Composition : la mascotte ours polaire de NordBastion en armure tactique assemblant un rack de serveurs estampillé de la mascotte démon Beastie de FreeBSD sous une lumière aurorale, évoquant un système d'exploitation ZFS-first jails-first hébergé sur un VPS à juridiction constitutionnelle nordique
Système d'exploitation · FreeBSD 13.3 + 14.0

VPS FreeBSD, sans KYC.
ZFS, jails et bhyve, chez un hébergeur nordique qui ne demande aucune identité.

FreeBSD 13.3 et 14.0 préinstallés sur chaque niveau, avec OpenZFS 2.2 dans la base, jails, bhyve et la collection de ports complète. Noyau GENERIC standard, pas de patches NordBastion, pas de télémétrie — proche d'un bsdinstall(8) frais des sources freebsd.org.

En résumé
  • 01

    FreeBSD 13.3 et 14.0 préinstallés sur chaque niveau — Sentinel à Citadel, sans supplément, plus les variantes ZFS-root et jails-ready.

  • 02

    OpenZFS 2.2 dans le système de base, jails comme primitive de premier ordre, bhyve pour les VM imbriquées, arbre des ports complet — noyau standard sans patches NordBastion.

  • 03

    Ancré dans l'une des quatre juridictions constitutionnelles nordiques — Suède, Finlande, Norvège ou Islande — payable en Bitcoin ou Monero.

Pourquoi FreeBSD sur NordBastion

Le système où ZFS, jails et bhyve vivent dans la base.

ZFS première classe

OpenZFS fait partie du système de base FreeBSD, pas d'un module tiers ajouté ultérieurement. zpool, zfs, bectl, les environnements de démarrage — tout cela fait partie du système d'exploitation contre lequel le projet effectue ses tests. Pour les charges de travail gourmandes en stockage (une cible de sauvegarde hors site, un cache d'actifs statiques, une base de données qui veut sa propre couche de somme de contrôle), cela compte d'une façon que le portage OpenZFS côté Linux n'égale pas tout à fait.

Jails — le conteneur originel

Les jails précèdent d'une décennie les cgroups + namespaces et arrivent sans daemon, sans runtime séparé à mettre à jour, et avec des valeurs d'isolation par défaut bien plus strictes que Docker. Ils ne font pas tourner des conteneurs Linux non modifiés, mais pour les services natifs FreeBSD à partitionner (un nginx, un Postgres, un borgserver) ce sont la primitive correcte la plus légère.

Licence permissive, culture des ports

FreeBSD est sous licence BSD — pas de clauses virales GPL, pas d'audits de compatibilité de licence lorsque vous intégrez des parties du système de base. La collection de ports est une archive de 30 ans de logiciels tiers avec une forte tradition de maintenance ; pkg vous donne les mêmes paquets sous forme binaire en quelques secondes. Cette combinaison est particulièrement productive pour un opérateur qui souhaite composer sa propre pile.

Images pré-installées

Quatre images FreeBSD, un clic chacune.

Image Identifiant (slug) Cas d'usage
FreeBSD 14.0 (RELEASE) freebsd-14.0 Version actuelle — le choix par défaut pour un nouveau serveur FreeBSD en 2026, avec OpenZFS 2.2 de première classe et le bhyve moderne.
FreeBSD 13.3 (RELEASE) freebsd-13.3 Version précédente, prise en charge jusqu'en avril 2026 (fin de vie) — pour les runbooks et ports qui n'ont pas encore été re-validés contre la 14.0.
FreeBSD 14.0 + ZFS-root freebsd-14.0-zfs Installé sur un pool ZFS racine dès le premier démarrage — les snapshots, les environnements de démarrage et bectl(8) fonctionnent sans configuration supplémentaire, aucune migration UFS nécessaire ultérieurement.
FreeBSD 14.0 + jails-ready freebsd-14.0-jails Outils de base pour jail (jail(8), iocage et bastille) préinstallés, vnet activé dans le noyau, prêt à héberger une demi-douzaine de services sous jail sur un seul VPS.

