SSD Nodes Learn Hosting plans →
Mga Gabay Matt ConnorNi Matt Connor · Na-update 2026-08-07

VPS vs VM vs VPC: Ano ang Pagkakaiba?

Alamin kung bakit ang VM ay teknolohiya, ang VPS ay inuupahang produkto, at ang VPC ay private cloud network, para piliin ang kailangan mo.

VPS, VM at VPC sa isang talata

Ang VM (virtual machine) ay isang computer na binuo gamit ang software: hinahati ng hypervisor ang isang physical server sa ilang independent machine, at bawat isa ay nagpapatakbo ng sarili nitong kernel. Ang VPS (virtual private server) ay isa sa mga virtual machine na inuupahan mo bilang produkto, na may operating system, root access, at buwanang presyo. Ang VPC (virtual private cloud) ay hindi isang server. Isa itong private network na dine-define mo sa loob ng cloud account, at dito mo inilalagay ang mga resource. Ang VM ang teknolohiya. Ang VPS ang produkto. Ang VPC ang network sa paligid ng produkto.

Dalawa sa mga terminong ito ang tumutukoy sa isang machine. Ang ikatlo ay tumutukoy sa isang network. Dito nagmumula ang halos lahat ng kalituhan, dahil ikinukumpara ang mga ito na para bang tatlong produkto sa iisang shelf.

Ano ang VM

Ang hypervisor ang layer na gumaganap bilang hardware. Binibigyan nito ang bawat guest ng virtual CPU, block ng memory, virtual disk, at virtual network card. Pinipigilan din nito ang mga guest na makita ang isa’t isa. Ang KVM, Xen, Hyper-V, at VMware ESXi ang karaniwang ginagamit sa mga server. Umaasa ang mga modern hypervisor sa CPU virtualisation extensions gaya ng Intel VT-x at AMD-V. Dahil dito, tumatakbo ang mga instruction ng guest sa aktuwal na CPU nang halos kasingbilis ng native execution, sa halip na i-interpret.

Ang mahalagang bahagi para sa isang sysadmin ay ang kernel. Sariling kernel ang bina-boot ng VM. Kaya maaari mong piliin ang distribution, mag-load ng kernel modules, at magtakda ng mga sysctl value na para lamang sa VM na iyon. Iba ito sa container gaya ng LXC at Docker. Ibinabahagi ng container ang host kernel at sarili lamang nitong view ng mga proseso at file ang nakukuha nito.

Makikita mo ang sagot sa anumang Linux box gamit ang isang command.

systemd-detect-virt

Ang kvm ay nangangahulugang virtual machine ka sa isang KVM hypervisor. Ang lxc o openvz ay nangangahulugang nasa container ka na gumagamit ng kernel ng ibang system. Ang none ay nangangahulugang sa iyo ang pisikal na machine. Kung wala ang command, ipinapakita ng lscpu | grep -i hypervisor ang parehong impormasyon mula sa CPU flags.

Ano ang VPS

Ang VPS ay isang commercial wrapper sa paligid ng isang VM. Ang teknolohiyang nasa ilalim nito ay virtualisation, at idinaragdag ng salitang “VPS” ang mga bagay na kailangan upang maibenta ito: isang OS image na maaari mong i-reinstall, isang IP address, isang bandwidth allowance, isang control panel, buwanang presyo, at isang taong maaari mong i-email kapag bumagsak ang host. Ginagamit ang “Private” upang ihiwalay ito sa shared hosting, kung saan daan-daang site ang gumagamit ng iisang operating system at iisang PHP configuration.

