Qual sistema operativo escolher para o seu VPS?
Compare Ubuntu, Debian, Rocky, AlmaLinux, CentOS Stream e Fedora por suporte, idade dos pacotes, compatibilidade com RHEL e documentação disponível.
Qual sistema operativo escolher para o seu VPS
O sistema operativo a escolher para o seu VPS é a versão atual do Ubuntu LTS, salvo se uma das quatro perguntas abaixo o levar a escolher outra opção. LTS significa suporte de longo prazo: cinco anos de atualizações de segurança gratuitas, em vez de nove meses. Num VPS (servidor privado virtual) que execute uma aplicação web, uma base de dados, um servidor de jogos ou um relay de correio, o Ubuntu LTS é a escolha segura por predefinição. É também o sistema operativo que quase todos os tutoriais na Internet assumem, incluindo os nossos.
Seis distribuições merecem a sua atenção num servidor alugado: Ubuntu, Debian, CentOS Stream, Rocky Linux, AlmaLinux e Fedora. Todas usam o mesmo kernel Linux, o mesmo nginx, o mesmo PostgreSQL e o mesmo OpenSSH. Por isso, o software que pretende executar raramente é o fator decisivo. Há quatro diferenças, e são elas que determinam toda a escolha: durante quanto tempo a versão recebe correções, quão antigo é o software empacotado, cujas instruções pode seguir sem as adaptar e se o resultado é compatível com o Red Hat Enterprise Linux (RHEL).
Se ainda está a definir a finalidade da máquina, a lista do que pode fazer com um VPS é um melhor ponto de partida. o que é realmente um VPS explica os conceitos subjacentes a tudo isto.
Eis a versão resumida de cada opção.
- Ubuntu LTS. A escolha predefinida. Escolha-o, salvo se uma das secções abaixo se aplicar ao seu caso.
- Debian. Uma base mais pequena e com evolução mais lenta, com uma equipa de segurança voluntária e sem uma oferta comercial.
- Rocky Linux. Uma reconstrução do RHEL, para quando a plataforma de destino tem de ser compatível com o RHEL.
- AlmaLinux. A outra reconstrução do RHEL, com uma versão para as CPUs mais antigas que o RHEL 10 deixou de suportar.
- CentOS Stream. Aquilo em que o RHEL se torna a seguir. É a escolha certa quando desenvolve software para o RHEL.
- Fedora. O kernel e o userland mais recentes, com cerca de 13 meses de atualizações por versão.
Por quanto tempo pretende deixar esta máquina sem intervenção?
O ciclo de suporte determina com que frequência terá de executar tarefas de risco, por isso responda primeiro a esta pergunta. Quando uma versão chega ao fim da vida útil, os pacotes continuam a funcionar. Nada falha. O servidor simplesmente deixa de receber correções para vulnerabilidades divulgadas posteriormente, e não existe uma mensagem de erro para indicar isso. Ninguém nota até ocorrer uma auditoria ou uma intrusão. A solução é atualizar a distribuição no local ou reconstruir o sistema com uma imagem nova. Qualquer uma das opções pode ocupar-lhe uma noite.
Cada projeto publica as suas próprias datas de ciclo de vida. Contando a partir de agosto de 2026 e arredondando para uma casa decimal, este é o tempo restante de cada versão atual.
The data behind this chart
[
{
"distro": "Ubuntu 26.04 LTS",
"years_of_support_left": 4.7,
"notes": "Free updates to April 2031. Ubuntu Pro extends the same release to April 2036."
},
{
"distro": "Debian 13",
"years_of_support_left": 2.0,
"notes": "Debian security team to August 2028. The LTS team then carries it to June 2030."
},
{
"distro": "CentOS Stream 10",
"years_of_support_left": 3.8,
"notes": "Ends May 2030, when the RHEL 10 full support phase ends."
},
{
"distro": "Rocky Linux 10",
"years_of_support_left": 8.8,
"notes": "Ends May 2035, following the RHEL 10 lifecycle."
},
{
"distro": "AlmaLinux 10",
"years_of_support_left": 8.8,
"notes": "Ends May 2035. Adds an x86-64-v2 build for older CPUs."
},
{
"distro": "Fedora 44",
"years_of_support_left": 0.8,
"notes": "Released April 2026, ends June 2027. Every Fedora release lasts about 13 months."