Montage ISO personnalisé disponible pour les instantanés FreeBSD -CURRENT, -STABLE ou toute version supportée sur demande — sans ticket via le panneau.

FreeBSD vs Linux vs OpenBSD sur NordBastion

FreeBSD, Linux, OpenBSD. Trois lignées, un réseau.

FreeBSD · zfs + jails

Pour le stockage et les services partitionnés.

ZFS en natif, les jails comme primitive de conteneurisation légère, bhyve pour les VM imbriquées, l'arbre des ports pour tout le reste. Le bon choix pour les charges de travail gourmandes en stockage et les opérateurs qui composent leur propre pile depuis la base.

Linux · écosystème

Pour la charge de travail qui nécessite Docker.

Les conteneurs, Kubernetes, les binaires des fournisseurs, la stack d'observabilité moderne — tout cela suppose Linux. Choisissez /debian-vps/, /ubuntu-vps/ ou /arch-linux-vps/.

OpenBSD · audité

Pour les daemons exposés sur internet et audités.

Le BSD minimal audité — W^X, KARL, pledge/unveil intégrés dans la base. Ensemble de paquets réduit, modèle de publication délibéré. Voir /openbsd-vps/ pour l'hôte daemon exposé sur Internet public.

Choisissez un niveau

Le bon niveau pour un serveur FreeBSD. Trois cas, trois charges de travail.

  1. $3.90 / MO

    Sentinel — sidecar, personnel

    2 vCPU, 4 Go RAM, 120 Go NVMe. Un FreeBSD avec ZFS à la racine ici fait tourner une cible borgserver, un petit jail nginx + acme.sh, ou un endpoint de sauvegarde distante style Tarsnap avec une rétention des instantanés mesurée en années.

  2. $7.90 / MO

    Garrison — production service unique

    4 vCPU, 8 Go RAM, 240 Go NVMe. Le choix idéal pour un hôte de jails faisant tourner trois à cinq services partitionnés, un Postgres sur ZFS avec compression, ou une VM de développement bhyve aux côtés de la charge de travail principale.

  3. $16.90 / MO

    Ravelin — stack multi-services

    8 vCPU, 16 Go RAM, 480 Go NVMe. Confortable pour une douzaine de services sous jail sur un seul hôte, un grand dataset ZFS avec envoi/réception fréquent d'instantanés, ou un laboratoire bhyve faisant tourner deux ou trois VM invitées.

Gamme complète — Sentinel · Garrison · Ravelin · Bulwark · Citadel — sur /vps/.

Verdict

FreeBSD sur NordBastion est l'option ZFS + jails. Choisissez-le pour le stockage et les services partitionnés.

Pour les charges de travail gourmandes en stockage, les piles de services partitionnées par jails, ou les opérateurs souhaitant composer à partir d'un système de base cohérent, FreeBSD sur NordBastion vous offre OpenZFS dans le système de base, les jails comme primitive de premier ordre, la virtualisation imbriquée bhyve et la collection de ports. L'association avec un hébergeur nordique sans KYC est cohérente : deux systèmes sous licences permissives et avec des engagements écrits explicites pour refuser la collecte d'identité.

Choisissez une distribution Linux quand votre charge de travail est fondamentalement des conteneurs OCI. Choisissez OpenBSD quand vous avez besoin d'un hôte de daemon minimal et audité. Choisissez FreeBSD quand vous voulez ZFS, les jails et une base unifiée.

FAQ · FreeBSD

FreeBSD sur NordBastion, répondu.

Les questions que les opérateurs posent réellement avant de déployer un BSD orienté ZFS et jails chez un hébergeur axé sur la confidentialité.

Quelles versions de FreeBSD NordBastion prend-il en charge ?

