VPS, VM y VPC: diferencias y cuál necesitas
Una VM es la tecnología, un VPS es esa VM como producto y una VPC es una red privada cloud. Entiende qué implica cada término y cuál necesitas.
VPS, VM y VPC en un solo párrafo
Una VM (máquina virtual) es un equipo creado mediante software: un hipervisor divide un servidor físico en varias máquinas independientes y cada una ejecuta su propio kernel. Un VPS (servidor privado virtual) es una de esas máquinas virtuales que se alquila como producto, con un sistema operativo, acceso root y un precio mensual. Una VPC (nube privada virtual) no es un servidor. Es una red privada que se define dentro de una cuenta de cloud y en la que se colocan recursos. VM es la tecnología. VPS es el producto. VPC es la red que rodea al producto.
Dos de estas palabras describen una máquina. La tercera describe una red. Casi toda la confusión se debe a esa diferencia, porque se comparan como si fueran tres productos colocados en la misma estantería.
Qué es una VM
Un hipervisor es la capa que simula el hardware. Proporciona a cada invitado una CPU virtual, memoria virtual, un disco virtual y una tarjeta de red virtual. También impide que los invitados se vean entre sí. KVM, Xen, Hyper-V y VMware ESXi son los más habituales en servidores. Los hipervisores modernos utilizan extensiones de virtualización de la CPU (Intel VT-x, AMD-V). Por eso, las instrucciones del invitado se ejecutan en la CPU real casi a velocidad nativa, en lugar de interpretarse.
Para un sysadmin, lo importante es el kernel. Una VM inicia su propio kernel. Por tanto, puede elegir la distribución, cargar módulos del kernel y establecer valores de sysctl que no afectan a ningún otro sistema. Esto es diferente de un contenedor (LXC, Docker), que comparte el kernel del host y solo tiene su propia vista de los procesos y los archivos.
Puede consultar la respuesta en cualquier sistema Linux con un solo comando.
systemd-detect-virtkvm significa que está en una máquina virtual sobre un hipervisor KVM. lxc o openvz significa que está en un contenedor que usa el kernel de otro sistema. none significa que el hardware es suyo. Si falta el comando, lscpu | grep -i hypervisor muestra la misma información a partir de las CPU flags.
Qué es un VPS
Un VPS es una capa comercial alrededor de una VM. La tecnología subyacente es la virtualización. El término «VPS» añade los elementos que permiten venderlo: una imagen del sistema operativo que se puede reinstalar, una dirección IP, un límite de ancho de banda, un panel de control, un precio mensual y alguien a quien escribir cuando el host deja de funcionar. «Privado» lo diferencia del hosting compartido, donde cientos de sitios comparten un sistema operativo y una configuración de PHP.
Como VPS es el nombre de un producto y no un término técnico, no siempre significa una VM completa. Algunos planes económicos ofrecen contenedores con el mismo nombre. La diferencia aparece la primera vez que necesitas el kernel. En un plan basado en contenedores, sudo modprobe wireguard falla con RTNETLINK answers: Operation not supported o modprobe: FATAL: Module wireguard not found porque el kernel pertenece al host y no puedes cambiarlo. En un plan KVM, el módulo se carga y el túnel se establece. Si planeas ejecutar Docker, una VPN, kernels personalizados o tus propias máquinas virtuales dentro del servidor, comprueba el tipo de virtualización antes de comprar. Ejecutar máquinas virtuales dentro de un VPS requiere KVM con la virtualización anidada activada en el host, lo que reduce aún más el número de planes disponibles.
Qué es una VPC
Una VPC es una red definida por software dentro de un proveedor de nube. Se le asigna un rango de direcciones en notación CIDR, como 10.0.0.0/16. Después se crean subredes dentro de ese rango, se asocian tablas de rutas y se colocan reglas de firewall (grupos de seguridad) delante de los recursos internos. No tiene CPU, memoria ni disco. No hay nada en lo que iniciar sesión. Al eliminar todos los servidores de una VPC, la VPC permanece vacía y normalmente no genera cargos.
Una VPC proporciona direccionamiento privado. Dos servidores de la misma VPC se comunican mediante direcciones como 10.0.1.15 a través de la red interna del proveedor. Por tanto, ese tráfico no pasa por Internet público y no se factura como salida a Internet. Una base de datos puede escuchar únicamente en su dirección privada. Así, ningún puerto queda expuesto al exterior.
ip -4 addr showUna dirección dentro de 10.0.0.0/8, 172.16.0.0/12 o 192.168.0.0/16 es privada. Una dirección pública en el mismo equipo significa que el servidor se puede alcanzar directamente desde Internet, independientemente del objeto de red en el que se encuentre.
¿Una VPC hace que mi servidor sea privado?
