Test Image

The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.

The image can be obtained from Docker Hub.

Advertencia

No utilice la imagen de prueba bajo ninguna circunstancia para datos y casos de uso de producción. Para entornos de producción con altas exigencias de seguridad debe utilizar la imagen de producción.

Política de etiquetado

Las imágenes del repositorio se etiquetan con el hash de la confirmación Git de la rama principal del repositorio ` <https://github.com/nitrokey/nethsm>` __. La última imagen está etiquetada con testing.

Configuración

La imagen puede configurarse con las siguientes variables de entorno.

Variable de entorno

Descripción

DEBUG_LOG

Activa el registro ampliado para NetHSM.

Data Storage

La configuración del sistema, las claves y los certificados se almacenan en una base de datos etcd. El servicio etcd almacena la base de datos en la ruta /data del contenedor. Los ejecutores del contenedor permiten montar en volumen o bind esta ruta.

Uso

El contenedor puede ejecutarse del siguiente modo.

$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing

This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.

Importante

The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.