SSD Nodes Learn 8GB RAM — $66/سنة
الأدلة Matt Connorبقلم Matt Connor · آخر تحديث في 2026-08-01

ما الفرق بين VPS وVM وVPC وأيّها تحتاج؟

افهم الفرق الحقيقي: VM هي التقنية، وVPS آلة افتراضية تُباع كخادم، أما VPC فهي شبكة خاصة سحابية. تعرّف ما تحتاجه بالضبط.

VPS وVM وVPC في فقرة واحدة

الآلة الافتراضية (VM) هي حاسوب يتكوّن من برمجيات. يقسّم برنامج مراقبة الآلات الافتراضية خادمًا فعليًا واحدًا إلى عدة آلات مستقلة، وتشغّل كل آلة نواتها الخاصة. الخادم الافتراضي الخاص (VPS) هو إحدى هذه الآلات الافتراضية، وتؤجّرها لك جهة مزوّدة كمنتج يتضمن نظام تشغيل وصلاحية وصول إلى root وسعرًا شهريًا. السحابة الافتراضية الخاصة (VPC) ليست خادمًا على الإطلاق. إنها شبكة خاصة تعرّفها داخل حساب سحابي، وتضع الموارد داخلها. VM هي التقنية. VPS هو المنتج. VPC هي الشبكة المحيطة بالمنتج.

تصف كلمتان من هذه الكلمات آلة. أما الثالثة فتصف شبكة. ينشأ معظم الالتباس من هذا الاختلاف، لأن الناس يقارنون بينها كما لو كانت ثلاثة منتجات على رف واحد.

ما هي الآلة الافتراضية

المشرف الافتراضي هو طبقة تحاكي العتاد. يمنح كل ضيف وحدة CPU افتراضية، وذاكرة افتراضية، وقرصًا افتراضيًا، وبطاقة شبكة افتراضية، ثم يمنع الضيوف من رؤية بعضهم بعضًا. تشمل المشرفات الافتراضية الشائعة على الخوادم KVM وXen وHyper-V وVMware ESXi. تعتمد المشرفات الافتراضية الحديثة على امتدادات المحاكاة الافتراضية في وحدة CPU ‏(Intel VT-x وAMD-V)، لذلك تعمل تعليمات الضيف على وحدة CPU الفعلية بسرعة تقترب من السرعة الأصلية بدلًا من تفسيرها.

الجزء المهم لمسؤول النظام هو النواة. تقلع الآلة الافتراضية باستخدام نواتها الخاصة، لذلك تختار التوزيعة، وتحمّل وحدات النواة، وتضبط قيم sysctl التي تنطبق عليك وحدك. يختلف ذلك عن الحاوية (LXC وDocker)، التي تشارك نواة المضيف ولا تحصل إلا على عرضها الخاص للعمليات والملفات.

يمكنك معرفة الإجابة على أي نظام Linux باستخدام أمر واحد.

systemd-detect-virt

يشير kvm إلى أنك تستخدم آلة افتراضية على مشرف KVM. ويشير lxc أو openvz إلى أنك داخل حاوية تستخدم نواة يملكها طرف آخر. ويشير none إلى أن الخادم الفعلي ملكك. إذا لم يكن الأمر متاحًا، يعرض lscpu | grep -i hypervisor المعلومة نفسها من خلال أعلام CPU.

ما هو VPS

‏VPS هو غلاف تجاري حول VM. التقنية الأساسية هي المحاكاة الافتراضية. وتضيف تسمية "VPS" العناصر التي تجعل المنتج قابلاً للبيع: صورة نظام تشغيل يمكنك إعادة تثبيتها، وعنوان IP، وحصة من النطاق الترددي، ولوحة تحكم، وسعر شهري، وجهة يمكنك مراسلتها بالبريد الإلكتروني عند تعطل المضيف. وتُستخدم كلمة "خاص" لتمييزه عن الاستضافة المشتركة، حيث تشترك مئات المواقع في نظام تشغيل واحد وفي إعداد PHP واحد.

