SSD Nodes Learn 8GB de RAM — $66/ano
Guias Matt ConnorPor Matt Connor · Atualizado 2026-08-02

VPS, VM e VPC: qual a diferença entre eles?

Entenda a diferença entre VM, VPS e VPC: tecnologia de virtualização, servidor virtual alugado e rede privada na nuvem. Saiba qual recurso você precisa.

VPS, VM e VPC em um parágrafo

Uma VM (máquina virtual) é um computador criado por software: um hypervisor divide um servidor físico em várias máquinas independentes, e cada uma executa seu próprio kernel. Um VPS (servidor virtual privado) é uma dessas máquinas virtuais alugada a você como um produto, com um sistema operacional, acesso root e um preço mensal. Uma VPC (nuvem privada virtual) não é um servidor. É uma rede privada que você define dentro de uma conta de nuvem e na qual coloca recursos. VM é a tecnologia. VPS é o produto. VPC é a rede ao redor do produto.

Duas dessas palavras descrevem uma máquina. A terceira descreve uma rede. Quase toda a confusão vem dessa diferença, porque as pessoas as comparam como se fossem três produtos na mesma prateleira.

O que é uma VM

Um hypervisor é a camada que simula o hardware. Ele fornece a cada guest uma CPU virtual, uma área de memória, um disco virtual e uma placa de rede virtual. Depois, impede que os guests vejam uns aos outros. KVM, Xen, Hyper-V e VMware ESXi são os mais comuns em servidores. Os hypervisors modernos usam extensões de virtualização da CPU (Intel VT-x, AMD-V). Assim, as instruções do guest são executadas na CPU real com desempenho próximo ao nativo, em vez de serem interpretadas.

A parte importante para um sysadmin é o kernel. Uma VM inicializa seu próprio kernel. Portanto, você escolhe a distribuição, carrega módulos do kernel e define valores de sysctl que se aplicam somente a ela. Isso é diferente de um container (LXC, Docker), que compartilha o kernel do host e recebe apenas sua própria visão dos processos e arquivos.

Você pode ver a resposta em qualquer sistema Linux com um comando.

systemd-detect-virt

kvm significa que você está em uma máquina virtual em um hypervisor KVM. lxc ou openvz significa que você está em um container no kernel de outra pessoa. none significa que o hardware é seu. Se o comando não estiver disponível, lscpu | grep -i hypervisor mostra a mesma informação a partir das flags da CPU.

O que é um VPS

Um VPS é uma camada comercial sobre uma VM. A tecnologia subjacente é a virtualização, e o termo "VPS" inclui os itens que tornam o serviço comercializável: uma imagem de SO que pode ser reinstalada, um endereço IP, uma franquia de largura de banda, um painel de controle, um preço mensal e alguém para contatar por e-mail quando o host falha. "Privado" serve para diferenciá-lo da hospedagem compartilhada, na qual centenas de sites compartilham um sistema operacional e uma configuração do PHP.

Como VPS é um nome de produto, e não um termo técnico, ele nem sempre significa uma VM completa. Alguns planos econômicos oferecem contêineres com o mesmo nome. A diferença aparece na primeira vez que você precisa do kernel. Em um plano baseado em contêiner, sudo modprobe wireguard falha com RTNETLINK answers: Operation not supported ou modprobe: FATAL: Module wireguard not found, porque o kernel pertence ao host e você não tem permissão para alterá-lo. Em um plano KVM, o módulo é carregado e o túnel é estabelecido. Se você pretende executar Docker, uma VPN, kernels personalizados ou suas próprias máquinas virtuais dentro do servidor, verifique o tipo de virtualização antes de comprar. Executar máquinas virtuais dentro de um VPS requer KVM com a virtualização aninhada ativada no host, o que reduz ainda mais o conjunto de planos disponíveis.

O que é uma VPC

Uma VPC é uma rede definida por software dentro de um provedor de nuvem. Você atribui a ela um intervalo de endereços na notação CIDR, como 10.0.0.0/16, depois cria sub-redes a partir dele, associa tabelas de rotas e coloca regras de firewall (grupos de segurança) na frente dos recursos internos. Ela não tem CPU, memória nem disco. Não há nada em que fazer login. Excluir todos os servidores de uma VPC deixa a VPC no local, vazia e normalmente sem custo.

O que uma VPC oferece é endereçamento privado. Dois servidores na mesma VPC se comunicam por endereços como 10.0.1.15 na rede interna do provedor. Assim, o tráfego nunca passa pela internet pública e não é cobrado como saída para a internet. Um banco de dados pode então escutar somente em seu endereço privado, sem expor nenhuma porta ao mundo.

ip -4 addr show

Um endereço dentro de 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16 é privado. Um endereço público no mesmo servidor significa que ele pode ser acessado diretamente pela internet, independentemente do objeto de rede em que esteja.

Uma VPC torna meu servidor privado?

