Composizione: la mascotte orso polare di NordBastion in armatura tattica assembla un rack server marchiato con la mascotte daemon Beastie di FreeBSD sotto la luce dell'aurora, evocando un sistema operativo ZFS-first jail-first ospitato su un VPS in giurisdizione costituzionale nordica
Sistema operativo · FreeBSD 13.3 + 14.0

VPS FreeBSD, senza KYC.
ZFS, jail e bhyve, su un provider nordico che non chiede identità.

FreeBSD 13.3 e 14.0 pre-installati su ogni fascia, con OpenZFS 2.2 nel base, jail, bhyve e la collezione ports completa. Kernel GENERIC stock, nessuna patch NordBastion, nessuna telemetria — vicino a una fresca bsdinstall(8) delle sorgenti freebsd.org.

In sintesi
  • 01

    FreeBSD 13.3 e 14.0 pre-installati su ogni fascia — da Sentinel a Citadel, nessun sovrapprezzo, più varianti ZFS-root e jails-ready.

  • 02

    OpenZFS 2.2 nel base, jail come primitivo di prima classe, bhyve per VM annidate, albero ports completo — kernel stock senza patch NordBastion.

  • 03

    Ancorato a una delle quattro giurisdizioni costituzionali nordiche — Svezia, Finlandia, Norvegia o Islanda — pagato in Bitcoin o Monero.

Perché FreeBSD su NordBastion

Il sistema dove ZFS, jail e bhyve vivono nel base.

ZFS di prima classe

OpenZFS è nel sistema base FreeBSD, non un modulo di terze parti imbullonato in seguito. zpool, zfs, bectl, boot environment — tutti parte del SO contro cui il progetto testa. Per i carichi di lavoro storage-pesanti (un target di backup off-site, una cache di asset statici, un database che vuole il proprio strato di checksum) questo conta in un modo che il port OpenZFS lato Linux non eguaglia del tutto.

Jail — il container originale

Le jail precedono cgroup + namespace di un decennio e arrivano senza un daemon, senza un runtime separato da aggiornare, e con default di isolamento molto più stretti di Docker. Non eseguono container Linux non modificati, ma per servizi FreeBSD-nativi che dovrebbero essere partizionati (un nginx, un Postgres, un borgserver) sono il primitivo corretto più leggero.

Licenza permissiva, cultura ports

FreeBSD è BSD-licenziato — nessuna clausola virale GPL, nessun audit di compatibilità di licenza quando incorpora parti del base. La collezione ports è un archivio di 30 anni di software di terze parti con una forte tradizione di manutenzione; pkg le dà gli stessi pacchetti come binari in pochi secondi. La combinazione è unicamente produttiva per un operatore che vuole comporre il proprio stack.

Immagini pre-installate

Quattro immagini FreeBSD, un click ciascuna.

Immagine Slug Caso d'uso
FreeBSD 14.0 (RELEASE) freebsd-14.0 Release corrente — la scelta predefinita per un nuovo server FreeBSD nel 2026, con OpenZFS 2.2 di prima classe e il moderno bhyve.
FreeBSD 13.3 (RELEASE) freebsd-13.3 Release precedente, supportata fino all'EoL di aprile 2026 — per runbook e ports che non sono ancora stati ri-validati contro 14.0.
FreeBSD 14.0 + ZFS-root freebsd-14.0-zfs Installata su un pool root ZFS dal primo boot — snapshot, boot environment e bectl(8) funzionano fuori dalla scatola, nessuna migrazione UFS necessaria in seguito.
FreeBSD 14.0 + jails-ready freebsd-14.0-jails Tooling base per jail (jail(8), iocage e bastille) pre-installato, vnet abilitato nel kernel, pronto per ospitare una mezza dozzina di servizi in jail su un singolo VPS.

ISO personalizzata montabile per FreeBSD -CURRENT, snapshot -STABLE o qualsiasi release supportata su richiesta — senza ticket via il pannello.

FreeBSD vs Linux vs OpenBSD su NordBastion

FreeBSD, Linux, OpenBSD. Tre lignaggi, una rete.

FreeBSD · zfs + jail

Per storage e servizi partizionati.

ZFS di prima classe, jail come primitivo container leggero, bhyve per VM annidate, l'albero ports per tutto il resto. La scelta giusta per carichi di lavoro storage-pesanti e operatori che compongono il proprio stack dal base.

Linux · ecosistema

Per il carico di lavoro che ha bisogno di Docker.

Container, Kubernetes, binari vendor, lo stack moderno di osservabilità — tutto presuppone Linux. Scelga /debian-vps/, /ubuntu-vps/ o /arch-linux-vps/.

OpenBSD · auditato

Per daemon rivolti a internet auditati.

Il BSD minimale-auditato — W^X, KARL, pledge/unveil incorporati nel base. Set di pacchetti più piccolo, modello di release deliberato. Veda /openbsd-vps/ per l'host daemon dell'internet pubblica.

Scelga una fascia

La fascia giusta per un server FreeBSD. Tre scelte, tre carichi di lavoro.

  1. $3.90 / MO

    Sentinel — sidecar, personale

    2 vCPU, 4 GB RAM, 120 GB NVMe. Un FreeBSD ZFS-root qui fa girare un target borgserver, una piccola jail di nginx + acme.sh, o un endpoint di backup remoto in stile Tarsnap con ritenzione di snapshot misurata in anni.

