Що таке VPS і для чого він потрібен
VPS ділить один фізичний сервер на незалежні машини з власними ресурсами, публічною IP-адресою та root-доступом. Дізнайтеся про можливості й обмеження.
Що таке VPS?
VPS (віртуальний приватний сервер) — це частина одного фізичного комп’ютера в дата-центрі, яку вам орендують так, ніби це повністю ваш комп’ютер. Програмне забезпечення на цьому комп’ютері розділяє його на кілька незалежних серверів, і ви отримуєте один із них: власну оперативну пам’ять, власний диск, власну IP-адресу та обліковий запис root, який дає змогу встановлювати все необхідне. Сервер працює постійно та доступний за публічною адресою в інтернеті.
Розгляньмо окремо три слова — і призначення продукту стане зрозумілим. Server — це комп’ютер, який залишається увімкненим і відповідає на запити через мережу. Virtual означає, що його створило програмне забезпечення. Ваш сервер — це частина більшої фізичної машини. Private означає, що ця частина належить лише вам. Ваші файли та запущені програми невидимі тому, хто орендує сусідню частину.
Якщо раніше ви не мали root-доступу до жодної системи, саме остання частина має найбільше значення. VPS — це перший тип хостингу, у якому ви є адміністратором машини. За вас нічого не налаштовано, але й ніщо вас не обмежує.
Що віртуалізує гіпервізор і чим він ділиться
Програма, яка виконує цей поділ, називається гіпервізором. Вона працює на фізичній машині, яку називають host. Кожному клієнту вона надає набір віртуального обладнання: процесор, блок пам’яті, диск і мережеву карту. На цьому віртуальному обладнанні встановлюється операційна система, яка запускається так, ніби має справжній комп’ютер. Ця гостьова система і є вашим VPS. KVM (kernel-based virtual machine) — типовий гіпервізор на Linux-host, а Xen, VMware ESXi і Microsoft Hyper-V виконують ту саму функцію.
Пам’ять і диск розподіляються за обсягом. Процесор розподіляється за часом. Саме ця відмінність пояснює більшість проблем, які виникають згодом. Призначена вам пам’ять недоступна для інших гостьових систем. Ваш диск — це файл або логічний том у сховищі host, і він залишається вашим, доки ви його не видалите. Ваші віртуальні ядра — це черги до фізичних ядер host, а гіпервізор тисячі разів на секунду визначає, яка гостьова система запуститься наступною.
Одна команда покаже, який тип віртуалізації ви придбали.
systemd-detect-virt
uname -rsystemd-detect-virt виводить kvm на звичайному VPS. Це означає, що повний гіпервізор завантажив ядро, яке належить лише вам. У разі контейнерної віртуалізації команда виводить lxc, openvz або container. За такого підходу ваш сервер є ізольованою областю всередині операційної системи host, а ядро спільне для всіх інших клієнтів на цій фізичній машині. На bare metal команда виводить none. Ця відмінність має практичні наслідки, оскільки спільне ядро не можна змінювати. Ви не можете завантажити модуль, тому функція в ядрі, наприклад модуль WireGuard для VPN, завершується помилкою Operation not supported, а uname -r повідомляє версію, яку ви не обирали і не можете оновити.
Що тут означає virtual?
Оскільки сервер створюється програмно, він з’являється приблизно через хвилину після оплати. Ніхто не встановлює для вас фізичне обладнання в стійку. Сервер створюється з образу-шаблону, тому після перебудови чиста Ubuntu знову буде готова за кілька хвилин, а помилка, яка знищила б фізичну інсталяцію, у найгіршому разі коштуватиме вам одного дня роботи. Більшість панелей провайдерів також дають змогу створити знімок диска перед ризикованою зміною, змінити тарифний план із перезавантаженням і перенести вашу гостьову систему на інше обладнання, якщо базовий хост потребує обслуговування.
Ціна випливає з того самого факту: за одну фізичну машину одночасно платять багато клієнтів. Саме тому VPS коштує відповідно до свого призначення порівняно з орендою цілого сервера.
Перевага має і зворотний бік. Обладнання під сервером спільне, тому завантажений сусід також стає вашою проблемою. У розділі про обмеження нижче наведено команду, яка це вимірює.
Що тут означає private?