Dahil product name ang VPS at hindi technical term, hindi ito palaging nangangahulugang full VM. May ilang budget plan na nagbebenta ng containers gamit ang parehong termino. Lumilitaw ang pagkakaiba sa unang pagkakataong kailangan mo ang kernel. Sa container-based na plan, sudo modprobe wireguard ay nagfa-fail na may RTNETLINK answers: Operation not supported o modprobe: FATAL: Module wireguard not found, dahil ang kernel ay pagmamay-ari ng host at hindi ka pinapayagang baguhin ito. Sa KVM plan, naglo-load ang module at umaandar ang tunnel. Kung plano mong magpatakbo ng Docker, VPN, custom kernel, o sarili mong virtual machine sa loob ng server, suriin muna ang virtualisation type bago bumili. Ang pagpapatakbo ng mga virtual machine sa loob ng VPS ay nangangailangan ng KVM na may naka-enable na nested virtualisation sa host, kaya mas kaunti pa ang mga planong sumusuporta rito.

Ano ang VPC

Ang VPC ay isang software-defined network sa loob ng cloud provider. Bibigyan mo ito ng address range sa CIDR notation, gaya ng 10.0.0.0/16, pagkatapos ay gagawa ka ng mga subnet mula rito, mag-a-attach ng mga route table, at maglalagay ng firewall rules (security groups) sa harap ng mga resource sa loob nito. Wala itong CPU, memory, o disk. Walang anumang maaaring pag-login-an. Kapag dinelete ang lahat ng server sa isang VPC, mananatili roon ang VPC na walang laman at karaniwang walang bayad.

Ang pakinabang ng VPC ay private addressing. Ang dalawang server sa iisang VPC ay nag-uusap gamit ang mga address gaya ng 10.0.1.15 sa internal fabric ng provider. Kaya hindi dumadaan sa public internet ang traffic at hindi ito sinisingil bilang internet egress. Maaari lamang makinig ang database sa private address nito, kaya walang port na exposed sa buong mundo.

ip -4 addr show

Private ang address sa loob ng 10.0.0.0/8, 172.16.0.0/12, o 192.168.0.0/16. Kapag may public address ang parehong server, direktang maaabot ito mula sa internet, anuman ang network object na kinabibilangan nito.

Ginagawa bang private ng VPC ang server ko?

Hindi. Ito ang pinakamahal na maling pagkaunawa sa tatlong terminong ito. Kinokontrol ng VPC ang routing at addressing. Hindi nito tinutukoy kung maaabot ng internet ang isang machine. Kung may public IP ang isang instance at pinapayagan ng security rules ang port 22 mula sa 0.0.0.0/0, exposed ito nang kapantay ng ibang server, VPC man o wala. Ang isolation na ibinibigay ng VPC ay ang kakayahang huwag bigyan ng public address ang isang resource, kasama ang mga rule na tumutukoy kung aling mga subnet ang maaaring makipag-ugnayan sa isa't isa.

Nangangako rin ang tatlong salita ng magkakaibang uri ng isolation. Ang VM ay nag-iisolate ng compute: pinaghihiwalay ng hypervisor ang CPU time at memory, kaya hindi mababasa ng ibang guest ang RAM mo. Mas mahina ang isolation na ito para sa disk at network, kung saan maaari ka pa ring pabagalin ng isang abalang katabing tenant sa parehong host. Isang kernel ang pinaghahatian ng container-based VPS, kaya shared risk ang isang kernel-level bug. Walang inii-isolate ang VPC tungkol sa compute. Hinuhubog lamang nito ang network.

Ang mental model sa pagpepresyo

Karaniwang ibinebenta ang VPS sa nakapirming buwanang presyo para sa isang nakapirming machine. Alam mo na ang bill bago magsimula ang buwan, at kasama na rito ang disk at transfer allowance. Ang predictability na ito ang pangunahing dahilan kung bakit pinipili ng mga tao ang VPS kaysa cloud instance para sa maliit na workload.

