Wat is een VPS? Uitleg over Virtual Private Servers
Wilt u weten wat een VPS precies is? Ontdek hoe een hypervisor een fysieke server verdeelt in private machines met eigen root-toegang en waarom dit essentieel is voor beheer.
Wat is een VPS?
Een VPS (virtual private server) is een deel van een fysieke computer in een datacenter, die aan u wordt verhuurd alsof het een volledige eigen machine is. Software op die computer verdeelt deze in meerdere onafhankelijke servers, en u krijgt er één: met eigen geheugen, eigen schijfruimte, een eigen IP-adres en een root-login waarmee u alles kunt installeren wat u wilt. De server draait continu en reageert op een publiek adres op het internet.
Als u de drie woorden uit elkaar haalt, verklaart het product zichzelf. Server is een computer die aan blijft staan en verzoeken via het netwerk beantwoordt. Virtual betekent dat software het heeft gecreëerd. Uw server is een partitie van een grotere fysieke machine. Private betekent dat die partitie alleen van u is. Uw bestanden en draaiende programma's zijn onzichtbaar voor degene die de schijfruimte naast de uwe huurt.
Als u nog nooit root-toegang op een systeem heeft gehad, is het laatste deel het belangrijkst. Een VPS is de eerste vorm van hosting waarbij u de beheerder van de machine bent. Niets is vooraf voor u ingesteld, en niets houdt u tegen.
Wat de hypervisor verdeelt en wat hij deelt
Het programma dat de verdeling uitvoert, wordt een hypervisor genoemd. Deze draait op de fysieke machine, de host genoemd. Aan elke klant verstrekt deze een set gesimuleerde hardware: een processor, een blok geheugen, een schijf en een netwerkkaart. Op die gesimuleerde hardware wordt een besturingssysteem geïnstalleerd dat opstart alsof het een echte computer bezit. Dat gastsysteem is uw VPS. KVM (kernel-based virtual machine) is de gebruikelijke hypervisor op Linux-hosts; Xen, VMware ESXi en Microsoft Hyper-V vervullen dezelfde taak.
Geheugen en schijfruimte worden verdeeld op basis van capaciteit. De processor wordt verdeeld op basis van tijd. Dat ene verschil verklaart het merendeel van de verrassingen waar mensen later tegenaan lopen. Geheugen dat aan u is toegewezen, is geheugen dat geen enkele andere gast kan innemen. Uw schijf is een bestand of een logisch volume op de opslag van de host en blijft van u totdat u het verwijdert. Uw virtuele cores zijn wachtrijen voor de fysieke cores van de host, waarbij de hypervisor duizenden keren per seconde beslist welke gast als volgende mag draaien.
Eén commando vertelt u welk type virtualisatie u heeft aangeschaft.
systemd-detect-virt
uname -rsystemd-detect-virt print kvm op een normale VPS, wat betekent dat een volledige hypervisor een kernel heeft opgestart die uitsluitend aan u toebehoort. Het print lxc, openvz of container bij containervirtualisatie, waarbij uw server een afgeschermd gebied is binnen het besturingssysteem van de host en de kernel wordt gedeeld met elke andere klant op de machine. Het print none op bare metal. Dat verschil heeft reële gevolgen, omdat een gedeelde kernel een kernel is die u niet kunt wijzigen. U kunt geen module laden, waardoor een in-kernel functie zoals de WireGuard VPN-module faalt met Operation not supported, en uname -r rapporteert een versie die u niet heeft gekozen en niet kunt upgraden.
Wat betekent virtueel in deze context?
Omdat de server uit software bestaat, is deze ongeveer een minuut nadat u betaalt beschikbaar. Niemand hoeft fysieke hardware voor u in een rack te plaatsen. De server wordt opgebouwd vanuit een template-image; een herinstallatie zorgt er dus voor dat u binnen enkele minuten weer over een schone Ubuntu-omgeving beschikt. Een fout die een fysieke installatie onbruikbaar zou maken, kost u hier hooguit een middag werk. De meeste beheerpanelen van providers bieden bovendien de mogelijkheid om een snapshot van de schijf te maken voordat u risicovolle wijzigingen doorvoert, het abonnement na een herstart op te schalen en uw guest naar andere hardware te verplaatsen wanneer de onderliggende host onderhoud vereist.
De prijs vloeit voort uit hetzelfde principe: één fysieke machine wordt door meerdere klanten tegelijk betaald. Dit is de reden waarom een VPS kost wat het kost in vergelijking met het huren van een volledige server.
De kosten staan direct tegenover de voordelen. De onderliggende hardware wordt gedeeld, waardoor een drukke buurman ook uw probleem kan zijn. De sectie over limieten hieronder bevat het commando waarmee u dit kunt meten.
Wat betekent privaat in deze context?