FreeBSD 14.0-RELEASE comme version par défaut actuelle, 13.3-RELEASE pour la fenêtre de support restante de la branche 13, ainsi que les variantes ZFS-root et jails-ready de la 14. Les snapshots -CURRENT et -STABLE ne sont pas dans le panneau par défaut mais peuvent être installés sur demande via le flux de travail de montage ISO pour les hôtes de développement.

ZFS est-il vraiment natif ici ?

Oui. OpenZFS 2.2 est livré dans le système de base, l'image ZFS-root s'installe sur un pool zroot avec des environnements de démarrage gérés par bectl(8), et le panneau prend ses snapshots au niveau de l'hyperviseur — ils se composent avec vos snapshots ZFS dans la VM plutôt que de les contredire. Vous pouvez zfs send / zfs recv vers un pool distant via SSH sans paquets supplémentaires.

Comment les jails se comparent-ils à Docker ?

Les jails sont la technologie de conteneurisation originale — plus ancienne d'une décennie que les cgroups et namespaces Linux — et font partie du système de base, non d'un runtime séparé. Ils sont plus légers que Docker (pas de daemon, pas de pile TCP par jail sauf si vous activez vnet), plus strictement isolés par défaut, mais ils ne font pas tourner des images de conteneurs Linux non modifiées. Si votre charge de travail est de type OCI, utilisez Linux ; si ce sont des services natifs FreeBSD à partitionner, les jails sont la primitive correcte.

bhyve fonctionne-t-il dans un VPS NordBastion ?

Oui — la virtualisation imbriquée est activée sur chaque niveau à partir de Garrison inclus, de sorte que bhyve peut exécuter des VM invitées dans votre VPS FreeBSD. Cela est principalement utile pour le développement (un petit invité Linux pour un runtime qui n'existe pas comme port, un invité Windows pour les tests de compatibilité). La surcharge de performance est la taxe habituelle des VM imbriquées, environ 5 à 10 % pour les charges de travail limitées par le CPU.

Les miroirs ports / pkg sont-ils accessibles ?

Oui. pkg pointe par défaut vers pkg.FreeBSD.org via le réseau de miroirs officiel, qui résout vers un miroir européen (généralement pkg-mirror.eu.freebsd.org) depuis les quatre bastions nordiques. L'arbre des ports est récupéré avec git depuis src.FreeBSD.org de façon standard. Le pare-feu NordBastion ne bloque aucun point de terminaison du projet FreeBSD.

freebsd-update fonctionne-t-il ?

Oui, freebsd-update est l'outil canonique de patch et de version mineure sur les images NordBastion et fonctionne sans modification. L'image active les entrées cron standard pour freebsd-update cron (audits de sécurité) mais n'applique pas automatiquement les patches — c'est votre décision, prise explicitement dans une fenêtre de maintenance.

Quelle est la relation entre FreeBSD et OpenBSD sur NordBastion ?

Ce sont deux systèmes d'exploitation de premier ordre sur NordBastion, avec des doctrines différentes. FreeBSD est le « BSD riche » — grand arbre de ports, ZFS, jails, bhyve, licence permissive, plus familier aux opérateurs venant de Linux. OpenBSD (voir /openbsd-vps/) est le « BSD minimal audité » — valeurs par défaut orientées sécurité, base plus petite, cadence de publication délibérée. De nombreux opérateurs utilisent les deux, avec FreeBSD comme hôte de stockage / jails et OpenBSD comme hôte daemon en périphérie.

Le noyau FreeBSD est-il personnalisé sur NordBastion ?

Non — noyau FreeBSD GENERIC standard. Nous n'appliquons pas de patches, nous n'ajustons pas les sysctls au-delà des valeurs par défaut loader.conf amont, et nous ne livrons pas de driver virtio personnalisé. Chaque binaire sur le disque remonte à un artefact de version du projet FreeBSD.

Hébergement privé, conçu dans le Nord.