¿Qué es un VPS y para qué sirve?
Un VPS divide un servidor físico mediante un hipervisor y ofrece kernel, disco, IP y acceso root propios. Conozca sus ventajas y límites reales.
¿Qué es un VPS?
Un VPS (servidor privado virtual) es una parte de un equipo físico ubicado en un centro de datos que se alquila como si fuera una máquina completa. El software de ese equipo lo divide en varios servidores independientes y usted obtiene uno de ellos: su propia memoria, su propio disco, su propia dirección IP y un acceso root que le permite instalar lo que necesite. Funciona de forma continua y responde en una dirección pública de Internet.
Los tres términos explican el producto. Servidor es un equipo que permanece encendido y responde a solicitudes a través de la red. Virtual significa que lo crea el software. Su servidor es una partición de un equipo físico más grande. Privado significa que esa partición es exclusivamente suya. Sus archivos y programas en ejecución son invisibles para quien alquile la partición contigua.
Si nunca ha tenido acceso root a ningún sistema, esta última parte es la más importante. Un VPS es el primer tipo de alojamiento en el que usted administra el equipo. Nada está configurado de antemano y tampoco hay restricciones que le impidan configurarlo.
Qué divide el hipervisor y qué comparte
El programa que realiza la división se llama hipervisor. Se ejecuta en la máquina física, que se denomina host. A cada cliente le proporciona un conjunto de hardware virtual: un procesador, un bloque de memoria, un disco y una tarjeta de red. Se instala un sistema operativo en ese hardware virtual y arranca como si fuera propietario de un equipo real. Ese sistema invitado es su VPS. KVM (kernel-based virtual machine) es el hipervisor habitual en hosts Linux, y Xen, VMware ESXi y Microsoft Hyper-V realizan la misma función.
La memoria y el disco se dividen por espacio. El procesador se divide por tiempo. Esta diferencia explica la mayoría de las situaciones que sorprenden a los usuarios más adelante. La memoria asignada a su VPS no puede ser utilizada por otro sistema invitado. El disco es un archivo o un volumen lógico en el almacenamiento del host y sigue siendo suyo hasta que lo elimina. Los núcleos virtuales son colas que utilizan los núcleos reales del host, y el hipervisor decide miles de veces por segundo qué sistema invitado se ejecuta a continuación.
Un comando indica qué tipo de virtualización ha contratado.
systemd-detect-virt
uname -rsystemd-detect-virt muestra kvm en un VPS normal. Esto significa que un hipervisor completo ha arrancado un kernel que sólo le pertenece a usted. Muestra lxc, openvz o container en la virtualización basada en contenedores. En ese caso, su servidor es un área aislada dentro del propio sistema operativo del host y el kernel se comparte con todos los demás clientes del equipo. Muestra none en un servidor físico dedicado. Esta diferencia tiene consecuencias reales, porque un kernel compartido es un kernel que no puede modificar. No puede cargar un módulo. Por tanto, una función integrada en el kernel, como el módulo VPN de WireGuard, falla con Operation not supported, y uname -r muestra una versión que usted no ha elegido y que no puede actualizar.
¿Qué significa «virtual» en este contexto?
Como el servidor está compuesto por software, existe aproximadamente un minuto después de pagar por él. Nadie instala hardware para usted. Se crea a partir de una imagen de plantilla, por lo que una reconstrucción devuelve un Ubuntu limpio en un par de minutos, y un error que arruinaría una instalación física le cuesta, como máximo, una tarde. La mayoría de los paneles de los proveedores también permiten crear una instantánea del disco antes de probar algo arriesgado, cambiar el tamaño del plan con un reinicio y mover el sistema invitado a otro hardware cuando el host subyacente necesita mantenimiento.
El precio se debe al mismo hecho: muchos clientes pagan a la vez por una misma máquina física. Por eso un VPS cuesta lo que cuesta en comparación con alquilar un servidor completo.
El coste está directamente relacionado con la ventaja. El hardware subyacente es compartido, por lo que un vecino con mucha actividad también puede afectarle. La sección siguiente, sobre los límites, incluye el comando que permite medirlo.
¿Qué significa «privado» aquí?
Privado significa aislamiento, y conviene concretar hasta qué punto. Tiene su propio kernel, su propio sistema de archivos raíz, sus propias cuentas de usuario, su propia lista de procesos, sus propias reglas de firewall y su propia dirección IP. Otro cliente del mismo host no puede enumerar sus procesos ni leer sus archivos, porque su guest no tiene ninguna ruta hacia su memoria ni hacia su disco virtual. Son dos sistemas operativos independientes que comparten una fuente de alimentación.
