Quando um vendor publica instruções de instalação para seu banco de dados, agent de observabilidade ou runtime, a primeira estrofe esmagadoramente assume Ubuntu LTS — apt-get install, uma linha add-apt-repository, uma chave GPG via curl. Ubuntu na NordBastion significa uma camada de tradução a menos entre um runbook upstream e um servidor funcionando.

VPS Ubuntu, sem KYC.
22.04 e 24.04 LTS com root completo, em um provedor nórdico que não pede identidade.
Ubuntu 22.04 e 24.04 LTS pré-instalados em todo tier, com PPAs, snap, kernels HWE e Ubuntu Pro todos suportados. Builds padrão Canonical — sem patches NordBastion, sem agent de telemetria além dos defaults upstream que você pode desabilitar.
- 01
Imagens Ubuntu 22.04 e 24.04 LTS pré-instaladas em todo tier — Sentinel a Citadel, sem sobretaxa.
- 02
PPAs, snap, kernels HWE e Ubuntu Pro simplesmente funcionam — builds padrão Canonical, sem patches NordBastion na cadeia.
- 03
Fixado em uma de quatro jurisdições constitucionais nórdicas — Suécia, Finlândia, Noruega ou Islândia — pago em Bitcoin ou Monero.
A distribuição que toda doc de vendor já mira primeiro.
Comparado com Debian stable, Ubuntu LTS senta um passo mais perto do upstream — userland mais novo, toolchains mais novas, backports mais recentes de software de servidor comum dentro da janela LTS. Kernels HWE te mantêm em um 6.x moderno sem sair do LTS. O trade é uma superfície de ataque marginalmente maior por uma história de deployment significativamente mais fácil.
Pacotes snap são úteis para serviços auto-contidos que você quer isolados do resto do sistema — um Certbot, um Nextcloud, um microk8s. Na NordBastion o canal snap é alcançável e sem rate-limit; se você não quer, apt purge snapd funciona e a imagem mínima 24.04 vem sem ele. Snap é oferecido, não imposto.
Cinco imagens Ubuntu, um clique cada.
| Imagem | Slug | Caso de uso |
|---|---|---|
| Ubuntu 24.04 LTS (Noble Numbat) | ubuntu-24.04 |
LTS atual — suportado pela Canonical até abril de 2029, a escolha padrão para um novo servidor Ubuntu em 2026. |
| Ubuntu 22.04 LTS (Jammy Jellyfish) | ubuntu-22.04 |
LTS anterior, suportado até abril de 2027 — para runbooks e pacotes de vendor que ainda não foram retestados no Noble. |
| Ubuntu 24.04 minimal | ubuntu-24.04-min |
Cloud-image mínima — sem snaps, sem pacotes recomendados, ~420 MB de base para sidecars e VMs de worker com escopo apertado. |
| Ubuntu 24.04 + Docker | ubuntu-24.04-docker |
Engine Docker + plugin compose do repo apt oficial da Docker (não o snap da distro), pronto para docker compose up. |
| Ubuntu 24.04 + WireGuard | ubuntu-24.04-wg |
Módulo de kernel e wg-quick pré-configurado — útil como nó de saída nórdico, endpoint VPN pessoal ou terminator site-a-site. |
ISO custom mount disponível para qualquer release interim do Ubuntu ou build diária sob solicitação — sem ticket via painel.
Ubuntu, Debian, Arch. Três doutrinas, uma rede.
Para a stack que assume Ubuntu.
Mesma família apt do Debian, além das PPAs, snaps e docs de vendor que esmagadoramente miram o Ubuntu LTS primeiro. Userland mais novo que o Debian dentro de uma janela LTS; kernel HWE te mantém em um 6.x moderno. O caminho de menor resistência para produção.
Para o servidor que você quer esquecer.
Conjunto conservador de pacotes, janela de suporte de cinco anos, caminho de dist-upgrade que quase sempre funciona. Kernel padrão, sem telemetria, sem snap. Veja /debian-vps/ para o padrão chato-e-correto.
Para o operador que quer o kernel de hoje.
Rolling release, sem freeze de stable, kernel e userland upstream mais recentes, acesso ao AUR. O custo é a disciplina rolling. Uma página VPS Arch Linux dedicada está por vir em /arch-linux-vps/.
O tier certo para um servidor Ubuntu. Três decisões, três cargas.
-
$3.90 / MO
Sentinel — sidecar, pessoal
2 vCPU, 4 GB RAM, 120 GB NVMe. Ubuntu 24.04 minimal aqui roda um snap Certbot, um proxy reverso Caddy, um nó de saída Tailscale ou um broker Mosquitto com folga para logs.
