Test Image

The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.

The image can be obtained from Docker Hub.

Προειδοποίηση

Μην χρησιμοποιείτε σε καμία περίπτωση τη δοκιμαστική εικόνα για δεδομένα και περιπτώσεις χρήσης παραγωγής. Για περιβάλλοντα παραγωγής με υψηλές απαιτήσεις ασφαλείας πρέπει να χρησιμοποιείτε την εικόνα παραγωγής.

Πολιτική επισημάνσεων

Οι εικόνες στο αποθετήριο επισημαίνονται με το hash του commit του Git από τον κύριο κλάδο του αποθετηρίου ` <https://github.com/nitrokey/nethsm>` __. Η πιο πρόσφατη εικόνα έχει ετικέτα testing.

Διαμόρφωση

Η εικόνα μπορεί να ρυθμιστεί με τις ακόλουθες μεταβλητές περιβάλλοντος.

Μεταβλητή περιβάλλοντος

Περιγραφή

Ipsec (μόνο για Linux)

Ενεργοποιεί την εκτεταμένη καταγραφή για το NetHSM.

Data Storage

Η διαμόρφωση του συστήματος, τα κλειδιά και τα πιστοποιητικά αποθηκεύονται σε μια βάση δεδομένων etcd. Η υπηρεσία etcd αποθηκεύει τη βάση δεδομένων στη διαδρομή /data του εμπορευματοκιβωτίου. Οι εκτελεστές των εμπορευματοκιβωτίων επιτρέπουν την προσάρτηση τόμων ή τη δέσμευση αυτής της διαδρομής.

Χρήση

Το δοχείο μπορεί να εκτελεστεί ως εξής.

$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing

This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.

Σημαντικό

The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.