SSD Nodes Learn 🎉 VPS من $4.99/شهر
الأدلة Matt Connorبقلم Matt Connor · آخر تحديث في 2026-08-07

ما هو VPS؟ شرح مبسّط للخادم الافتراضي الخاص

افهم كيف يقسم برنامج مراقبة الأجهزة الافتراضية خادماً فعلياً إلى أجهزة خاصة، وما الذي تحصل عليه من kernel وحساب root وأين تنتهي صلاحياتك.

ما هو VPS؟

VPS (الخادم الافتراضي الخاص) هو جزء من حاسوب فعلي واحد موجود في مركز بيانات، وتستأجره كما لو كان جهازاً كاملاً خاصاً بك. تقسم البرامج الموجودة على ذلك الحاسوب الجهاز إلى عدة خوادم مستقلة، وتحصل على أحدها: ذاكرة خاصة بك، وقرص خاص بك، وعنوان IP خاص بك، وتسجيل دخول إلى حساب root يتيح لك تثبيت ما تريد. يعمل الخادم طوال الوقت، ويستجيب على عنوان عام عبر الإنترنت.

افصل الكلمات الثلاث، وسيتضح معنى المنتج. الخادم هو حاسوب يعمل باستمرار ويستجيب للطلبات عبر الشبكة. الافتراضي يعني أن البرامج أنشأته. خادمك هو قسم من جهاز فعلي أكبر. الخاص يعني أن هذا القسم مخصص لك وحدك. لا يستطيع مستأجر الجزء المجاور رؤية ملفاتك وبرامجك قيد التشغيل.

إذا لم تستخدم حساب root على أي جهاز من قبل، فهذا الجزء هو الأهم. VPS هو أول نوع من الاستضافة تكون فيه مسؤولاً عن الجهاز. لا يُعدّ أي شيء لك مسبقاً، ولا يوجد ما يمنعك من فعل أي شيء أيضاً.

ما الذي يقسّمه برنامج مراقبة الأجهزة الافتراضية، وما الذي يتشاركه

يُسمّى البرنامج الذي ينفّذ عملية التقسيم برنامج مراقبة الأجهزة الافتراضية. يعمل هذا البرنامج على الجهاز الفعلي، الذي يُسمّى المضيف. يزوّد كل عميل بمجموعة من العتاد الافتراضي: معالج، وذاكرة، وقرص، وبطاقة شبكة. يُثبَّت نظام تشغيل على هذا العتاد الافتراضي ويقلع كما لو أنّه يملك حاسوباً فعلياً. هذا النظام الضيف هو VPS الخاص بك. يُعد KVM (الآلة الافتراضية المعتمدة على النواة) برنامج مراقبة الأجهزة الافتراضية المعتاد على مضيفي Linux، وتؤدي Xen وVMware ESXi وMicrosoft Hyper-V الوظيفة نفسها.

تُقسَّم الذاكرة والقرص حسب المساحة. ويُقسَّم المعالج حسب الوقت. يفسّر هذا الفرق وحده معظم الأمور التي تفاجئ المستخدمين لاحقاً. الذاكرة المخصّصة لك لا يستطيع أي نظام ضيف آخر استخدامها. قرصك عبارة عن ملف أو وحدة منطقية على مساحة تخزين المضيف، وتظل ملكك حتى تحذفها. أما أنوية المعالجة الافتراضية فهي قوائم انتظار لأنوية المضيف الفعلية، ويقرر برنامج مراقبة الأجهزة الافتراضية آلاف المرات في الثانية أي نظام ضيف سيعمل تالياً.

