgili bilgiyi değiştirmek veya iptal etmek en güvenli yaklaşımdır.
Sadece dosyayı silmek yeterli olmayabilir çünkü bilgi Git commit geçmişinde bulunmaya devam edebilir.
Gerekirse repository geçmişinden de temizlenmelidir.
10. Public repository sonradan private yapılabilir mi?
GitHub'ın repository ayarlarında desteklenen görünürlük seçenekleri üzerinden mevcut repository'nin görünürlüğü değiştirilebilir.
Ancak daha önce public olan bir repository'yi private yapmak, geçmişte dışarıya açılmış gizli bilgileri tekrar gizli hale getirmiş sayılmaz.
Örneğin public repository'de bir API anahtarı yayınlandıysa repository'yi sonradan private yapmak yerine o anahtarı iptal edip yenisini oluşturmak gerekir.
11. Private repository sunucuya nasıl çekilir?
Private repository doğrudan herkese açık olmadığı için sunucunun GitHub'a kimlik doğrulaması yapması gerekir.
Kullanım senaryosuna göre:
- SSH
- HTTPS üzerinden uygun kimlik doğrulama
- Dağıtım için tasarlanmış erişim yöntemleri
kullanılabilir.
Örneğin SSH yapılandırması hazırsa:
git clone git@github.com:kullanici/proje.gitile repository çekilebilir.
Sunucuda kullanılan erişim bilgilerinin güvenli şekilde saklanması önemlidir.
12. Private repository kullanırken 2FA önemli mi?
GitHub hesabınızın güvenliği repository'lerinizin güvenliğini doğrudan etkiler.
Bu nedenle güçlü ve benzersiz parola kullanmak ve hesabınız için desteklenen iki aşamalı kimlik doğrulama yöntemlerini etkinleştirmek önemlidir.
Özellikle ticari veya önemli kaynak kodların bulunduğu hesaplarda hesap güvenliğini ihmal etmeyin.
Private repository kimler için uygundur?
Private repository özellikle:
- Kişisel yazılım projeleri
- Henüz yayınlanmamış uygulamalar
- Ticari projeler
- Özel web sitesi kaynak kodları
- Ekip içi projeler
- Test ve geliştirme repository'leri
için kullanılabilir.
Ancak Private Repository kullanmak, hassas bilgileri doğrudan kaynak koduna yazmak için gerekçe değildir. Şifre, token ve API anahtarlarını koddan ayırmak ve uygun secret yönetimi kullanmak daha güvenli bir proje yapısı sağlar.