-
$7.90 / MO
Garrison — produção de serviço único
4 vCPU, 8 GB RAM, 240 GB NVMe. O sweet spot para uma aplicação de produção — um Postgres do PPA oficial PGDG, um runtime node.js, um Mastodon até alguns milhares de usuários.
-
$16.90 / MO
Ravelin — stack multi-serviço
8 vCPU, 16 GB RAM, 480 GB NVMe. Confortável para uma stack docker compose com banco, fila, web e worker, ou um cluster microk8s single-node para staging.
Linha completa de tiers — Sentinel · Garrison · Ravelin · Bulwark · Citadel — em /vps/.
Ubuntu na NordBastion é o padrão do ecossistema. Escolha-o quando seu runbook já o assume.
Para a maioria das stacks modernas — um agent de observabilidade pronto, um banco cujo vendor publica um PPA, um runtime cujo script de instalação faz grep em /etc/lsb-release — Ubuntu é o sistema operacional que exige menos desvios da documentação upstream. Pareá-lo com uma host nórdica sem KYC significa que você mantém essa facilidade sem abrir mão de jurisdição ou pagar com identidade.
Escolha Debian se você valoriza o conjunto conservador de pacotes e o kernel padrão acima de tudo. Escolha Arch se você genuinamente precisa do upstream de hoje. Escolha Ubuntu quando o runbook já diz "apt install".
Ubuntu na NordBastion, respondido.
As perguntas que operadores realmente fazem antes de implantar um servidor Ubuntu LTS em uma host privacy-first.
Quais releases do Ubuntu a NordBastion suporta?
Ubuntu 24.04 LTS (Noble Numbat) como o padrão LTS atual, Ubuntu 22.04 LTS (Jammy Jellyfish) para runbooks que ainda não foram re-validados contra Noble, mais as variantes mínima, Docker-pré-instalado e WireGuard-pré-instalado do 24.04. Releases interim (24.10, 25.04) não estão no painel por padrão — têm apenas nove meses de suporte e são pouco adequadas para produção não-assistida — mas podem ser instaladas sob solicitação via fluxo ISO-mount.
Posso adicionar PPAs e os repositórios universe / multiverse?
Sim. A imagem padrão habilita main, universe e restricted; multiverse fica a uma edição apt de distância. add-apt-repository ppa:... funciona contra qualquer PPA do Launchpad — o firewall da NordBastion não bloqueia ppa.launchpadcontent.net nem nenhum mirror Ubuntu. PPAs são o caminho de menor resistência para vendors que miram Ubuntu primeiro (Caddy, Tailscale, Ondrej PHP, kubic, etc.).
O Ubuntu usa snap nessas imagens? Posso desabilitar?
A imagem padrão 24.04 mantém snapd instalado (porque o lxd e algumas ferramentas de sistema dependem dele), mas nenhum snap de usuário-final está pré-semeado. Se você quer um sistema sem snap, apt purge snapd && apt-mark hold snapd é suportado e não vai quebrar o resto da imagem. A imagem mínima 24.04 vem sem snapd.
E quanto ao kernel Hardware Enablement (HWE)?
O 22.04 vem com o kernel HWE avançando na cadência padrão da Canonical — você permanece em um kernel 6.x recente sem sair do LTS. O 24.04 só tem o kernel GA por enquanto (o HWE chega com o 24.04.2). Ambos são builds padrão da Canonical; não fazemos patch no kernel e não te fixamos em uma série mais antiga.
Ubuntu Pro / Ubuntu Advantage aplica-se aqui?
Você pode anexar um token Ubuntu Pro pessoal (grátis para uso individual até cinco máquinas) e habilitar ESM, livepatch e FIPS exatamente como faria em qualquer outra host — pro attach
unattended-upgrades vem habilitado por padrão?
Sim, com escopo no pocket de segurança (-security e ESM se você anexar Pro), então advisories com tag USN instalam automaticamente sem reiniciar. Atualizações de kernel que precisam de reboot são sinalizadas em /var/run/reboot-required; não fazemos auto-reboot do seu servidor.
Posso fazer dist-upgrade de 22.04 para 24.04 in place?
Sim — do-release-upgrade é suportado e testado em imagens NordBastion. Faça snapshot do VPS primeiro; o painel oferece rollback de um clique se algo na sua stack não sobreviver ao salto cross-major. Como regra geral, o upgrade LTS-para-LTS é confiável para serviços Ubuntu padrão; PPAs de terceiros são a fonte usual de fricção.
Os mirrors Ubuntu são nórdicos?
Sim. /etc/apt/sources.list por padrão aponta para archive.ubuntu.com, que é geo-balanceado — de qualquer um dos quatro bastions nórdicos você tipicamente resolve para se.archive.ubuntu.com ou fi.archive.ubuntu.com. Você pode fixar um mirror específico de país a qualquer momento sem quebrar assinaturas de pacotes.