يخبرك أمر واحد بنوع الافتراضية التي اشتريتها.

systemd-detect-virt
uname -r

يطبع systemd-detect-virt القيمة kvm على VPS عادي، ما يعني أنّ برنامج مراقبة أجهزة افتراضية كاملاً أقلع نواة تخصك وحدك. ويطبع lxc أو openvz أو container في الافتراضية المعتمدة على الحاويات، حيث يكون خادمك منطقة معزولة داخل نظام تشغيل المضيف نفسه، وتتشارك النواة مع كل عميل آخر على الجهاز. ويطبع none على خادم فعلي مخصص. لهذا الفرق عواقب فعلية، لأن النواة المشتركة هي نواة لا يمكنك تغييرها. لا يمكنك تحميل وحدة، ولذلك تفشل ميزة تعمل داخل النواة، مثل وحدة WireGuard لشبكة VPN، مع Operation not supported، ويعرض uname -r إصداراً لم تختره ولا يمكنك ترقيته.

ماذا تعني كلمة virtual هنا؟

لأن الخادم يتكوّن من برمجيات، يصبح متاحاً بعد نحو دقيقة من دفع ثمنه. لا يركّب أحد عتاداً لك. يُنشأ الخادم من صورة قالب، لذلك تعيد عملية إعادة البناء Ubuntu نظيفاً خلال بضع دقائق، بينما لا تكلّفك غلطة كانت ستتسبب في إتلاف تثبيت فعلي أكثر من فترة بعد الظهر في أسوأ الأحوال. ويمكن لمعظم لوحات تحكم المزوّدين أيضاً إنشاء لقطة للقرص قبل أن تجرّب شيئاً محفوفاً بالمخاطر، وتغيير حجم الخطة مع إعادة التشغيل، ونقل الضيف إلى عتاد مختلف عندما يحتاج المضيف الأساسي إلى صيانة.

ينتج السعر عن الحقيقة نفسها: يدفع عدة عملاء مقابل جهاز فعلي واحد في الوقت نفسه، ولذلك تبلغ تكلفة VPS هذا القدر مقارنةً باستئجار خادم كامل.

وتأتي التكلفة ملاصقة للفائدة. فالعتاد الأساسي مشترك، لذلك يصبح الجار الذي يستهلك الموارد بكثافة مشكلتك أيضاً. يتضمن القسم التالي عن الحدود الأمر الذي يقيس ذلك.

ماذا تعني كلمة «خاص» هنا؟

تعني كلمة «خاص» العزل، ومن المهم توضيح مدى هذا العزل. تحصل على kernel خاص بك، ونظام ملفات root خاص بك، وحسابات مستخدمين خاصة بك، وقائمة عمليات خاصة بك، وقواعد جدار ناري خاصة بك، وعنوان IP خاص بك. لا يستطيع عميل آخر على الخادم نفسه عرض عملياتك أو قراءة ملفاتك، لأن بيئته لا تملك مساراً إلى ذاكرتك أو قرصك الافتراضي. إنهما نظاما تشغيل منفصلان يتشاركان مصدر الطاقة فقط.

تعمل الاستضافة المشتركة بطريقة مختلفة. تحصل على مجلد في جهاز يستضيف مئات المواقع الأخرى، ولوحة تحكم، وأي برامج يختار مزود الخدمة تثبيتها. لا يوجد apt install هناك، لأن تثبيت حزمة يغيّر الجهاز بأكمله، ولأن الجهاز بأكمله ليس ملكك لتغييره. يشرح الاستضافة المشتركة مقابل VPS هذا الفرق بالتفصيل. باختصار: تؤجّر لك الاستضافة المشتركة حساباً، بينما يؤجّر لك VPS جهازاً.

ورقة مواصفات VPS واحدة، سطراً بعد سطر

يُباع كل VPS على شكل قائمة قصيرة من الأرقام. فيما يلي خطة متوسطة المستوى من النوع الذي يعلنه المزوّدون، وسنستخدمها في الأمثلة التالية. هذه أرقام منشورة نموذجية حتى August 2026، وليست عرض سعر.

ChartA typical mid-range VPS plan, as advertised
The data behind this chart
[
  {
    "plan": "Example mid-range VPS",
    "vcpu_cores": 4,
    "ram_gb": 16,
    "nvme_gb": 160,
    "bandwidth_tb": 8,
    "ipv4_addresses": 1
  }
]

هذا السطر الواحد يصف المنتج بالكامل. اقرأه من اليسار إلى اليمين.

