VPS Nedir ve Nasıl Çalışır?
VPS, bir fiziksel sunucunun hipervizör ile bağımsız bölümlere ayrılmasıdır. Kendi kernel ve root erişiminize sahip olduğunuz bu sistemin avantajlarını ve sınırlarını öğrenin.
VPS nedir?
VPS (virtual private server), bir veri merkezindeki gerçek bir bilgisayarın, sanki size ait bütün bir makineymiş gibi kiralanan bir dilimidir. O bilgisayardaki yazılımlar, donanımı birkaç bağımsız sunucuya böler ve siz bunlardan birini alırsınız: kendi belleğiniz, kendi diskiniz, kendi IP adresiniz ve istediğiniz her şeyi kurmanıza olanak tanıyan bir root erişiminiz olur. Sunucu sürekli çalışır ve internet üzerindeki genel bir adresten gelen isteklere yanıt verir.
Üç kelimeyi birbirinden ayırdığınızda ürün kendini açıklar. Server, açık kalan ve ağ üzerinden gelen isteklere yanıt veren bir bilgisayardır. Virtual, bunun yazılım tarafından oluşturulduğu anlamına gelir. Sunucunuz, daha büyük bir fiziksel makinenin bir bölümüdür. Private, bu bölümün sadece size ait olduğu anlamına gelir. Dosyalarınız ve çalışan programlarınız, yanınızdaki dilimi kiralayan kişi tarafından görülemez.
Daha önce hiçbir sistemde root yetkisine sahip olmadıysanız, son kısım en önemli olanıdır. VPS, makinenin yöneticisi olduğunuz ilk barındırma türüdür. Sizin için hiçbir şey hazır olarak kurulmaz ve sizi hiçbir şey kısıtlamaz.
Hipervizörün böldüğü ve paylaştırdığı kaynaklar
Bölme işlemini gerçekleştiren programa hipervizör adı verilir. Bu program, ana makine (host) olarak adlandırılan fiziksel donanım üzerinde çalışır. Her müşteriye sanal bir donanım seti sunar: bir işlemci, bir bellek bloğu, bir disk ve bir ağ kartı. Bu sanal donanım üzerine bir işletim sistemi kurulur ve sistem, sanki gerçek bir bilgisayara sahipmiş gibi önyükleme yapar. İşte bu konuk sistem, sizin VPS'nizdir. Linux ana makinelerinde genellikle KVM (kernel-based virtual machine) hipervizörü kullanılır; Xen, VMware ESXi ve Microsoft Hyper-V de aynı işi yapar.
Bellek ve disk alan bazlı olarak bölünür. İşlemci ise zaman bazlı olarak bölünür. Bu temel fark, kullanıcıların daha sonra karşılaştığı sürprizlerin çoğunu açıklar. Size atanan bellek, başka hiçbir konuğun kullanamayacağı bir alandır. Diskiniz, ana makinenin depolama birimindeki bir dosya veya mantıksal bir birimdir ve siz silene kadar size özel kalır. Sanal çekirdekleriniz, ana makinenin gerçek çekirdeklerine açılan kuyruklardır ve hipervizör saniyede binlerce kez hangi konuğun çalışacağına karar verir.
Hangi tür sanallaştırma hizmeti aldığınızı tek bir komutla öğrenebilirsiniz.
systemd-detect-virt
uname -rsystemd-detect-virt komutu, normal bir VPS üzerinde kvm çıktısını verir; bu, tam bir hipervizörün yalnızca size ait bir çekirdeği başlattığı anlamına gelir. Konteyner sanallaştırmasında ise lxc, openvz veya container çıktısını verir; bu durumda sunucunuz, ana makinenin kendi işletim sistemi içinde sınırlandırılmış bir alandır ve çekirdek, kutu üzerindeki diğer tüm müşterilerle paylaşılır. Çıplak metal (bare metal) üzerinde ise none çıktısını verir. Bu farkın gerçek sonuçları vardır, çünkü paylaşılan bir çekirdek üzerinde değişiklik yapamazsınız. Bir modül yükleyemezsiniz; bu nedenle the WireGuard VPN module gibi çekirdek içi özellikler Operation not supported hatasıyla başarısız olur ve uname -r, sizin seçmediğiniz ve yükseltemeyeceğiniz bir sürüm bildirir.
