当一家厂商为其数据库、观测代理或运行时发布安装说明时,第一段几乎都默认是 Ubuntu LTS——apt-get install、一行 add-apt-repository、通过 curl 管道获取的一把 GPG 密钥。在 NordBastion 上跑 Ubuntu,意味着上游运维手册与一台可工作服务器之间少一层翻译。

- 01
每一档——从 Sentinel 到 Citadel——都预装 Ubuntu 22.04 和 24.04 LTS 镜像,无额外收费。
- 02
PPA、snap、HWE 内核和 Ubuntu Pro 全部开箱即用——Canonical 原装构建,链路中没有任何 NordBastion 的补丁。
- 03
锁定在四个北欧宪法司法辖区之一——瑞典、芬兰、挪威或冰岛——用 Bitcoin 或 Monero 支付。
每一份厂商文档早已最先针对的发行版。
相比 Debian stable,Ubuntu LTS 离上游更近一步——更新的用户态、更新的工具链,在 LTS 窗口期内对常见服务器软件做了更近期的 backports。HWE 内核让你在不离开 LTS 的情况下保持在现代的 6.x 内核上。权衡是边际上稍大的攻击面,换来显著更容易的部署故事。
Snap 包对那些你希望与系统其余部分隔离的自包含服务很有用——Certbot、Nextcloud、microk8s。在 NordBastion 上,snap 通道是可达且无速率限制的;如果你不想要它,apt purge snapd 有效,24.04 minimal 镜像本身也不带它。Snap 是被提供,而不是被强加。
五个 Ubuntu 镜像,各一键即可。
| 镜像 | 标识 | 使用场景 |
|---|---|---|
| Ubuntu 24.04 LTS (Noble Numbat) | ubuntu-24.04 |
当前 LTS——由 Canonical 支持至 2029 年 4 月,是 2026 年新 Ubuntu 服务器的默认选择。 |
| Ubuntu 22.04 LTS (Jammy Jellyfish) | ubuntu-22.04 |
上一代 LTS,支持至 2027 年 4 月——适合尚未在 Noble 上重新测试过的运维手册和厂商软件包。 |
| Ubuntu 24.04 minimal | ubuntu-24.04-min |
Cloud-image minimal——没有 snap、没有推荐软件包,约 420 MB 的基线,适合范围紧凑的边车和 worker VM。 |
| Ubuntu 24.04 + Docker | ubuntu-24.04-docker |
来自 Docker 官方 apt 仓库(不是发行版 snap)的 Docker 引擎 + compose 插件,开箱即可 docker compose up。 |
| Ubuntu 24.04 + WireGuard | ubuntu-24.04-wg |
预配置好的内核模块和 wg-quick——可用作北欧出口节点、个人 VPN 端点或站到站终结点。 |
如需任何 Ubuntu 临时版本或日构建,可按需挂载自定义 ISO——通过控制面板,无需工单。
Ubuntu、Debian、Arch。三种理念,一张网络。
面向那个默认假设是 Ubuntu 的技术栈。
同样的 Debian 家族 apt 工具,再加上压倒性地首先以 Ubuntu LTS 为目标的 PPA、snap 和厂商文档。在 LTS 窗口期内用户态比 Debian 更新;HWE 内核让你保持在现代的 6.x 内核上。生产环境阻力最小的路径。
面向那台你希望忘记的服务器。
保守的软件包集合、五年支持窗口、几乎总是能成功的 dist-upgrade 路径。原装内核、无遥测、无 snap。「无聊却正确」的默认请见 /debian-vps/。
面向那位想要今日内核的运维者。
滚动发行版、没有 stable 冻结、最新的上游内核和用户态、可访问 AUR。代价是滚动的纪律。专门的 Arch Linux VPS 页面将上线于 /arch-linux-vps/。
为 Ubuntu 服务器选对档位。三种判断,三种工作负载。
-
$3.90 / MO
Sentinel —— 边车、个人
2 vCPU、4 GB 内存、120 GB NVMe。在这上面跑一台 Ubuntu 24.04 minimal,可以承载一个 Certbot snap、一个 Caddy 反向代理、一个 Tailscale 出口节点或一个 Mosquitto broker,并为日志留出余量。
-
$7.90 / MO
Garrison —— 生产单服务
4 vCPU、8 GB 内存、240 GB NVMe。单个生产应用的最佳点——一台来自官方 PGDG PPA 的 Postgres、一个 node.js 运行时、一座最多几千用户的 Mastodon。
-
$16.90 / MO
Ravelin —— 多服务技术栈
8 vCPU、16 GB 内存、480 GB NVMe。可以舒适承载一套包含数据库、队列、Web 和 worker 的 docker compose 技术栈,或一个用于预发布的 microk8s 单节点集群。
完整档位序列——Sentinel · Garrison · Ravelin · Bulwark · Citadel——见 /vps/。
NordBastion 上的 Ubuntu 是生态默认值。当你的运维手册已经默认它时就选它。
对大多数现代技术栈——一款现成的观测代理、一个厂商发布了 PPA 的数据库、一个安装脚本会 grep /etc/lsb-release 的运行时——Ubuntu 是需要偏离上游文档最少的操作系统。将它与一台北欧无 KYC 主机搭配,意味着你保留这份便利,同时不放弃司法管辖、不用身份做支付。
如果你最看重保守的软件包集合和原装内核就选 Debian。如果你真的需要今天的上游就选 Arch。当运维手册已经写着「apt install」时就选 Ubuntu。
NordBastion 上的 Ubuntu,逐一解答。
运维者在隐私优先主机上部署一台 Ubuntu LTS 服务器之前真正会问的问题。
NordBastion 支持哪些 Ubuntu 版本?