4 vCPU. إن vCPU (وحدة معالجة مركزية افتراضية) هو مسار تنفيذ واحد من معالج المضيف، ويجدوله برنامج hypervisor لصالحك. ما لم تنص الخطة على أنه مخصص، فهو حصة من ذلك المسار وليس حجزاً له. داخل الخادم، يطبع nproc القيمة 4، بينما يعرض lscpu اسم طراز قد يكون طراز معالج المضيف الفعلي أو طراز QEMU عاماً، وفقاً لطريقة إعداد المضيف.

16 GB من RAM. الذاكرة محجوزة بحد ثابت، ولها أيضاً حد أقصى ثابت. يعرض free -h قيمة أقل قليلاً مما اشتريته، أي نحو 15Gi في خطة سعتها 16 GB، لأن النواة وعدة مناطق الذاكرة المحجوزة تُطرح قبل أن يحسب Linux الذاكرة القابلة للاستخدام. لا يستعير الخادم ذاكرة من المضيف عند نفاد الذاكرة.

160 GB من NVMe. إن NVMe (تعبير الذاكرة غير المتطايرة) هو طريقة توصيل وحدة التخزين داخل المضيف، وهو أسرع بكثير من أقراص SATA SSD التي استخدمتها الخطط الأقدم. يظهر الجزء المخصص لك كقرص افتراضي، وعادةً يكون /dev/vda في KVM. يعرض df -h / قيمة أقل بقليل من 160 GB، ويكون الرقم المتاح أقل من ذلك، لأن ext4 يحتفظ افتراضياً بنسبة 5 بالمئة من نظام الملفات للحساب root. يتعمق كل من ما الذي يعنيه SSD فعلياً في VPS مزود بـSSD وكيفية التحقق من القرص الذي بيع لك في هذا الموضوع.

8 TB من نقل البيانات. هذه هي كمية البيانات المنقولة شهرياً، وعادةً تُحتسب للبيانات الصادرة فقط. إنها كمية منفصلة عن سرعة المنفذ، التي تكون غالباً 1 Gbit/s. يؤدي تجاوز الحصة إلى فرض رسوم أو خفض السرعة، وفقاً للمزوّد، لذلك اقرأ هذا السطر قبل استضافة الفيديو. يمنحك sudo apt install vnstat عدّادك الخاص باستخدام vnstat -m، بدءاً من اليوم الذي تثبّت فيه الخادم.

1 عنوان IPv4. يبقى العنوان مخصصاً لك ما دمت تستأجر الخادم. يمكنك توجيه نطاق إليه، وقبول حركة الشبكة على أي منفذ، وعادةً ضبط سجل reverse DNS له من لوحة المزوّد، وهو السجل الذي تتحقق منه خوادم البريد. تضع بعض الخطط الرخيصة جداً عدة عملاء خلف عنوان مشترك واحد، ويُسمى ذلك NAT VPS. في هذه الحالة يعرض ip -4 addr show عنواناً خاصاً مثل 10.0.0.5، وتكون المنافذ الواردة محدودة.

تؤكد أربعة أوامر ما حصلت عليه.

nproc
free -h
df -h /
ip -4 addr show

إذا اختلفت أي من هذه القيم عن ورقة المواصفات بأكثر من التقريب الموضح أعلاه، فمن المفيد فتح تذكرة دعم قبل إنشاء أي شيء على الجهاز.

ما يعنيه وصول root عملياً

حساب root هو حساب المسؤول في Linux، ومعرّف المستخدم الخاص به هو 0. نفّذ id -u، وسترى 0 عندما تكون root. يستطيع root تثبيت الحزم للنظام بأكمله، وفتح المنافذ الأقل من 1024 (يحجز kernel هذه المنافذ للعمليات ذات الامتيازات، ولذلك لا يستطيع المستخدم العادي تشغيل خادم ويب على المنفذ 80)، وتحميل وحدات kernel، واستبدال kernel، وقراءة أي ملف على القرص وتعديله، وتدمير النظام بأمر واحد غير مدروس. لا أحد سيتراجع عن ذلك نيابةً عنك.

