Test Image¶
The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.
The image can be obtained from Docker Hub.
Aviso
Não utilize a imagem de teste em nenhuma circunstância para dados de produção e casos de utilização. Para ambientes de produção com elevados requisitos de segurança, deve utilizar a imagem de produção.
Política de marcação¶
As imagens no repositório são marcadas com o hash do commit Git do ramo principal do repositório ` <https://github.com/nitrokey/nethsm>` __. A imagem mais recente é marcada com testing.
Configuração¶
A imagem pode ser configurada com as seguintes variáveis de ambiente.
Variável de ambiente |
Descrição |
|---|---|
|
Ativa o registo alargado para o NetHSM. |
Data Storage¶
A configuração do sistema, chaves e certificados são armazenados em um banco de dados etcd. O serviço etcd armazena a base de dados no caminho /data do contentor. Os executores do contentor permitem a montagem de volume ou bind neste caminho.
Utilização¶
The container can be executed as follows.
$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
$ podman run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing
Isto irá executar o NetHSM como um processo Unix dentro do contentor e expor a API REST através do protocolo HTTPS na porta 8443.
Importante
The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.