لأن VPS اسم منتج وليس مصطلحاً تقنياً، فهو لا يعني دائماً VM كاملة. بعض الخطط منخفضة التكلفة تبيع الحاويات تحت الاسم نفسه. يظهر الفرق أول مرة تحتاج فيها إلى النواة. في خطة قائمة على الحاويات، يفشل sudo modprobe wireguard مع RTNETLINK answers: Operation not supported أو modprobe: FATAL: Module wireguard not found، لأن النواة تخص المضيف ولا يُسمح لك بتغييرها. في خطة KVM، تُحمَّل الوحدة وتعمل القناة. إذا كنت تخطط لتشغيل Docker أو VPN أو نوى مخصصة أو أجهزة VM افتراضية خاصة بك داخل الخادم، فتحقق من نوع المحاكاة الافتراضية قبل الشراء. يتطلب تشغيل أجهزة VM افتراضية داخل VPS استخدام KVM مع تفعيل المحاكاة الافتراضية المتداخلة على المضيف، ولذلك تصبح مجموعة الخطط المتاحة أصغر مرة أخرى.

ما هي VPC

‏VPC هي شبكة محددة برمجيًا داخل مزود سحابي. تحدد لها نطاق عناوين بترميز CIDR، مثل 10.0.0.0/16، ثم تنشئ منه الشبكات الفرعية، وتربط جداول التوجيه، وتضع قواعد جدار الحماية (مجموعات الأمان) أمام الموارد الموجودة داخلها. لا تحتوي على وحدة معالجة مركزية أو ذاكرة أو قرص. ولا يوجد ما يمكن تسجيل الدخول إليه. يؤدي حذف كل خادم في VPC إلى ترك VPC موجودة وفارغة، وعادةً من دون تكلفة.

ما توفره VPC هو العنونة الخاصة. يتواصل خادمان في VPC نفسها باستخدام عناوين مثل 10.0.1.15 عبر البنية الداخلية لمزود الخدمة، لذلك لا تمر حركة الشبكة عبر الإنترنت العام ولا تُحتسب كخروج إلى الإنترنت. ويمكن لقاعدة البيانات عندئذٍ الاستماع على عنوانها الخاص فقط، من دون كشف أي منفذ للعالم الخارجي.

ip -4 addr show

العنوان الموجود داخل 10.0.0.0/8 أو 172.16.0.0/12 أو 192.168.0.0/16 هو عنوان خاص. أما وجود عنوان عام على الجهاز نفسه فيعني أن الخادم يمكن الوصول إليه مباشرةً من الإنترنت، بغض النظر عن كائن الشبكة الذي يوجد فيه.

هل تجعل VPC خادمي خاصًا؟

لا. هذا أكثر سوء فهم مكلف بين المصطلحات الثلاثة. تتحكم VPC في التوجيه والعنونة. ولا تحدد ما إذا كان الإنترنت يستطيع الوصول إلى جهاز ما. إذا كان للمثيل عنوان IP عام، وكانت قواعد الأمان تسمح بالوصول إلى المنفذ 22 من 0.0.0.0/0، فسيكون مكشوفًا بالقدر نفسه تمامًا مثل أي خادم آخر، سواء كان ضمن VPC أم لا. وتتمثل العزلة التي توفرها VPC في إمكانية منح المورد عنوانًا غير عام على الإطلاق، إلى جانب قواعد تحدد الشبكات الفرعية التي يمكنها الاتصال ببعضها.

تشير الكلمات الثلاث أيضًا إلى أنواع مختلفة من العزلة. تعزل الآلة الافتراضية موارد الحوسبة: يفصل برنامج مراقبة الأجهزة الافتراضية بين وقت المعالج والذاكرة، لذلك لا يستطيع ضيف آخر قراءة ذاكرة RAM الخاصة بك. وتكون هذه العزلة أضعف بالنسبة إلى القرص والشبكة، إذ يمكن لمستخدم آخر نشط على المضيف نفسه أن يبطئك. ويشترك VPS القائم على الحاويات في نواة واحدة، لذلك يشكل الخلل على مستوى النواة خطرًا مشتركًا. أما VPC فلا تعزل موارد الحوسبة بأي شكل. إنها تنظم الشبكة فقط.

نموذج التفكير في التسعير

يُباع VPS عادةً بسعر شهري ثابت مقابل خادم ثابت. وتعرف قيمة الفاتورة قبل بدء الشهر، كما أن مساحة القرص وحصة نقل البيانات مشمولتان فيها. وهذه القدرة على التنبؤ هي السبب الرئيسي لاختيار VPS بدلاً من مثيل سحابي عند تشغيل حمل عمل صغير.