الفرق العملي بسيط. في الاستضافة المشتركة، تفتح تذكرة دعم لطلب برنامج. في VPS، تكتب ما يلي.

sudo apt update
sudo apt install -y nginx
systemctl status nginx

من المفترض أن يطبع systemctl status nginx القيمة active (running) خلال ثانية أو ثانيتين، وأن تعرض كتابة عنوان IP الخاص بالخادم في المتصفح صفحة nginx الافتراضية. إذا طبعت الحالة failed، فنفّذ journalctl -u nginx -n 50 واقرأ الأسطر الأخيرة، لأن الخدمة تسجّل سبب رفضها البدء. الأسباب المعتادة هي وجود خطأ مطبعي في ملف إعداد، أو وجود برنامج آخر يستمع على المنفذ 80.

يمثل root أيضاً حدودك الأمنية بالكامل، ويصل إليك على شكل كلمة مرور أنشأها مزود الخدمة. الجلسة الأولى على خادم جديد ليست الوقت المناسب لتثبيت التطبيقات. أنشئ مستخدماً عادياً، وانقل تسجيل الدخول إلى مفتاح SSH، وضع جداراً نارياً أمام المنافذ. يقدّم الدقائق العشر الأولى على VPS جديد قائمة التحقق هذه بالترتيب، ويشرح أساسيات مفاتيح SSH تسجيل الدخول نفسه، ويشرح أساسيات جدار ufw الناري المنافذ، ويشرح مستخدمو أقل قدر من الامتيازات الحسابات التي ينبغي أن تعمل بها خدماتك لاحقاً. يجمع الخادم الذي يسمح بتسجيل الدخول عبر كلمة مرور ولا يستخدم جداراً نارياً آلاف محاولات التخمين يومياً، ويمكنك مراقبتها أثناء وصولها باستخدام journalctl -u ssh -f.

ما حدود VPS؟

المعالج مشترك، ويمكنك قياس أثر المشاركة. وقت السرقة هو الفترة التي كان فيها معالجك الافتراضي جاهزاً للتنفيذ لكنه لم يحصل على وقت معالج، لأن برنامج hypervisor منح النواة الفعلية لضيف آخر.

vmstat 1 5

العمود الأخير، st، هو وقت السرقة. تُعد نسبة 1 أو 2 بالمئة على دفعات أمراً طبيعياً في أي مضيف مشترك. أما النسبة المستمرة ذات الرقمين أثناء خمول عملياتك، فتعني أن المضيف محمّل بأكثر من سعته، ولن تعالجها أي إعدادات داخل خادمك، لأن الانتظار يحدث خارج خادمك. يوضح إجراء اختبار أداء VPS بطريقة صحيحة كيفية إثبات ذلك قبل طرح المشكلة على المزوّد. تُبلغ ضيوف KVM وXen عن وقت السرقة. أما في المحاكاة الافتراضية القائمة على الحاويات، فيبقى صفراً ولا يخبرك بشيء.

الذاكرة ثابتة، وحدّها الأقصى مفاجئ. عند فشل تخصيص الذاكرة، يختار قاتل OOM (نفاد الذاكرة) في النواة عملية وينهيها باستخدام SIGKILL.

sudo dmesg -T | grep -i "out of memory"

يفسّر سطر واحد عطلاً يبدو بخلاف ذلك غامضاً:

Out of memory: Killed process 2412 (mysqld) total-vm:2183104kB, anon-rss:1897224kB, file-rss:0kB

لا يسجّل سجل التطبيق نفسه عادةً أي شيء، لأن SIGKILL لا يمنح العملية فرصة لكتابة أي بيانات. يوجد السبب فقط في سجل النواة. تأتي العديد من صور VPS من دون ملف swap، ما يجعل الحد الأقصى أكثر حدة، لذلك تُعد إضافة ملف swap صغير أول تغيير شائع.

