Verschil tussen VPS, VM en VPC uitgelegd
Begrijp het fundamentele verschil tussen een VM, VPS en VPC. Wij leggen uit waarom een VM de technologie is, een VPS het product en een VPC het private netwerk.
VPS, VM en VPC in één alinea
Een VM (virtual machine) is een computer die uit software bestaat: een hypervisor verdeelt één fysieke server in meerdere onafhankelijke machines, waarbij elke machine een eigen kernel draait. Een VPS (virtual private server) is een van die virtuele machines die als product aan u wordt verhuurd, inclusief besturingssysteem, root-toegang en een maandelijkse prijs. Een VPC (virtual private cloud) is helemaal geen server. Het is een privaat netwerk dat u binnen een cloud-account definieert, waarin u resources plaatst. VM is de technologie. VPS is het product. VPC is het netwerk rondom het product.
Twee van deze termen beschrijven een machine. De derde beschrijft een netwerk. Vrijwel alle verwarring komt voort uit dit verschil, omdat mensen ze vergelijken alsof het drie producten in hetzelfde schap zijn.
Wat een VM is
Een hypervisor is de laag die zich voordoet als hardware. Deze geeft elke gast een virtuele CPU, een blok geheugen, een virtuele schijf en een virtuele netwerkkaart, en zorgt er vervolgens voor dat de gasten elkaar niet kunnen zien. KVM, Xen, Hyper-V en VMware ESXi zijn de gangbare opties op servers. Moderne hypervisors leunen op virtualisatie-extensies van de CPU (Intel VT-x, AMD-V), waardoor gastinstructies op de echte CPU draaien met een snelheid die bijna gelijk is aan native, in plaats van dat ze worden geïnterpreteerd.
Het onderdeel dat van belang is voor een systeembeheerder, is de kernel. Een VM start zijn eigen kernel op, dus u kiest de distributie, u laadt kernelmodules en u stelt sysctl-waarden in die alleen voor u gelden. Dat is anders dan bij een container (LXC, Docker), die de kernel van de host deelt en alleen een eigen weergave van processen en bestanden krijgt.
U kunt het antwoord op elke Linux-machine zien met één commando.
systemd-detect-virtkvm betekent dat u een virtuele machine bent op een KVM-hypervisor. lxc of openvz betekent dat u zich in een container bevindt op de kernel van iemand anders. none betekent dat de hardware van u is. Als het commando ontbreekt, toont lscpu | grep -i hypervisor hetzelfde op basis van CPU-flags.
Wat een VPS is
Een VPS is een commerciële verpakking rondom een VM. De onderliggende technologie is virtualisatie, en de term "VPS" voegt de elementen toe die het verkoopbaar maken: een OS-image die u opnieuw kunt installeren, een IP-adres, een bandbreedtelimiet, een configuratiescherm, een maandelijkse prijs en een helpdesk die u kunt mailen wanneer de host uitvalt. "Private" wordt gebruikt om het te onderscheiden van shared hosting, waarbij honderden websites één besturingssysteem en één PHP-configuratie delen.
Omdat VPS een productnaam is en geen technische term, betekent het niet altijd een volledige VM. Sommige budgetabonnementen verkopen containers onder dezelfde noemer. Het verschil wordt duidelijk zodra u de kernel nodig heeft. Bij een container-gebaseerd abonnement faalt sudo modprobe wireguard met RTNETLINK answers: Operation not supported of modprobe: FATAL: Module wireguard not found, omdat de kernel van de host is en u deze niet mag wijzigen. Bij een KVM-abonnement wordt de module geladen en komt de tunnel tot stand. Als u van plan bent om Docker, een VPN, aangepaste kernels of uw eigen virtuele machines binnen de server te draaien, controleer dan het virtualisatietype voordat u tot aankoop overgaat. Het draaien van virtuele machines binnen een VPS vereist KVM met nested virtualisation ingeschakeld op de host, wat slechts bij een beperkt aantal abonnementen het geval is.
Wat een VPC is
Een VPC is een softwarematig gedefinieerd netwerk binnen een cloudprovider. U geeft het een adresbereik in CIDR-notatie, zoals 10.0.0.0/16, verdeelt dit vervolgens in subnetten, koppelt routetabellen en plaatst firewallregels (security groups) voor de resources die zich erin bevinden. Het heeft geen CPU, geen geheugen en geen schijf. Er is niets om op in te loggen. Als u elke server in een VPC verwijdert, blijft de VPC leeg achter en zijn er doorgaans geen kosten aan verbonden.
Wat een VPC u oplevert, is private adressering. Twee servers in dezelfde VPC communiceren via adressen zoals 10.0.1.15 over de interne infrastructuur van de provider, waardoor het verkeer nooit het openbare internet bereikt en niet wordt gefactureerd als internet-egress. Een database kan vervolgens alleen op zijn private adres luisteren, waardoor er helemaal geen poort wordt blootgesteld aan de buitenwereld.
ip -4 addr showEen adres binnen 10.0.0.0/8, 172.16.0.0/12 of 192.168.0.0/16 is privaat. Een publiek adres op dezelfde machine betekent dat de server rechtstreeks bereikbaar is vanaf het internet, ongeacht in welk netwerkobject deze zich bevindt.
Maakt een VPC mijn server privé?