Private означає ізоляцію. Важливо чітко розуміти, наскільки вона повна. Ви отримуєте власне ядро, власну кореневу файлову систему, власні облікові записи користувачів, власний список процесів, власні правила брандмауера та власну IP-адресу. Інший клієнт на тому самому хості не може переглядати ваші процеси або читати ваші файли, оскільки його гостьова система не має доступу до вашої пам’яті чи віртуального диска. Це дві окремі операційні системи, які лише спільно використовують одне джерело живлення.
Shared hosting працює інакше. Ви отримуєте каталог на машині, яка обслуговує сотні інших вебсайтів, панель керування та програмне забезпечення, вибране провайдером. Там немає apt install, оскільки встановлення пакета змінює всю машину, а змінювати всю машину вам не дозволено. У матеріалі Shared hosting порівняно з VPS цей компроміс розглянуто докладно. Якщо коротко: shared hosting надає вам обліковий запис, а VPS — комп’ютер.
Одна специфікація VPS, рядок за рядком
Кожен VPS продають як короткий список чисел. Нижче наведено приклад тарифу середнього рівня, який провайдери зазвичай рекламують. Він використовується далі як робочий приклад. Це типові опубліковані показники станом на August 2026, а не комерційна пропозиція.
The data behind this chart
[
{
"plan": "Example mid-range VPS",
"vcpu_cores": 4,
"ram_gb": 16,
"nvme_gb": 160,
"bandwidth_tb": 8,
"ipv4_addresses": 1
}
]Цей один рядок описує весь продукт. Розглянемо його зліва направо.
4 vCPU. vCPU (virtual central processing unit) — це один потік процесора хоста, який гіпервізор виділяє вам за розкладом. Якщо в тарифі не зазначено dedicated, це частка такого потоку, а не гарантовано закріплений ресурс. Усередині сервера nproc виводить 4, а lscpu показує назву моделі, яка залежно від конфігурації хоста може відповідати реальному CPU хоста або типовій моделі QEMU.
16 GB RAM. Пам’ять є жорстко зарезервованим ресурсом і водночас жорстким обмеженням. free -h показує трохи менше, ніж ви придбали: близько 15Gi у тарифі на 16 GB, оскільки перед підрахунком доступної для Linux пам’яті віднімаються ресурси ядра та кількох зарезервованих ділянок пам’яті. Коли пам’ять закінчується, VPS не позичає її у хоста.
160 GB NVMe. NVMe (non-volatile memory express) — це спосіб підключення диска всередині хоста. Він значно швидший за SATA SSD, які використовувалися в старіших тарифах. Ваш ресурс відображається як virtual disk, зазвичай /dev/vda у KVM. df -h / показує трохи менше за 160 GB, а доступний обсяг ще менший, оскільки ext4 за замовчуванням резервує 5 відсотків файлової системи для root. У статтях Що насправді означає SSD у SSD VPS та як перевірити придбаний диск це розглянуто докладніше.
8 TB трафіку. Це обсяг даних, переданих за місяць, зазвичай лише у вихідному напрямку. Це обсяг, а швидкість порту — окремий показник, часто 1 Gbit/s. Перевищення ліміту може спричинити додаткову плату або обмеження швидкості залежно від провайдера, тому ознайомтеся з цим пунктом перед розміщенням відео. sudo apt install vnstat показує ваш власний лічильник за допомогою vnstat -m, починаючи з дня встановлення VPS.
1 IPv4-адреса. Ця адреса належить вам, доки ви орендуєте сервер. Ви можете спрямувати на неї домен, приймати трафік на будь-якому порту та зазвичай налаштувати для неї запис reverse DNS у панелі провайдера. Його перевіряють поштові сервери. На дуже дешевих тарифах іноді багато клієнтів розміщуються за однією спільною адресою. Такий варіант називається NAT VPS, і тоді ip -4 addr show показує приватну адресу, наприклад 10.0.0.5, а вхідні порти обмежені.
Чотири команди підтверджують отримані ресурси.
nproc
free -h
df -h /
ip -4 addr showЯкщо будь-який із цих показників відрізняється від специфікації більше, ніж допускає описане вище округлення, зверніться до служби підтримки, перш ніж розгортати щось на цьому сервері.
Що на практиці означає доступ root
root — це обліковий запис адміністратора в Linux, його ідентифікатор користувача — 0. Виконайте id -u: якщо ви працюєте від root, побачите 0. root може встановлювати пакети для всієї системи, відкривати порти з номерами нижче 1024 (ядро резервує їх для привілейованих процесів, тому звичайний користувач не може запустити вебсервер на порту 80), завантажувати модулі ядра, замінювати ядро, читати й редагувати будь-які файли на диску та знищити систему однією необережною командою. Ніхто не скасує наслідки цієї команди за вас.