القرص سريع ومشترك. إن وحدة NVMe في المضيف سريعة، لكن حصتك منها تتنافس مع كل ضيف آخر على عمليات الإدخال والإخراج. لا يُعد اختبار الأداء في ساعة هادئة وعداً بالأداء نفسه على الجهاز عند ذروة الاستخدام.

لا يمكنك لمس العتاد. لا يمكنك توصيل أي جهاز. لا يوجد جهاز USB أو بطاقة التقاط أو بطاقة رسومات، إلا إذا كانت الخطة تمرّر أحدها إليك عمداً، وهذا منتج منفصل وأكثر تكلفة: VPS مزوّد بوحدة GPU.

يوجد مثيل واحد فقط لكل مورد. إن VPS هو جهاز واحد. إذا تعطل المضيف، يتوقف خادمك حتى يعود المضيف، ولا يحدث أي تجاوز للفشل إلا إذا أنشأته بنفسك. النسخ الاحتياطية مسؤوليتك، لذلك يجب أن تكون نسخ restic الاحتياطية من VPS ضمن قائمة الإعداد. تكون لقطة المزوّد مريحة، لكنها ليست نسخة احتياطية، لأنها توجد على البنية التحتية نفسها التي تحميها.

يتوقف الدعم عند hypervisor. في الخطة غير المُدارة، يحافظ المزوّد على سلامة العتاد والشبكة وطبقة المحاكاة الافتراضية. أما كل ما يبدأ من نظام التشغيل فما بعده فهو مسؤوليتك، بما في ذلك التحديثات الأمنية. يوضح الاستضافة المُدارة مقابل غير المُدارة هذا الحد، ويُعد التحديثات غير التفاعلية على Ubuntu أصغر إجراء مفيد لتفعيله.

مقارنة VPS بالمصطلحات التي يختلط بها

تُعد الآلة الافتراضية المفهوم العام، بينما VPS شكل تجاري منها: آلة افتراضية تستأجرها شهرياً، ويأتي معها نظام تشغيل وعنوان عام وشبكة متصلة مسبقاً. أما VPC، أي السحابة الخاصة الافتراضية، فهي شبكة خاصة داخل سحابة أكبر، وتوجد الخوادم داخلها؛ لذلك فهي تجيب عن سؤال مختلف تماماً. يوضّح VPS مقابل VM مقابل VPC المصطلحات الثلاثة على نحو صحيح.

أما الخادم المخصص فهو آلة فعلية كاملة، من دون hypervisor أو خوادم مجاورة. وتبلغ تكلفته الشهرية عدة أضعاف تكلفة VPS، ويكون الخيار المناسب عندما يصبح steal time أو تنازع القرص عنق الزجاجة الفعلي لديك. تسرد VPS مقابل خادم مخصص نقاط اتخاذ القرار.

يشترك VPN، أي الشبكة الخاصة الافتراضية، مع VPS في حرفين فقط، ولا يوجد بينهما شيء آخر مشترك. VPN هو نفق مشفّر بين الآلات. أما VPS فهو آلة، ومن الاستخدامات الشائعة له تشغيل VPN خاص بك، وهنا يبدأ الالتباس. يحسم VPS مقابل VPN الفرق بين المصطلحين.

يوفّر العتاد الذي تملكه، أو hypervisor مثل Proxmox على آلة في المنزل، موارد أكثر مقابل المال واتصالاً منزلياً تتعامل معه خدمات كثيرة بحذر. تقارن Proxmox مقابل VPS بين القدرة والضجيج ومدة التشغيل والرسوم الشهرية.

