SSD Nodes Learn 🎉 VPS dari $5.50/bln
Panduan Matt ConnorOleh Matt Connor · Dikemas kini 2026-08-13

Apakah itu VPS dan Bagaimana Ia Berfungsi?

Ketahui maksud sebenar VPS sebagai pelayan maya yang diasingkan melalui hypervisor. Dapatkan akses root penuh dan sumber peribadi yang tidak dikongsi dengan pengguna lain.

Apakah itu VPS?

VPS (virtual private server) ialah satu bahagian daripada komputer sebenar di pusat data, yang disewakan kepada anda seolah-olah ia merupakan sebuah mesin milik anda sepenuhnya. Perisian pada komputer tersebut membahagikannya kepada beberapa pelayan bebas, dan anda mendapat salah satu daripadanya: memori sendiri, cakera sendiri, alamat IP sendiri, dan log masuk root yang membolehkan anda memasang apa sahaja yang anda mahu. Ia berjalan sepanjang masa, dan ia menjawab permintaan pada alamat awam di internet.

Pecahkan ketiga-tiga perkataan tersebut dan produk ini menjelaskan dirinya sendiri. Server ialah komputer yang sentiasa hidup dan menjawab permintaan melalui rangkaian. Virtual bermaksud ia dihasilkan oleh perisian. Pelayan anda ialah satu partition daripada mesin fizikal yang lebih besar. Private bermaksud partition tersebut adalah milik anda seorang. Fail dan program yang anda jalankan tidak dapat dilihat oleh sesiapa yang menyewa bahagian di sebelah anda.

Jika anda tidak pernah mempunyai akses root pada mana-mana sistem, bahagian terakhir inilah yang paling penting. VPS ialah jenis hosting pertama di mana anda merupakan pentadbir mesin tersebut. Tiada apa-apa yang disediakan untuk anda, dan tiada apa-apa yang menghalang anda juga.

Apa yang dihiris oleh hypervisor, dan apa yang dikongsinya

Program yang melakukan pembahagian ini dipanggil hypervisor. Ia berjalan pada mesin fizikal, yang dipanggil hos. Kepada setiap pelanggan, ia memberikan satu set perkakasan tiruan: pemproses, blok memori, cakera dan kad rangkaian. Sistem pengendalian dipasang pada perkakasan tiruan tersebut dan but seolah-olah ia memiliki komputer sebenar. Sistem tetamu itu ialah VPS anda. KVM (kernel-based virtual machine) merupakan hypervisor lazim pada hos Linux, manakala Xen, VMware ESXi dan Microsoft Hyper-V melakukan tugas yang sama.

Memori dan cakera dibahagikan mengikut ruang. Pemproses dibahagikan mengikut masa. Perbezaan tunggal itu menjelaskan kebanyakan perkara yang mengejutkan pengguna kemudian hari. Memori yang diperuntukkan kepada anda ialah memori yang tidak boleh diambil oleh tetamu lain. Cakera anda ialah fail atau volum logik pada storan hos, dan ia kekal milik anda sehingga anda memadamkannya. Teras maya anda ialah baris gilir ke teras sebenar hos, dan hypervisor menentukan, beribu-ribu kali sesaat, tetamu mana yang berjalan seterusnya.

Satu arahan memberitahu anda jenis virtualisasi yang anda beli.

systemd-detect-virt
uname -r

systemd-detect-virt mencetak kvm pada VPS biasa, yang bermaksud hypervisor penuh telah memulakan kernel yang menjadi milik anda seorang. Ia mencetak lxc, openvz atau container pada virtualisasi kontena, di mana pelayan anda merupakan kawasan yang dipagari di dalam sistem pengendalian hos itu sendiri dan kernel dikongsi dengan setiap pelanggan lain pada kotak tersebut. Ia mencetak none pada bare metal. Perbezaan itu mempunyai kesan sebenar, kerana kernel yang dikongsi ialah kernel yang tidak boleh anda ubah. Anda tidak boleh memuatkan modul, jadi ciri dalam kernel seperti modul VPN WireGuard gagal dengan Operation not supported, dan uname -r melaporkan versi yang tidak anda pilih dan tidak boleh dinaik taraf.

Apakah maksud "virtual" dalam konteks ini?

