USER STORY

Holger KuehnとZimaOS:構築し、共有し、共に成長していく物語

A community developer building practical layers around ZimaOS — from desktop access and scheduling to virtualization, networking, security and AI-powered system management.

Zimaからのメッセージ

Holger、オープンな場で開発を続け、コミュニティ開発者の視点からZimaOSの可能性を探り続けてくれてありがとうございます。あなたのリポジトリは、単独の機能を追加するだけではありません。それらが一体となって、同じエコシステムをより便利に、より身近に、そしてより高性能にするために、1人の開発者が新しい方法を見つけ続けられることを示しています。

                                                                                                                                 — Zima

Holgerの紹介

Holgerは、IT分野で40年の経験を持つコンピューターサイエンティストです。アセンブラーやFortranから、C、C++、Go、Javaまで、長年にわたってアプリケーション開発者、システムエンジニア、コンサルタント、シニアソリューションアーキテクトなど、さまざまな役割を担ってきました。DHL、Deutsche Post、Lufthansa、Volkswagen、Deutsche Bundesbankなどの顧客と仕事をしてきたほか、VMware vExpert、MCP、Oracle DBAなどの資格・認定も取得しています。

また、長年にわたり自らの事業を営み、VMwareとの契約を通じて、サーバーおよびアプリケーションの仮想化を専門としていました。2024年からは正式に引退していますが、現在も2社の長年の顧客にITサポートを提供し、良好な関係を保っています。

彼のホームラボは、UniFiネットワーク、Proxmox仮想化、そしてNASやDockerワークロード向けにZimaCubeとZimaBoard上で動作するZimaOSを中心に構築されたマルチサイト環境です。すべてのサービスはHetznerのVPS上でPangolin、Gerbil、Traefikを通じて安全に公開され、CrowdSecで強化され、WireGuardメッシュで相互接続されています。

そのほか、HolgerはAI開発や単発エンジン航空機の操縦にも時間を費やしています。また、ZimaOSの活発なコントリビューターでもあります。DiscordではLintuxer、GitHubではGitHubのchicohaagerとして知られ、IceWhaleエコシステム向けのアプリ、ツール、MCP統合を開発しています。

ZimaOS仮想マシンを拡張する

ZVM-Extraによって、HolgerはZimaOSの仮想化にさらなる機能を加えています。VMの自動起動、スナップショット、USBおよびPCIeパススルー、バックアップとエクスポート、ライブメトリクス、ネットワーク変更、リモートストレージ、VNCセキュリティ制御、TPMサポートなどに対応します。

興味深いのは、機能一覧の長さではありません。このプロジェクトが、実際の運用で直面する課題に沿っている点です。VMを再起動後も稼働させる必要があるとき、ハードウェアを接続したままにする必要があるとき、あるいは仮想マシンの起動やホストリソースをより厳密に制御したいときに、どう対応するかを考えています。

ZimaOS上のLinux Mint、Arch Linux、Fedora仮想マシンを表示するVM Extrasの自動起動ダッシュボード
VM Extrasは、順序付き自動起動、遅延、ウォッチドッグ動作、直接的な電源制御など、ZimaOS仮想マシンの実用的なライフサイクル管理機能を追加します。
ZimaOS仮想マシンに接続できるホストPCIデバイスを一覧表示するVM ExtrasのPCIeパススルー画面
PCIeパススルーによって、ホストデバイスをVMに永続的に接続できるようになり、ハードウェアを意識した仮想化へさらに踏み込めます。

ZimaOSにホストファイアウォールを追加する

セキュリティをさらに明確に打ち出しているのが、HolgerのZimaOS向けホストファイアウォール、ZFWです。このプロジェクトは、Webインターフェース、公開状況の情報、ルール管理、Dockerポートのフィルタリング、監査結果、そしてホストファイアウォールの変更をリモートから理解しやすく操作するための安全機能を追加します。

ZimaOSホスト、SSH、Samba、mDNS、Dockerアプリケーションのルールを表示するZFWファイアウォールルール画面
ZFWはホストとDockerの公開状況を確認可能なルールセットに変換し、ファイアウォールの状態を変更する前に、どのサービスが許可されているかを確認できるようにします。

AIを活用したZimaOS管理を試す

HolgerのZimaOS MCP Serverは、エコシステムを別の方向へ押し広げます。Model Context Protocolを利用して、互換性のあるAIクライアントから、シェルコマンド、ファイル、Docker、ネットワーク、ZimaOSアプリ、バックアップ、スケジュール済みジョブなどのシステム操作を実行できる可能性を探っています。

このプロジェクトにも、Holgerの他の取り組みに見られる同じパターンがあります。インターフェースが変わっても、目標はシステムへの実用的なアクセスを実現することです。デスクトップアプリの場合もあれば、Webダッシュボードの場合もあり、ネイティブのシステム拡張機能の場合もあります。また、別のツールをインターフェースに変えるプロトコルの場合もあります。