ماذا يشغّل الناس على VPS؟

الإجابة الصادقة هي: أي شيء يعمل على Linux. تشمل الخيارات الشائعة موقعاً إلكترونياً مع قاعدة بياناته، أو VPN خاصاً، أو خادم ألعاب، أو أداة لمراقبة الحالة، أو خادم بريد، أو مكتبة وسائط، أو وكيلاً برمجياً يواصل العمل أثناء إغلاق حاسوبك المحمول. كل ما تشغّله يستمع على منفذ، لذلك فإن ما هو المنفذ في Linux هو المفهوم التالي الذي يستحق التعلّم، بينما تتضمن ما يمكنك فعله باستخدام VPS قائمة أطول مع تكلفة الموارد لكل خيار.

FAQ

هل VPS هو نفسه الآلة الافتراضية؟

VPS هو آلة افتراضية تؤجرها لك شركة، مع نظام تشغيل وعنوان IP عام وسعر شهري. التقنية الأساسية متطابقة. لكن المصطلحين يغطيان نطاقين مختلفين: تصف عبارة «الآلة الافتراضية» أي ضيف يعمل على hypervisor، بما في ذلك آلة على حاسوبك المحمول، بينما يصف VPS المنتج الذي تشتريه. أما VPC فهو شيء ثالث، أي شبكة خاصة داخل مزود سحابي وليست خادماً.

هل أحتاج إلى معرفة Linux لاستخدام VPS؟

تحتاج إلى معرفة بسيطة، ويمكنك تعلم الباقي أثناء العمل. تشمل البداية الاتصال باستخدام ssh، والتنقل باستخدام cd وls، وتحرير ملف باستخدام nano، وتثبيت البرامج باستخدام apt، وقراءة السجلات باستخدام journalctl. يفترض VPS غير المُدار أنك ستتولى التحديثات والجدار الناري بنفسك. إذا كان ذلك يتجاوز ما تريده، فتوفر لك الخطة المُدارة أو لوحة التحكم جزءاً من هذه المهام، مقابل سعر شهري أعلى.

لماذا يعرض VPS لدي ذاكرة RAM أقل مما وعدت به الخطة؟

يعرض Linux الذاكرة القابلة للاستخدام، بينما تعلن الخطة عن الذاكرة المخصصة. تُطرح صورة kernel وعدة مناطق ذاكرة محجوزة قبل حساب الإجمالي في free -h، لذلك تعرض خطة بسعة 16 GB عادةً نحو 15Gi. يُعد الفرق ببضع مئات من الميغابايت أمراً متوقعاً. أما الفرق بعدة غيغابايت فليس متوقعاً، ويستحق فتح تذكرة دعم.

ما هو وقت steal، وهل يجب أن أقلق منه؟

وقت steal هو النسبة المئوية من الوقت الذي كانت فيه وحدة المعالجة المركزية الافتراضية جاهزة للتنفيذ، لكنها اضطرت إلى الانتظار لأن hypervisor منح النواة الفعلية لضيف آخر. يعرض عمود st في vmstat 1 هذه القيمة. تُعد نسبة واحد أو اثنين بالمئة على شكل دفعات أمراً طبيعياً على العتاد المشترك. أما النسبة المستمرة ذات الرقمين أثناء انخفاض الحمل على خادمك، فتعني أن المضيف الفعلي يعاني من زيادة في تخصيص الموارد. والحل هو استخدام مضيف آخر أو خطة أخرى، لأن لا شيء داخل خادمك يتحكم في مجدول المضيف.

هل يمكنني تشغيل أكثر من خدمة على VPS واحد؟

نعم. هذا هو الغرض من امتلاك root: فالآلة عامة الاستخدام، ويمكن للخدمات أن تعمل معاً ما دامت تتسع في الذاكرة ويستمع كل منها على منفذ خاص به. تكون الذاكرة عادةً أول حد تصادفه، وتأتي سرعة القرص في المرتبة الثانية. أما البريد فهو الاستثناء الصعب، لأن التسليم يعتمد على سمعة عنوان IP الخاص بك، وغالباً ما يبدأ العنوان الجديد لدى مزود الاستضافة بسمعة غير موثوقة لدى أنظمة البريد الكبيرة.