Oleh kerana pelayan ini dibina daripada perisian, ia wujud kira-kira seminit selepas anda membuat pembayaran. Tiada sesiapa yang perlu memasang perkakasan untuk anda. Ia dibina daripada imej templat, jadi proses bina semula (rebuild) akan mengembalikan Ubuntu yang bersih dalam masa beberapa minit, dan kesilapan yang boleh merosakkan pemasangan fizikal hanya akan memakan masa anda paling lama satu petang sahaja. Kebanyakan panel penyedia juga boleh mengambil snapshot cakera sebelum anda mencuba sesuatu yang berisiko, mengubah saiz pelan dengan hanya melakukan but semula (reboot), serta memindahkan tetamu (guest) anda ke perkakasan lain apabila hos di bawahnya memerlukan penyelenggaraan.

Harga yang ditetapkan berpunca daripada fakta yang sama: satu mesin fizikal dibayar oleh ramai pelanggan serentak, itulah sebabnya kos VPS adalah seperti yang dinyatakan berbanding menyewa keseluruhan pelayan.

Kos tersebut datang seiring dengan manfaatnya. Perkakasan di bawahnya dikongsi bersama, jadi jiran yang sibuk juga akan menjadi masalah kepada anda. Bahagian mengenai had (limits) di bawah mengandungi arahan yang mengukurnya.

Apakah maksud peribadi (private) di sini?

Peribadi bermaksud pengasingan, dan adalah wajar untuk menjelaskan sejauh mana pengasingan tersebut. Anda mendapat kernel sendiri, sistem fail root sendiri, akaun pengguna sendiri, senarai proses sendiri, peraturan firewall sendiri dan alamat IP sendiri. Pelanggan lain pada hos yang sama tidak boleh menyenaraikan proses anda atau membaca fail anda, kerana tetamu mereka tidak mempunyai laluan ke memori atau cakera maya anda. Mereka adalah dua sistem pengendalian berasingan yang kebetulan berkongsi bekalan kuasa yang sama.

Shared hosting berfungsi dengan cara yang bertentangan. Anda mendapat direktori pada mesin yang melayani ratusan laman web lain, panel kawalan, dan apa jua perisian yang dipilih oleh penyedia untuk dipasang. Tiada apt install di sana, kerana memasang pakej akan mengubah keseluruhan mesin, dan keseluruhan mesin tersebut bukanlah milik anda untuk diubah. Perbandingan shared hosting dengan VPS membincangkan pertukaran ini secara terperinci. Secara ringkas: shared hosting menyewakan akaun kepada anda, manakala VPS menyewakan komputer kepada anda.

Helaian spesifikasi satu VPS, baris demi baris

Setiap VPS dijual sebagai senarai nombor yang ringkas. Berikut adalah pelan pertengahan yang biasa diiklankan oleh penyedia, digunakan di bawah sebagai contoh rujukan. Ini adalah angka tipikal yang diterbitkan setakat Ogos 2026, bukan sebut harga.

ChartA typical mid-range VPS plan, as advertised
The data behind this chart
[
  {
    "plan": "Example mid-range VPS",
    "vcpu_cores": 4,
    "ram_gb": 16,
    "nvme_gb": 160,
    "bandwidth_tb": 8,
    "ipv4_addresses": 1
  }
]

Satu baris itu adalah keseluruhan produk. Baca dari kiri ke kanan.

4 vCPU. vCPU (virtual central processing unit) ialah satu thread pemproses hos yang dijadualkan oleh hypervisor untuk anda. Kecuali pelan menyatakan dedicated, ia adalah bahagian daripada thread tersebut dan bukannya tempahan eksklusif. Di dalam pelayan, nproc mencetak 4, dan lscpu memaparkan nama model yang mungkin merupakan CPU hos sebenar atau model QEMU generik, bergantung pada cara hos dikonfigurasikan.

16 GB RAM. Memori ialah tempahan tetap, dan ia juga merupakan had maksimum yang ketat. free -h melaporkan jumlah yang sedikit kurang daripada yang anda beli, sekitar 15Gi pada pelan 16 GB, kerana kernel dan beberapa kawasan memori yang ditempah ditolak sebelum Linux mengira jumlah yang boleh digunakan. Tiada apa-apa yang dipinjam daripada hos apabila anda kehabisan memori.

160 GB NVMe. NVMe (non-volatile memory express) ialah cara pemacu disambungkan di dalam hos, dan ia jauh lebih pantas daripada SATA SSD yang digunakan dalam pelan lama. Bahagian anda muncul sebagai cakera maya, biasanya /dev/vda di bawah KVM. df -h / menunjukkan jumlah yang sedikit di bawah 160 GB, dan angka ruang bebas adalah lebih rendah lagi, kerana ext4 secara lalai menahan 5 peratus daripada sistem fail untuk root. Apa yang sebenarnya dimaksudkan dengan SSD dalam VPS SSD dan cara mengesahkan cakera yang anda beli kedua-duanya membincangkan perkara ini dengan lebih mendalam.

