VPS, VM e VPC: qual a diferença entre eles?
Entenda a diferença: VM e a tecnologia, VPS e a VM vendida como servidor, e VPC e a rede privada da cloud. Saiba qual recurso voce precisa.
VPS, VM e VPC num único parágrafo
Uma VM (máquina virtual) é um computador criado por software: um hypervisor divide um servidor físico em várias máquinas independentes, e cada uma executa o seu próprio kernel. Um VPS (servidor privado virtual) é uma dessas máquinas virtuais disponibilizada como um produto, com um sistema operativo, acesso root e um preço mensal. Uma VPC (nuvem privada virtual) não é um servidor. É uma rede privada que define dentro de uma conta cloud e na qual coloca recursos. VM é a tecnologia. VPS é o produto. VPC é a rede à volta do produto.
Duas destas palavras descrevem uma máquina. A terceira descreve uma rede. Quase toda a confusão resulta dessa diferença, porque as pessoas comparam estes termos como se fossem três produtos na mesma prateleira.
O que é uma VM
Um hypervisor é a camada que simula o hardware. Atribui a cada guest uma CPU virtual, memória, um disco virtual e uma placa de rede virtual. Depois impede que os guests vejam uns aos outros. KVM, Xen, Hyper-V e VMware ESXi são os mais comuns nos servidores. Os hypervisors modernos utilizam extensões de virtualização da CPU (Intel VT-x, AMD-V), para que as instruções do guest sejam executadas na CPU real a uma velocidade próxima da nativa, em vez de serem interpretadas.
Para um sysadmin, a parte importante é o kernel. Uma VM arranca o seu próprio kernel. Assim, pode escolher a distribuição, carregar módulos do kernel e definir valores de sysctl que não se aplicam a mais ninguém. Isto é diferente de um container (LXC, Docker), que partilha o kernel do host e dispõe apenas da sua própria vista dos processos e dos ficheiros.
Pode obter esta informação em qualquer máquina Linux com um único comando.
systemd-detect-virtkvm significa que está numa máquina virtual num hypervisor KVM. lxc ou openvz significa que está num container com o kernel de outra máquina. none significa que o hardware físico é seu. Se o comando não estiver disponível, lscpu | grep -i hypervisor mostra a mesma informação a partir das flags da CPU.
O que é um VPS
Um VPS é uma forma comercial de disponibilizar uma VM. A tecnologia subjacente é a virtualização, e o termo "VPS" acrescenta os elementos que tornam o serviço comercializável: uma imagem de sistema operativo que pode ser reinstalada, um endereço IP, um limite de largura de banda, um painel de controlo, um preço mensal e alguém para contactar quando o host falha. "Privado" serve para o distinguir do alojamento partilhado, onde centenas de sites partilham um sistema operativo e uma configuração PHP.
Como VPS é um nome de produto e não um termo técnico, nem sempre significa uma VM completa. Alguns planos económicos disponibilizam contentores com o mesmo nome. A diferença torna-se evidente quando precisa do kernel. Num plano baseado em contentores, sudo modprobe wireguard falha com RTNETLINK answers: Operation not supported ou modprobe: FATAL: Module wireguard not found, porque o kernel pertence ao host e não pode alterá-lo. Num plano KVM, o módulo é carregado e o túnel é estabelecido. Se planear executar Docker, uma VPN, kernels personalizados ou máquinas virtuais próprias dentro do servidor, confirme o tipo de virtualização antes de comprar. Executar máquinas virtuais dentro de um VPS requer KVM com a virtualização aninhada ativada no host, o que reduz ainda mais o conjunto de planos disponíveis.
O que é uma VPC
Uma VPC é uma rede definida por software dentro de um provedor de nuvem. Atribua-lhe um intervalo de endereços em notação CIDR, como 10.0.0.0/16. Depois, crie sub-redes a partir desse intervalo, associe tabelas de rotas e aplique regras de firewall (grupos de segurança) aos recursos nela contidos. Uma VPC não tem CPU, memória nem disco. Não há nada em que iniciar sessão. Eliminar todos os servidores de uma VPC deixa a VPC existente, vazia e normalmente sem custos.
A principal vantagem de uma VPC é o endereçamento privado. Dois servidores na mesma VPC comunicam através de endereços como 10.0.1.15 na rede interna do provedor. Assim, o tráfego nunca passa pela Internet pública e não é faturado como tráfego de saída para a Internet. Uma base de dados pode então escutar apenas no seu endereço privado, sem expor qualquer porta ao exterior.
ip -4 addr showUm endereço dentro de 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16 é privado. Um endereço público no mesmo servidor significa que o servidor pode ser acedido diretamente a partir da Internet, independentemente do objeto de rede onde esteja inserido.
Uma VPC torna o meu servidor privado?
