VPS vs VM vs VPC: Ano ang Pagkakaiba?
Alamin kung bakit ang VM ay teknolohiya, ang VPS ay inuupahang produkto, at ang VPC ay private network, para malaman kung alin ang kailangan mo.
VPS, VM at VPC sa isang talata
Ang VM (virtual machine) ay isang computer na binuo gamit ang software: hinahati ng hypervisor ang isang pisikal na server sa ilang independent na machine, at bawat isa ay nagpapatakbo ng sarili nitong kernel. Ang VPS (virtual private server) ay isa sa mga virtual machine na inuupahan mo bilang produkto, na may operating system, root access at buwanang presyo. Ang VPC (virtual private cloud) ay hindi isang server. Isa itong private network na dine-define mo sa loob ng cloud account, at dito mo inilalagay ang mga resource. Ang VM ay ang teknolohiya. Ang VPS ay ang produkto. Ang VPC ay ang network sa paligid ng produkto.
Dalawa sa mga salitang ito ang tumutukoy sa isang machine. Ang ikatlo ay tumutukoy sa isang network. Halos lahat ng kalituhan ay nagmumula sa pagkakaibang ito, dahil ikinukumpara ng mga tao ang mga ito na para bang tatlong produkto ang mga ito sa iisang shelf.
Ano ang VM
Ang hypervisor ay layer na kumikilos bilang hardware. Binibigyan nito ang bawat guest ng virtual CPU, memory block, virtual disk at virtual network card, at pinipigilan nitong makita ng mga guest ang isa’t isa. Kabilang sa karaniwang ginagamit sa mga server ang KVM, Xen, Hyper-V at VMware ESXi. Umaasa ang mga modernong hypervisor sa CPU virtualisation extensions (Intel VT-x, AMD-V), kaya tumatakbo ang mga instruction ng guest sa aktuwal na CPU nang halos kasingbilis ng native execution sa halip na bigyang-interpret.
Para sa sysadmin, kernel ang pinakamahalagang bahagi. Nagbo-boot ang VM gamit ang sarili nitong kernel, kaya ikaw ang pumipili ng distribution, naglo-load ng kernel modules at nagtatakda ng mga sysctl value na para sa iyo lamang. Naiiba ito sa container (LXC, Docker), na gumagamit ng kernel ng host at sariling view lamang ng mga process at file ang mayroon.
Makikita mo ang sagot sa anumang Linux box gamit ang isang command.
systemd-detect-virtIbig sabihin ng kvm na ikaw ay nasa isang virtual machine sa KVM hypervisor. Ibig sabihin ng lxc o openvz na nasa container ka na gumagamit ng kernel ng ibang system. Ibig sabihin ng none na sa iyo ang mismong hardware. Kung wala ang command, ipinapakita ng lscpu | grep -i hypervisor ang parehong impormasyon mula sa CPU flags.
Ano ang VPS
Ang VPS ay isang commercial wrapper para sa isang VM. Ang teknolohiyang nasa ilalim nito ay virtualisation. Ang terminong "VPS" ay tumutukoy sa mga bagay na kailangan para maibenta ito: isang OS image na maaari mong i-reinstall, isang IP address, bandwidth allowance, control panel, buwanang presyo, at taong maaari mong i-email kapag nagkaaberya ang host. Ginagamit ang "Private" para ihiwalay ito sa shared hosting, kung saan daan-daang site ang gumagamit ng isang operating system at isang PHP configuration.
Dahil pangalan ng produkto ang VPS at hindi teknikal na termino, hindi ito palaging nangangahulugang full VM. May ilang budget plan na nag-aalok ng containers gamit ang parehong termino. Makikita ang pagkakaiba sa unang pagkakataong kailangan mo ang kernel. Sa container-based plan, nabibigo ang sudo modprobe wireguard gamit ang RTNETLINK answers: Operation not supported o modprobe: FATAL: Module wireguard not found dahil sa host ang kernel at hindi mo ito maaaring baguhin. Sa KVM plan, naglo-load ang module at gumagana ang tunnel. Kung plano mong gumamit ng Docker, VPN, custom kernels, o sarili mong virtual machines sa loob ng server, suriin ang uri ng virtualisation bago bumili. Ang pagpapatakbo ng virtual machines sa loob ng VPS ay nangangailangan ng KVM na may naka-enable na nested virtualisation sa host, kaya mas kaunti pa ang mga planong sumusuporta rito.
Ano ang VPC
Ang VPC ay software-defined network sa loob ng cloud provider. Bibigyan mo ito ng address range sa CIDR notation, gaya ng 10.0.0.0/16, pagkatapos ay gagawa ka ng mga subnet mula rito, mag-a-attach ng mga route table, at maglalagay ng mga firewall rule (security group) sa harap ng mga resource sa loob nito. Wala itong CPU, memory, o disk. Walang maaaring pag-log-inan dito. Kapag dinelete ang lahat ng server sa isang VPC, mananatili ang VPC na walang laman at karaniwang walang bayad.
Ang naibibigay ng VPC ay private addressing. Nag-uusap ang dalawang server sa iisang VPC gamit ang mga address gaya ng 10.0.1.15 sa internal fabric ng provider. Dahil dito, hindi dumadaan ang network traffic sa public internet at hindi ito sinisingil bilang internet egress. Maaaring mag-listen ang database sa private address lamang nito, kaya walang port na nakalantad sa buong internet.
ip -4 addr showPrivate ang address sa loob ng 10.0.0.0/8, 172.16.0.0/12, o 192.168.0.0/16. Ang public address sa parehong server ay nangangahulugang direktang maaabot ang server mula sa internet, anuman ang network object na kinalalagyan nito.
