VPS, VM ve VPC Arasındaki Farklar Nelerdir?
VM bir teknoloji, VPS bu teknolojinin ticari ürünü, VPC ise bulut içindeki özel ağdır. Bu rehberde üç kavramın teknik ayrımını ve hangisini seçmeniz gerektiğini öğrenin.
Tek bir paragrafta VPS, VM ve VPC
VM (sanal makine), yazılımdan oluşan bir bilgisayardır: bir hipervizör, fiziksel bir sunucuyu birbirinden bağımsız birkaç makineye böler ve her biri kendi çekirdeğini çalıştırır. VPS (sanal özel sunucu), size bir ürün olarak kiralanan, işletim sistemi, root erişimi ve aylık ücreti olan bu sanal makinelerden biridir. VPC (sanal özel bulut) ise bir sunucu değildir. Bir bulut hesabı içinde tanımladığınız ve kaynaklarınızı içine yerleştirdiğiniz özel bir ağdır. VM teknolojidir. VPS üründür. VPC ise ürünün etrafındaki ağdır.
Bu terimlerden ikisi bir makineyi tanımlar. Üçüncüsü ise bir ağı tanımlar. Kafa karışıklığının neredeyse tamamı bu uyumsuzluktan kaynaklanır; çünkü insanlar bunları sanki aynı raftaki üç ürünmüş gibi kıyaslarlar.
Sanal makine (VM) nedir
Hipervizör, donanım gibi davranan katmandır. Her konuk sisteme sanal bir CPU, bellek bloğu, sanal disk ve sanal ağ kartı tahsis eder; ardından konukların birbirini görmesini engeller. KVM, Xen, Hyper-V ve VMware ESXi sunucularda yaygın olarak kullanılanlardır. Modern hipervizörler, CPU sanallaştırma uzantılarına (Intel VT-x, AMD-V) dayanır; böylece konuk komutları yorumlanmak yerine gerçek CPU üzerinde yerel hıza yakın bir performansla çalışır.
Sistem yöneticisi için önemli olan kısım çekirdektir. Bir VM kendi çekirdeğini başlatır; bu sayede dağıtımı seçebilir, çekirdek modüllerini yükleyebilir ve yalnızca sizi ilgilendiren sysctl değerlerini ayarlayabilirsiniz. Bu durum, ana makine çekirdeğini paylaşan ve yalnızca süreçler ile dosyalar üzerinde kendi görünümüne sahip olan konteynerlerden (LXC, Docker) farklıdır.
Cevabı herhangi bir Linux makinesinde tek bir komutla görebilirsiniz.
systemd-detect-virtkvm, bir KVM hipervizörü üzerinde sanal makine olduğunuz anlamına gelir. lxc veya openvz, başka birinin çekirdeği üzerinde bir konteyner içinde olduğunuzu gösterir. none, donanımın doğrudan size ait olduğu anlamına gelir. Komut mevcut değilse, lscpu | grep -i hypervisor aynı bilgiyi CPU bayraklarından gösterir.
VPS nedir
VPS, bir sanal makinenin (VM) ticari olarak paketlenmiş halidir. Temelindeki teknoloji sanallaştırmadır; "VPS" terimi ise bu teknolojiyi satılabilir kılan unsurları ifade eder: yeniden kurulabilir bir işletim sistemi imajı, bir IP adresi, bant genişliği kotası, bir kontrol paneli, aylık ücretlendirme ve sunucu çöktüğünde iletişime geçilecek bir destek birimi. "Private" (Özel) ifadesi, yüzlerce sitenin tek bir işletim sistemini ve tek bir PHP yapılandırmasını paylaştığı paylaşımlı barındırma hizmetlerinden ayrılmasını sağlar.
VPS teknik bir terimden ziyade bir ürün adı olduğundan, her zaman tam bir sanal makine anlamına gelmeyebilir. Bazı bütçe dostu planlarda container yapıları da aynı isimle satılmaktadır. Aradaki fark, çekirdek (kernel) seviyesinde bir işlem yapmanız gerektiğinde ortaya çıkar. Container tabanlı bir planda sudo modprobe wireguard, RTNETLINK answers: Operation not supported veya modprobe: FATAL: Module wireguard not found hatasıyla başarısız olur; çünkü çekirdek ana sunucuya aittir ve değiştirilmesine izin verilmez. KVM tabanlı bir planda ise modül yüklenir ve tünel kurulur. Eğer sunucu içerisinde Docker, VPN, özel çekirdekler veya kendi sanal makinelerinizi çalıştırmayı planlıyorsanız, satın almadan önce sanallaştırma türünü kontrol edin. VPS içinde sanal makine çalıştırmak, ana sunucuda iç içe sanallaştırmanın (nested virtualisation) açık olduğu KVM altyapısını gerektirir ki bu da daha kısıtlı bir plan seçeneğidir.
