Что такое VPS простыми словами
VPS это виртуальный сервер с доступом root и выделенными ресурсами. Узнайте, как гипервизор разделяет физическое оборудование и почему это лучший выбор для контроля над ПО.
Что такое VPS?
VPS (virtual private server) — это часть реального компьютера в дата-центре, которую вы арендуете так, будто это отдельная полноценная машина. Программное обеспечение на этом компьютере разделяет его на несколько независимых серверов, и вы получаете один из них: собственную оперативную память, собственный диск, собственный IP-адрес и доступ root, позволяющий устанавливать любое ПО. Он работает постоянно и отвечает на запросы по публичному адресу в сети Интернет.
Разберите эти три слова, и суть продукта станет ясна. Server — это компьютер, который постоянно включен и отвечает на сетевые запросы. Virtual означает, что он создан программными средствами. Ваш сервер — это раздел более крупной физической машины. Private означает, что этот раздел принадлежит только вам. Ваши файлы и запущенные программы невидимы для того, кто арендует соседний раздел.
Если у вас никогда не было прав root, последняя часть имеет наибольшее значение. VPS — это первый тип хостинга, где вы являетесь администратором машины. Ничего не настроено за вас, но и ничто вас не ограничивает.
Что разделяет гипервизор и что он предоставляет совместно
Программа, выполняющая разделение ресурсов, называется гипервизором. Она работает на физической машине, которая называется хостом. Каждому клиенту она предоставляет набор виртуального оборудования: процессор, блок оперативной памяти, диск и сетевую карту. На это виртуальное оборудование устанавливается операционная система, которая загружается так, будто она работает на реальном компьютере. Эта гостевая система и есть ваш VPS. KVM (kernel-based virtual machine) — стандартный гипервизор для хостов на базе Linux, аналогичные функции выполняют Xen, VMware ESXi и Microsoft Hyper-V.
Память и диск разделяются по объему. Процессор разделяется по времени. Это различие объясняет большинство ситуаций, которые впоследствии удивляют пользователей. Память, выделенная вам, — это память, которую не может занять другой гость. Ваш диск представляет собой файл или логический том в хранилище хоста, и он остается вашим до тех пор, пока вы его не удалите. Ваши виртуальные ядра — это очереди к реальным ядрам хоста, и гипервизор тысячи раз в секунду решает, какой гость будет выполняться следующим.
Одна команда покажет, какой тип виртуализации вы приобрели.
systemd-detect-virt
uname -rsystemd-detect-virt выводит kvm на обычном VPS, что означает, что полноценный гипервизор загрузил ядро, которое принадлежит только вам. Она выводит lxc, openvz или container при контейнерной виртуализации, где ваш сервер является изолированной областью внутри операционной системы хоста, а ядро используется совместно с остальными клиентами на этом же сервере. Она выводит none на выделенном сервере (bare metal). Это различие имеет реальные последствия, так как общее ядро — это ядро, которое вы не можете изменить. Вы не можете загрузить модуль, поэтому функции уровня ядра, такие как модуль VPN WireGuard, завершаются с ошибкой Operation not supported, а uname -r сообщает версию, которую вы не выбирали и не можете обновить.
Что здесь означает «виртуальный»?
Поскольку сервер состоит из программного обеспечения, он появляется примерно через минуту после оплаты. Никто не устанавливает для вас оборудование в стойку. Сервер создается на основе шаблона образа, поэтому переустановка возвращает чистую систему Ubuntu за пару минут, а ошибка, которая привела бы к краху физической установки, отнимет у вас максимум вторую половину дня. Большинство панелей управления провайдеров также позволяют сделать снимок диска перед выполнением рискованных операций, изменить тарифный план с перезагрузкой и перенести ваш гостевой сервер на другое оборудование, когда хост-машина требует обслуживания.
Цена вытекает из того же факта: за одну физическую машину платят сразу много клиентов, поэтому стоимость VPS именно такая, по сравнению с арендой целого сервера.
Стоимость напрямую связана с преимуществом. Оборудование под сервером общее, поэтому «шумный сосед» становится и вашей проблемой. В разделе об ограничениях ниже приведена команда для измерения этого влияния.
Что здесь означает «приватный»?
Приватность означает изоляцию, и стоит уточнить, в какой именно степени. Вы получаете собственное ядро, собственную корневую файловую систему, собственные учетные записи пользователей, собственный список процессов, собственные правила межсетевого экрана и собственный IP-адрес. Другой клиент на том же хосте не может просмотреть ваши процессы или прочитать ваши файлы, так как у его гостевой системы нет доступа к вашей памяти или виртуальному диску. Это две отдельные операционные системы, которые просто используют один источник питания.