Buradaki sanal (virtual) ifadesi ne anlama gelir?
Sunucu yazılımdan oluştuğu için, ödemeyi yaptıktan yaklaşık bir dakika sonra kullanıma hazır hale gelir. Kimse sizin için fiziksel donanım montajı yapmaz. Sunucu bir şablon imajdan oluşturulur; bu nedenle yeniden kurulum işlemi, temiz bir Ubuntu sistemini birkaç dakika içinde geri getirir. Fiziksel bir kurulumu bozacak bir hata, en fazla bir öğleden sonranıza mal olur. Çoğu sağlayıcı paneli, riskli bir işlem denemeden önce diskin anlık görüntüsünü (snapshot) almanıza, yeniden başlatma ile planı yeniden boyutlandırmanıza ve alttaki ana makinenin bakıma ihtiyacı olduğunda konuk sunucunuzu farklı bir donanıma taşımanıza olanak tanır.
Fiyatlandırma da aynı gerçeğe dayanır: Bir fiziksel makinenin maliyeti aynı anda birçok müşteri tarafından karşılanır; bu yüzden bir VPS'in maliyeti koca bir sunucuyu kiralamaya kıyasla bu seviyededir.
Maliyet, faydanın hemen yanı başında yer alır. Alttaki donanım paylaşımlı olduğu için, yoğun bir komşu sizin de sorununuz haline gelir. Aşağıdaki limitler bölümünde, bunu ölçen komut yer almaktadır.
Buradaki "private" (özel) ne anlama gelir?
Private, izolasyon anlamına gelir ve bunun kapsamı konusunda somut olmakta fayda vardır. Kendi çekirdeğinize, kendi root dosya sisteminize, kendi kullanıcı hesaplarınıza, kendi süreç listenize, kendi güvenlik duvarı kurallarınıza ve kendi IP adresinize sahip olursunuz. Aynı sunucudaki başka bir müşteri, süreçlerinizi listeleyemez veya dosyalarınızı okuyamaz; çünkü konuk işletim sistemlerinin sizin belleğinize veya sanal diskinize erişim yolu yoktur. Bunlar, sadece aynı güç kaynağını paylaşan iki ayrı işletim sistemidir.
Shared hosting ise tam tersi şekilde çalışır. Yüzlerce başka web sitesine hizmet veren bir makinede bir dizin, bir kontrol paneli ve sağlayıcının kurmayı seçtiği yazılımları alırsınız. Burada apt install yoktur, çünkü bir paket kurmak tüm makineyi değiştirir ve makinenin tamamı sizin değiştirmeniz için sunulmamıştır. Shared hosting ile VPS karşılaştırması bu değişimi detaylıca ele alır. Tek satırla özetlemek gerekirse: shared hosting size bir hesap kiralar, VPS ise size bir bilgisayar kiralar.
Bir VPS teknik özellik listesi, satır satır
Her VPS, kısa bir sayı listesi olarak satılır. Aşağıda, sağlayıcıların reklamını yaptığı türden orta seviye bir plan, örnek olarak kullanılmıştır. Bunlar Ağustos 2026 itibarıyla tipik yayınlanmış rakamlardır, bir fiyat teklifi değildir.
The data behind this chart
[
{
"plan": "Example mid-range VPS",
"vcpu_cores": 4,
"ram_gb": 16,
"nvme_gb": 160,
"bandwidth_tb": 8,
"ipv4_addresses": 1
}
]Bu tek satır, ürünün tamamıdır. Soldan sağa doğru okuyun.