Não, e essa é a interpretação equivocada mais cara dos três termos. Uma VPC controla o roteamento e o endereçamento. Ela não decide se a Internet pode alcançar uma máquina. Se uma instância tiver um IP público e as regras de segurança permitirem a porta 22 de 0.0.0.0/0, ela estará exposta exatamente tanto quanto qualquer outro servidor, com ou sem VPC. O isolamento obtido com uma VPC consiste em poder deixar um recurso sem nenhum endereço público, além de definir regras que indiquem quais sub-redes podem se comunicar entre si.

As três palavras também representam tipos diferentes de isolamento. Uma VM isola a computação: o hypervisor separa o tempo de CPU e a memória, portanto outro guest não pode ler sua RAM. Esse isolamento é mais fraco para o disco e a rede, nos quais um vizinho ocupado no mesmo host ainda pode reduzir o desempenho. Um VPS baseado em container compartilha um único kernel, portanto um bug no kernel representa um risco compartilhado. Uma VPC não isola nada relacionado à computação. Ela apenas controla a rede.

O modelo mental de preços

Um VPS normalmente é vendido por um preço mensal fixo para uma máquina fixa. Você sabe o valor da fatura antes do início do mês, e o disco e a franquia de transferência estão incluídos nesse valor. Essa previsibilidade é o principal motivo pelo qual as pessoas escolhem um VPS em vez de uma instância de nuvem para uma carga de trabalho pequena.

Uma VM na nuvem é cobrada por uso. A instância é cobrada por hora ou por segundo, e o disco, os snapshots, o load balancer e o tráfego de saída são cobrados separadamente. A VPC normalmente é gratuita, mas os componentes gerenciados anexados a ela não são: um NAT gateway que permite que instâncias privadas acessem a internet é cobrado por hora e por gigabyte, e o tráfego entre zonas de disponibilidade também é cobrado. Em julho de 2026, as principais nuvens ainda colocam automaticamente cada nova instância em uma VPC padrão. Portanto, você está usando uma, tenha solicitado isso ou não.

Qual opção você realmente precisa

  • Um servidor para um site, aplicativo, servidor de jogos ou VPN: um VPS. Os primeiros dez minutos em um VPS novo são mais importantes do que o nome do plano.
  • Vários servidores que precisam se comunicar por endereços privados: uma VPC ou o recurso de rede privada oferecido pelo seu provedor de VPS com outro nome.
  • Uma carga de trabalho que precisa continuar funcionando mesmo se um datacenter inteiro ficar indisponível: uma nuvem com várias zonas, o que significa VMs dentro de uma VPC.
  • Controle total do kernel ou seu próprio hypervisor executado sobre o servidor: um VPS baseado em KVM ou um servidor dedicado. Durante a comparação, verifique também o tipo de disco usado no plano.

A maioria dos projetos com um único servidor nunca precisa de uma VPC. O recurso de rede privada incluído em um VPS atende à mesma necessidade para algumas máquinas.

FAQ

Um VPS é a mesma coisa que uma VM?

Um VPS é uma VM que alguém vende para você. Todo VPS baseado em KVM, Xen ou VMware é uma máquina virtual, mas nem toda máquina virtual é um VPS, porque a VM executada no seu laptop pelo VirtualBox não é um produto de ninguém. Alguns planos baratos identificados como VPS são contêineres, e não VMs completas. Confirme com systemd-detect-virt antes de depender do acesso ao kernel.

Posso colocar um VPS dentro de uma VPC?

Normalmente, não, porque uma VPC é uma construção de um provedor de nuvem e contém apenas recursos criados nessa mesma conta. Um VPS de um provedor independente fica na rede desse provedor. Se você precisa de links privados entre os dois, crie um túnel VPN entre eles. O VPS poderá então acessar as sub-redes privadas por esse túnel.

Por que minha fatura de nuvem é maior que a de um VPS equivalente?

O preço da instância é apenas parte do custo. Armazenamento, snapshots, tráfego de saída, balanceadores de carga e gateways NAT são itens cobrados separadamente em uma nuvem com cobrança por uso. Um gateway NAT, sozinho, pode custar mais por mês que um VPS pequeno. Um VPS de preço fixo inclui o disco e uma franquia de transferência em um único valor. Por isso, a mesma carga de trabalho costuma parecer mais barata nesse modelo.

Como verifico se meu servidor tem acesso real ao kernel?

Execute systemd-detect-virt e leia a resposta. kvm, xen ou vmware significam que você tem seu próprio kernel e que modprobe funciona. lxc, lxc-libvirt ou openvz significam que você compartilha o kernel do host. Nesse caso, os comandos que carregam módulos ou gravam em /proc/sys falharão com Operation not supported. Uma segunda confirmação é uname -r. Em um plano baseado em contêiner, esse comando frequentemente informa uma versão do kernel que sua distribuição nunca lançou.

#vps#vm#vpc#cloud#basics