Test Image¶
The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.
The image can be obtained from Docker Hub.
Advertencia
No utilice la imagen de prueba bajo ninguna circunstancia para datos y casos de uso de producción. Para entornos de producción con altas exigencias de seguridad debe utilizar la imagen de producción.
Política de etiquetado¶
Las imágenes del repositorio se etiquetan con el hash de la confirmación Git de la rama principal del repositorio ` <https://github.com/nitrokey/nethsm>` __. La última imagen está etiquetada con testing.
Configuración¶
La imagen puede configurarse con las siguientes variables de entorno.
Variable de entorno |
Descripción |
|---|---|
|
Activa el registro ampliado para NetHSM. |
Data Storage¶
La configuración del sistema, las claves y los certificados se almacenan en una base de datos etcd. El servicio etcd almacena la base de datos en la ruta /data del contenedor. Los ejecutores del contenedor permiten montar en volumen o bind esta ruta.
Uso¶
El contenedor puede ejecutarse del siguiente modo.
$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
$ podman run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.
Importante
The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.