Ubuntu 24.04 LTS(Noble Numbat)作为当前 LTS 默认值;Ubuntu 22.04 LTS(Jammy Jellyfish)适用于尚未在 Noble 上重新验证的运维手册;再加上 24.04 的最小化、预装 Docker 和预装 WireGuard 三个变体。临时版本(24.10、25.04)默认不在控制面板里——它们只有九个月支持,与无人值守的生产不太契合——但可以按需通过 ISO 挂载流程安装。
我能添加 PPA 以及 universe / multiverse 仓库吗?
可以。默认镜像启用 main、universe 和 restricted;multiverse 只是改一处 apt 配置的事。add-apt-repository ppa:... 对任何 Launchpad PPA 都生效——NordBastion 的防火墙不封 ppa.launchpadcontent.net 或任何 Ubuntu 镜像。对那些首先针对 Ubuntu 的厂商(Caddy、Tailscale、Ondrej PHP、kubic 等)来说,PPA 是阻力最小的路径。
这些镜像上的 Ubuntu 使用 snap 吗?我能禁用它吗?
默认的 24.04 镜像保留 snapd 安装(因为 lxd 和少数系统工具依赖它),但不预置任何终端用户 snap。如果你想要一套无 snap 系统,apt purge snapd && apt-mark hold snapd 是受支持的做法,也不会破坏镜像的其余部分。24.04 minimal 镜像则完全不带 snapd。
硬件启用(HWE)内核怎么样?
22.04 附带按 Canonical 标准节奏向前滚动的 HWE 内核——你能在不离开 LTS 的情况下保持在较新的 6.x 内核上。24.04 目前只有 GA 内核(HWE 将随 24.04.2 到来)。两者都是 Canonical 原装构建;我们不打内核补丁,也不会把你钉在更早的系列上。
Ubuntu Pro / Ubuntu Advantage 在这里适用吗?
你可以附加一份个人 Ubuntu Pro 令牌(个人使用最多五台机器免费),像在任何其他主机上一样启用 ESM、livepatch 和 FIPS——pro attach
unattended-upgrades 是默认启用的吗?
是的,限定在 security 通道(-security,附加 Pro 时还包括 ESM),因此带 USN 标签的安全公告会自动安装,无需重启。需要重启的内核更新会在 /var/run/reboot-required 中标出;我们不会自动重启你的服务器。
我能原地从 22.04 dist-upgrade 到 24.04 吗?
可以——do-release-upgrade 在 NordBastion 镜像上受支持并经过测试。先给 VPS 拍快照;如果你的技术栈中有什么没扛过这次跨大版本升级,控制面板提供一键回滚。一个经验法则是,LTS 到 LTS 的升级对原生 Ubuntu 服务而言可靠;通常的摩擦来源是第三方 PPA。
Ubuntu 的镜像是北欧的吗?
是的。/etc/apt/sources.list 默认指向 archive.ubuntu.com,它是地理均衡的——从四个北欧据点中的任何一个解析出来的通常是 se.archive.ubuntu.com 或 fi.archive.ubuntu.com。你随时可以固定某个具体国家的镜像,而不破坏软件包签名。