Composição: o mascote urso-polar da NordBastion em armadura tática montando um rack de servidor estampado com o mascote daemon Beastie do FreeBSD sob luz de aurora, evocando um sistema operacional ZFS-first e jails-first hospedado em um VPS de jurisdição constitucional nórdica
Sistema operativo · FreeBSD 13.3 + 14.0

VPS FreeBSD, sem KYC.
ZFS, jails e bhyve, em um provedor nórdico que não pede identidade.

FreeBSD 13.3 e 14.0 pré-instalados em todo tier, com OpenZFS 2.2 na base, jails, bhyve e a coleção completa de ports. Kernel GENERIC padrão, sem patches NordBastion, sem telemetria — próximo a um bsdinstall(8) novo das fontes freebsd.org.

Resumo
  • 01

    FreeBSD 13.3 e 14.0 pré-instalados em todo tier — Sentinel a Citadel, sem sobretaxa, mais variantes ZFS-root e jails-ready.

  • 02

    OpenZFS 2.2 na base, jails como primitiva de primeira classe, bhyve para VMs aninhadas, árvore completa de ports — kernel padrão sem patches NordBastion.

  • 03

    Fixado em uma de quatro jurisdições constitucionais nórdicas — Suécia, Finlândia, Noruega ou Islândia — pago em Bitcoin ou Monero.

Por que FreeBSD na NordBastion

O sistema onde ZFS, jails e bhyve vivem na base.

ZFS de primeira classe

OpenZFS está no sistema base do FreeBSD, não um módulo de terceiros aparafusado depois. zpool, zfs, bectl, boot environments — todos parte do SO contra o qual o projeto testa. Para cargas storage-heavy (um alvo de backup off-site, um cache de assets estáticos, um banco que quer sua própria camada de checksum) isso importa de um jeito que o port OpenZFS no lado Linux não chega a igualar.

Jails — o container original

Jails antecedem cgroups + namespaces por uma década e chegam sem daemon, sem runtime separado para atualizar, e com defaults de isolamento muito mais estritos que o Docker. Não rodam containers Linux não modificados, mas para serviços FreeBSD-nativos que devem ser particionados (um nginx, um Postgres, um borgserver) são a primitiva correta mais leve.

Licença permissiva, cultura de ports

FreeBSD é BSD-licenciado — sem cláusulas virais GPL, sem auditorias de compatibilidade de licença quando você embute partes da base. A coleção de ports é um arquivo de 30 anos de software de terceiros com uma forte tradição de maintainership; o pkg te dá os mesmos pacotes como binário em segundos. A combinação é unicamente produtiva para um operador que quer compor sua própria stack.

Imagens pré-instaladas

Quatro imagens FreeBSD, um clique cada.

Imagem Slug Caso de uso
FreeBSD 14.0 (RELEASE) freebsd-14.0 Release atual — a escolha padrão para um novo servidor FreeBSD em 2026, com OpenZFS 2.2 de primeira classe e o bhyve moderno.
FreeBSD 13.3 (RELEASE) freebsd-13.3 Release anterior, suportada até EoL em abril de 2026 — para runbooks e ports que ainda não foram re-validados contra 14.0.
FreeBSD 14.0 + ZFS-root freebsd-14.0-zfs Instalado em um pool root ZFS desde o primeiro boot — snapshots, boot environments e bectl(8) funcionam out of the box, sem migração de UFS necessária depois.
FreeBSD 14.0 + jails-ready freebsd-14.0-jails Tooling base de jail (jail(8), iocage e bastille) pré-instalado, vnet habilitada no kernel, pronto para hospedar meia-dúzia de serviços em jail em um único VPS.

ISO custom mount disponível para snapshots FreeBSD -CURRENT, -STABLE ou qualquer release suportada sob solicitação — sem ticket via painel.

FreeBSD vs Linux vs OpenBSD na NordBastion

FreeBSD, Linux, OpenBSD. Três linhagens, uma rede.

FreeBSD · zfs + jails

Para armazenamento e serviços particionados.

ZFS de primeira classe, jails como primitiva leve de container, bhyve para VMs aninhadas, a árvore de ports para tudo o mais. A escolha certa para cargas storage-heavy e operadores que compõem sua própria stack a partir da base.

Linux · ecossistema

Para a carga que precisa de Docker.

Containers, Kubernetes, binários de vendor, a stack moderna de observabilidade — tudo isso assume Linux. Escolha /debian-vps/, /ubuntu-vps/ ou /arch-linux-vps/.

OpenBSD · auditado

Para daemons auditados voltados à internet.

O BSD mínimo-auditado — W^X, KARL, pledge/unveil assados na base. Conjunto menor de pacotes, modelo de release deliberado. Veja /openbsd-vps/ para a host de daemons da internet pública.

Escolha um tier

O tier certo para um servidor FreeBSD. Três decisões, três cargas.

  1. $3.90 / MO

    Sentinel — sidecar, pessoal

    2 vCPU, 4 GB RAM, 120 GB NVMe. Um FreeBSD ZFS-root aqui roda um alvo borgserver, uma pequena jail de nginx + acme.sh, ou um endpoint de backup remoto estilo Tarsnap com retenção de snapshot medida em anos.