VPC nedir
VPC, bir bulut sağlayıcısı içerisinde yer alan yazılım tanımlı bir ağdır. Bu ağa 10.0.0.0/16 gibi CIDR notasyonunda bir adres aralığı tanımlarsınız, ardından bu aralığı alt ağlara (subnet) böler, yönlendirme tabloları ekler ve içerideki kaynakların önüne güvenlik duvarı kuralları (security groups) yerleştirirsiniz. VPC'nin CPU, bellek veya diski yoktur. İçine giriş yapılabilecek bir sistem değildir. Bir VPC içindeki tüm sunucuları silmek, VPC'nin boş ve genellikle ücretsiz bir şekilde orada kalmasına neden olur.
VPC size özel adresleme imkanı sağlar. Aynı VPC içindeki iki sunucu, sağlayıcının dahili yapısı üzerinden 10.0.1.15 gibi adresler aracılığıyla haberleşir; böylece trafik asla genel internete çıkmaz ve internet çıkış trafiği olarak ücretlendirilmez. Bir veritabanı yalnızca kendi özel adresi üzerinden dinleme yapabilir ve hiçbir port dış dünyaya açılmaz.
ip -4 addr show10.0.0.0/8, 172.16.0.0/12 veya 192.168.0.0/16 içindeki bir adres özeldir. Aynı sunucu üzerinde genel (public) bir adresin bulunması, sunucunun hangi ağ nesnesi içinde yer alırsa alsın internetten doğrudan erişilebilir olduğu anlamına gelir.
VPC sunucumu özel (private) hale getirir mi?
Hayır; bu, üç terim arasındaki en maliyetli yanlış anlaşılmadır. VPC, yönlendirme ve adreslemeyi kontrol eder. İnternetin bir makineye erişip erişemeyeceğine karar vermez. Eğer bir instance genel (public) bir IP adresine sahipse ve güvenlik kuralları 0.0.0.0/0 üzerinden 22 numaralı porta izin veriyorsa, bu sunucu VPC içinde olsun ya da olmasın, diğer tüm sunucularla aynı ölçüde dış dünyaya açıktır. VPC ile elde ettiğiniz izolasyon, bir kaynağa hiçbir genel adres atamama yeteneği ve hangi alt ağların (subnet) hangileriyle iletişim kurabileceğini belirleyen kurallardır.
Bu üç kavram, farklı türde izolasyonlar vaat eder. Bir VM, işlem gücünü izole eder: hipervizör, CPU süresini ve belleği ayırır; böylece başka bir konuk makine RAM içeriğinizi okuyamaz. Bu izolasyon disk ve ağ tarafında daha zayıftır; aynı ana makine üzerindeki yoğun bir komşu, performansınızı düşürebilir. Konteyner tabanlı bir VPS ise tek bir çekirdeği (kernel) paylaşır, bu nedenle çekirdek seviyesindeki bir hata ortak bir risktir. VPC ise işlem gücüyle ilgili hiçbir şeyi izole etmez. Yalnızca ağ yapısını şekillendirir.
Fiyatlandırma zihinsel modeli
Bir VPS genellikle sabit bir makine için sabit bir aylık fiyatla satılır. Ay başlamadan önce faturayı bilirsiniz; disk ve veri transferi kotası bu fiyata dahildir. Bu öngörülebilirlik, küçük iş yükleri için insanların bulut sunucusu yerine VPS tercih etmesinin temel nedenidir.