El hosting compartido funciona de otra forma. Tiene un directorio en una máquina que sirve cientos de sitios web, un panel de control y el software que el proveedor haya decidido instalar. Allí no existe apt install, porque instalar un paquete cambia toda la máquina y usted no puede modificar toda la máquina. Hosting compartido frente a un VPS explica esta diferencia en detalle. En una frase: el hosting compartido le alquila una cuenta y un VPS le alquila un ordenador.
Una ficha técnica de un VPS, línea por línea
Cada VPS se ofrece como una lista breve de cifras. A continuación se muestra un plan de gama media del tipo que anuncian los proveedores, que usaremos como ejemplo. Son cifras publicadas habituales a fecha de agosto de 2026, no una oferta comercial.
The data behind this chart
[
{
"plan": "Example mid-range VPS",
"vcpu_cores": 4,
"ram_gb": 16,
"nvme_gb": 160,
"bandwidth_tb": 8,
"ipv4_addresses": 1
}
]Esa línea contiene toda la información del producto. Léala de izquierda a derecha.
4 vCPU. Una vCPU (unidad central de procesamiento virtual) es un hilo del procesador del host que el hipervisor planifica para usted. Salvo que el plan indique que es dedicada, se trata de una parte de ese hilo y no de una reserva. Dentro del servidor, nproc muestra 4, y lscpu muestra un nombre de modelo que puede corresponder a la CPU física del host o a un modelo genérico de QEMU, según la configuración del host.
16 GB de RAM. La memoria es una reserva fija y también un límite fijo. free -h informa de algo menos de lo contratado, cerca de 15Gi en un plan de 16 GB, porque el kernel y varias regiones de memoria reservadas se descuentan antes de que Linux contabilice la memoria utilizable. Cuando se agota, no se toma memoria adicional del host.
160 GB de NVMe. NVMe (non-volatile memory express) es la interfaz mediante la que la unidad se conecta dentro del host, y es mucho más rápida que las unidades SSD SATA de los planes antiguos. Su parte aparece como un disco virtual, normalmente /dev/vda en KVM. df -h / muestra algo menos de 160 GB, y la cifra de espacio libre es aún menor porque ext4 reserva de forma predeterminada el 5 por ciento del sistema de archivos para root. Qué significa realmente la SSD de un VPS con SSD y cómo comprobar el disco que le han vendido explican estos puntos con más detalle.
8 TB de transferencia. Es la cantidad de datos transferidos al mes, normalmente contabilizada sólo en salida. Es un volumen de datos, y la velocidad del puerto es una cifra independiente, a menudo 1 Gbit/s. Superar el límite implica un cargo o una limitación de velocidad, según el proveedor. Por eso debe revisar esa línea antes de alojar vídeo. sudo apt install vnstat le proporciona su propio contador mediante vnstat -m, desde el día en que instala el servidor.
1 dirección IPv4. La dirección es suya mientras alquile el servidor. Puede apuntar un dominio a ella, aceptar tráfico en cualquier puerto y, normalmente, configurar su registro DNS inverso desde el panel del proveedor; los servidores de correo comprueban ese registro. Los planes muy baratos a veces colocan a muchos clientes detrás de una única dirección compartida. Esto se denomina VPS NAT. En ese caso, ip -4 addr show muestra una dirección privada como 10.0.0.5 y los puertos entrantes están limitados.
Cuatro comandos confirman lo que ha recibido.
nproc
free -h
df -h /
ip -4 addr showSi alguno de esos datos no coincide con la ficha técnica por una diferencia superior al redondeo descrito arriba, conviene abrir un ticket de soporte antes de instalar nada en la máquina.
Qué significa el acceso root en la práctica
Root es la cuenta de administrador de Linux y su ID de usuario es 0. Ejecute id -u y verá 0 si es root. Root puede instalar paquetes para todo el sistema, abrir puertos inferiores a 1024 (el kernel reserva esos puertos para procesos privilegiados; por eso un usuario normal no puede iniciar un servidor web en el puerto 80), cargar módulos del kernel, reemplazar el kernel, leer y editar cualquier archivo del disco y destruir el sistema con un comando ejecutado sin cuidado. Nadie deshace esas acciones por usted.
