Test Image

The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.

The image can be obtained from Docker Hub.

Warning

В никакъв случай не използвайте тестовия образ за производствени данни и случаи на употреба. За производствени среди с високи изисквания за сигурност трябва да използвате производствения образ.

Политика за маркиране

Изображенията в хранилището са маркирани с хеша на предаването в Git от главния клон на хранилището ` <https://github.com/nitrokey/nethsm>` __. Последното изображение е маркирано с testing.

Статична конфигурация на DNS

Образът може да бъде конфигуриран със следните променливи на средата.

Променлива на средата

Описание

Ipsec (само за Linux)

Активира разширеното регистриране за NetHSM.

Data Storage

Конфигурацията на системата, ключовете и сертификатите се съхраняват в база данни etcd. Услугата etcd съхранява базата данни в пътя /data на контейнера. Изпълнителите на контейнери позволяват да се свързват към този път.

Употреба

Контейнерът може да бъде изпълнен по следния начин.

$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing

This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.

Important

The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.