تُحاسَب VM السحابية بحسب الاستخدام. وتُحتسب تكلفة المثيل بالساعة أو بالثانية، بينما تُحاسَب مساحة القرص واللقطات وموازن التحميل وحركة المرور الصادرة بشكل منفصل. وتكون VPC نفسها مجانية عادةً، لكن المكونات المُدارة المتصلة بها ليست مجانية: إذ تُحاسَب بوابة NAT التي تتيح للمثيلات الخاصة الوصول إلى الإنترنت بالساعة وبحسب الجيجابايت، كما تُحاسَب حركة المرور بين مناطق التوافر. اعتباراً من July 2026، لا تزال السحابات الرئيسية تضع كل مثيل جديد تلقائياً داخل VPC افتراضية، ولذلك فأنت تستخدم واحدة سواء طلبت ذلك أم لا.

ما الذي تحتاج إليه فعليًا

  • خادم واحد لموقع إلكتروني أو تطبيق أو خادم ألعاب أو VPN: ‏VPS. وتهم الدقائق العشر الأولى على VPS جديد أكثر من التسمية الواردة في الخطة.
  • عدة خوادم يجب أن تتصل بعضها ببعض عبر عناوين خاصة: ‏VPC، أو ميزة الشبكة الخاصة التي يوفرها مزود VPS لديك باسم مختلف.
  • حمل عمل يجب أن يستمر عند تعطل مركز بيانات بالكامل: سحابة تضم مناطق متعددة، ما يعني وجود VMs داخل VPC.
  • تحكم كامل في النواة، أو تشغيل hypervisor الخاص بك فوقها: ‏VPS قائم على KVM أو خادم مخصص. وتحقق من نوع القرص الذي تعتمد عليه الخطة أثناء المقارنة.

لا تحتاج معظم مشروعات الخادم الواحد إلى VPC. وتؤدي ميزة الشبكة الخاصة المضمنة مع VPS الغرض نفسه لعدد قليل من الأجهزة.

FAQ

هل VPS هو نفسه VM؟

‏VPS هو VM يبيعه لك شخص ما. كل VPS مبني على KVM أو Xen أو VMware هو آلة افتراضية، لكن ليست كل آلة افتراضية VPS، لأن VM الذي يعمل على حاسوبك المحمول باستخدام VirtualBox ليس منتجًا يقدمه أحد. بعض الخطط الرخيصة التي تحمل تسمية VPS تكون حاويات بدلًا من VM كاملة، لذا تحقّق باستخدام systemd-detect-virt قبل الاعتماد على الوصول إلى النواة.

هل يمكنني وضع VPS داخل VPC؟

ليس عادةً، لأن VPC هو بنية ينشئها موفر سحابي واحد، ولا يحتوي إلا على الموارد التي أُنشئت في الحساب نفسه. يعمل VPS من موفر مستقل على شبكة ذلك الموفّر. إذا كنت تحتاج إلى روابط خاصة بينهما، فأنشئ نفق VPN بينهما بدلًا من ذلك، وعندها يصل VPS إلى الشبكات الفرعية الخاصة عبره.

لماذا أصبحت فاتورة السحابة أعلى من تكلفة VPS مكافئ؟

سعر المثيل ليس سوى جزء من التكلفة. تُحتسب مساحة التخزين واللقطات وحركة الشبكة الصادرة وموازنات التحميل وبوابات NAT كبنود منفصلة في السحابة التي تعتمد الفوترة حسب الاستخدام، وقد تكلف بوابة NAT وحدها شهريًا أكثر من VPS صغير. أما VPS ذو السعر الثابت فيضم القرص وحصة نقل البيانات في رقم واحد، ولذلك تبدو أعباء العمل نفسها غالبًا أرخص عليه.

كيف أتحقق مما إذا كان لخادمي وصول حقيقي إلى النواة؟

شغّل systemd-detect-virt واقرأ النتيجة. تعني kvm أو xen أو vmware أن لديك نواتك الخاصة وأن modprobe يعمل. أما lxc أو lxc-libvirt أو openvz فتعني أنك تشارك نواة المضيف، وأن الأوامر التي تحمّل الوحدات أو تكتب إلى /proc/sys ستفشل مع Operation not supported. ومن طرق التأكيد الأخرى uname -r، الذي يعرض في خطط الحاويات غالبًا إصدار نواة لم تُصدره توزيعتك قط.

#vps#vm#vpc#cloud#basics