Практична різниця проста. На shared hosting ви створюєте запит до служби підтримки, щоб попросити встановити програмне забезпечення. На VPS ви вводите таку команду.
sudo apt update
sudo apt install -y nginx
systemctl status nginxsystemctl status nginx має вивести active (running) за одну-дві секунди, а IP-адреса сервера у браузері має показати стандартну сторінку nginx. Якщо статус виводить failed, виконайте journalctl -u nginx -n 50 і перегляньте останні рядки, оскільки сервіс записує причину відмови від запуску. Зазвичай причина полягає в помилці в конфігураційному файлі або в тому, що інша програма вже прослуховує порт 80.
root — це також уся межа безпеки вашого сервера, і спочатку ви отримуєте доступ до нього за паролем, згенерованим провайдером. Перший сеанс на новому сервері — не час для встановлення застосунків. Створіть звичайного користувача, переведіть вхід на SSH-ключ і встановіть firewall перед відкритими портами. Перші десять хвилин на новому VPS містить цей список дій у правильному порядку, Основи SSH-ключів описує сам процес входу, Основи firewall ufw описує порти, а Користувачі з мінімальними привілеями пояснює, від імені якого користувача надалі мають працювати ваші сервіси. Сервер із входом за паролем і без firewall щодня отримує тисячі спроб вгадати пароль. Ви можете спостерігати за ними за допомогою journalctl -u ssh -f.
Які обмеження має VPS?
Процесор спільний, і це спільне використання можна виміряти. Steal time — це частка часу, коли ваш віртуальний CPU був готовий виконувати роботу, але не отримав фізичного ядра, оскільки гіпервізор передав його іншій гостьовій системі.
vmstat 1 5Останній стовпець, st, показує steal time. Короткочасні значення на рівні 1–2 відсотків є нормальними для будь-якого shared host. Стабільне двозначне значення, коли власні процеси простоюють, означає, що на host надмірно багато віртуальних машин. Жодне налаштування всередині вашого сервера це не виправить, оскільки очікування виникає за межами сервера. У матеріалі Як правильно тестувати VPS показано, як це довести перед зверненням до провайдера. У гостьових системах KVM і Xen steal time відображається. У контейнерній віртуалізації він залишається рівним нулю й нічого не показує.
Обсяг пам’яті фіксований, і межа настає різко. Якщо виділення пам’яті завершується помилкою, kernel OOM (out of memory) killer вибирає процес і завершує його сигналом SIGKILL.
sudo dmesg -T | grep -i "out of memory"Один рядок пояснює збій, який інакше здається незрозумілим:
Out of memory: Killed process 2412 (mysqld) total-vm:2183104kB, anon-rss:1897224kB, file-rss:0kBВласний журнал застосунку зазвичай не містить жодної інформації, оскільки SIGKILL не дає процесу змоги щось записати. Причину можна знайти лише в журналі kernel. Багато образів VPS постачаються без swap file, через що межа настає ще швидше. Тому додавання невеликого swap file є типовою першою зміною.
Диск швидкий, але спільний. NVMe-диск host працює швидко, але ваш ресурс конкурує з усіма іншими гостьовими системами за операції введення-виведення. Результат benchmark, отриманий у період низького навантаження, не гарантує такої самої швидкості на цій машині в години пікового навантаження.
Ви не можете фізично підключати обладнання. Не можна підключити USB-пристрій, capture card або graphics card, якщо тариф спеціально не передбачає passthrough. Це окремий і дорожчий продукт: VPS із GPU.
Усе існує лише в одному екземплярі. VPS — це одна машина. Якщо на host виникне несправність, ваш сервер буде недоступний, доки host не відновлять. Нічого не перемкнеться на резервний ресурс, якщо ви самостійно не побудували failover. Резервні копії — ваша відповідальність, тому резервні копії restic із VPS мають бути в списку налаштування. Snapshot від провайдера зручний, але це не backup, оскільки він зберігається в тій самій інфраструктурі, що й дані, які захищає.
Підтримка провайдера обмежується гіпервізором. На unmanaged-тарифі провайдер підтримує справність обладнання, мережі та шару віртуалізації. Усе, що стосується operating system і вищих рівнів, включно з security updates, належить вам. У матеріалі Керований і некерований hosting описано цю межу, а автоматичні оновлення в Ubuntu — це мінімальна корисна функція, яку варто увімкнути.