  2. $7.90 / MO

    Garrison — produzione singolo-servizio

    4 vCPU, 8 GB RAM, 240 GB NVMe. Il punto ottimale per un host di jail che fa girare da tre a cinque servizi partizionati, un Postgres su ZFS con compressione, o una VM dev bhyve accanto al carico di lavoro principale.

  3. $16.90 / MO

    Ravelin — stack multi-servizio

    8 vCPU, 16 GB RAM, 480 GB NVMe. Comodo per una dozzina di servizi in jail su un singolo host, un grande dataset ZFS con frequente snapshot send/recv, o un laboratorio basato su bhyve che fa girare due o tre VM guest.

Linea fasce completa — Sentinel · Garrison · Ravelin · Bulwark · Citadel — su /vps/.

Verdetto

FreeBSD su NordBastion è l'opzione ZFS + jail. La scelga per storage e servizi partizionati.

Per carichi di lavoro storage-pesanti, stack di servizi partizionati in jail, o operatori che vogliono un sistema base coerente da cui comporre, FreeBSD su NordBastion le dà OpenZFS nel base, jail come primitivo di prima classe, virtualizzazione annidata bhyve e la collezione ports. L'abbinamento con un host nordico senza KYC è coerente: due sistemi con licenze permissive e impegni scritti espliciti di rifiutare la raccolta di identità.

Scelga una distribuzione Linux quando il suo carico di lavoro è fondamentalmente container OCI. Scelga OpenBSD quando ha bisogno di un host daemon auditato minimale. Scelga FreeBSD quando vuole ZFS, jail e una base unificata.

FAQ · FreeBSD

FreeBSD su NordBastion, risposte.

Le domande che gli operatori pongono realmente prima di distribuire un BSD ZFS-first jail-first su un host privacy-first.

Quali release di FreeBSD supporta NordBastion?

FreeBSD 14.0-RELEASE come default corrente, 13.3-RELEASE per la finestra di supporto residua del branch 13, più le varianti ZFS-root e jails-ready della 14. Le snapshot -CURRENT e -STABLE non sono nel pannello per default ma possono essere installate su richiesta tramite il workflow di ISO-mount per host di sviluppo.

ZFS è davvero di prima classe qui?

Sì. OpenZFS 2.2 è incluso nel sistema base, l'immagine ZFS-root installa su un pool zroot con boot environment gestiti da bectl(8) e il pannello prende le sue snapshot a livello hypervisor — si compongono con le sue snapshot ZFS in-VM piuttosto che combatterle. Può fare zfs send / zfs recv verso un pool remoto su SSH senza pacchetti extra.

Come si confrontano le jail con Docker?

Le jail sono la tecnologia container originale — più vecchia di un decennio dei cgroup e namespace Linux — e sono parte del sistema base, non un runtime separato. Sono più leggere di Docker (nessun daemon, nessuno stack TCP per-jail a meno di optare per vnet), più strettamente isolate per default, ma non eseguono immagini container Linux non modificate. Se il suo carico di lavoro ha forma OCI, usi Linux; se sono servizi FreeBSD-nativi che dovrebbero essere partizionati, le jail sono il primitivo corretto.

bhyve funziona dentro un VPS NordBastion?

Sì — la virtualizzazione annidata è abilitata su ogni fascia da Garrison in su, così bhyve può far girare VM guest dentro il suo VPS FreeBSD. Questo è principalmente utile per lo sviluppo (un piccolo guest Linux per un runtime che non esiste come port, un guest Windows per test di compatibilità). L'overhead prestazionale è la solita tassa di VM annidata, intorno al 5-10% su carichi CPU-bound.

I mirror di ports / pkg sono raggiungibili?

Sì. pkg usa per default pkg.FreeBSD.org via la rete di mirror ufficiale, che risolve a un mirror europeo (tipicamente pkg-mirror.eu.freebsd.org) dai quattro bastioni nordici. L'albero ports viene recuperato con git da src.FreeBSD.org come standard. Il firewall NordBastion non blocca alcun endpoint del progetto FreeBSD.

freebsd-update funziona?

Sì, freebsd-update è lo strumento canonico di patch-e-minor-release sulle immagini NordBastion e funziona senza modifiche. L'immagine abilita le voci cron standard per freebsd-update cron (audit di sicurezza) ma non applica automaticamente le patch — questa è la sua decisione, fatta esplicita in una finestra di manutenzione.

Qual è la relazione tra FreeBSD e OpenBSD su NordBastion?

Sono entrambi sistemi operativi di prima classe su NordBastion, con dottrine diverse. FreeBSD è il «BSD ricco» — grande albero ports, ZFS, jail, bhyve, licenza permissiva, più familiare per gli operatori che vengono da Linux. OpenBSD (veda /openbsd-vps/) è il «BSD minimale-auditato» — default security-first, base più piccolo, cadenza deliberata di release. Molti operatori gestiscono entrambi, con FreeBSD come host storage / jail e OpenBSD come host edge daemon.

Il kernel FreeBSD è personalizzato su NordBastion?

No — kernel FreeBSD GENERIC stock. Non patchiamo, non pre-mettiamo a punto sysctl oltre i default loader.conf upstream, e non distribuiamo un driver virtio personalizzato. Ogni binario su disco è tracciabile a un artefatto di release del progetto FreeBSD.

Hosting privato, costruito nel Nord.