Nee, en dit is het meest kostbare misverstand van de drie termen. Een VPC beheert routering en adressering. Het bepaalt niet of het internet een machine kan bereiken. Als een instance een publiek IP-adres heeft en de beveiligingsregels poort 22 toestaan vanaf 0.0.0.0/0, dan is deze exact even blootgesteld als elke andere server, met of zonder VPC. De isolatie die u krijgt van een VPC is de mogelijkheid om een resource helemaal geen publiek adres te geven, aangevuld met regels die bepalen welke subnetten met elkaar mogen communiceren.
De drie termen beloven ook verschillende soorten isolatie. Een VM isoleert rekenkracht: de hypervisor scheidt CPU-tijd en geheugen, zodat een andere gast uw RAM niet kan lezen. Die isolatie is zwakker voor schijf en netwerk, waar een drukke buur op dezelfde host u nog steeds kan vertragen. Een op containers gebaseerde VPS deelt één kernel, waardoor een bug op kernelniveau een gedeeld risico vormt. Een VPC isoleert helemaal niets wat betreft rekenkracht. Het vormt enkel het netwerk.
Het mentale model voor prijsstelling
Een VPS wordt doorgaans verkocht voor een vast maandelijks bedrag voor een vaste machine. U kent de factuur voordat de maand begint, en de schijfruimte en de datalimiet zijn hierin inbegrepen. Die voorspelbaarheid is de voornaamste reden waarom mensen voor een kleine werklast de voorkeur geven aan een VPS boven een cloud-instance.
Een cloud-VM wordt op basis van verbruik afgerekend. De instance wordt per uur of per seconde gefactureerd, en de schijfruimte, snapshots, load balancer en uitgaand netwerkverkeer worden afzonderlijk in rekening gebracht. Het VPC zelf is normaal gesproken gratis, maar de beheerde onderdelen die eraan gekoppeld zijn niet: een NAT gateway die privé-instances toegang geeft tot het internet wordt per uur en per gigabyte gefactureerd, en verkeer tussen beschikbaarheidszones wordt eveneens in rekening gebracht. Sinds juli 2026 plaatsen de grote cloudproviders elke nieuwe instance nog steeds automatisch in een standaard-VPC, dus u gebruikt er een, of u er nu om gevraagd heeft of niet.
Welke heeft u daadwerkelijk nodig
- Eén server voor een website, een applicatie, een gameserver of een VPN: een VPS. De eerste tien minuten op een nieuwe VPS zijn belangrijker dan de naam van het abonnement.
- Meerdere servers die elkaar moeten bereiken via privéadressen: een VPC, of de functionaliteit voor een privénetwerk die uw VPS-provider onder een andere naam aanbiedt.
- Een werklast die moet blijven draaien als een volledig datacenter uitvalt: een cloud met meerdere zones, wat neerkomt op VM's binnen een VPC.
- Volledige controle over de kernel, of uw eigen hypervisor daarbovenop: een op KVM gebaseerde VPS of een dedicated server; controleer het schijftype achter het abonnement terwijl u vergelijkt.
De meeste projecten met één server hebben geen VPC nodig. De privénetwerkfunctie die bij een VPS is inbegrepen, volstaat voor een handvol machines.
FAQ
Is een VPS hetzelfde als een VM?
Een VPS is een VM die aan u wordt verkocht. Elke VPS gebaseerd op KVM, Xen of VMware is een virtuele machine, maar niet elke virtuele machine is een VPS; een VM die op uw laptop onder VirtualBox draait, is immers geen commercieel product. Sommige goedkope abonnementen met het label VPS zijn containers in plaats van volledige VM's. Controleer dit bij systemd-detect-virt voordat u afhankelijk bent van kerneltoegang.
Kan ik een VPS in een VPC plaatsen?
Doorgaans niet, omdat een VPC een constructie is van één specifieke cloudprovider die alleen resources bevat die in hetzelfde account zijn aangemaakt. Een VPS van een onafhankelijke provider bevindt zich op het netwerk van die provider. Als u privéverbindingen tussen beide nodig heeft, bouwt u in plaats daarvan een VPN-tunnel tussen de twee, waarna de VPS via die tunnel de privésubnetten kan bereiken.
Waarom is mijn cloudfactuur hoger dan die van een vergelijkbare VPS?
De prijs van de instantie is slechts een deel van het totaal. Opslag, snapshots, uitgaand verkeer, load balancers en NAT-gateways zijn afzonderlijke posten in een cloudomgeving met verbruiksafhankelijke facturering. Een NAT-gateway alleen kan al meer per maand kosten dan een kleine VPS. Een VPS met een vaste prijs combineert de schijfruimte en een databundel in één bedrag; daarom oogt dezelfde workload daar vaak goedkoper.
Hoe controleer ik of mijn server echte kerneltoegang heeft?
Voer systemd-detect-virt uit en lees het resultaat. kvm, xen of vmware betekenen dat u over een eigen kernel beschikt en dat modprobe werkt. lxc, lxc-libvirt of openvz betekenen dat u de kernel van de host deelt. Commando's die modules laden of schrijven naar /proc/sys zullen falen met Operation not supported. Een tweede bevestiging is uname -r; bij een containerabonnement rapporteert dit vaak een kernelversie die nooit door uw distributie is uitgebracht.