8 TB pemindahan data. Ini ialah data yang dipindahkan setiap bulan, biasanya dikira untuk trafik keluar sahaja. Ia adalah satu volum, dan kelajuan port adalah nombor berasingan, selalunya 1 Gbit/s. Melebihi had yang dibenarkan akan menyebabkan caj tambahan atau kelajuan dihadkan bergantung pada penyedia, jadi baca baris tersebut sebelum anda mengehoskan video. sudo apt install vnstat memberikan anda kiraan sendiri dengan vnstat -m, bermula dari hari anda memasangnya.

1 alamat IPv4. Alamat ini adalah milik anda selagi anda menyewa pelayan tersebut. Anda boleh menghalakan domain kepadanya, menerima trafik pada mana-mana port, dan biasanya menetapkan rekod reverse DNS dalam panel penyedia, yang disemak oleh pelayan e-mel. Pelan yang sangat murah kadangkala meletakkan ramai pelanggan di belakang satu alamat kongsi, yang dipanggil NAT VPS, dan dalam keadaan itu ip -4 addr show melaporkan alamat peribadi seperti 10.0.0.5 dan port masuk adalah terhad.

Empat arahan mengesahkan apa yang diberikan kepada anda.

nproc
free -h
df -h /
ip -4 addr show

Jika mana-mana daripada arahan tersebut tidak sepadan dengan helaian spesifikasi melebihi pembundaran yang diterangkan di atas, ia wajar dilaporkan melalui tiket sokongan sebelum anda membina apa-apa pada mesin tersebut.

Apakah maksud akses root secara praktikal

Root ialah akaun pentadbir pada Linux, dan ID penggunanya ialah 0. Jalankan id -u dan anda akan melihat 0 apabila anda menjadi root. Root boleh memasang pakej untuk keseluruhan sistem, membuka port di bawah 1024 (kernel menempah port tersebut untuk proses yang mempunyai keistimewaan, itulah sebabnya pengguna biasa tidak boleh memulakan pelayan web pada port 80), memuatkan modul kernel, menggantikan kernel, membaca dan menyunting mana-mana fail pada cakera, serta memusnahkan sistem dengan satu arahan yang cuai. Tiada sesiapa yang boleh membatalkan tindakan tersebut untuk anda.

Perbezaan praktikalnya adalah ringkas. Pada hosting kongsi, anda membuka tiket sokongan untuk meminta perisian. Pada VPS, anda menaip arahan ini.

sudo apt update
sudo apt install -y nginx
systemctl status nginx

systemctl status nginx sepatutnya mencetak active (running) dalam masa satu atau dua saat, dan alamat IP pelayan dalam pelayar web sepatutnya memaparkan halaman lalai nginx. Jika status mencetak failed, jalankan journalctl -u nginx -n 50 dan baca baris-baris terakhir, kerana servis tersebut merekodkan sebab ia enggan bermula. Sebab yang biasa berlaku ialah kesilapan menaip dalam fail konfigurasi, atau program lain yang sudah mendengar pada port 80.

Root juga merupakan keseluruhan sempadan keselamatan anda, dan ia tiba sebagai kata laluan yang dijana oleh penyedia. Sesi pertama pada pelayan baharu bukanlah masa untuk memasang aplikasi. Cipta pengguna biasa, pindahkan log masuk anda kepada kunci SSH, dan letakkan firewall di hadapan port. Sepuluh minit pertama pada VPS baharu ialah senarai semak tersebut mengikut urutan, Asas kunci SSH merangkumi log masuk itu sendiri, Asas firewall ufw merangkumi port, dan pengguna dengan keistimewaan minimum merangkumi peranan yang sepatutnya dijalankan oleh servis anda selepas itu. Pelayan dengan log masuk kata laluan dan tanpa firewall mengumpul ribuan percubaan tekaan setiap hari, dan anda boleh melihatnya tiba dengan journalctl -u ssh -f.

Apakah had bagi sebuah VPS?