4 vCPU. Bir vCPU (sanal merkezi işlem birimi), hipervizörün sizin için zamanladığı, ana makinenin işlemcisinin bir iş parçacığıdır (thread). Plan "dedicated" (adanmış) ifadesini içermiyorsa, bu bir rezervasyon değil, o iş parçacığının bir payıdır. Sunucu içinde nproc komutu 4 değerini yazdırır ve lscpu, ana makinenin yapılandırmasına bağlı olarak gerçek ana makine işlemcisi veya genel bir QEMU modeli olabilen bir model adı gösterir.
16 GB RAM. Bellek, kesin bir rezervasyondur ve aynı zamanda kesin bir üst sınırdır. free -h, Linux kullanılabilir miktarı hesaplamadan önce çekirdek ve çeşitli ayrılmış bellek bölgeleri çıkarıldığı için, 16 GB'lık bir planda 15Gi civarında, satın aldığınızdan biraz daha azını rapor eder. Belleğiniz bittiğinde ana makineden ödünç alamazsınız.
160 GB NVMe. NVMe (non-volatile memory express), sürücünün ana makine içinde nasıl bağlandığını ifade eder ve eski planlarda kullanılan SATA SSD'lerden çok daha hızlıdır. Payınız, KVM altında normalde /dev/vda olarak görünen sanal bir disk olarak belirir. df -h /, 160 GB'ın biraz altında bir değer gösterir; boş alan rakamı ise daha da düşüktür çünkü ext4, varsayılan olarak dosya sisteminin yüzde 5'ini root kullanıcısı için ayırır. SSD VPS içindeki SSD'nin gerçek anlamı ve satın aldığınız diski nasıl doğrulayacağınız konuları bu durumu daha derinlemesine inceler.
8 TB transfer. Bu, aylık taşınan veri miktarıdır ve genellikle yalnızca dışa giden (outbound) trafik sayılır. Bu bir hacimdir; port hızı ise genellikle 1 Gbit/s olan ayrı bir sayıdır. Kotayı aşmak, sağlayıcıya bağlı olarak ek ücret veya hız kısıtlaması getirir; bu nedenle video barındırmadan önce ilgili sözleşme maddesini okuyun. sudo apt install vnstat, kurulum yaptığınız günden itibaren vnstat -m ile kendi sayımınızı yapmanızı sağlar.
1 IPv4 adresi. Adres, sunucuyu kiraladığınız sürece sizindir. Bir alan adını bu adrese yönlendirebilir, herhangi bir port üzerinden trafik kabul edebilir ve genellikle posta sunucularının kontrol ettiği ters DNS (reverse DNS) kaydını sağlayıcı panelinden ayarlayabilirsiniz. Çok ucuz planlar bazen birçok müşteriyi tek bir paylaşımlı adresin arkasına koyar; buna NAT VPS denir. Bu durumda ip -4 addr show, 10.0.0.5 gibi özel (private) bir adres rapor eder ve gelen portlar sınırlıdır.
Dört komut, size verileni doğrular.
nproc
free -h
df -h /
ip -4 addr showBunlardan herhangi biri, yukarıda açıklanan yuvarlama payından daha fazla bir farkla teknik özellik listesiyle uyuşmuyorsa, makine üzerinde herhangi bir kurulum yapmadan önce bir destek talebi açmanız yerinde olacaktır.
Pratikte root erişimi ne anlama gelir
Root, Linux sistemlerde yönetici hesabıdır ve kullanıcı kimliği (UID) 0'dır. id -u komutunu çalıştırdığınızda, root yetkisine sahipseniz 0 çıktısını görürsünüz. Root kullanıcısı tüm sistem için paket kurabilir, 1024'ün altındaki portları açabilir (çekirdek bu portları ayrıcalıklı süreçlere ayırır, bu yüzden normal bir kullanıcı 80 numaralı portta bir web sunucusu başlatamaz), çekirdek modüllerini yükleyebilir, çekirdeği değiştirebilir, diskteki herhangi bir dosyayı okuyup düzenleyebilir ve tek bir dikkatsiz komutla sistemi yok edebilir. Bu işlemleri sizin yerinize geri alacak kimse yoktur.