}
]Todas as 6 recebem correções hoje. A diferença entre elas é o mais importante. Rocky Linux 10 e AlmaLinux 10 ainda têm 8.8 anos de atualizações porque seguem o ciclo de vida de dez anos do RHEL, enquanto o Fedora 44 tem 0.8.
Ubuntu 26.04 LTS ainda tem 4.7 anos de atualizações gratuitas, e o Ubuntu Pro mantém a mesma instalação até 2036 sem custo para uso pessoal num pequeno número de máquinas. Debian 13 mostra 2.0 anos porque esse é o momento em que a equipa de segurança do Debian deixa de prestar suporte. A equipa voluntária de LTS prolonga-o depois por cerca de dois anos, abrangendo um conjunto menor de pacotes e arquiteturas. Ambos os valores são corretos. São calculados de forma diferente, por isso é necessário cuidado ao comparar os ciclos de vida entre projetos.
Esta pergunta tem duas armadilhas. A primeira são as versões intermédias do Ubuntu, lançadas a cada seis meses e suportadas durante nove meses. Por isso, a versão 25.10 deixou de receber atualizações em 1 de julho de 2026, embora os seus utilizadores ainda a considerassem recente. O argumento a favor do LTS em vez de uma versão intermédia do Ubuntu apresenta essa questão em detalhe. É a forma mais comum de um VPS deixar silenciosamente de receber correções. A segunda armadilha é assumir que uma nova versão exige uma reinstalação. Não exige. A atualização no local do Ubuntu 24.04 para 26.04 é um procedimento suportado, e Debian e as reconstruções do RHEL têm os seus próprios equivalentes.
Qual é a idade aceitável dos pacotes?
Uma distribuição estável congela as versões dos pacotes no dia do lançamento e depois integra correções de segurança nessas versões durante anos. Esse é o compromisso que está a aceitar. O Debian 13 congelou as versões em meados de 2025, por isso o servidor de bases de dados que instalar hoje a partir dele terá a versão que estava atual nessa altura, corrigida, mas não atualizada. O Ubuntu LTS funciona da mesma forma. O Fedora faz o contrário e disponibiliza versões atuais dos projetos upstream. É precisamente por isso que o período de suporte é curto: manter branches com cinco anos é um trabalho que ninguém quer fazer duas vezes.
Os pacotes antigos só importam quando a sua aplicação exige uma versão mais recente. Antes de escolher uma distribuição inteira para obter um pacote específico, veja as alternativas, porque normalmente são uma resposta melhor. A maioria dos projetos upstream publica o seu próprio repositório, por isso pode adicionar a fonte apt ou dnf do fornecedor e obter versões atuais apenas desse componente. Os runtimes de linguagens têm os seus próprios gestores de versões. Executar a aplicação num contentor elimina completamente a questão, porque uma stack Docker Compose inclui o seu próprio userland e utiliza apenas o kernel.
Todas as alternativas têm o mesmo custo. Um pacote da sua distribuição é corrigido pela equipa de segurança dessa distribuição e chega com o apt upgrade ou dnf upgrade normal. Tudo o que adicionar a partir do exterior fica sob a sua responsabilidade de monitorização e correção no dia em que deixar de funcionar. Os repositórios adicionais também são uma fonte frequente de problemas nos ficheiros de configuração das fontes, e o novo formato de sources do Ubuntu é uma causa comum de erro de fontes apt duplicadas.
O kernel é uma questão menos importante do que se pode esperar. Numa VPS, o hardware é virtual e o host fornece os drivers reais, por isso um kernel mais recente oferece sobretudo funcionalidades mais recentes de rede e de sistemas de ficheiros, em vez de suporte de hardware. O Ubuntu LTS também disponibiliza kernels de hardware enablement provenientes de versões posteriores, por isso uma instalação LTS não fica presa ao kernel com que foi lançada.
Seguirá a documentação de quem?
Esta é a pergunta que as pessoas subestimam e que custa mais horas. Ubuntu e Debian usam pacotes apt e .deb. CentOS Stream, Rocky Linux e AlmaLinux usam pacotes dnf e .rpm. Essa diferença acompanha-o muito para além do comando de instalação.
