Test Image¶
The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.
The image can be obtained from Docker Hub.
Avertissement
N’utilisez en aucun cas l’image de test pour les données de production et les cas d’utilisation. Pour les environnements de production avec des exigences de sécurité élevées, vous devez utiliser l’image de production.
Politique de marquage¶
Les images du référentiel sont marquées avec le hash du commit Git de la branche principale du référentiel ` <https://github.com/nitrokey/nethsm>` __. La dernière image est étiquetée avec testing.
Configuration¶
L’image peut être configurée avec les variables d’environnement suivantes.
Variable d’environnement |
Description |
|---|---|
Ipsec (Linux uniquement) |
Active la journalisation étendue pour NetHSM. |
Data Storage¶
La configuration du système, les clés et les certificats sont stockés dans une base de données etcd. Le service etcd stocke la base de données dans le chemin /data du conteneur. Les exécuteurs du conteneur permettent de monter ce chemin en volume ou en liaison.
Utilisation¶
Le conteneur peut être exécuté comme suit.
$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
$ podman run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.
Important
The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.