Pemproses adalah dikongsi, dan anda boleh mengukur perkongsian tersebut. Steal time ialah bahagian masa di mana CPU maya anda sedia untuk berjalan tetapi tidak mendapat apa-apa, kerana hypervisor telah menyerahkan teras fizikal kepada tetamu lain.

vmstat 1 5

Lajur terakhir, st, ialah steal time. Satu atau dua peratus dalam lonjakan adalah normal pada mana-mana hos kongsi. Angka dua digit yang stabil semasa proses anda sendiri melahu bermakna hos tersebut terlebih langgan (oversubscribed), dan tiada penalaan di dalam pelayan anda akan membaikinya, kerana masa menunggu berlaku di luar pelayan anda. Menanda aras VPS dengan betul menunjukkan cara untuk membuktikannya sebelum anda mengemukakannya kepada penyedia. Steal dilaporkan oleh tetamu KVM dan Xen. Pada virtualisasi kontena, ia kekal pada sifar dan tidak memberikan sebarang maklumat.

Memori adalah tetap, dan hadnya adalah mendadak. Apabila peruntukan gagal, OOM (out of memory) killer kernel akan memilih satu proses dan menamatkannya dengan SIGKILL.

sudo dmesg -T | grep -i "out of memory"

Satu baris menjelaskan gangguan yang sebaliknya kelihatan seperti misteri:

Out of memory: Killed process 2412 (mysqld) total-vm:2183104kB, anon-rss:1897224kB, file-rss:0kB

Log aplikasi itu sendiri biasanya tidak menyatakan apa-apa, kerana SIGKILL tidak memberi peluang kepada proses untuk menulis apa-apa. Sebabnya hanya wujud dalam log kernel. Banyak imej VPS dihantar tanpa fail swap, yang menjadikan had tersebut lebih sukar, jadi menambah fail swap kecil adalah perubahan pertama yang biasa dilakukan.

Cakera adalah pantas dan ia dikongsi. NVMe hos adalah laju, dan bahagian anda bersaing dengan setiap tetamu lain untuk operasi input dan output. Penanda aras yang diambil pada waktu sunyi bukanlah janji tentang mesin yang sama pada waktu puncak.

Perkakasan bukan milik anda untuk disentuh. Anda tidak boleh memasang apa-apa. Tiada peranti USB, tiada kad tangkapan, dan tiada kad grafik melainkan pelan tersebut membenarkan laluan terus (passthrough) secara sengaja, yang merupakan produk berasingan dan lebih mahal: VPS dengan GPU.

Hanya ada satu unit. VPS ialah mesin tunggal. Jika hos mengalami kerosakan, pelayan anda akan terhenti sehingga hos kembali pulih, dan tiada apa-apa yang akan bertukar ganti (failover) melainkan anda membina sistem failover sendiri. Sandaran adalah tugas anda, jadi sandaran restic daripada VPS perlu ada dalam senarai persediaan. Snapshot penyedia adalah mudah, namun ia bukanlah sandaran, kerana ia terletak pada infrastruktur yang sama dengan perkara yang dilindunginya.

Sokongan terhenti pada hypervisor. Pada pelan tanpa urus (unmanaged), penyedia mengekalkan kesihatan perkakasan, rangkaian, dan lapisan virtualisasi. Segala-galanya dari sistem pengendalian ke atas adalah tanggungjawab anda, termasuk kemas kini keselamatan. Hosting terurus berbanding tanpa urus melukiskan garisan tersebut, dan kemas kini tanpa pengawasan pada Ubuntu adalah perkara paling kecil yang berguna untuk diaktifkan.

Perbandingan VPS dengan perkara yang sering disalah anggap

Virtual machine ialah konsep umum, manakala VPS merupakan salah satu bentuk komersialnya: sebuah mesin maya yang disewa secara bulanan, lengkap dengan sistem pengendalian, alamat awam, dan rangkaian yang sudah tersedia. VPC (virtual private cloud) ialah rangkaian peribadi di dalam awan yang lebih besar, dan pelayan ditempatkan di dalamnya, jadi ia menjawab persoalan yang sama sekali berbeza. VPS berbanding VM berbanding VPC membezakan ketiga-tiga istilah tersebut dengan tepat.

Dedicated server ialah keseluruhan mesin fizikal, tanpa hypervisor dan tanpa jiran. Kosnya beberapa kali ganda lebih mahal sebulan, dan ia merupakan pilihan yang tepat apabila steal time atau perebutan cakera menjadi kekangan sebenar anda. VPS berbanding dedicated server menyenaraikan titik keputusan tersebut.

VPN (virtual private network) berkongsi dua huruf dengan VPS tetapi tiada kaitan lain. VPN ialah terowong terenkripsi antara mesin. VPS ialah sebuah mesin, dan salah satu kegunaan popularnya adalah untuk menjalankan VPN anda sendiri, di situlah kekeliruan bermula. VPS berbanding VPN menjelaskan kedua-dua istilah tersebut.

