3 ポイント 投稿者 GN⁺ 2024-11-30 | 1件のコメント | WhatsAppで共有
  • フリーランスのOpenBSD、FreeBSD、Linux、Qubes OSコンサルタントだが、最近OpenBSDを離れ、もう使わなくなった
  • OpenBSDの価値とその存在意義は認めているが、個人的なニーズにはもう合わなくなった

問題点

  • ハードウェア互換性
    • Bluetoothのサポートがない
    • ゲームパッド対応が限定的: 一部のプログラムおよび特定のゲームパッドに非対応
    • バッテリー駆動時間/発熱/消費電力の問題: 他のOSに比べて消費電力がかなり高い
  • ソフトウェア互換性
    • DevOps分野の最新技術を学ぶ必要がある: OCIコンテナ、機械学習など
    • しかしOpenBSDで仮想マシンを動かすのは本当に制約が大きい: シングルコア/低性能では作業に集中できない
    • コンサルティング業務では時々プロプライエタリソフトウェアを実行する必要があるが、VMでは問題なくてもOpenBSDでは頭痛の種になる。性能も悪い。
  • 信頼性
    • OpenBSDのファイルシステムには本当に不満がある。信頼できない。
      • デスクトップ用途では頻繁なクラッシュとデータ損失が発生し、耐えられない
    • ハードウェア互換性の問題かもしれないが、以前のThinkPad T400では問題なかった一方で、特定のハードウェアではカーネルパニック、フリーズの問題が発生
      • ThinkPad X395, t470, t480, Ryzen 5600X + AMD GPU
    • データ損失が頻繁に起きるOSは、もう使い続けるのが難しい
    • 他の人たちは安定して使えているようなのに、なぜ自分だけこんなにクラッシュが起きるのかわからない

Linuxへ移行

  • OpenBSDからQubes OSへ大半を移して作業している(ゲームを除く)
    • Fedora仮想マシンを使用(平均しておよそ20台のVMを同時に実行)
    • これはOpenBSDより優れたセキュリティを提供する: 作業をコンテキストごとに分離できる
  • Linuxが提供する次の機能によって満足度が向上:
    • namespaces: プロセスのスコープを狭める機能で、コンテナ実行の基盤を提供する。chrootよりはるかに強力な隔離環境を実現できる
    • cgroups: リソース使用量を監視するカーネルサブシステム。ネットワーク、I/O、CPU、メモリ使用量を正確に確認でき、運用者の立場ではリソース消費の原因把握に非常に役立つ
    • systemd: journald、タイマー、スクリプト作成機能など便利な機能を提供する。最初は学習コストがあるかもしれないが、マニュアルページがよく整備されている
    • スワップ圧縮: lz4圧縮アルゴリズムを活用し、メモリを節約しつつ非常に高速なスワップ性能を提供する。通常は3:1または4:1の圧縮率を記録する
    • モダンなストレージバックエンド: LVM、btrfs、ZFSなどを活用して、性能、信頼性、拡張性を最大化できる。特に透過的なデータ圧縮により、ハードウェアにより多くのデータを保存できる(圧縮可能な場合)
    • Flatpak: 独立したnamespaces内で実行され、ファイルシステム全体へのアクセスが制限される。以前のバージョンへロールバックしたり、他の機能を活用したりできる
    • auditd: セキュリティ環境で必須のツールで、特定ファイルへのアクセス記録や変更記録などをログに残せる。OpenBSDには存在しない機能
    • SELinux: 初期設定の過程で無効化されることも多いが、脆弱性のクラス全体を緩和できる非常に強力なセキュリティ機構を提供する
  • デスクトップをゲーム用途で使うときはFedora Silverblueを使用。安定したアップグレードとソフトウェアの豊富さを提供

結論

  • OpenBSDで発生した頻繁なクラッシュとデータ損失のため、もう使用をやめた
  • 性能不足と作業効率の低下により、個人作業には適していない
  • しかし、OpenBSDを使うユーザーがシステムの単純さと透明性を楽しんでいる点は肯定的に評価している
    • 特に、ユーザーがシステム内部の動作を理解できる点はOpenBSDの独特な長所だ(NetBSDも似ているかもしれない)
  • 今後もOpenBSDが適している状況ではそれを支持するつもりだ
  • オープンソースソフトウェアに貢献する際にはOpenBSD互換性を確認し、必要であればOpenBSDに戻る可能性も視野に入れている

1件のコメント

 
GN⁺ 2024-11-30
Hacker Newsの意見
  • NetBSD には GPU コンピューティング機能がなく、ブラウザの DRM も扱いづらいため macOS を使っている。システムはクラッシュやパニックを起こすべきではなく、データ損失やファイルシステム破損もあってはならない。OpenBSD はセキュリティより安定性を優先すべきだと考えている

  • Solène Rapenne の転職は残念だが、彼女は OpenBSD チームに大きく貢献した。最近 OpenBSD 7.6 でパニックが発生してデータ損失を経験したが、それでも Linux で開発した項目をテストするために OpenBSD を使い続けるつもりだ

  • Flatpak のソフトウェア配布方式は気に入っているが、依然としてセキュリティ上の弱点が存在する

  • OpenBSD は主にサーバー用途で使われており、Bluetooth やゲームパッド対応は優先事項ではない

  • OpenBSD はネットワークファイアウォールとして使うのに適しており、設定ファイルも理解しやすい

  • Solène からは Qubes OS フォーラムで多くを学んだ。OpenBSD は思想的には魅力的だが、個人的なユースケースには合わない

  • openSUSE を使っていて、ファイルシステムのスナップショット対応が非常に優れており、Flatpak で不足部分も補えた

  • OpenBSD で仮想化を使うと性能が非常に悪く、大きな問題に直面した

  • ジャーナリングファイルシステムのおかげでデータ損失を経験していない。データ整合性への取り組みのほうが、セキュリティ面でもより有益だと思う

  • Linux のルートレスコンテナには失望しており、Incus と Firecracker を試してみるつもりだ

  • Solène の主な問題は VM ホスティングとファイルシステムの問題だ。より良い VM ホスティングがあれば、セキュリティとハードウェア対応の問題も解決できるのではないかと考えている