Os nomes dos pacotes diferem: o servidor Web Apache chama-se apache2 no Ubuntu e no Debian, e httpd na família RHEL, pelo que o nome do serviço também difere. A firewall também difere: ufw no Ubuntu e firewalld na família RHEL, com nftables por baixo de ambas. A camada de controlo de acesso obrigatório também difere, e é aqui que surgem mais problemas. A família RHEL executa o SELinux (security enhanced Linux) no modo enforcing por predefinição. Por isso, um serviço pode ter o acesso a um ficheiro recusado mesmo quando as permissões permitem claramente esse acesso. O motivo aparece apenas no audit log, através de ausearch -m AVC. Ubuntu e Debian usam AppArmor, que inclui menos perfis e interrompe-o com menos frequência.
Nada disto é difícil. É trabalho de tradução, que se repete em todos os tutoriais que lê, muitas vezes à noite. Se acabar por usar Rocky Linux, AlmaLinux ou Fedora com uma página de comandos Ubuntu à sua frente, as equivalências de apt para dnf cobrem o mapeamento, incluindo as partes sem equivalente direto. Se é novo na administração de servidores Linux, isso por si só é motivo suficiente para escolher Ubuntu LTS, porque a página de instalação do fornecedor que consultar irá partir desse pressuposto. Os nossos guias fazem o mesmo: o guia passo a passo da stack LAMP e o guia de Certbot e nginx foram escritos e testados com Ubuntu, tal como os primeiros dez minutos num VPS novo.
Você precisa ser compatível com o Red Hat Enterprise Linux?
Se a matriz de suporte de um fornecedor mencionar RHEL, ou se o ambiente de produção da sua empresa usar esse sistema, escolha uma distribuição compatível com RHEL e deixe de tratar isso como uma preferência. Rocky Linux e AlmaLinux são ambos compilados a partir dos fontes do RHEL. Ambos mantêm a ABI (application binary interface) estável em relação ao RHEL, portanto um RPM compilado para RHEL 10 instala e executa em qualquer um dos dois. Agentes comerciais e ferramentas de conformidade têm como alvo essa plataforma e frequentemente não oferecem suporte a mais nada. Existem dois rebuilds, e não apenas um, porque a Red Hat descontinuou o CentOS original no final de 2020, e a história dessa divisão explica quem fundou cada projeto e quais compromissos cada um assumiu.
O Rocky Linux mantém-se o mais próximo possível do RHEL. Desde a versão 9, o AlmaLinux procura compatibilidade de ABI em vez de bits idênticos, o que lhe permite adicionar componentes que a Red Hat removeu. O suporte de CPU é o exemplo mais claro. O RHEL 10 elevou a linha de base para x86-64-v3, um nível de funcionalidades de CPU que requer AVX2, e o Rocky Linux 10 segue essa alteração. O AlmaLinux 10 adicionou uma arquitetura x86-64-v2 separada para hardware mais antigo. Isto é importante num servidor alugado: se o fornecedor expuser um modelo genérico de CPU emulado, avx2 pode estar ausente de lscpu, e uma compilação v3 não será executada nesse ambiente. Verifique primeiro e, depois, escolha AlmaLinux 10 ou permaneça na série 9 se a flag estiver ausente.
O CentOS Stream é um produto diferente de ambos os rebuilds. Fica a montante do RHEL, portanto as alterações chegam primeiro ao Stream e alcançam o RHEL na versão minor seguinte. É suficientemente estável para ser executado em produção e evolui continuamente, em vez de avançar em etapas de versão minor. Escolha-o quando compilar ou testar software que tenha de funcionar no RHEL que está por vir, e não no RHEL já lançado. O CentOS Stream 10 tem 3.8 anos restantes, um período mais curto que o dos rebuilds porque termina quando o RHEL 10 deixa de ter suporte completo.
Onde o Fedora se enquadra num servidor
O Fedora disponibiliza o kernel e o userland mais recentes dos seis, e oferece suporte a cada versão durante cerca de 13 meses. Esse número resume toda a questão. Um servidor Fedora precisa de uma atualização de versão aproximadamente uma vez por ano. Se planear, essa atualização ocorre de acordo com o seu calendário. Caso contrário, ocorre de acordo com o calendário do Fedora. Se ignorar duas atualizações, a máquina fica sem suporte.
Use o Fedora num servidor quando precisar de algo mais recente do que qualquer distribuição estável oferece e já aceitar esse ritmo de atualizações, como num servidor pessoal de compilação ou numa máquina de desenvolvimento que reconstrói frequentemente. Não o use numa máquina da qual pretende deixar de se ocupar. O Fedora 43 deixa de receber atualizações em dezembro de 2026, cerca de 14 meses depois do seu lançamento. Isso corresponde ao funcionamento previsto do projeto, não a uma falha.