Pratik fark kısadır. Paylaşımlı barındırma hizmetlerinde bir yazılım kurmak için destek talebi açarsınız. Bir VPS üzerinde ise şu komutu yazarsınız.
sudo apt update
sudo apt install -y nginx
systemctl status nginxsystemctl status nginx komutu bir veya iki saniye içinde active (running) çıktısını vermeli ve sunucunun IP adresi bir tarayıcıda açıldığında varsayılan nginx sayfası görünmelidir. Eğer durum failed olarak görünüyorsa, journalctl -u nginx -n 50 komutunu çalıştırın ve son satırları okuyun; servis, neden başlatılmayı reddettiğini burada kaydeder. Yaygın nedenler, yapılandırma dosyasındaki bir yazım hatası veya başka bir programın halihazırda 80 numaralı portu dinliyor olmasıdır.
Root aynı zamanda tüm güvenlik sınırınızdır ve sunucu sağlayıcısı tarafından oluşturulan bir parola ile gelir. Yeni bir sunucudaki ilk oturum, uygulama kurmak için doğru zaman değildir. Normal bir kullanıcı oluşturun, giriş yönteminizi SSH anahtarına taşıyın ve portların önüne bir güvenlik duvarı yerleştirin. Yeni bir VPS'teki ilk on dakika bu kontrol listesini sırasıyla sunar, SSH anahtarı temelleri giriş işleminin kendisini, ufw güvenlik duvarı temelleri portları, en az ayrıcalıklı kullanıcılar ise servislerinizin daha sonra hangi yetkilerle çalışması gerektiğini kapsar. Parola ile giriş yapılan ve güvenlik duvarı olmayan bir sunucu, günde binlerce tahmin denemesi alır ve bu denemelerin gelişini journalctl -u ssh -f ile izleyebilirsiniz.
Bir VPS'in sınırları nelerdir?
İşlemci paylaşımlıdır ve bu paylaşımı ölçebilirsiniz. Steal time, sanal CPU'nuzun çalışmaya hazır olduğu ancak hipervizörün fiziksel çekirdeği başka bir misafir sisteme ataması nedeniyle boşta beklediği süredir.
vmstat 1 5Son sütun olan st, steal time değeridir. Paylaşımlı bir sunucuda anlık yüzde bir veya iki değer normaldir. Kendi süreçleriniz boşta olmasına rağmen sürekli çift haneli bir değer görüyorsanız, sunucu aşırı yüklenmiş demektir. Bekleme süreci sunucunuzun dışında gerçekleştiği için sunucu içinde yapacağınız hiçbir optimizasyon bunu düzeltemez. Bir VPS'i doğru şekilde kıyaslamak, bunu sağlayıcıyla görüşmeden önce nasıl kanıtlayacağınızı gösterir. Steal değeri KVM ve Xen misafirleri tarafından raporlanır. Konteyner sanallaştırmasında bu değer sıfırda kalır ve size hiçbir bilgi vermez.
Bellek sabittir ve üst sınır keskindir. Bir bellek tahsisi başarısız olduğunda, çekirdeğin OOM (out of memory) killer mekanizması bir süreç seçer ve onu SIGKILL ile sonlandırır.
sudo dmesg -T | grep -i "out of memory"Aşağıdaki satır, aksi takdirde gizemli görünen bir kesintiyi açıklar:
Out of memory: Killed process 2412 (mysqld) total-vm:2183104kB, anon-rss:1897224kB, file-rss:0kBUygulamanın kendi günlüğü genellikle hiçbir şey söylemez, çünkü SIGKILL sürece herhangi bir şey yazma şansı tanımaz. Sebep yalnızca çekirdek günlüğünde bulunur. Birçok VPS imajı swap dosyası olmadan gelir, bu da üst sınırı daha da zorlaştırır; bu nedenle küçük bir swap dosyası eklemek yaygın bir ilk adımdır.
