Test Image¶
The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.
The image can be obtained from Docker Hub.
Figyelem
Semmilyen körülmények között ne használja a tesztképet a termelési adatokhoz és felhasználási esetekhez. A magas biztonsági követelményeket támasztó termelési környezetekben a termelési lemezképet kell használnia.
Címkézési politika¶
Az adattárban lévő képek a adattár fő ágának Git commit hash-jával vannak megjelölve. A legfrissebb képet a testing címkével látjuk el.
Konfiguráció¶
A kép a következő környezeti változókkal konfigurálható.
Környezeti változó |
Leírás |
|---|---|
„DEBUG_LOG |
Engedélyezi a NetHSM kiterjesztett naplózását. |
Data Storage¶
A rendszer konfigurációját, a kulcsokat és a tanúsítványokat egy etcd adatbázisban tárolja. Az etcd szolgáltatás az adatbázist a konténer /data elérési útvonalán tárolja. A konténer futtatók lehetővé teszik a kötet vagy a kötés csatolását ehhez az elérési útvonalhoz.
Használat¶
A konténer a következőképpen hajtható végre.
$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
$ podman run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.
Fontos
The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.