Bulut tabanlı bir VM ise kullanım bazlı ücretlendirilir. Sunucu saatlik veya saniyelik olarak faturalandırılır; disk, snapshot, yük dengeleyici (load balancer) ve dışa giden trafik ayrı ayrı ücretlendirilir. VPC'nin kendisi genellikle ücretsizdir ancak ona bağlı yönetilen parçalar ücretlidir: özel sunucuların internete erişmesini sağlayan bir NAT gateway saatlik ve gigabyte başına faturalandırılır; ayrıca kullanılabilirlik bölgeleri (availability zones) arasındaki trafik de ücretlendirilir. Temmuz 2026 itibarıyla büyük bulut sağlayıcıları, her yeni sunucuyu otomatik olarak varsayılan bir VPC içine yerleştirmektedir; dolayısıyla talep etseniz de etmeseniz de bir VPC kullanıyor olursunuz.
Gerçekten hangisine ihtiyacınız var
- Bir web sitesi, uygulama, oyun sunucusu veya VPN için tek bir sunucu: bir VPS. Yeni bir VPS üzerindeki ilk on dakika, planın üzerindeki etiketten daha önemlidir.
- Birbirine özel adresler üzerinden ulaşması gereken birden fazla sunucu: bir VPC veya VPS sağlayıcınızın farklı bir isimle sunduğu özel ağ özelliği.
- Bir veri merkezinin tamamen devre dışı kalması durumunda bile çalışmaya devam etmesi gereken bir iş yükü: birden fazla bölgeye sahip bir bulut yapısı; yani bir VPC içindeki VM'ler.
- Çekirdek üzerinde tam kontrol veya üzerinde kendi hipervizörünüzü çalıştırma ihtiyacı: KVM tabanlı bir VPS veya fiziksel bir sunucu; karşılaştırma yaparken planın arkasındaki disk türünü kontrol edin.
Tek sunuculu projelerin çoğu asla bir VPC'ye ihtiyaç duymaz. VPS ile birlikte sunulan özel ağ özelliği, birkaç makine için aynı işi görür.
FAQ
VPS ile VM aynı şey midir?
VPS, bir başkasının size sattığı bir VM'dir. KVM, Xen veya VMware üzerinde oluşturulan her VPS bir sanal makinedir; ancak her sanal makine bir VPS değildir, çünkü dizüstü bilgisayarınızda VirtualBox üzerinde çalışan bir VM kimsenin ticari ürünü değildir. VPS olarak etiketlenen bazı ucuz planlar, tam teşekküllü VM'ler yerine container yapısındadır; bu nedenle çekirdek (kernel) erişimine ihtiyaç duymadan önce systemd-detect-virt ile durumu teyit edin.
Bir VPS'i VPC içine yerleştirebilir miyim?
Genellikle hayır, çünkü VPC bir bulut sağlayıcısının yapısıdır ve yalnızca aynı hesapta oluşturulan kaynakları barındırır. Bağımsız bir sağlayıcıdan alınan VPS, o sağlayıcının ağında bulunur. İkisi arasında özel bağlantılara ihtiyaç duyarsanız, aralarında bir VPN tüneli kurmanız gerekir; VPS, özel alt ağlara bu tünel üzerinden erişim sağlar.
Bulut faturam neden eşdeğer bir VPS'ten daha yüksek?
Instance fiyatı maliyetin yalnızca bir parçasıdır. Depolama, snapshot'lar, dışa giden trafik, yük dengeleyiciler ve NAT gateway'ler ölçümlenen bir bulut yapısında ayrı kalemlerdir; tek bir NAT gateway'in aylık maliyeti küçük bir VPS'ten daha fazla olabilir. Sabit fiyatlı bir VPS, disk ve veri transferi limitini tek bir rakamda birleştirir; bu nedenle aynı iş yükü genellikle orada daha ucuz görünür.
Sunucumun gerçek çekirdek (kernel) erişimine sahip olup olmadığını nasıl kontrol ederim?
systemd-detect-virt komutunu çalıştırın ve sonucu okuyun. kvm, xen veya vmware yanıtları, kendi çekirdeğinize sahip olduğunuzu ve modprobe komutunun çalıştığını gösterir. lxc, lxc-libvirt veya openvz yanıtları ise ana makine çekirdeğini paylaştığınız anlamına gelir; bu durumda modül yükleyen veya /proc/sys dizinine yazan komutlar Operation not supported hatasıyla başarısız olur. İkinci bir doğrulama yöntemi olarak uname -r kullanılabilir; bu komut, container tabanlı planlarda genellikle dağıtımınızın hiçbir zaman sunmadığı bir çekirdek sürümü bildirir.