Виртуальный хостинг работает иначе. Вы получаете каталог на машине, которая обслуживает сотни других сайтов, панель управления и то программное обеспечение, которое решил установить провайдер. Там нет apt install, потому что установка пакета меняет всю машину целиком, а машина вам не принадлежит, чтобы вы могли вносить в нее изменения. Сравнение виртуального хостинга и VPS подробно описывает эти различия. Если кратко: виртуальный хостинг предоставляет вам учетную запись, а VPS — компьютер.
Спецификация VPS, строка за строкой
Каждый VPS продается как краткий набор характеристик. Ниже приведен пример плана среднего уровня, который часто встречается у провайдеров и будет использоваться в качестве примера. Это типичные опубликованные данные на август 2026 года, а не конкретное коммерческое предложение.
The data behind this chart
[
{
"plan": "Example mid-range VPS",
"vcpu_cores": 4,
"ram_gb": 16,
"nvme_gb": 160,
"bandwidth_tb": 8,
"ipv4_addresses": 1
}
]Эта единственная строка — весь продукт целиком. Читайте её слева направо.
4 vCPU. vCPU (виртуальный центральный процессор) — это один поток процессора хоста, который гипервизор выделяет для вас. Если в плане не указано «выделенный» (dedicated), это доля потока, а не зарезервированная мощность. Внутри сервера nproc выводит 4, а lscpu показывает название модели, которое может соответствовать реальному процессору хоста или быть обобщенной моделью QEMU, в зависимости от настроек хоста.
16 ГБ ОЗУ. Память — это жестко зарезервированный объем, который также является жестким пределом. free -h сообщает о чуть меньшем объеме, чем вы купили (около 15 ГБ для плана на 16 ГБ), так как ядро и некоторые зарезервированные области памяти вычитаются до того, как Linux подсчитает доступный объем. При нехватке памяти система не заимствует ресурсы у хоста.
160 ГБ NVMe. NVMe (non-volatile memory express) — это протокол подключения накопителя внутри хоста, он значительно быстрее SATA SSD, использовавшихся в старых планах. Ваша доля представлена как виртуальный диск, обычно /dev/vda в среде KVM. df -h / показывает чуть меньше 160 ГБ, а значение свободного места еще меньше, так как ext4 по умолчанию резервирует 5 процентов файловой системы для пользователя root. Статьи Что на самом деле означает SSD в SSD VPS и как проверить диск, который вам продали содержат более подробную информацию.
8 ТБ трафика. Это объем данных, передаваемых в месяц, обычно учитывается только исходящий трафик. Это объем, а скорость порта — отдельный параметр, часто составляющий 1 Гбит/с. Превышение лимита влечет за собой оплату или ограничение скорости в зависимости от провайдера, поэтому ознакомьтесь с условиями перед размещением видеоконтента. sudo apt install vnstat позволяет отслеживать ваш собственный счетчик с помощью vnstat -m, начиная с момента установки.
1 IPv4-адрес. Адрес принадлежит вам, пока вы арендуете сервер. Вы можете направить на него домен, принимать трафик на любом порту и обычно настраивать обратную DNS-запись в панели провайдера, которую проверяют почтовые серверы. В очень дешевых планах несколько клиентов иногда находятся за одним общим адресом (NAT VPS), в этом случае ip -4 addr show сообщает частный адрес, например 10.0.0.5, а входящие порты ограничены.
Четыре команды подтверждают полученные вами ресурсы.
nproc
free -h
df -h /
ip -4 addr showЕсли какие-либо из этих данных расходятся со спецификацией более чем на величину описанного выше округления, стоит создать тикет в поддержку, прежде чем разворачивать что-либо на этой машине.
Что означает доступ root на практике
Root — это учетная запись администратора в Linux, её идентификатор пользователя (UID) равен 0. Выполните id -u, и вы увидите 0, если работаете от имени root. Пользователь root может устанавливать пакеты для всей системы, открывать порты ниже 1024 (ядро резервирует их для привилегированных процессов, поэтому обычный пользователь не может запустить веб-сервер на 80 порту), загружать модули ядра, заменять само ядро, читать и редактировать любой файл на диске, а также уничтожить систему одной неосторожной командой. Никто не сможет отменить эти действия за вас.