Privaat staat voor isolatie, en het is zinvol om concreet te zijn over de mate daarvan. U krijgt een eigen kernel, een eigen root-bestandssysteem, eigen gebruikersaccounts, een eigen proceslijst, eigen firewallregels en een eigen IP-adres. Een andere klant op dezelfde host kan uw processen niet inzien of uw bestanden lezen, omdat hun guest geen route heeft naar uw geheugen of uw virtuele schijf. Het zijn twee afzonderlijke besturingssystemen die toevallig dezelfde voeding delen.
Shared hosting werkt andersom. U krijgt een map op een machine die honderden andere websites bedient, een configuratiescherm en de software die de provider heeft gekozen om te installeren. Er is daar geen apt install, omdat het installeren van een pakket de hele machine wijzigt, en de hele machine is niet van u om te wijzigen. Shared hosting versus een VPS behandelt de afweging in detail. Kort samengevat: bij shared hosting huurt u een account, bij een VPS huurt u een computer.
Specificaties van een VPS, regel voor regel
Elke VPS wordt verkocht als een korte lijst met getallen. Hieronder staat een mid-range plan van het type dat providers aanbieden; dit dient als het lopende voorbeeld. Dit zijn typische gepubliceerde cijfers van augustus 2026, geen offerte.
The data behind this chart
[
{
"plan": "Example mid-range VPS",
"vcpu_cores": 4,
"ram_gb": 16,
"nvme_gb": 160,
"bandwidth_tb": 8,
"ipv4_addresses": 1
}
]Die ene regel is het gehele product. Lees deze van links naar rechts.
4 vCPU. Een vCPU (virtual central processing unit) is één thread van de processor van de host die de hypervisor voor u inplant. Tenzij het plan "dedicated" vermeldt, is het een deel van die thread in plaats van een reservering. Binnen de server print nproc het aantal 4, en lscpu toont een modelnaam die de werkelijke host-CPU kan zijn of een generiek QEMU-model, afhankelijk van hoe de host is geconfigureerd.
16 GB RAM. Geheugen is een harde reservering en tevens een hard plafond. free -h rapporteert iets minder dan u heeft gekocht, rond de 15Gi op een 16 GB plan, omdat de kernel en diverse gereserveerde geheugenregio's worden afgetrokken voordat Linux telt wat bruikbaar is. Niets leent van de host wanneer u tekortkomt.
160 GB NVMe. NVMe (non-volatile memory express) is de manier waarop de schijf binnen de host is aangesloten, en dit is aanzienlijk sneller dan de SATA SSD's die in oudere plannen werden gebruikt. Uw aandeel verschijnt als een virtuele schijf, normaal gesproken /dev/vda onder KVM. df -h / toont iets minder dan 160 GB, en het vrije cijfer is nog lager, omdat ext4 standaard 5 procent van het bestandssysteem achterhoudt voor root. Wat de SSD in een SSD VPS daadwerkelijk betekent en hoe u de schijf controleert die u is verkocht gaan hier dieper op in.
8 TB dataverkeer. Dit is de hoeveelheid data die per maand wordt verplaatst, meestal alleen uitgaand geteld. Het is een volume, en de poortsnelheid is een afzonderlijk getal, vaak 1 Gbit/s. Het overschrijden van de limiet leidt tot extra kosten of een snelheidsbeperking, afhankelijk van de provider; lees die voorwaarden dus voordat u video host. sudo apt install vnstat geeft u uw eigen telling met vnstat -m, beginnend vanaf de dag van installatie.
1 IPv4-adres. Het adres is van u zolang u de server huurt. U kunt er een domein naar verwijzen, verkeer op elke poort accepteren en meestal het reverse DNS-record instellen in het paneel van de provider, wat mailservers controleren. Zeer goedkope plannen plaatsen soms veel klanten achter één gedeeld adres, wat een NAT VPS wordt genoemd; in dat geval rapporteert ip -4 addr show een privaat adres zoals 10.0.0.5 en zijn inkomende poorten beperkt.
Vier commando's bevestigen wat u heeft gekregen.
nproc
free -h
df -h /
ip -4 addr showAls een van deze waarden meer afwijkt van de specificatielijst dan de hierboven beschreven afronding, is het de moeite waard om een supportticket aan te maken voordat u iets op de machine bouwt.
Wat root-toegang in de praktijk betekent
Root is het beheerdersaccount op Linux en heeft gebruikers-ID 0. Voer id -u uit en u ziet 0 wanneer u als root bent ingelogd. Root kan pakketten voor het hele systeem installeren, poorten onder 1024 openen (de kernel reserveert deze voor bevoorrechte processen, wat de reden is dat een gewone gebruiker geen webserver op poort 80 kan starten), kernelmodules laden, de kernel vervangen, elk bestand op de schijf lezen en bewerken, en het systeem vernietigen met één onvoorzichtig commando. Niemand kan dat voor u ongedaan maken.