  2. $7.90 / MO

    Garrison — produção de serviço único

    4 vCPU, 8 GB RAM, 240 GB NVMe. O sweet spot para um host de jails rodando três a cinco serviços particionados, um Postgres em ZFS com compressão, ou uma VM dev bhyve ao lado da carga principal.

  3. $16.90 / MO

    Ravelin — stack multi-serviço

    8 vCPU, 16 GB RAM, 480 GB NVMe. Confortável para uma dúzia de serviços em jail em uma única host, um grande dataset ZFS com snapshot send/recv frequente, ou um lab baseado em bhyve rodando duas ou três VMs guest.

Linha completa de tiers — Sentinel · Garrison · Ravelin · Bulwark · Citadel — em /vps/.

Veredito

FreeBSD na NordBastion é a opção ZFS + jails. Escolha-o para armazenamento e serviços particionados.

Para cargas storage-heavy, stacks de serviços particionados em jail ou operadores que querem um sistema base coerente para compor, FreeBSD na NordBastion te dá OpenZFS na base, jails como primitiva de primeira classe, virtualização aninhada bhyve e a coleção de ports. O pareamento com uma host nórdica sem KYC é consistente: dois sistemas com licenças permissivas e compromissos escritos explícitos de recusar coleta de identidade.

Escolha uma distribuição Linux quando sua carga é fundamentalmente containers OCI. Escolha OpenBSD quando você precisa de uma host mínima auditada de daemon. Escolha FreeBSD quando você quer ZFS, jails e uma base unificada.

FAQ · FreeBSD

FreeBSD na NordBastion, respondido.

As perguntas que operadores realmente fazem antes de implantar um BSD ZFS-first e jails-first em uma host privacy-first.

Quais releases do FreeBSD a NordBastion suporta?

FreeBSD 14.0-RELEASE como o padrão atual, 13.3-RELEASE pela janela restante de suporte da branch 13, mais as variantes ZFS-root e jails-ready do 14. Snapshots -CURRENT e -STABLE não estão no painel por padrão, mas podem ser instalados sob solicitação via fluxo ISO-mount para hosts de desenvolvimento.

ZFS é realmente de primeira classe aqui?

Sim. OpenZFS 2.2 vem no sistema base, a imagem ZFS-root instala em um pool zroot com boot environments gerenciados por bectl(8), e o painel tira seus snapshots na camada do hypervisor — eles compõem com seus snapshots ZFS in-VM em vez de brigar com eles. Você pode zfs send / zfs recv para um pool remoto por SSH sem pacotes extras.

Como jails se comparam ao Docker?

Jails são a tecnologia de container original — mais antigas que cgroups e namespaces do Linux por uma década — e são parte do sistema base, não um runtime separado. São mais leves que o Docker (sem daemon, sem stack TCP por jail a menos que você opte por vnet), isoladas mais rigorosamente por padrão, mas não rodam imagens de container Linux não modificadas. Se sua carga tem formato OCI, use Linux; se são serviços FreeBSD-nativos que devem ser particionados, jails são a primitiva correta.

bhyve funciona dentro de um VPS NordBastion?

Sim — virtualização aninhada é habilitada em todo tier do Garrison para cima, então bhyve pode rodar VMs guest dentro do seu VPS FreeBSD. Isso é principalmente útil para desenvolvimento (um pequeno guest Linux para um runtime que não existe como port, um guest Windows para testes de compatibilidade). O overhead de desempenho é o imposto usual de VM aninhada, em torno de 5-10% em cargas CPU-bound.

Os mirrors de ports / pkg são alcançáveis?

Sim. pkg por padrão aponta para pkg.FreeBSD.org pela rede oficial de mirrors, que resolve para um mirror europeu (tipicamente pkg-mirror.eu.freebsd.org) a partir dos quatro bastions nórdicos. A árvore de ports é buscada com git de src.FreeBSD.org como padrão. O firewall NordBastion não bloqueia nenhum endpoint do projeto FreeBSD.

freebsd-update funciona?

Sim, freebsd-update é a ferramenta canônica de patch-e-minor-release em imagens NordBastion e funciona sem modificação. A imagem habilita as entradas cron padrão para freebsd-update cron (auditorias de segurança), mas não aplica patches automaticamente — isso é sua decisão, feita explícita em uma janela de manutenção.

Qual é a relação entre FreeBSD e OpenBSD na NordBastion?

Ambos são sistemas operacionais de primeira classe na NordBastion, com doutrinas diferentes. FreeBSD é o "BSD rico" — árvore de ports grande, ZFS, jails, bhyve, licença permissiva, mais familiar a operadores vindos do Linux. OpenBSD (veja /openbsd-vps/) é o "BSD mínimo-auditado" — defaults security-first, base menor, cadência de release deliberada. Muitos operadores rodam ambos, com FreeBSD como host de armazenamento / jails e OpenBSD como host de daemons de borda.

O kernel FreeBSD é custom na NordBastion?

Não — kernel GENERIC FreeBSD padrão. Não fazemos patch, não pré-tunamos sysctls além dos defaults do loader.conf upstream, e não entregamos driver virtio custom. Cada binário em disco rastreia até um artefato de release do projeto FreeBSD.

Hospedagem privada, construída no Norte.