Практическая разница невелика. На виртуальном хостинге вы создаете тикет в поддержку, чтобы попросить установить программное обеспечение. На VPS вы вводите следующую команду.
sudo apt update
sudo apt install -y nginx
systemctl status nginxsystemctl status nginx должна вывести active (running) в течение секунды или двух, а IP-адрес сервера в браузере должен отобразить стандартную страницу nginx. Если статус показывает failed, выполните journalctl -u nginx -n 50 и прочитайте последние строки: сервис записывает причину, по которой он отказался запускаться. Обычно это опечатка в конфигурационном файле или другая программа, которая уже заняла 80 порт.
Root также является вашей единственной границей безопасности, и доступ к нему предоставляется через пароль, сгенерированный провайдером. Первая сессия на новом сервере — не лучшее время для установки приложений. Создайте обычного пользователя, переключите вход на SSH-ключ и настройте межсетевой экран для портов. Первые десять минут на новом VPS — это контрольный список действий, Основы SSH-ключей описывает сам процесс входа, Основы межсетевого экрана ufw описывает работу с портами, а Пользователи с минимальными привилегиями объясняет, от имени каких пользователей должны работать ваши сервисы в дальнейшем. Сервер с входом по паролю и без межсетевого экрана ежедневно собирает тысячи попыток подбора пароля, и вы можете наблюдать за их поступлением с помощью journalctl -u ssh -f.
Каковы ограничения VPS?
Процессор является общим, и степень этой общности можно измерить. Steal time — это доля времени, в течение которой ваш виртуальный процессор был готов к выполнению задач, но не получил ресурсов, так как гипервизор передал физическое ядро другому гостю.
vmstat 1 5Последний столбец, st, отображает steal time. Кратковременные всплески в один или два процента — норма для любого общего хостинга. Постоянные двузначные значения при простое ваших собственных процессов означают, что хост переподписан (oversubscribed). Никакая настройка внутри вашего сервера это не исправит, так как ожидание происходит за пределами вашей системы. Правильное тестирование производительности VPS показывает, как доказать это перед обращением к провайдеру. Steal time отображается в гостевых системах KVM и Xen. При контейнерной виртуализации этот показатель всегда равен нулю и не несет полезной информации.
Объем памяти фиксирован, а предел достигается мгновенно. Когда выделение памяти завершается неудачей, механизм OOM (out of memory) killer в ядре выбирает процесс и завершает его сигналом SIGKILL.
sudo dmesg -T | grep -i "out of memory"Одна строка объясняет сбой, который в противном случае выглядел бы загадочно:
Out of memory: Killed process 2412 (mysqld) total-vm:2183104kB, anon-rss:1897224kB, file-rss:0kBСобственный лог приложения обычно не содержит никакой информации, так как SIGKILL не дает процессу возможности что-либо записать. Причина фиксируется только в логе ядра. Многие образы VPS поставляются без файла подкачки (swap), что делает достижение предела памяти еще более критичным, поэтому добавление небольшого swap-файла — стандартная первоначальная настройка.
Диск работает быстро, но он общий. NVMe-накопитель хоста быстр, но ваша доля ресурсов конкурирует с другими гостями за операции ввода-вывода. Результаты тестирования в часы низкой нагрузки не гарантируют аналогичную производительность в пиковые периоды.
Вы не имеете доступа к аппаратному обеспечению. Вы не можете ничего подключить физически. Ни USB-устройств, ни карт захвата, ни видеокарт, если только тарифный план не предусматривает проброс (passthrough) оборудования, что является отдельным и более дорогим продуктом: VPS с GPU.
Это единственный экземпляр. VPS — это одна машина. Если на хосте происходит сбой, ваш сервер будет недоступен до восстановления хоста, и автоматическое переключение (failover) не произойдет, если вы не настроили его самостоятельно. Резервное копирование — ваша задача, поэтому резервное копирование restic с VPS должно быть в списке первоочередных настроек. Снапшот от провайдера удобен, но он не является полноценной резервной копией, так как хранится на той же инфраструктуре, которую защищает.
Поддержка ограничена уровнем гипервизора. На неуправляемом тарифе провайдер обеспечивает работоспособность оборудования, сети и слоя виртуализации. Все, что находится выше уровня операционной системы, включая обновления безопасности, является вашей зоной ответственности. Управляемый хостинг против неуправляемого проводит эту границу, а автоматические обновления в Ubuntu — это минимум, который необходимо включить.