Het praktische verschil is kort. Bij shared hosting opent u een supportticket om om software te vragen. Op een VPS typt u dit.
sudo apt update
sudo apt install -y nginx
systemctl status nginxsystemctl status nginx zou binnen een seconde of twee active (running) moeten weergeven, en het IP-adres van de server in een browser zou de standaard nginx-pagina moeten tonen. Als de status failed weergeeft, voer dan journalctl -u nginx -n 50 uit en lees de laatste regels, omdat de service registreert waarom deze weigerde te starten. De gebruikelijke redenen zijn een typefout in een configuratiebestand of een ander programma dat al op poort 80 luistert.
Root is ook uw volledige beveiligingsgrens en wordt geleverd als een wachtwoord dat door de provider is gegenereerd. De eerste sessie op een nieuwe server is niet het moment om applicaties te installeren. Maak een gewone gebruiker aan, verplaats uw inloggegevens naar een SSH-sleutel en plaats een firewall voor de poorten. De eerste tien minuten op een nieuwe VPS is die checklist in volgorde, Basisprincipes van SSH-sleutels behandelt het inloggen zelf, Basisprincipes van de ufw-firewall behandelt de poorten, en gebruikers met minimale rechten behandelt onder welke rechten uw services daarna moeten draaien. Een server met wachtwoordinlog en zonder firewall verzamelt dagelijks duizenden raadpogingen, en u kunt ze zien binnenkomen met journalctl -u ssh -f.
Wat zijn de beperkingen van een VPS?
De processor wordt gedeeld en u kunt deze deling meten. Steal time is het aandeel van de tijd dat uw virtuele CPU klaar was om te draaien, maar niets kreeg omdat de hypervisor de fysieke core aan een andere gast toewees.
vmstat 1 5De laatste kolom, st, is steal time. Een of twee procent in pieken is normaal op elke gedeelde host. Een constant percentage in de dubbele cijfers terwijl uw eigen processen inactief zijn, betekent dat de host overbezet is. Geen enkele optimalisatie binnen uw server lost dit op, omdat het wachten buiten uw server plaatsvindt. Een VPS correct benchmarken laat zien hoe u dit aantoont voordat u dit aankaart bij de provider. Steal wordt gerapporteerd door KVM- en Xen-gasten. Bij containervirtualisatie blijft dit op nul staan en biedt het geen informatie.
Het geheugen is vast en het plafond is abrupt. Wanneer een toewijzing mislukt, kiest de OOM (out of memory) killer van de kernel een proces en beëindigt dit met SIGKILL.
sudo dmesg -T | grep -i "out of memory"Eén regel verklaart een uitval die anders als een mysterie oogt:
Out of memory: Killed process 2412 (mysqld) total-vm:2183104kB, anon-rss:1897224kB, file-rss:0kBHet logboek van de applicatie zelf zegt meestal helemaal niets, omdat SIGKILL het proces geen kans geeft om iets te schrijven. De reden staat alleen in het kernellogboek. Veel VPS-images worden geleverd zonder swap-bestand, wat het plafond nog strenger maakt. Het toevoegen van een klein swap-bestand is daarom vaak de eerste aanpassing.
De schijf is snel en wordt gedeeld. De NVMe van de host is snel, en uw deel ervan concurreert met elke andere gast voor input- en outputoperaties. Een benchmark die tijdens een rustig uur is uitgevoerd, is geen garantie voor dezelfde prestaties tijdens piekuren.
De hardware is niet van u om aan te passen. U kunt niets aansluiten. Geen USB-apparaat, geen capture card en geen grafische kaart, tenzij het abonnement er bewust een doorgeeft (passthrough). Dat is een apart en duurder product: een VPS met een GPU.
Er is er precies één van. Een VPS is een enkele machine. Als de host een defect vertoont, is uw server offline totdat de host weer beschikbaar is. Niets schakelt automatisch over, tenzij u zelf failover hebt gebouwd. Back-ups zijn uw verantwoordelijkheid, dus restic back-ups vanaf een VPS hoort op de installatielijst. Een snapshot van de provider is handig, maar het is geen back-up, omdat het op dezelfde infrastructuur staat als de omgeving die het beschermt.
Ondersteuning stopt bij de hypervisor. Bij een onbeheerd abonnement houdt de provider de hardware, het netwerk en de virtualisatielaag gezond. Alles vanaf het besturingssysteem en hoger is uw verantwoordelijkheid, inclusief beveiligingsupdates. Beheerde versus onbeheerde hosting trekt die grens, en automatische updates op Ubuntu is de kleinste nuttige voorziening om in te schakelen.
