All Products
Search
Document Center

Alibaba Cloud DevOps:Konfigurasi kunci SSH

Last Updated:Jun 21, 2026

Repositori Alibaba Cloud DevOps Codeup mendukung protokol akses HTTP(S) dan Secure Shell (SSH). Protokol SSH menyediakan otentikasi aman tanpa kata sandi dan menawarkan kinerja lebih baik dibandingkan protokol HTTP(S). Topik ini menjelaskan cara mengonfigurasi dan menggunakan kunci SSH untuk mendorong (push) dan menarik (pull) kode di Codeup.

Prasyarat

Sebelum menggunakan protokol SSH untuk bekerja dengan repositori kode, Anda harus membuat kunci publik SSH dan mengunggahnya ke akun Alibaba Cloud DevOps Anda.

Untuk mengakses Codeup melalui protokol SSH, pastikan persyaratan berikut terpenuhi:

  • Git versi 1.9 atau lebih baru telah diinstal pada mesin lokal Anda. Untuk memeriksa versi yang terinstal, jalankan perintah git --version.

  • Klien OpenSSH telah diinstal pada mesin lokal Anda. GNU/Linux, macOS, dan Windows 10 dilengkapi OpenSSH yang sudah pra-instal.

  • Pastikan versi SSH Anda selalu mutakhir. Versi sebelum 6.5 mungkin memiliki kerentanan keamanan karena menggunakan tanda tangan MD5.

Penting

Jika Anda pengguna Windows, gunakan WSL (memerlukan Windows 10 atau lebih baru) atau Git Bash saat menjalankan perintah Git.

Informasi latar belakang

Codeup mendukung jenis algoritma enkripsi SSH berikut:

Algorithm type

Public key

Private key

ED25519 (Recommended)

id_ed25519.pub

id_ed25519

RSA (Not recommended)

id_rsa.pub

id_rsa

Langkah 1: Periksa kunci SSH yang sudah ada

Sebelum membuat kunci SSH baru, periksa apakah sudah ada kunci yang dapat digunakan. Pasangan kunci SSH biasanya disimpan di direktori root pengguna lokal.

Pada Linux dan macOS, jalankan perintah berikut untuk memeriksa kunci publik yang sudah ada. Pada Windows, jalankan perintah tersebut di WSL (memerlukan Windows 10 atau lebih baru) atau Git Bash:

Algoritma ED25519

cat ~/.ssh/id_ed25519.pub

Algoritma RSA

cat ~/.ssh/id_rsa.pub

Jika perintah tersebut mengembalikan string panjang yang diawali dengan ssh-ed25519 atau ssh-rsa, berarti kunci publik lokal sudah ada. Anda dapat melewati Langkah 2 dan melanjutkan ke Langkah 3.

Langkah 2: Buat kunci SSH

Jika perintah pada Langkah 1 tidak mengembalikan string apa pun, berarti tidak ada kunci SSH yang dapat digunakan di mesin lokal Anda. Dalam hal ini, Anda harus membuat kunci SSH baru.

  1. Buka terminal dan jalankan perintah ssh-keygen -t.

  2. Masukkan jenis algoritma kunci dan komentar opsional. Komentar tersebut akan muncul dalam file .pub. Anda dapat menggunakan alamat email sebagai komentar.

  • Untuk membuat pasangan kunci menggunakan algoritma ED25519, jalankan perintah berikut:

    ssh-keygen -t ed25519 -C "<your_comment>"
  • Untuk membuat pasangan kunci menggunakan algoritma RSA, jalankan perintah berikut:

    ssh-keygen -t rsa -C "<your_comment>"
  1. Tekan Enter untuk menerima path file default untuk kunci SSH.

  • Untuk algoritma ED25519, path default ditampilkan seperti berikut:

    Generating public/private ed25519 key pair.
    Enter file in which to save the key (/home/user/.ssh/id_ed25519):

    Path default untuk kunci privat adalah /home/user/.ssh/id_ed25519, dan kunci publik yang sesuai adalah /home/user/.ssh/id_ed25519.pub.

  • Untuk algoritma RSA, path default ditampilkan seperti berikut:

    Generating public/private rsa key pair.
    Enter file in which to save the key (/home/user/.ssh/id_rsa):

    Path default untuk kunci privat adalah /home/user/.ssh/id_rsa, dan kunci publik yang sesuai adalah /home/user/.ssh/id_rsa.pub.