Сравнение VPS с похожими понятиями
Виртуальная машина — это общая концепция, а VPS является одной из её коммерческих форм: виртуальная машина, арендуемая на месяц, с предустановленной операционной системой, публичным IP-адресом и настроенной сетью. VPC (виртуальное частное облако) — это частная сеть внутри более крупного облачного окружения, в которой размещаются серверы, поэтому данный термин относится к совершенно иной области. Различия между VPS, VM и VPC подробно разъясняет эти три понятия.
Выделенный сервер — это физическая машина целиком, без гипервизора и соседей. Он стоит в несколько раз дороже в месяц и является верным решением, если реальным «узким местом» становятся steal time или конкуренция за дисковые операции. Различия между VPS и выделенным сервером перечисляет критерии выбора.
VPN (виртуальная частная сеть) имеет с VPS общие буквы, но не более того. VPN — это зашифрованный туннель между машинами. VPS — это сама машина, и один из популярных способов её использования заключается в запуске собственного VPN, что и порождает путаницу. Различия между VPS и VPN расставляет всё по местам.
Собственное оборудование или гипервизор, такой как Proxmox на домашнем компьютере, позволяют получить больше ресурсов за те же деньги, но при этом вы получаете домашнее интернет-соединение, к которому многие сервисы относятся с подозрением. Сравнение Proxmox и VPS сопоставляет мощность, шум и время бесперебойной работы с ежемесячной абонентской платой.
Что запускают на VPS?
Честный ответ: всё, что работает в Linux. Чаще всего это веб-сайт с базой данных, персональный VPN, игровой сервер, система мониторинга, почтовый сервер, медиабиблиотека или агент для программирования, который продолжает работу, пока ваш ноутбук выключен. Всё, что вы запускаете, ожидает соединений на определённом порту, поэтому что такое порт в Linux — это следующая концепция, которую стоит изучить, а в что можно сделать с VPS приведён более полный список с оценкой потребления ресурсов для каждого варианта.
FAQ
Является ли VPS тем же самым, что и виртуальная машина?
VPS — это виртуальная машина, которую компания сдает вам в аренду вместе с операционной системой, публичным IP-адресом и ежемесячной платой. Базовая технология идентична. Эти термины описывают разные понятия: «виртуальная машина» — это любой гостевой экземпляр, работающий на гипервизоре, включая тот, что запущен на вашем собственном ноутбуке, тогда как «VPS» — это продукт, который вы покупаете. VPC — это третье понятие, обозначающее частную сеть внутри облачного провайдера, а не сервер.
Нужно ли мне знать Linux, чтобы использовать VPS?
Вам потребуются базовые знания, остальное можно освоить в процессе работы. Минимальный набор включает подключение по ssh, навигацию по файловой системе с помощью cd и ls, редактирование файлов через nano, установку ПО с помощью apt и чтение логов через journalctl. Неуправляемый VPS подразумевает, что вы самостоятельно занимаетесь обновлениями и настройкой файрвола. Если это для вас слишком сложно, управляемый тариф или панель управления возьмут часть задач на себя за более высокую ежемесячную плату.
Почему мой VPS показывает меньше оперативной памяти, чем заявлено в тарифе?
Linux сообщает объем доступной памяти, а в тарифе указывается объем выделенной. Образ ядра и несколько зарезервированных областей памяти вычитаются до того, как будет рассчитан итоговый объем в free -h, поэтому на тарифе с 16 GB обычно отображается около 15Gi. Разница в несколько сотен мегабайт — это норма. Разница в несколько гигабайт — нет, и в этом случае стоит создать тикет в службу поддержки.
Что такое steal time и стоит ли об этом беспокоиться?
Steal time — это процент времени, в течение которого ваш виртуальный процессор был готов к работе, но вынужден был ждать, так как гипервизор отдал физическое ядро другому гостю. Столбец st в vmstat 1 показывает это значение. Кратковременные всплески в один или два процента — это нормально для общего оборудования. Постоянные двузначные значения при низкой собственной нагрузке означают, что физический хост перегружен, и решение заключается в смене хоста или тарифа, так как ничто внутри вашего сервера не может управлять планировщиком хоста.
Могу ли я запустить более одного сервиса на одном VPS?
Да. В этом и заключается смысл наличия прав root: машина является универсальной, и сервисы могут сосуществовать, пока им хватает оперативной памяти и каждый из них слушает свой порт. Память обычно становится первым ограничением, с которым вы столкнетесь, а скорость диска — вторым. Почта — это неудобное исключение, так как доставка зависит от репутации вашего IP-адреса, а новый адрес у хостинг-провайдера часто изначально не вызывает доверия у крупных почтовых систем.