Test Image¶
The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.
The image can be obtained from Docker Hub.
Varování
Testovací bitovou kopii v žádném případě nepoužívejte pro produkční data a případy použití. Pro produkční prostředí s vysokými nároky na zabezpečení musíte použít produkční bitovou kopii.
Zásady označování¶
Obrázky v úložišti jsou označeny hashem revize systému Git z hlavní větve úložiště ` <https://github.com/nitrokey/nethsm>` __. Nejnovější obrázek je označen testing.
Konfigurace¶
Obraz lze nakonfigurovat pomocí následujících proměnných prostředí.
Proměnná prostředí |
Popis |
|---|---|
Nastavená odemykací fráze automaticky odemkne kontejner při spuštění. |
Povoluje rozšířené protokolování pro NetHSM. |
Data Storage¶
Konfigurace systému, klíče a certifikáty jsou uloženy v databázi etcd. Služba etcd ukládá databázi do cesty /data kontejneru. Spouštěče kontejnerů umožňují připojit svazek nebo vazbu k této cestě.
Použití¶
Kontejner lze spustit následujícím způsobem.
$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
$ podman run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.
Důležité
The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.