Test Image¶
The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.
The image can be obtained from Docker Hub.
Предупреждение
Ни в коем случае не используйте тестовый образ для производственных данных и сценариев использования. Для производственных сред с высокими требованиями к безопасности необходимо использовать производственный образ.
Политика тегирования¶
Изображения в репозитории помечаются хэшем Git-коммита из основной ветки репозитория ` <https://github.com/nitrokey/nethsm>` __. Последнее изображение помечено тегом testing.
Конфигурация¶
Изображение можно настроить с помощью следующих переменных окружения.
Переменная среды |
Описание |
|---|---|
|
Включает расширенное протоколирование для NetHSM. |
Data Storage¶
Конфигурация системы, ключи и сертификаты хранятся в базе данных etcd. Служба etcd хранит базу данных по пути /data контейнера. Исполнители контейнеров позволяют тома или привязку монтировать этот путь.
Использование¶
Контейнер может быть выполнен следующим образом.
$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
$ podman run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.
Важно
The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.