Test Image

The test image is designed for testing and development purposes. It does not offer to run the NetHSM process with hardware-based separation (KVM), to encrypt the data store, or to use an external etcd. The connection between the NetHSM process and the integrated key-value store is unencrypted. The image is distributed as OCI image and can be run locally with a compatible executor such as Docker and Podman.

The image can be obtained from Docker Hub.

Varovanie

V žiadnom prípade nepoužívajte testovací obraz na produkčné údaje a prípady použitia. Pre produkčné prostredia s vysokými nárokmi na bezpečnosť musíte použiť produkčný obraz.

Zásady označovania

Obrázky v úložisku sú označené hashom revízie systému Git z hlavnej vetvy úložiska ` <https://github.com/nitrokey/nethsm>` __. Najnovší obrázok je označený testing.

Konfigurácia

Obraz je možné nakonfigurovať pomocou nasledujúcich premenných prostredia.

Premenná prostredia

Popis

DEBUG_LOG

Povolí rozšírené protokolovanie pre NetHSM.

Data Storage

Konfigurácia systému, kľúče a certifikáty sú uložené v databáze etcd. Služba etcd ukladá databázu v ceste /data kontajnera. Vykonávače kontajnerov umožňujú pripojenie zväzku alebo väzbu na túto cestu.

Používanie

Kontajner možno vykonať takto.

$ docker run --rm -ti -p 8443:8443 docker.io/nitrokey/nethsm:testing

This will run NetHSM as a Unix process inside the container and expose the REST API via the HTTPS protocol on port 8443.

Dôležité

The container uses a self-signed TLS certificate. Make sure to use the correct connection settings to establish a connection. Please refer to chapter NetHSM introduction to learn more.