Perkakasan milik anda, atau hypervisor seperti Proxmox pada mesin di rumah, memberikan anda lebih banyak sumber dengan kos yang sama serta sambungan kediaman yang sering dianggap mencurigakan oleh banyak perkhidmatan. Proxmox berbanding VPS menimbang antara kuasa, bunyi bising, dan uptime berbanding yuran bulanan.

Apakah yang dijalankan orang pada VPS?

Jawapan jujurnya ialah apa sahaja yang boleh dijalankan pada Linux. Pilihan yang biasa ialah laman web berserta pangkalan datanya, VPN peribadi, pelayan permainan, pemantau status, pelayan e-mel, pustaka media, atau ejen pengekodan yang terus berfungsi semasa komputer riba anda ditutup. Segala yang anda jalankan akan mendengar pada port, jadi apakah itu port pada Linux ialah konsep seterusnya yang patut dipelajari, dan apa yang boleh anda lakukan dengan VPS mempunyai senarai yang lebih panjang berserta kos sumber bagi setiap satunya.

FAQ

Adakah VPS sama dengan mesin maya?

VPS ialah mesin maya yang disewakan oleh syarikat kepada anda, lengkap dengan sistem pengendalian, alamat IP awam dan harga bulanan. Teknologi asasnya adalah sama. Istilah ini merujuk kepada skop yang berbeza: "mesin maya" menerangkan mana-mana tetamu yang berjalan pada hypervisor, termasuk yang berada pada komputer riba anda sendiri, manakala "VPS" menerangkan produk yang anda beli. VPC pula adalah perkara ketiga, iaitu rangkaian peribadi di dalam penyedia awan dan bukannya sebuah pelayan.

Adakah saya perlu tahu Linux untuk menggunakan VPS?

Anda hanya perlu tahu sedikit, dan selebihnya boleh dipelajari sambil berjalan. Set permulaan ialah menyambung dengan ssh, bergerak di sekitar sistem dengan cd dan ls, menyunting fail dengan nano, memasang perisian dengan apt, serta membaca log dengan journalctl. VPS tanpa pengurusan (unmanaged) mengandaikan anda akan mengendalikan kemas kini dan firewall sendiri. Jika itu terlalu membebankan, pelan terurus atau panel kawalan boleh mengambil alih sebahagian tugas tersebut dengan harga bulanan yang lebih tinggi.

Mengapa VPS saya menunjukkan RAM yang kurang daripada yang dijanjikan dalam pelan?

Linux melaporkan memori yang boleh digunakan, manakala pelan mengiklankan memori yang diperuntukkan. Imej kernel dan beberapa kawasan memori yang dikhaskan ditolak sebelum jumlah dalam free -h dikira, jadi pelan 16 GB biasanya melaporkan sekitar 15Gi. Jurang beberapa ratus megabait adalah perkara biasa. Jurang beberapa gigabait pula tidak normal, dan perkara itu wajar dilaporkan melalui tiket sokongan.

Apakah itu steal time, dan patutkah saya bimbang mengenainya?

Steal time ialah peratusan masa CPU maya anda sedia untuk berjalan tetapi terpaksa menunggu, kerana hypervisor memberikan teras fizikal kepada tetamu lain. Lajur st dalam vmstat 1 menunjukkan nilai ini. Satu atau dua peratus dalam lonjakan singkat adalah normal pada perkakasan kongsi. Angka dua digit yang berterusan semasa beban anda sendiri rendah bermakna hos fizikal telah terlebih langgan (oversubscribed), dan penyelesaiannya ialah hos berbeza atau pelan berbeza, kerana tiada apa-apa di dalam pelayan anda yang boleh mengawal penjadual hos tersebut.

Bolehkah saya menjalankan lebih daripada satu servis pada satu VPS?

Ya. Itulah tujuan mempunyai akses root: mesin tersebut adalah untuk tujuan umum, dan servis boleh wujud bersama selagi ia muat dalam memori dan setiap satu mendengar pada portnya sendiri. Memori biasanya merupakan had pertama yang anda akan temui, diikuti oleh kelajuan cakera. E-mel adalah pengecualian yang rumit, kerana penghantaran bergantung pada reputasi alamat IP anda, dan alamat baharu daripada penyedia pengehosan sering kali tidak dipercayai oleh sistem e-mel yang besar pada peringkat awal.