OpenZFS è nel sistema base FreeBSD, non un modulo di terze parti imbullonato in seguito. zpool, zfs, bectl, boot environment — tutti parte del SO contro cui il progetto testa. Per i carichi di lavoro storage-pesanti (un target di backup off-site, una cache di asset statici, un database che vuole il proprio strato di checksum) questo conta in un modo che il port OpenZFS lato Linux non eguaglia del tutto.

VPS FreeBSD, senza KYC.
ZFS, jail e bhyve, su un provider nordico che non chiede identità.
FreeBSD 13.3 e 14.0 pre-installati su ogni fascia, con OpenZFS 2.2 nel base, jail, bhyve e la collezione ports completa. Kernel GENERIC stock, nessuna patch NordBastion, nessuna telemetria — vicino a una fresca bsdinstall(8) delle sorgenti freebsd.org.
- 01
FreeBSD 13.3 e 14.0 pre-installati su ogni fascia — da Sentinel a Citadel, nessun sovrapprezzo, più varianti ZFS-root e jails-ready.
- 02
OpenZFS 2.2 nel base, jail come primitivo di prima classe, bhyve per VM annidate, albero ports completo — kernel stock senza patch NordBastion.
- 03
Ancorato a una delle quattro giurisdizioni costituzionali nordiche — Svezia, Finlandia, Norvegia o Islanda — pagato in Bitcoin o Monero.
Il sistema dove ZFS, jail e bhyve vivono nel base.
Le jail precedono cgroup + namespace di un decennio e arrivano senza un daemon, senza un runtime separato da aggiornare, e con default di isolamento molto più stretti di Docker. Non eseguono container Linux non modificati, ma per servizi FreeBSD-nativi che dovrebbero essere partizionati (un nginx, un Postgres, un borgserver) sono il primitivo corretto più leggero.
FreeBSD è BSD-licenziato — nessuna clausola virale GPL, nessun audit di compatibilità di licenza quando incorpora parti del base. La collezione ports è un archivio di 30 anni di software di terze parti con una forte tradizione di manutenzione; pkg le dà gli stessi pacchetti come binari in pochi secondi. La combinazione è unicamente produttiva per un operatore che vuole comporre il proprio stack.
Quattro immagini FreeBSD, un click ciascuna.
| Immagine | Slug | Caso d'uso |
|---|---|---|
| FreeBSD 14.0 (RELEASE) | freebsd-14.0 |
Release corrente — la scelta predefinita per un nuovo server FreeBSD nel 2026, con OpenZFS 2.2 di prima classe e il moderno bhyve. |
| FreeBSD 13.3 (RELEASE) | freebsd-13.3 |
Release precedente, supportata fino all'EoL di aprile 2026 — per runbook e ports che non sono ancora stati ri-validati contro 14.0. |
| FreeBSD 14.0 + ZFS-root | freebsd-14.0-zfs |
Installata su un pool root ZFS dal primo boot — snapshot, boot environment e bectl(8) funzionano fuori dalla scatola, nessuna migrazione UFS necessaria in seguito. |
| FreeBSD 14.0 + jails-ready | freebsd-14.0-jails |
Tooling base per jail (jail(8), iocage e bastille) pre-installato, vnet abilitato nel kernel, pronto per ospitare una mezza dozzina di servizi in jail su un singolo VPS. |
ISO personalizzata montabile per FreeBSD -CURRENT, snapshot -STABLE o qualsiasi release supportata su richiesta — senza ticket via il pannello.
FreeBSD, Linux, OpenBSD. Tre lignaggi, una rete.
Per storage e servizi partizionati.
ZFS di prima classe, jail come primitivo container leggero, bhyve per VM annidate, l'albero ports per tutto il resto. La scelta giusta per carichi di lavoro storage-pesanti e operatori che compongono il proprio stack dal base.
Per il carico di lavoro che ha bisogno di Docker.
Container, Kubernetes, binari vendor, lo stack moderno di osservabilità — tutto presuppone Linux. Scelga /debian-vps/, /ubuntu-vps/ o /arch-linux-vps/.
Per daemon rivolti a internet auditati.
Il BSD minimale-auditato — W^X, KARL, pledge/unveil incorporati nel base. Set di pacchetti più piccolo, modello di release deliberato. Veda /openbsd-vps/ per l'host daemon dell'internet pubblica.
La fascia giusta per un server FreeBSD. Tre scelte, tre carichi di lavoro.
-
$3.90 / MO
Sentinel — sidecar, personale
2 vCPU, 4 GB RAM, 120 GB NVMe. Un FreeBSD ZFS-root qui fa girare un target borgserver, una piccola jail di nginx + acme.sh, o un endpoint di backup remoto in stile Tarsnap con ritenzione di snapshot misurata in anni.
-
$7.90 / MO
Garrison — produzione singolo-servizio
4 vCPU, 8 GB RAM, 240 GB NVMe. Il punto ottimale per un host di jail che fa girare da tre a cinque servizi partizionati, un Postgres su ZFS con compressione, o una VM dev bhyve accanto al carico di lavoro principale.