Não. Esta é a confusão mais dispendiosa entre os três termos. Uma VPC controla o encaminhamento e o endereçamento. Não determina se a Internet pode alcançar uma máquina. Se uma instância tiver um IP público e as regras de segurança permitirem a porta 22 a partir de 0.0.0.0/0, estará tão exposta como qualquer outro servidor, com ou sem VPC. O isolamento obtido com uma VPC consiste em poder atribuir a um recurso apenas um endereço privado, ou nenhum endereço público, além de definir regras que indiquem quais sub-redes podem comunicar entre si.
As três palavras também significam diferentes tipos de isolamento. Uma VM isola a computação: o hypervisor separa o tempo de CPU e a memória, para que outro guest não possa ler a sua RAM. Esse isolamento é mais fraco no disco e na rede, onde um vizinho sobrecarregado no mesmo host ainda pode reduzir o desempenho. Um VPS baseado em container partilha um único kernel, por isso um erro ao nível do kernel representa um risco partilhado. Uma VPC não isola a computação. Apenas controla a rede.
O modelo mental de preços
Um VPS é normalmente vendido por um preço mensal fixo para uma máquina fixa. Sabe o valor da fatura antes de o mês começar, e o disco e a franquia de transferência estão incluídos nesse preço. Essa previsibilidade é a principal razão para escolher um VPS em vez de uma instância cloud para uma carga de trabalho pequena.
Uma VM cloud é faturada com base no consumo. A instância é cobrada por hora ou por segundo, e o disco, os snapshots, o balanceador de carga e o tráfego de saída são cobrados separadamente. A própria VPC é normalmente gratuita, mas os componentes geridos associados a ela não são: um gateway NAT que permite às instâncias privadas aceder à Internet é cobrado por hora e por gigabyte, e o tráfego entre zonas de disponibilidade também é cobrado. Em julho de 2026, os principais provedores cloud continuam a colocar automaticamente cada instância nova numa VPC predefinida. Portanto, está a utilizar uma, quer a tenha solicitado ou não.
De qual você realmente precisa
- Um servidor para um site, uma aplicação, um servidor de jogos ou uma VPN: um VPS. Os primeiros dez minutos num VPS novo são mais importantes do que o nome do plano.
- Vários servidores que precisam de comunicar entre si através de endereços privados: uma VPC ou a funcionalidade de rede privada que o seu fornecedor de VPS disponibiliza com outro nome.
- Uma carga de trabalho que tenha de sobreviver à indisponibilidade de um datacenter inteiro: uma cloud com várias zonas, o que significa VMs dentro de uma VPC.
- Controlo total do kernel ou o seu próprio hypervisor por cima: um VPS baseado em KVM ou um servidor dedicado. Ao comparar planos, verifique também o tipo de disco incluído no plano.
A maioria dos projetos com um único servidor nunca precisa de uma VPC. A funcionalidade de rede privada incluída num VPS cobre a mesma necessidade para um pequeno conjunto de máquinas.
FAQ
Uma VPS é a mesma coisa que uma VM?
Uma VPS é uma VM que alguém lhe fornece como serviço. Todas as VPS baseadas em KVM, Xen ou VMware são máquinas virtuais, mas nem todas as máquinas virtuais são VPS, porque a VM executada no seu portátil com VirtualBox não é um produto de um fornecedor. Alguns planos económicos identificados como VPS são contentores, e não VMs completas. Confirme com systemd-detect-virt antes de depender do acesso ao kernel.
Posso colocar uma VPS dentro de uma VPC?
Normalmente, não. Uma VPC é uma estrutura de um fornecedor de cloud e contém apenas recursos criados nessa mesma conta. Uma VPS de um fornecedor independente fica na rede desse fornecedor. Se precisar de ligações privadas entre as duas redes, crie um túnel VPN entre elas. A VPS poderá então aceder às sub-redes privadas através desse túnel.
Por que motivo a minha fatura de cloud é mais elevada do que a de uma VPS equivalente?
O preço da instância representa apenas uma parte do custo. O armazenamento, os snapshots, o tráfego de saída, os balanceadores de carga e os gateways NAT aparecem como itens separados numa cloud com faturação por utilização. Só um gateway NAT pode custar mais por mês do que uma VPS pequena. Uma VPS com preço fixo inclui o disco e um limite de transferência no mesmo valor. Por isso, a mesma carga de trabalho costuma parecer mais barata numa VPS.
Como verifico se o meu servidor tem acesso efetivo ao kernel?
Execute systemd-detect-virt e leia a resposta. kvm, xen ou vmware significam que tem o seu próprio kernel e que modprobe funciona. lxc, lxc-libvirt ou openvz significam que partilha o kernel do host. Nesse caso, os comandos que carregam módulos ou escrevem em /proc/sys falham com Operation not supported. Outra confirmação é uname -r. Num plano baseado em contentores, este comando pode apresentar uma versão do kernel que a sua distribuição nunca lançou.