Як VPS відрізняється від понять, з якими його плутають
Virtual machine — це загальна концепція, а VPS — один із її комерційних варіантів: virtual machine, орендована щомісяця, з операційною системою, публічною адресою та підключеною мережею. VPC (virtual private cloud) — це приватна мережа всередині більшої cloud-інфраструктури, у якій розміщуються сервери. Тому VPC відповідає на зовсім інше запитання. VPS проти VM і VPC правильно розмежовує ці три поняття.
Dedicated server — це вся фізична машина без hypervisor і сусідніх клієнтів. Щомісячна оренда коштує у кілька разів дорожче. Це правильний варіант, коли основним обмеженням справді стають steal time або конкуренція за диск. VPS проти dedicated server містить основні критерії вибору.
VPN (virtual private network) має з VPS лише дві спільні літери. VPN — це зашифрований тунель між машинами. VPS — це машина, і одним із поширених способів її використання є запуск власного VPN. Саме через це ці поняття часто плутають. VPS проти VPN чітко розмежовує ці терміни.
Hardware, яким ви володієте, або hypervisor на кшталт Proxmox, встановлений на домашній машині, дає більше ресурсів за ті самі кошти та residential connection, до якої багато сервісів ставляться з підозрою. Proxmox проти VPS порівнює потужність, шум і uptime із щомісячною оплатою.
Що запускають на VPS?
Чесна відповідь: усе, що працює в Linux. Поширені варіанти — вебсайт із базою даних, приватний VPN, ігровий сервер, моніторинг стану, поштовий сервер, медіатека або coding agent, який продовжує працювати, коли ноутбук закритий. Усе, що ви запускаєте, прослуховує порт, тому що таке порт у Linux — це наступне поняття, яке варто опанувати, а в матеріалі що можна робити з VPS наведено довший список із вартістю ресурсів для кожного варіанта.
FAQ
Чи є VPS тим самим, що й віртуальна машина?
VPS — це віртуальна машина, яку компанія здає вам в оренду разом з операційною системою, публічною IP-адресою та щомісячною оплатою. Базова технологія однакова. Ці терміни мають різне значення: «віртуальна машина» — це будь-яка гостьова система, що працює на гіпервізорі, зокрема на вашому ноутбуці, а «VPS» — це продукт, який ви купуєте. VPC — це вже третє поняття: приватна мережа всередині хмарного провайдера, а не сервер.
Чи потрібно знати Linux, щоб користуватися VPS?
Потрібні базові знання, а решту можна опановувати в процесі роботи. Початковий набір включає підключення за допомогою ssh, навігацію за допомогою cd і ls, редагування файлів за допомогою nano, інсталяцію програмного забезпечення за допомогою apt і читання журналів за допомогою journalctl. Некерований VPS передбачає, що ви самостійно виконуватимете оновлення та налаштовуватимете firewall. Якщо це для вас надто складно, керований тариф або панель керування візьме частину цієї роботи на себе за вищу щомісячну плату.
Чому мій VPS показує менше RAM, ніж передбачено тарифом?
Linux показує доступну пам’ять, а в тарифі вказано виділену пам’ять. Образ kernel і кілька зарезервованих областей пам’яті віднімаються до розрахунку загального обсягу в free -h, тому тариф на 16 GB зазвичай показує приблизно 15Gi. Різниця в кількасот мегабайтів є нормальною. Різниця в кілька гігабайтів — ні; у такому разі варто звернутися до служби підтримки.
Що таке steal time і чи потрібно через нього хвилюватися?
Steal time — це частка часу, протягом якого ваш віртуальний CPU був готовий виконувати роботу, але чекав, оскільки hypervisor передав фізичне ядро іншій гостьовій системі. Її показує стовпчик st у vmstat 1. Короткочасні значення в межах одного-двох відсотків є нормальними для спільного обладнання. Стабільне двозначне значення за низького навантаження з вашого боку означає, що фізичний host перевантажений. Рішенням буде інший host або інший тариф, оскільки ніщо всередині вашого сервера не керує планувальником host.
Чи можна запускати кілька сервісів на одному VPS?
Так. Саме для цього потрібен root: машина має універсальне призначення, а сервіси можуть працювати одночасно, якщо їм вистачає пам’яті та кожен із них слухає свій порт. Пам’ять зазвичай стає першим обмеженням, а швидкість диска — другим. Пошта є складним винятком, оскільки доставляння залежить від репутації вашої IP-адреси, а нова адреса хостинг-провайдера часто спочатку не має довіри з боку великих поштових систем.