  1. Tetapkan passphrase untuk kunci tersebut.

    Enter passphrase (empty for no passphrase):
    Enter same passphrase again:

    Passphrase secara default kosong. Anda dapat menggunakan passphrase untuk melindungi file kunci privat. Jika tidak ingin memasukkan passphrase setiap kali menggunakan protokol SSH, biarkan passphrase kosong saat membuat kunci.

  2. Tekan Enter untuk membuat pasangan kunci.

Peringatan

Kunci ini digunakan untuk otentikasi. Lindungi kunci privat Anda. File kunci publik diakhiri dengan ekstensi .pub dan dapat dibagikan. Jangan memberikan file kunci privat—yang tidak memiliki ekstensi .pub—kepada siapa pun.

Langkah 3: Salin kunci publik

Alih-alih menyalin kunci publik secara manual dari output command line, Anda dapat menggunakan perintah untuk menyalinnya ke clipboard. Jalankan perintah berikut sesuai sistem operasi Anda:

Windows (di WSL atau Git Bash):

cat ~/.ssh/id_ed25519.pub | clip

macOS:

tr -d '\n' < ~/.ssh/id_ed25519.pub | pbcopy

GNU/Linux (memerlukan xclip):

xclip -sel clip < ~/.ssh/id_ed25519.pub

Langkah 4: Tambahkan kunci publik ke Codeup

  1. Login ke Alibaba Cloud DevOps. Di pojok kanan atas, klik foto profil Anda dan pilih personal settings, lalu pilih SSH public key.

  2. Tambahkan kunci publik SSH yang telah dibuat.

  • Public Key

    Catatan

    Salin seluruh kunci publik, mulai dari ssh- hingga alamat email Anda.

  • Name: Nama kustom untuk mengidentifikasi kunci tersebut.

  • Applicable Scope: Cakupan kunci, yang dapat berupa read/write atau read-only. Jika diatur sebagai read-only, kunci hanya dapat digunakan untuk menarik (pull) kode, bukan untuk mendorong (push) kode.

  • Expiration date: Tanggal kedaluwarsa kunci. Setelah tanggal ini, kunci menjadi tidak valid.

  1. Klik Add untuk menyimpan kunci.

Pertanyaan Umum

Jika saya memiliki beberapa kunci lokal, bagaimana cara memilih kunci yang tepat secara otomatis untuk platform tertentu?

Jika Anda memiliki beberapa kunci lokal dan tidak mengatur aturan otentikasi, mesin lokal Anda mungkin memilih kunci secara acak untuk otentikasi, yang dapat menyebabkan kegagalan otentikasi.

Kami menyarankan Anda menentukan path kunci otentikasi dalam skenario berikut:

  • Anda memiliki beberapa kunci untuk akun Alibaba Cloud DevOps yang berbeda.

  • Anda memiliki beberapa kunci untuk platform kode yang berbeda, seperti GitLab, GitHub, dan Alibaba Cloud DevOps.

Tentukan aturan path kunci otentikasi

Buka terminal lokal dan edit file ~/.ssh/config. Pada Windows, gunakan WSL (memerlukan Windows 10 atau lebih baru) atau Git Bash. Edit file tersebut dengan format berikut:

# Contoh pengguna Codeup 1
HostName codeup.aliyun.com
  PreferredAuthentications publickey
  IdentityFile ~/.ssh/id_ed25519
# Contoh pengguna Codeup 2, dengan alias codeup-user-2
Host codeup-user-2
HostName codeup.aliyun.com
  PreferredAuthentications publickey
  IdentityFile ~/.ssh/codeup_user_2_ed25519
# Platform GitLab
HostName gitlab.com
  PreferredAuthentications publickey
  IdentityFile ~/.ssh/gitlab_ed25519

Dengan konfigurasi ini, klien SSH akan menggunakan kunci yang ditentukan untuk otentikasi saat Anda mengakses suatu platform. Hal ini memungkinkan Anda menggunakan kunci SSH lokal yang berbeda untuk akun berbeda pada platform yang sama, atau untuk platform yang berbeda.

  • Untuk mengakses Alibaba Cloud DevOps, gunakan alias untuk memilih kunci karena HostName-nya sama untuk kedua akun.

  • Untuk mengakses GitLab, kunci dipilih berdasarkan HostName.

# Akses Codeup, menggunakan kunci ~/.ssh/id_ed25519
git clone git@codeup.aliyun.com:example/repo.com
# Akses Codeup dengan alias codeup-user-2, menggunakan kunci ~/.ssh/codeup_user_2_ed25519 
git clone git@codeup-user-2:example/repo.com
# Akses platform GitLab, menggunakan kunci ~/.ssh/gitlab_ed25519
git clone git@gitlab.com:example/repo.com