La diferencia práctica es breve. En un hosting compartido, abre un ticket de soporte para solicitar un programa. En un VPS, escribe esto.
sudo apt update
sudo apt install -y nginx
systemctl status nginxsystemctl status nginx debería mostrar active (running) en uno o dos segundos, y la dirección IP del servidor en un navegador debería mostrar la página predeterminada de nginx. Si el estado muestra failed, ejecute journalctl -u nginx -n 50 y lea las últimas líneas, porque el servicio registra por qué rechazó el inicio. Las causas habituales son un error tipográfico en un archivo de configuración o que otro programa ya esté escuchando en el puerto 80.
Root también es todo su límite de seguridad, y se entrega como una contraseña generada por el proveedor. La primera sesión en un servidor nuevo no es el momento de instalar aplicaciones. Cree un usuario normal, cambie el inicio de sesión a una clave SSH y coloque un firewall delante de los puertos. Los primeros diez minutos en un VPS presenta esa lista de comprobación en orden, Conceptos básicos de las claves SSH explica el inicio de sesión, Conceptos básicos del firewall ufw explica los puertos y Usuarios con privilegios mínimos explica con qué usuario deberían ejecutarse sus servicios después. Un servidor con inicio de sesión mediante contraseña y sin firewall recibe miles de intentos de adivinación al día, y puede observarlos con journalctl -u ssh -f.
¿Cuáles son los límites de un VPS?
El procesador es compartido, y puede medir ese uso compartido. El tiempo de steal es el porcentaje de tiempo durante el que su CPU virtual estaba lista para ejecutarse, pero no obtuvo tiempo de CPU porque el hipervisor asignó el núcleo físico a otro guest.
vmstat 1 5La última columna, st, muestra el tiempo de steal. Uno o dos por ciento en periodos breves es normal en cualquier host compartido. Una cifra de dos dígitos sostenida mientras sus propios procesos están inactivos indica que el host está sobreasignado. Ningún ajuste dentro de su servidor lo solucionará, porque la espera ocurre fuera de él. Medir correctamente el rendimiento de un VPS muestra cómo demostrarlo antes de plantearlo al proveedor. KVM y Xen informan del steal en sus guests. En la virtualización basada en contenedores permanece en cero y no proporciona ninguna información.
La memoria es fija, y el límite se alcanza de forma abrupta. Cuando falla una asignación, el killer OOM (out of memory) del kernel selecciona un proceso y lo termina con SIGKILL.
sudo dmesg -T | grep -i "out of memory"Una sola línea explica una interrupción que, de otro modo, parece inexplicable:
Out of memory: Killed process 2412 (mysqld) total-vm:2183104kB, anon-rss:1897224kB, file-rss:0kBEl registro de la propia aplicación normalmente no muestra nada, porque SIGKILL no da al proceso ninguna oportunidad de escribir información. El motivo sólo aparece en el registro del kernel. Muchas imágenes de VPS se distribuyen sin archivo de swap, lo que hace que el límite sea aún más estricto. Por eso, añadir un archivo de swap pequeño suele ser uno de los primeros cambios.
El disco es rápido y compartido. El NVMe del host es rápido, pero su parte compite con la de todos los demás guests por las operaciones de entrada y salida. Una prueba de rendimiento realizada durante una hora de poca actividad no garantiza el mismo resultado en esa máquina durante el pico de carga.
El hardware no está a su disposición. No puede conectar ningún dispositivo. No puede usar un dispositivo USB, una tarjeta de captura ni una tarjeta gráfica, salvo que el plan permita asignarla explícitamente. Eso corresponde a un producto distinto y más caro: un VPS con GPU.
Sólo hay una instancia. Un VPS es una sola máquina. Si el host falla, su servidor queda fuera de servicio hasta que el host vuelva a estar disponible. No habrá conmutación por error a menos que la haya configurado usted. Las copias de seguridad son responsabilidad suya, por lo que copias de seguridad con restic desde un VPS debe formar parte de la lista de configuración. Una instantánea del proveedor es práctica, pero no es una copia de seguridad, porque se encuentra en la misma infraestructura que el elemento que protege.
El soporte termina en el hipervisor. En un plan no administrado, el proveedor mantiene en buen estado el hardware, la red y la capa de virtualización. Todo lo que está por encima del sistema operativo es responsabilidad suya, incluidas las actualizaciones de seguridad. Alojamiento administrado y no administrado establece esa diferencia, y actualizaciones desatendidas en Ubuntu es la medida útil más básica que puede activar.