Disk hızlıdır ancak paylaşımlıdır. Sunucunun NVMe diski hızlıdır, ancak size ayrılan bölüm giriş ve çıkış işlemleri için diğer tüm misafirlerle rekabet eder. Sessiz bir saatte yapılan performans testi, yoğun saatlerde aynı makinenin performansını garanti etmez.
Donanıma müdahale edemezsiniz. Hiçbir şey takamazsınız. USB cihazı, yakalama kartı veya grafik kartı ekleyemezsiniz; plan özel olarak bir donanım geçişine (passthrough) izin vermediği sürece bu mümkün değildir, bu da daha pahalı ve ayrı bir üründür: GPU içeren bir VPS.
Tam olarak bir tanedir. Bir VPS tek bir makinedir. Sunucuda bir arıza meydana gelirse, sunucu geri gelene kadar sisteminiz kapalı kalır. Siz kendiniz bir failover yapısı kurmadığınız sürece hiçbir şey otomatik olarak devralmaz. Yedeklemeler sizin sorumluluğunuzdadır, bu yüzden bir VPS'ten restic yedekleri almak kurulum listenizde yer almalıdır. Sağlayıcı tarafından alınan snapshot kullanışlıdır ancak bir yedekleme değildir, çünkü koruduğu şeyle aynı altyapı üzerinde barındırılır.
Destek hipervizör seviyesinde biter. Yönetilmeyen bir planda sağlayıcı donanımı, ağı ve sanallaştırma katmanını sağlıklı tutar. İşletim sisteminden itibaren her şey, güvenlik güncellemeleri dahil olmak üzere size aittir. Yönetilen ve yönetilmeyen barındırma bu sınırı çizer ve Ubuntu üzerinde unattended upgrades etkinleştirilmesi gereken en küçük yararlı şeydir.
VPS ile karıştırılan kavramların karşılaştırılması
Virtual machine genel bir kavramdır, VPS ise bunun ticari bir biçimidir: aylık olarak kiralanan, üzerinde işletim sistemi, genel IP adresi ve ağ bağlantısı hazır bulunan bir sanal makinedir. VPC (virtual private cloud), daha büyük bir bulut altyapısı içindeki özel bir ağdır ve sunucular bu ağın içinde barındırılır; dolayısıyla tamamen farklı bir ihtiyaca yanıt verir. VPS, VM ve VPC karşılaştırması bu üç terimi birbirinden doğru şekilde ayırır.
Dedicated server, üzerinde hypervisor bulunmayan ve komşusu olmayan fiziksel makinenin tamamıdır. Aylık maliyeti çok daha yüksektir; steal time veya disk çekişmesi gibi sorunlar gerçek darboğazınız haline geldiğinde doğru çözüm budur. VPS ve dedicated server karşılaştırması karar noktalarını listeler.
VPN (virtual private network), VPS ile sadece iki harfi paylaşır, başka hiçbir ortak noktası yoktur. VPN, makineler arasında şifreli bir tüneldir. VPS ise bir makinedir; VPS'in popüler kullanım alanlarından biri kendi VPN'inizi çalıştırmaktır, kafa karışıklığı da buradan kaynaklanır. VPS ve VPN karşılaştırması bu iki terimi netleştirir.
Kendi donanımınız veya evdeki bir makinede Proxmox gibi bir hypervisor kullanmak, ödediğiniz ücret karşılığında daha fazla kaynak sağlar ancak birçok servisin şüpheyle yaklaştığı konut tipi bir bağlantı sunar. Proxmox ve VPS karşılaştırması güç tüketimi, gürültü ve çalışma süresi (uptime) ile aylık ücreti kıyaslar.
İnsanlar bir VPS üzerinde neler çalıştırır?