ZimaOSをデスクトップに近づける

Holgerの活動のもう1つの大きな柱は、ZimaOSをデスクトップに近づけることです。彼のZimaOS Clientデスクトッププロジェクトは、ローカル検出、リモート接続、SMB/CIFS共有へのアクセス、Dockerアプリへのアクセス、スケジュール済みバックアップ、最近の接続、診断、テーマ設定を備え、ZimaOSをLinuxおよびmacOSのデスクトップワークフローに取り入れます。

このプロジェクトは、Holgerのアプローチをよく表しています。ZimaOSを置き換えるのではなく、ZimaOSの隣に位置し、別の環境から、ユーザーがすでに利用している機能へより簡単にアクセスできるようにしています。

ローカルネットワークスキャンとRemote ID接続オプションを備えたZimaOS Clientのリモート接続画面
ZimaOS Clientの接続画面は、デスクトップからローカルまたはリモートでZimaOSシステムにアクセスする体験を中心に設計されています。
Jellyfin、n8n、Immich、Filesなどのアプリを表示するZimaOS ClientのDockerアプリ画面
接続だけでなく、ZimaOS上で動作するDockerアプリへの入り口にもなっています。アクセスのためのプロジェクトが、日常的な利用へと発展したことが分かります。
GitHubでZimaOS Clientを見る

ストレージとネットワークをさらに深く掘り下げる

Holgerの活動は、オペレーティングシステムそのものにより近い領域にも及んでいます。これらのプロジェクトは、ZimaOS上にアプリケーションを追加するだけでなく、ネイティブ拡張機能、ネットワーク、ストレージ、永続的なホスト設定を扱います。

mergerfsとSnapRAIDを中心にストレージを構築する

Holgerは、ZimaOS mergerfs + SnapRAIDシステム拡張機能によって、システム拡張機能のレイヤーでストレージを追求しました。そのアーキテクチャは、読み取り専用の拡張バイナリと永続的なsystemdユニットおよび設定を分離しながら、ストレージプールとパリティの役割を明確に保ちます。

Holger KuehnのZimaOS mergerfsおよびSnapRAIDシステム拡張機能のアーキテクチャ図
アーキテクチャ図は、読み取り専用のsysext、永続的なsystemd設定、ZimaOS AppData、そしてmergerfsとSnapRAIDで使用されるデータディスクおよびパリティディスクの分離を示しています。

systemd-sysextによるネイティブTailscale

ZimaOS Tailscaleシステム拡張機能は、リモートネットワークを別のDockerワークロードとして扱うのではなく、Tailscaleをネイティブなsystemd-sysextとしてパッケージ化します。これは異なる種類の貢献です。ホストにより近い場所で動作しながら、システムをより簡単に運用できるようにしています。

日常の管理作業を可視化する

Holgerの活動のもう1つの領域は、通常ならターミナルや設定ファイルの中に埋もれてしまうジョブです。彼のZimaOS向けCronスケジューラーは、Webインターフェース、永続的なジョブ、テンプレート、実行ログ、依存関係、優先度、通知を中心にタスクスケジューリングを再構築します。

これは、ホームサーバーの運用に定期的な作業が欠かせないからこそ重要です。バックアップ、クリーンアップ、ヘルスチェック、Dockerのメンテナンス、証明書の確認など、さまざまな小さな作業があります。このプロジェクトは、見えない管理レイヤーを、ユーザーが確認・管理できるものへと変えます。

スケジュール済みタスクの管理を表示するZimaOS向けCronスケジューラーダッシュボード
Cronダッシュボードによって、ZimaOSのスケジュール済みタスクが可視化され、定期ジョブの状態、実行状況、メンテナンスを確認できる場所が生まれます。

同じ「ユーザーに直接操作できるインターフェースを提供する」という考え方は、彼のZimaOS向けデュアルペインFTP、FTPS、SFTPクライアントにも表れています。規模は小さめのプロジェクトですが、使い慣れたシステム作業をエコシステム内からより簡単に実行できるようにするという、同じパターンに沿っています。

小規模なリポジトリも重要

HolgerのプロフィールにあるZima関連のリポジトリが、すべて大規模な独立アプリケーションというわけではありません。彼の公開活動には、拡張機能やモジュールのエコシステムに近いIceWhaleTechのMod-Storeのフォークも含まれています。

そのほかにも、CasaDropや、xpkgがあります。これらの小規模なリポジトリも、完成された独立ツールとして紹介されていない場合であっても、さまざまなレイヤーで試行錯誤していることを示す記録として役立ちます。

ZVM-Extra、ZFW、MCP Server、デスクトップクライアント、ストレージおよびネットワーク拡張機能、Cron、ファイル転送ツールと合わせて見ると、全体像が見えてきます。Holgerは同じ種類のプロジェクトを繰り返すのではなく、1つのエコシステムのさまざまなレイヤーで開発を続けているのです。

物語はまだ続く

Holger KuehnとZimaの物語は、まだ続いています。彼のプロジェクトが変化し、成熟し、新たな実験へとつながるにつれて、このページもともに成長していくことでしょう。Holgerが次に何を作るのか知りたい方は、GitHubでHolger KuehnのZimaOSに関する活動をフォローしてください