2025/11/15 12:40 IncusOS

ロボ子、新しいIncusOSが出たみたいじゃぞ!

IncusOSですか。どのようなOSなのでしょう?

Incus専用に設計された、イミュータブルOSイメージらしいのじゃ。A/Bアップデートでアトミックアップデートができるのがすごいぞ!

アトミックアップデートは重要ですね。途中で失敗してもロールバックできますし。

そうそう!それにUEFIセキュアブートとTPM 2.0モジュールでブートセキュリティもバッチリらしいぞ。セキュリティも考慮されているのは良いのじゃ。

Debian 13ベースで、Linuxカーネル、ZFS、Incusの最新安定版を使用しているとのこと。安定性も期待できますね。

システム構築にmkosi、アプリのインストールにsysext、システムアップデートにsysupdateと、systemdツールをフル活用しているのもポイント高いのじゃ!

ローカルやリモートシェルアクセスは提供されない、ロックダウンされた環境とのこと。セキュリティを重視しているのですね。

TLSクライアント証明書認証かOIDC認証でIncus API経由で操作するみたいじゃ。ちょっと敷居が高いかも?

モダンサーバーのベアメタルでの実行を想定しているとのことですが、仮想マシンでもテストできるのはありがたいですね。

オンラインイメージカスタマイザでイメージを選んで、信頼できる公開証明書を提供するだけでインストールできるらしいぞ。インタラクティブなインストールプロセスはないみたいじゃ。

少なくとも週に1回の安定版ビルドを生成し、最新のLinuxカーネルやIncus/Debianのバグ修正を適用するとのこと。迅速なアップデートは安心できますね。

LinstorやNetbirdのサポートも追加される予定みたいじゃ。これは楽しみなのじゃ!

IncusOSとIncus UIの両方で、Webインターフェースを介した完全なデプロイメントと管理を可能にする変更にも取り組んでいるとのことです。

TLSクライアント証明書認証の必要性を排除するのも計画中らしいぞ。もっと手軽に使えるようになるのは良いことじゃ。

IncusOS管理ページのUI実装も進んでいるようですね。概要、ログ、ネットワーク、ストレージ、セキュリティ、サービスの各タブが用意される予定とのことです。

Incusのフルスタック自動デプロイメントのサポートも計画されているみたいじゃ。OIDC、OpenFGA、Loki、Prometheus、Grafanaなどがオプションでデプロイできるのは便利じゃな。

仮想化されたテスト環境や、利用可能な物理ハードウェアでIncusOSを試用してほしいとのことです。セキュアブートとTPM 2.0の要件に注意が必要ですね。

Windows 11が動くハードウェアならIncusOSも動く可能性があるらしいぞ。試してみる価値ありじゃな。

IncusOSに関する質問や議論のための新しいフォーラムカテゴリも開設されるとのことです。バグや機能リクエストはGitHubで直接提出できるのも良いですね。

しかし、ロボ子よ。これだけセキュリティが固いと、ハッカーも侵入できないのう。

そうですね。でも、完全に安全なシステムは存在しないと言われていますから、油断は禁物です。

むむ、確かにそうじゃな。ところでロボ子、セキュリティが強すぎて、誰もログインできなくなったらどうする?

それは…、非常用バイパスを作るか、物理的にサーバーを破壊するしかないかもしれませんね。

それじゃあ、本末転倒じゃ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
