手持ちの Mac サーバをあと 10 年:Xserve、Intel Mac mini、Server.app
公開 2026-10-09
ラックの中でまだ静かに回っている Xserve や、Apple がサーバアプリを販売していたころから Web サイトやメール、社内ディレクトリを支えてきた Intel Mac mini の棚がどこかにあるはずです。今でも起動し、今でも応答します。Apple は 2011 年に Xserve の製造をやめ、最後のモデルは OS X 10.11 まで、Intel Mac mini はどれも macOS Sequoia が最後です。よくある助言は「処分しましょう」です。しかし、たいていの場合ハードウェアは問題ではありません。
本当に古びるもの
古い Mac サーバが止まるのは、ロジックボードが壊れたからではほとんどありません。周りのソフトウェアが止まったままだからです。2019 年からセキュリティ修正のない Apple の PHP 7.1、TLS 1.0 と自己署名証明書を出すメール、DKIM がないために転送されたメールが DMARC に失敗すること、ネットワーク上の誰でも読めるディレクトリ、全員が 1 つのシークレットを共有する VPN。本当に消耗する部品は少なく、交換も安価です。HDD(SSD に交換しましょう)、ファン、ときどき電源ユニット。FrontierStack の SMART と RAID のチェックが、次に壊れそうなディスクを先に教えてくれます。
ハードウェアの区切りは現実にあるので、はっきりさせておきます。2009 年の Xserve は OS X 10.11 まで。Mac mini は 2012 年モデルが Catalina、2014 年モデルが Monterey、2018 年モデルが Sequoia までで、これが Intel Mac mini の最後です。OpenCore Legacy Patcher を使えば多くの Mac をその先へ進められ、FrontierStack の OpenCore ペインはアップデートのたびにその起動チェーンを確認します。ただ、いちばんよく見かけるのは High Sierra と Server.app のままの Mac です。Server.app が何でもこなせた最後の環境だからです。
Apple の部品を置き換えずに、その場で最新化
FrontierStack の古い Mac サーバのモダナイズペインは、まずサーバで実際に何が動いているかを待ち受けポート、プロセス、Server.app 自身のサービス状態から調べ、該当する作業だけを表示します。Apple の標準ソフトは置き換えず、どの変更もバックアップを残して元に戻せます。
- Web サイト:MacPorts の PHP 8.4 を Apple の PHP と並べて PHP-FPM で動かします。切り替えでは古い php.ini の上限値を引き継ぎ、前後に各サイトのホームページを読み込み、どこかが壊れたらすぐに元に戻します。コードのスキャンが PHP 8 で削除されたものをファイルごとに修正し、残りは AI 管理者に任せます。私たち自身のサーバでは、何年も無害だった 1 文字のタイプミスが PHP 8 で致命的エラーになっていたのをこのスキャンが見つけました。
- メール:OpenDKIM による DKIM 署名。ドメインごとの鍵はペインから DNS に公開できます。TLS 1.2 以降と、自分の Mac で発行する Let’s Encrypt の証明書。DMARC、TLS-RPT、迷惑メールのフィルタ。インターネットに面したメールサーバでは決して止まらない、パスワード推測ボット向けの fail2ban 方式のブロック。
- ディレクトリ:匿名での読み取りと Kerberos の弱い暗号化のチェック、LDAP と Kerberos をプライベートネットワークに限定するファイアウォールのルール、Open Directory の暗号化アーカイブの毎晩の作成。
- Server.app 自体:すべての Web サイトの前に立つサービスプロキシのガード。私たちのサーバでは、手で編集した設定の 1 行に引数が 2 つ足りなかったため、通常の再起動のあと応答しなくなりました。単純なウォッチドッグなら永遠に再起動を繰り返したでしょう。このガードは設定をテストし、何が悪いのかを教えてくれます。
直せないものについては正直に
macOS 10.13 への Apple のセキュリティアップデートを取り戻せるツールはありません。だからこそ、古い OS の露出を小さく保つのが方針です。Web サイトは Cloudflare や Cloudflare Tunnel の後ろに置き、管理は Tailscale 経由(FrontierStack なら High Sierra でも動かせます)で行い、インターネットに向ける必要のあるポートだけを開けて、それぞれにパスワード推測のブロックをかけます。そのうえで、古い Mac には得意な仕事を任せましょう。イントラネット、メールリレー、ディレクトリ、ファイル共有、ビルド用マシン、ステータスページなどです。
あと 10 年?
SSD に換えた健全なマシンで、ソフトウェアを刷新し、攻撃面を小さく保てば、あと 10 年役に立ち続けるのは願望ではなく現実的な計画です。その間ずっと FrontierStack が見守ります。ディスク、温度、電力、応答しなくなったサービス、期限切れが近い証明書やドメイン。検討すべきコストは電力だけです。Xserve は Mac mini の何倍もの電力を使うので、両方を動かし続けるより、Xserve の仕事を Mac mini に移す価値があることがよくあります。
本当に寿命を迎えたマシンでも、無駄にはなりません。Apple Server Migration は Server.app のサービスを洗い出し、それぞれを新しい Mac や Linux マシン上の現代的な同等サービスに移します。PHP コード、メール認証、DNS の最新化でした作業もそのまま引き継がれます。
すべてをひとつの Mac アプリで。
FrontierStack は、ローカルでもフリート全体でも、スタック全体のインストール・監視・保護をひとつのネイティブ macOS アプリで行います。パスワードも鍵も AI には見せないから、安全で安心です。
FrontierStack をダウンロードApple 公証済み · 安全・安心 · macOS 13 Ventura 以降