Sinusukat ayon sa paggamit ang singil sa cloud VM. Sinisingil ang instance kada oras o kada segundo, habang hiwalay na sinisingil ang disk, snapshots, load balancer, at outbound traffic. Karaniwang libre mismo ang VPC, pero hindi libre ang mga managed component na nakakabit dito: sinisingil kada oras at kada gigabyte ang NAT gateway na nagbibigay-daan sa mga private instance na makakonekta sa internet, at may singil din sa traffic sa pagitan ng availability zone. Noong July 2026, awtomatikong inilalagay pa rin ng mga pangunahing cloud provider ang bawat bagong instance sa isang default VPC, kaya gumagamit ka nito kahit hindi mo ito hiniling.

Alin talaga ang kailangan mo

  • Isang server para sa website, app, game server, o VPN: isang VPS. Mas mahalaga ang unang sampung minuto sa bagong VPS kaysa sa label ng plan.
  • Maraming server na kailangang makipag-ugnayan sa isa’t isa gamit ang mga private address: isang VPC, o ang private network feature na ibang pangalan ang ginagamit ng iyong VPS provider.
  • Workload na kailangang manatiling gumagana kahit mawala ang isang buong datacentre: isang cloud na may maraming zone, na nangangahulugang mga VM sa loob ng isang VPC.
  • Ganap na kontrol sa kernel, o sarili mong hypervisor sa ibabaw nito: isang KVM-based VPS o dedicated server. Suriin din ang uri ng disk sa likod ng plan habang nagkukumpara ka.

Karamihan sa mga single-server project ay hindi kailanman nangangailangan ng VPC. Para sa iilang machine, sapat na ang private network feature na kasama sa VPS at pareho rin ang gamit nito.

FAQ

Ang VPS ba ay kapareho ng VM?

Ang VPS ay isang VM na ibinebenta sa iyo ng isang provider. Ang bawat VPS na binuo gamit ang KVM, Xen, o VMware ay isang virtual machine, pero hindi lahat ng virtual machine ay VPS, dahil ang VM na tumatakbo sa laptop mo gamit ang VirtualBox ay hindi produkto ng isang provider. May ilang murang plan na tinatawag na VPS pero container lamang sa halip na full VM, kaya kumpirmahin gamit ang systemd-detect-virt bago umasa sa kernel access.

Maaari ba akong maglagay ng VPS sa loob ng VPC?

Karaniwan, hindi, dahil ang VPC ay construct ng isang cloud provider at naglalaman lamang ito ng mga resource na ginawa sa parehong account. Ang VPS mula sa independent provider ay tumatakbo sa network ng provider na iyon. Kung kailangan mo ng private link sa pagitan ng dalawa, bumuo ka na lang ng VPN tunnel sa pagitan nila. Pagkatapos, maa-access ng VPS ang private subnet sa pamamagitan ng tunnel.

Bakit mas mataas ang cloud bill ko kaysa sa katumbas na VPS?

Bahagi lamang ng kabuuang gastos ang presyo ng instance. Hiwalay na line item sa isang metered cloud ang storage, snapshots, outbound traffic, load balancers, at NAT gateways. Ang NAT gateway lamang ay maaaring mas mahal bawat buwan kaysa sa isang maliit na VPS. Sa fixed-price VPS, kasama sa iisang presyo ang disk at transfer allowance. Kaya madalas na mas mura roon ang parehong workload.

Paano ko masusuri kung mayroon talagang kernel access ang server ko?

Patakbuhin ang systemd-detect-virt at basahin ang sagot. Ibig sabihin ng kvm, xen, o vmware na sarili mong kernel ang ginagamit mo at gumagana ang modprobe. Ibig sabihin naman ng lxc, lxc-libvirt, o openvz na ginagamit mo ang kernel ng host. Mabibigo ang mga command na naglo-load ng module o sumusulat sa /proc/sys, at lalabas ang Operation not supported. Ang isa pang confirmation ay uname -r. Sa isang container plan, madalas nitong iniuulat ang kernel version na hindi kailanman inilabas ng iyong distribution.

#vps#vm#vpc#cloud#basics