Dürüst cevap, Linux üzerinde çalışan her şeydir. Yaygın tercihler arasında veritabanıyla birlikte bir web sitesi, özel bir VPN, oyun sunucusu, durum izleyici, posta sunucusu, medya kütüphanesi veya dizüstü bilgisayarınız kapalıyken çalışmaya devam eden bir kodlama ajanı yer alır. Çalıştırdığınız her şey bir port üzerinden dinleme yapar, bu nedenle Linux'ta portun ne olduğu öğrenilmesi gereken bir sonraki kavramdır ve bir VPS ile neler yapabileceğiniz konusu, her birinin kaynak maliyetiyle birlikte daha uzun bir liste sunar.
FAQ
VPS ile sanal makine aynı şey midir?
VPS, bir şirketin size işletim sistemi, genel IP adresi ve aylık ücret karşılığında kiraladığı bir sanal makinedir. Temel teknoloji aynıdır. Terimler farklı kapsamları ifade eder: "Sanal makine", kendi dizüstü bilgisayarınızdakiler de dahil olmak üzere bir hipervizör üzerinde çalışan her türlü konuk sistemi tanımlarken, "VPS" satın aldığınız ürünü tanımlar. VPC ise bambaşka bir kavramdır; bir sunucudan ziyade bulut sağlayıcısı içindeki özel bir ağı ifade eder.
VPS kullanmak için Linux bilmem gerekiyor mu?
Bir miktar bilmeniz gerekir, gerisini kullandıkça öğrenebilirsiniz. Başlangıç seti; ssh ile bağlanmak, cd ve ls ile dizinler arasında gezinmek, nano ile dosya düzenlemek, apt ile yazılım kurmak ve journalctl ile günlük kayıtlarını okumaktır. Yönetilmeyen bir VPS, güncellemeleri ve güvenlik duvarını kendinizin halledeceğini varsayar. Bu sizin için fazlaysa, yönetilen bir plan veya kontrol paneli, daha yüksek bir aylık ücret karşılığında bu sorumluluğun bir kısmını devralır.
VPS'im neden planda vaat edilenden daha az RAM gösteriyor?
Linux kullanılabilir belleği rapor eder, plan ise atanan belleği pazarlar. Çekirdek imajı ve ayrılmış bazı bellek bölgeleri, free -h içindeki toplam hesaplanmadan önce çıkarılır; bu nedenle 16 GB'lık bir plan normalde yaklaşık 15Gi bellek rapor eder. Birkaç yüz megabaytlık bir fark normaldir. Birkaç gigabaytlık bir fark normal değildir ve bu durum bir destek talebi açılmasını gerektirir.
Steal time nedir ve endişelenmeli miyim?
Steal time, sanal işlemcinizin çalışmaya hazır olduğu ancak hipervizörün fiziksel çekirdeği başka bir konuğa vermesi nedeniyle beklemek zorunda kaldığı sürenin yüzdesidir. vmstat 1 komutunun st sütunu bunu gösterir. Paylaşımlı donanımda anlık olarak yüzde bir veya iki olması normaldir. Kendi yükünüz düşükken sürekli çift haneli rakamlar görmeniz, fiziksel ana makinenin kapasitesinin üzerinde yüklendiği anlamına gelir. Çözümü farklı bir ana makineye veya farklı bir plana geçmektir; çünkü sunucunuzun içindeki hiçbir şey ana makinenin zamanlayıcısını kontrol edemez.
Tek bir VPS üzerinde birden fazla servis çalıştırabilir miyim?
Evet. root yetkisine sahip olmanın amacı budur: makine genel amaçlıdır ve servisler, belleğe sığdıkları ve her biri kendi portunu dinlediği sürece bir arada çalışabilir. Bellek genellikle karşılaştığınız ilk sınırdır, disk hızı ise ikincisidir. E-posta, teslimatın IP adresinizin itibarına bağlı olması nedeniyle zorlayıcı bir istisnadır; bir barındırma sağlayıcısındaki yeni bir adres, büyük e-posta sistemleri tarafından genellikle güvenilmez olarak kabul edilir.