Cómo se compara un VPS con los conceptos con los que suele confundirse
Una máquina virtual es el concepto general, y un VPS es una forma comercial de ella: una máquina virtual alquilada por meses, con un sistema operativo, una dirección pública y una red ya conectada. Una VPC (nube privada virtual) es una red privada dentro de una nube más grande, y los servidores se encuentran dentro de ella, por lo que responde a una cuestión completamente distinta. VPS frente a VM y VPC diferencia correctamente los tres términos.
Un servidor dedicado es toda la máquina física, sin hipervisor ni otros usuarios. Cuesta varias veces más al mes y es la opción adecuada cuando el steal time o la contención del disco son realmente el cuello de botella. VPS frente a un servidor dedicado enumera los aspectos que deben evaluarse.
Una VPN (red privada virtual) comparte dos letras con VPS y nada más. Una VPN es un túnel cifrado entre máquinas. Un VPS es una máquina, y uno de sus usos habituales es ejecutar una VPN propia. Ahí empieza la confusión. VPS frente a VPN aclara la diferencia entre ambos términos.
El hardware propio, o un hipervisor como Proxmox en una máquina doméstica, proporciona más recursos por el mismo dinero y una conexión residencial que muchos servicios consideran poco fiable. Proxmox frente a un VPS compara la capacidad, el ruido y la disponibilidad con una cuota mensual.
¿Qué se ejecuta en un VPS?
La respuesta sencilla es cualquier cosa que se ejecute en Linux. Las opciones habituales son un sitio web con su base de datos, una VPN privada, un servidor de juegos, un monitor de estado, un servidor de correo, una biblioteca multimedia o un agente de programación que sigue trabajando mientras el portátil está cerrado. Todo lo que se ejecuta escucha en un puerto, por lo que qué es un puerto en Linux es el siguiente concepto que conviene aprender, y qué se puede hacer con un VPS contiene una lista más extensa con el coste de recursos de cada opción.
FAQ
¿Un VPS es lo mismo que una máquina virtual?
Un VPS es una máquina virtual que una empresa le alquila, con un sistema operativo, una dirección IP pública y un precio mensual asociado. La tecnología subyacente es idéntica. Los términos abarcan conceptos distintos: «máquina virtual» describe cualquier sistema invitado que se ejecuta en un hipervisor, incluido uno en su propio portátil, mientras que «VPS» describe el producto que compra. Una VPC es un tercer concepto: una red privada dentro de un proveedor cloud, no un servidor.
¿Necesito conocer Linux para usar un VPS?
Necesita algunos conocimientos y puede aprender el resto sobre la marcha. El conjunto inicial incluye conectarse con ssh, desplazarse por el sistema con cd y ls, editar un archivo con nano, instalar software con apt y leer registros con journalctl. Un VPS no administrado presupone que usted se encargará de las actualizaciones y del firewall. Si eso es más de lo que desea hacer, un plan administrado o un panel de control delega parte de esas tareas por un precio mensual más alto.
¿Por qué mi VPS muestra menos RAM que la indicada en el plan?
Linux informa de la memoria utilizable, mientras que el plan anuncia la memoria asignada. La imagen del kernel y varias regiones de memoria reservadas se descuentan antes de calcular el total de free -h, por lo que un plan de 16 GB normalmente muestra unos 15Gi. Es normal que haya una diferencia de unos cientos de megabytes. Una diferencia de varios gigabytes no lo es y conviene abrir un ticket de soporte.
¿Qué es el steal time y debería preocuparme?
El steal time es el porcentaje de tiempo durante el que su CPU virtual estaba lista para ejecutarse, pero tuvo que esperar porque el hipervisor asignó el núcleo físico a otro sistema invitado. La columna st de vmstat 1 lo muestra. Uno o dos por ciento en intervalos breves es normal en hardware compartido. Un valor sostenido de dos dígitos mientras su propia carga es baja indica que el host físico está sobresuscrito. La solución es usar otro host o contratar otro plan, porque nada dentro de su servidor controla el planificador del host.
¿Puedo ejecutar más de un servicio en un solo VPS?
Sí. Ese es el objetivo de tener root: la máquina es de propósito general y los servicios pueden coexistir siempre que quepan en la memoria y cada uno escuche en su propio puerto. La memoria suele ser el primer límite que encontrará, y la velocidad del disco, el segundo. El correo es la excepción problemática, porque la entrega depende de la reputación de su dirección IP y una dirección nueva de un proveedor de hosting suele empezar con una reputación negativa para los grandes sistemas de correo.