-
$16.90 / MO
Ravelin — stack multi-servizio
8 vCPU, 16 GB RAM, 480 GB NVMe. Comodo per una dozzina di servizi in jail su un singolo host, un grande dataset ZFS con frequente snapshot send/recv, o un laboratorio basato su bhyve che fa girare due o tre VM guest.
Linea fasce completa — Sentinel · Garrison · Ravelin · Bulwark · Citadel — su /vps/.
FreeBSD su NordBastion è l'opzione ZFS + jail. La scelga per storage e servizi partizionati.
Per carichi di lavoro storage-pesanti, stack di servizi partizionati in jail, o operatori che vogliono un sistema base coerente da cui comporre, FreeBSD su NordBastion le dà OpenZFS nel base, jail come primitivo di prima classe, virtualizzazione annidata bhyve e la collezione ports. L'abbinamento con un host nordico senza KYC è coerente: due sistemi con licenze permissive e impegni scritti espliciti di rifiutare la raccolta di identità.
Scelga una distribuzione Linux quando il suo carico di lavoro è fondamentalmente container OCI. Scelga OpenBSD quando ha bisogno di un host daemon auditato minimale. Scelga FreeBSD quando vuole ZFS, jail e una base unificata.
FreeBSD su NordBastion, risposte.
Le domande che gli operatori pongono realmente prima di distribuire un BSD ZFS-first jail-first su un host privacy-first.
Quali release di FreeBSD supporta NordBastion?
FreeBSD 14.0-RELEASE come default corrente, 13.3-RELEASE per la finestra di supporto residua del branch 13, più le varianti ZFS-root e jails-ready della 14. Le snapshot -CURRENT e -STABLE non sono nel pannello per default ma possono essere installate su richiesta tramite il workflow di ISO-mount per host di sviluppo.
ZFS è davvero di prima classe qui?
Sì. OpenZFS 2.2 è incluso nel sistema base, l'immagine ZFS-root installa su un pool zroot con boot environment gestiti da bectl(8) e il pannello prende le sue snapshot a livello hypervisor — si compongono con le sue snapshot ZFS in-VM piuttosto che combatterle. Può fare zfs send / zfs recv verso un pool remoto su SSH senza pacchetti extra.
Come si confrontano le jail con Docker?
Le jail sono la tecnologia container originale — più vecchia di un decennio dei cgroup e namespace Linux — e sono parte del sistema base, non un runtime separato. Sono più leggere di Docker (nessun daemon, nessuno stack TCP per-jail a meno di optare per vnet), più strettamente isolate per default, ma non eseguono immagini container Linux non modificate. Se il suo carico di lavoro ha forma OCI, usi Linux; se sono servizi FreeBSD-nativi che dovrebbero essere partizionati, le jail sono il primitivo corretto.
bhyve funziona dentro un VPS NordBastion?
Sì — la virtualizzazione annidata è abilitata su ogni fascia da Garrison in su, così bhyve può far girare VM guest dentro il suo VPS FreeBSD. Questo è principalmente utile per lo sviluppo (un piccolo guest Linux per un runtime che non esiste come port, un guest Windows per test di compatibilità). L'overhead prestazionale è la solita tassa di VM annidata, intorno al 5-10% su carichi CPU-bound.
I mirror di ports / pkg sono raggiungibili?
Sì. pkg usa per default pkg.FreeBSD.org via la rete di mirror ufficiale, che risolve a un mirror europeo (tipicamente pkg-mirror.eu.freebsd.org) dai quattro bastioni nordici. L'albero ports viene recuperato con git da src.FreeBSD.org come standard. Il firewall NordBastion non blocca alcun endpoint del progetto FreeBSD.
freebsd-update funziona?
Sì, freebsd-update è lo strumento canonico di patch-e-minor-release sulle immagini NordBastion e funziona senza modifiche. L'immagine abilita le voci cron standard per freebsd-update cron (audit di sicurezza) ma non applica automaticamente le patch — questa è la sua decisione, fatta esplicita in una finestra di manutenzione.
Qual è la relazione tra FreeBSD e OpenBSD su NordBastion?
Sono entrambi sistemi operativi di prima classe su NordBastion, con dottrine diverse. FreeBSD è il «BSD ricco» — grande albero ports, ZFS, jail, bhyve, licenza permissiva, più familiare per gli operatori che vengono da Linux. OpenBSD (veda /openbsd-vps/) è il «BSD minimale-auditato» — default security-first, base più piccolo, cadenza deliberata di release. Molti operatori gestiscono entrambi, con FreeBSD come host storage / jail e OpenBSD come host edge daemon.
Il kernel FreeBSD è personalizzato su NordBastion?
No — kernel FreeBSD GENERIC stock. Non patchiamo, non pre-mettiamo a punto sysctl oltre i default loader.conf upstream, e non distribuiamo un driver virtio personalizzato. Ogni binario su disco è tracciabile a un artefatto di release del progetto FreeBSD.