Hoe een VPS zich verhoudt tot vergelijkbare begrippen
Een virtual machine is het algemene concept, en een VPS is daarvan een commerciële vorm: een virtuele machine die per maand wordt gehuurd, inclusief besturingssysteem, een publiek adres en een reeds geconfigureerd netwerk. Een VPC (virtual private cloud) is een privaat netwerk binnen een grotere cloudomgeving waarbinnen servers worden geplaatst; dit beantwoordt dus een volledig andere vraag. VPS versus VM versus VPC maakt het onderscheid tussen deze drie termen duidelijk.
Een dedicated server is de volledige fysieke machine, zonder hypervisor en zonder buren. De maandelijkse kosten liggen aanzienlijk hoger, maar dit is de juiste keuze wanneer steal time of schijf-I/O-congestie uw werkelijke knelpunt vormen. VPS versus een dedicated server zet de beslispunten op een rij.
Een VPN (virtual private network) deelt twee letters met VPS, maar verder niets. Een VPN is een versleutelde tunnel tussen machines. Een VPS is een machine, en een veelvoorkomende toepassing is het draaien van een eigen VPN; hierdoor ontstaat vaak verwarring. VPS versus VPN verduidelijkt het verschil tussen deze twee termen.
Hardware in eigen beheer, of een hypervisor zoals Proxmox op een machine thuis, biedt meer resources voor hetzelfde geld, maar ook een residentiële verbinding die door veel diensten met argwaan wordt bekeken. Proxmox versus een VPS weegt rekenkracht, geluidsproductie en uptime af tegen een maandelijkse vergoeding.
Wat draaien mensen op een VPS?
Het eerlijke antwoord is alles wat op Linux draait. Veelvoorkomende keuzes zijn een website met bijbehorende database, een private VPN, een gameserver, een statusmonitor, een mailserver, een mediabibliotheek of een programmeer-agent die doorwerkt terwijl uw laptop is gesloten. Alles wat u draait luistert op een poort, dus wat een poort is op Linux is het volgende concept dat de moeite waard is om te leren, en wat u kunt doen met een VPS bevat de langere lijst met de bijbehorende resourcekosten per item.
FAQ
Is een VPS hetzelfde als een virtual machine?
Een VPS is een virtual machine die een bedrijf aan u verhuurt, inclusief een besturingssysteem, een publiek IP-adres en een maandelijkse prijs. De onderliggende technologie is identiek. De termen dekken verschillende ladingen: "virtual machine" beschrijft elke guest die op een hypervisor draait, inclusief een exemplaar op uw eigen laptop, terwijl "VPS" het product beschrijft dat u koopt. Een VPC is weer iets anders: een privaat netwerk binnen een cloudprovider in plaats van een server.
Moet ik Linux kennen om een VPS te gebruiken?
U heeft een basiskennis nodig en de rest kunt u gaandeweg leren. De startset bestaat uit verbinding maken met ssh, navigeren met cd en ls, een bestand bewerken met nano, software installeren met apt en logs lezen met journalctl. Een unmanaged VPS gaat ervan uit dat u zelf de updates en de firewall beheert. Als dat meer is dan u wilt, biedt een managed plan of een control panel een deel van dat beheer tegen een hogere maandelijkse prijs.
Waarom toont mijn VPS minder RAM dan het plan beloofde?
Linux rapporteert bruikbaar geheugen, terwijl het plan het toegewezen geheugen adverteert. De kernel-image en diverse gereserveerde geheugenregio's worden afgetrokken voordat het totaal in free -h wordt berekend, waardoor een 16 GB-plan normaal gesproken ongeveer 15Gi rapporteert. Een verschil van enkele honderden megabytes is normaal. Een verschil van meerdere gigabytes is dat niet, en dat is een reden voor een supportticket.
Wat is steal time en moet ik me daar zorgen over maken?
Steal time is het percentage van de tijd dat uw virtuele CPU klaar was om te draaien, maar moest wachten omdat de hypervisor de fysieke core aan een andere guest gaf. De kolom st van vmstat 1 toont dit. Een of twee procent in pieken is normaal op gedeelde hardware. Een aanhoudend dubbelcijferig percentage terwijl uw eigen belasting laag is, betekent dat de fysieke host overbezet is. De oplossing is een andere host of een ander plan, omdat niets binnen uw server de scheduler van de host kan aansturen.
Kan ik meer dan één service op een enkele VPS draaien?
Ja. Dat is het voordeel van root-toegang: de machine is voor algemeen gebruik en services kunnen naast elkaar bestaan zolang ze in het geheugen passen en elk op een eigen poort luistert. Geheugen is meestal de eerste limiet die u bereikt, en schijfsnelheid de tweede. E-mail is de lastige uitzondering, omdat aflevering afhangt van de reputatie van uw IP-adres, en een nieuw adres bij een hostingprovider wordt door grote mailsystemen vaak in eerste instantie gewantrouwd.