O custo real de uma escolha errada
Reinstalar um VPS é uma ação do painel de controlo que demora alguns minutos. Por isso, mudar de ideia não custa nada no primeiro dia, mas pode causar problemas duzentos dias depois. Não existe uma forma suportada de converter Ubuntu em AlmaLinux no próprio sistema. Tome a decisão antes de colocar dados na máquina.
Dois hábitos mantêm a decisão reversível. Mantenha a configuração num script, em vez de a guardar apenas no histórico da shell. Assim, uma reconstrução repete o processo, em vez de depender da memória: um primeiro playbook Ansible é suficiente para um único servidor. Depois, confirme quem é responsável pelo sistema operativo, porque, num plano de VPS gerido, o fornecedor pode definir a escolha e o calendário de atualizações por si.
A recomendação padrão mantém-se. Escolha Ubuntu LTS. Escolha Debian se quiser uma base mais pequena e sem uma camada comercial. Escolha Rocky Linux ou AlmaLinux quando algo exigir compatibilidade com RHEL. Escolha CentOS Stream quando estiver a preparar sistemas para RHEL. Escolha Fedora apenas se já tiver a atualização anual agendada.
FAQ
Qual distribuição Linux devo escolher para um VPS se sou novo no Linux?
A versão LTS atual do Ubuntu. Há duas razões principais. Quase todas as páginas de instalação de terceiros mostram primeiro um comando para Ubuntu, por isso basta colá-lo em vez de o traduzir, e cada versão LTS recebe cinco anos de atualizações de segurança gratuitas, portanto nada o obriga a atualizar no primeiro ano. Debian é uma segunda opção razoável se quiser uma base menor e estiver à vontade para ler documentação escrita para apt em geral, e não especificamente para Ubuntu.
Debian ou Ubuntu é melhor para um servidor?
São distribuições próximas. Ubuntu é baseado em Debian, usa apt, e a maioria das instruções para Debian funciona sem alterações. Debian instala menos componentes por predefinição, não tem um nível de suporte comercial e deixa o trabalho de segurança a cargo de voluntários durante os últimos anos de uma versão. Ubuntu congela uma versão LTS a cada dois anos, numa data previsível, prolonga o suporte até dez anos através do Ubuntu Pro e é o sistema visado pela maioria da documentação dos fornecedores. Escolha Debian para uma base mínima que pretende manter durante anos. Escolha Ubuntu quando quiser que a documentação corresponda ao que escreveu.
Devo usar Rocky Linux ou AlmaLinux?
Ambos são rebuilds gratuitos do RHEL com suporte até May 2035, portanto qualquer um é uma escolha defensável. Rocky Linux acompanha o RHEL tão de perto quanto possível, o que é adequado quando a matriz de suporte do fornecedor exige uma plataforma específica. AlmaLinux privilegia a compatibilidade ABI, o que lhe permite disponibilizar componentes adicionais, incluindo uma build x86-64-v2 para CPUs que não cumprem a base x86-64-v3 exigida pelo RHEL 10. Num VPS com uma CPU antiga ou emulada de forma genérica, essa build é a razão para escolher AlmaLinux.
Posso executar Fedora num servidor?
Sim, mas o custo é o calendário de atualizações. Cada versão do Fedora tem suporte durante cerca de 13 meses, por isso o servidor precisa de uma atualização de versão aproximadamente uma vez por ano e deixa de receber atualizações de segurança se ignorar duas delas. Escolha Fedora quando precisar de um kernel ou toolchain muito recente e for realmente executar essas atualizações. Para uma máquina que pretende deixar sem intervenção, escolha antes uma versão LTS ou empresarial.
A distribuição altera o desempenho do VPS?
Não de uma forma que seja provável conseguir medir. Todas executam o mesmo kernel e o mesmo software de servidor, por isso um benchmark do nginx em Ubuntu comparado com nginx em Rocky Linux mede sobretudo a sua configuração. O RHEL 10 compila efetivamente os seus pacotes com a base de CPU x86-64-v3, o que ajuda um pouco em hardware moderno, mas isso é uma base fraca para escolher um sistema operativo. O disco e a configuração da base de dados determinam o débito.