No. Esta es la confusión más costosa entre los tres términos. Una VPC controla el enrutamiento y el direccionamiento. No determina si Internet puede acceder a una máquina. Si una instancia tiene una IP pública y las reglas de seguridad permiten el puerto 22 desde 0.0.0.0/0, está expuesta exactamente igual que cualquier otro servidor, con VPC o sin ella. El aislamiento que ofrece una VPC consiste en poder asignar a un recurso ninguna dirección pública, además de definir reglas que indiquen qué subredes pueden comunicarse entre sí.
Las tres palabras también describen tipos de aislamiento diferentes. Una VM aísla el cómputo: el hipervisor separa el tiempo de CPU y la memoria, por lo que otro invitado no puede leer la RAM. Este aislamiento es más débil para el disco y la red, donde un vecino con mucha carga en el mismo host todavía puede ralentizarle. Un VPS basado en contenedores comparte un kernel, por lo que un error en el kernel representa un riesgo compartido. Una VPC no aísla el cómputo. Solo configura la red.
El modelo mental de los precios
Un VPS normalmente se vende por un precio mensual fijo para una máquina fija. Conoce la factura antes de que empiece el mes, y el disco y la cuota de transferencia están incluidos. Esta previsibilidad es la principal razón por la que muchas personas eligen un VPS en lugar de una instancia cloud para una carga de trabajo pequeña.
Una VM cloud se factura según el uso. La instancia se factura por hora o por segundo, y el disco, las instantáneas, el balanceador de carga y el tráfico saliente se facturan por separado. La VPC normalmente es gratuita, pero los componentes administrados asociados no lo son: una puerta de enlace NAT que permite a las instancias privadas acceder a Internet se factura por hora y por gigabyte, y el tráfico entre zonas de disponibilidad también se factura. En julio de 2026, los principales proveedores cloud todavía colocan automáticamente cada instancia nueva en una VPC predeterminada, por lo que utiliza una aunque no la haya solicitado.
Qué necesita realmente
- Un servidor para un sitio web, una aplicación, un servidor de juegos o una VPN: un VPS. Los primeros diez minutos en un VPS nuevo son más importantes que el nombre del plan.
- Varios servidores que deben comunicarse entre sí mediante direcciones privadas: una VPC o la función de red privada que ofrezca su proveedor de VPS con otro nombre.
- Una carga de trabajo que debe seguir funcionando aunque un centro de datos completo deje de estar disponible: una nube con varias zonas, lo que implica usar máquinas virtuales dentro de una VPC.
- Control total del kernel o un hipervisor propio: un VPS basado en KVM o un servidor dedicado. Compruebe también el tipo de disco incluido en el plan mientras compara las opciones.
La mayoría de los proyectos con un solo servidor no necesitan una VPC. La función de red privada incluida con un VPS cubre la misma necesidad para un grupo pequeño de máquinas.
FAQ
¿Es un VPS lo mismo que una VM?
Un VPS es una VM que alguien comercializa. Todos los VPS basados en KVM, Xen o VMware son máquinas virtuales, pero no todas las máquinas virtuales son VPS, porque la VM que se ejecuta en tu portátil con VirtualBox no es un producto de ningún proveedor. Algunos planes económicos etiquetados como VPS son contenedores y no VM completas, así que confirma con systemd-detect-virt antes de depender del acceso al kernel.
¿Puedo colocar un VPS dentro de una VPC?
Normalmente no, porque una VPC es una construcción de un proveedor de nube y solo contiene recursos creados en esa misma cuenta. Un VPS de un proveedor independiente se encuentra en la red de ese proveedor. Si necesitas enlaces privados entre ambos, debes crear un túnel VPN entre ellos. Después, el VPS puede acceder a las subredes privadas a través del túnel.
¿Por qué mi factura de nube es más alta que la de un VPS equivalente?
El precio de la instancia es solo una parte del coste. El almacenamiento, las instantáneas, el tráfico saliente, los balanceadores de carga y las puertas de enlace NAT aparecen como conceptos independientes en una nube con medición de consumo. Una puerta de enlace NAT puede costar por sí sola más al mes que un VPS pequeño. Un VPS de precio fijo incluye el disco y una cuota de transferencia en un único importe. Por eso, la misma carga de trabajo suele parecer más barata en un VPS.
¿Cómo compruebo si mi servidor tiene acceso real al kernel?
Ejecuta systemd-detect-virt y lee la respuesta. kvm, xen o vmware indican que tienes tu propio kernel y que modprobe funciona. lxc, lxc-libvirt o openvz indican que compartes el kernel del host. Los comandos que cargan módulos o escriben en /proc/sys fallarán con Operation not supported. Una segunda confirmación es uname -r. En un plan basado en contenedores, normalmente muestra una versión del kernel que tu distribución nunca publicó.