Ginagawa bang private ng VPC ang server ko?
Hindi, at ito ang pinakamagastos na maling pag-unawa sa tatlong terminong ito. Kinokontrol ng VPC ang routing at addressing. Hindi nito tinutukoy kung maaabot ng internet ang isang machine. Kung may public IP ang isang instance at pinapayagan ng security rules ang port 22 mula sa 0.0.0.0/0, exposed ito sa kaparehong antas ng ibang server, mayroon mang VPC o wala. Ang isolation na ibinibigay ng VPC ay ang kakayahang huwag bigyan ng public address ang isang resource, kasama ang mga rule na tumutukoy kung aling mga subnet ang maaaring makipag-ugnayan sa isa't isa.
Nangangako rin ang tatlong salita ng magkakaibang uri ng isolation. Nag-iisolate ng compute ang isang VM: pinaghihiwalay ng hypervisor ang CPU time at memory, kaya hindi mababasa ng ibang guest ang RAM mo. Mas mahina ang isolation na ito para sa disk at network, kung saan maaari ka pa ring pabagalin ng busy na katabing tenant sa parehong host. Nagbabahagi ng iisang kernel ang container-based VPS, kaya shared risk ang isang kernel-level bug. Walang ini-isolate na compute ang VPC. Hinuhubog lamang nito ang network.
Ang modelo ng pagpepresyo
Karaniwang ibinibenta ang VPS sa nakapirming buwanang presyo para sa isang nakapirming machine. Alam mo na ang bill bago magsimula ang buwan, at kasama na rito ang disk at transfer allowance. Ang pagiging predictable nito ang pangunahing dahilan kung bakit pinipili ng mga tao ang VPS kaysa cloud instance para sa maliit na workload.
Sinusukat ang paggamit ng cloud VM. Sinisingil ang instance kada oras o kada segundo, habang hiwalay na sinisingil ang disk, snapshots, load balancer, at outbound traffic. Karaniwang libre ang VPC mismo, pero may bayad ang mga managed component na nakakabit dito: sinisingil kada oras at kada gigabyte ang NAT gateway na nagbibigay-daan sa mga private instance na maka-access sa internet, at may bayad din ang traffic sa pagitan ng availability zones. Noong July 2026, awtomatiko pa ring naglalagay ang mga pangunahing cloud provider ng bawat bagong instance sa default VPC, kaya gumagamit ka nito kahit hindi mo ito hiniling.
Alin ba talaga ang kailangan mo
- Isang server para sa website, app, game server o VPN: isang VPS. Mas mahalaga ang unang sampung minuto sa bagong VPS kaysa sa label ng plan.
- Maraming server na kailangang mag-access sa isa’t isa gamit ang mga pribadong address: isang VPC, o ang private network feature na ibang pangalan ang gamit ng VPS provider mo.
- Workload na kailangang manatiling gumagana kahit mawala ang isang buong datacentre: isang cloud na may maraming zone, na nangangahulugang mga VM sa loob ng isang VPC.
- Ganap na kontrol sa kernel, o sarili mong hypervisor sa ibabaw nito: isang KVM based VPS o dedicated server. Tingnan din ang uri ng disk sa likod ng plan habang nagkukumpara ka.
Karamihan ng single server project ay hindi nangangailangan ng VPC. Sapat na para sa parehong gawain ang private network feature na kasama ng VPS para sa ilang machine.
FAQ
Ang VPS ba ay kapareho ng VM?
Ang VPS ay isang VM na ibinibenta sa iyo ng isang provider. Ang bawat VPS na binuo gamit ang KVM, Xen o VMware ay isang virtual machine, ngunit hindi lahat ng virtual machine ay VPS, dahil ang VM na tumatakbo sa iyong laptop gamit ang VirtualBox ay hindi produkto ng isang provider. Ang ilang murang plan na may label na VPS ay container sa halip na ganap na VM, kaya kumpirmahin gamit ang systemd-detect-virt bago umasa sa access sa kernel.
Maaari ba akong maglagay ng VPS sa loob ng VPC?
Karaniwan, hindi, dahil ang VPC ay isang construct ng isang cloud provider at naglalaman lamang ito ng mga resource na ginawa sa account na iyon. Ang VPS mula sa isang independent provider ay nasa network ng provider na iyon. Kung kailangan mo ng mga private link sa pagitan ng dalawa, gumawa ka ng VPN tunnel sa pagitan ng mga ito. Pagkatapos, maa-access ng VPS ang mga private subnet sa pamamagitan nito.
Bakit mas mataas ang cloud bill ko kaysa sa katumbas na VPS?
Bahagi lamang ng kabuuang gastos ang presyo ng instance. Hiwalay na line item sa isang metered cloud ang storage, snapshots, outbound traffic, load balancers at NAT gateways. Ang NAT gateway lamang ay maaaring mas mahal bawat buwan kaysa sa isang maliit na VPS. Isinasama ng fixed-price VPS ang disk at transfer allowance sa iisang halaga. Kaya madalas na mas mura roon ang parehong workload.
Paano ko susuriin kung mayroon talagang access sa kernel ang server ko?
Patakbuhin ang systemd-detect-virt at basahin ang sagot. Ibig sabihin ng kvm, xen o vmware na sarili mong kernel ang ginagamit mo at gumagana ang modprobe. Ibig sabihin ng lxc, lxc-libvirt o openvz na pareho ang kernel mo sa host. Mabibigo ang mga command na naglo-load ng module o nagsusulat sa /proc/sys, na may error na Operation not supported. Ang isa pang kumpirmasyon ay uname -r. Sa isang container plan, madalas nitong iniuulat ang bersyon ng kernel na hindi kailanman inilabas ng iyong distribution.