
Что такое VPS: это виртуальный выделенный сервер (Virtual Private Server) — изолированная часть физического сервера в дата-центре со своей операционной системой, root-доступом, IP-адресом и закреплёнными ресурсами: ядрами процессора, памятью и диском. Им управляют как отдельным компьютером, а платят только за свою долю железа. VDS — другое название того же самого.
VPS что это такое простыми словами
Проще всего на примере жилья. Виртуальный хостинг — комната в общежитии: правила общие, перепланировку не сделать. Выделенный сервер — собственный дом со всеми счетами. VPS — квартира: стены общие с соседями, но внутри вы решаете всё сами, у вас свой замок и свой адрес.
Технически провайдер запускает на мощном физическом сервере гипервизор — программу, которая делит процессор, память, диск и сеть между несколькими виртуальными машинами. Каждая машина получает свою ОС (чаще всего Linux: Ubuntu, Debian, AlmaLinux; у части провайдеров есть Windows Server), свой IP-адрес и административный доступ. Изнутри она ведёт себя как обычный компьютер: можно ставить любой софт, открывать нужные порты, перезагружать систему, не обращаясь в поддержку.
Главное отличие от обычного хостинга — ответственность. На VPS никто не обновляет систему, не настраивает файрвол и не делает резервные копии за вас, если это не куплено отдельно как администрируемый тариф.
Как устроен VPS: виртуализация KVM, OpenVZ и LXC
От типа виртуализации зависит, что вы сможете сделать на сервере. На рынке встречаются два принципиально разных подхода.
Полная виртуализация: KVM, VMware, Hyper-V
KVM — модуль ядра Linux, который использует аппаратные расширения процессора (Intel VT-x, AMD-V). Так же устроены VMware ESXi, Microsoft Hyper-V и Xen в режиме полной виртуализации. Каждая виртуальная машина работает со своим собственным ядром ОС, и из этого следует несколько практических вещей:
- можно поставить любую ОС, включая Windows Server и FreeBSD, если провайдер даёт такой образ или разрешает подключить свой ISO;
- можно загружать модули ядра, менять его параметры через
sysctl, обновлять ядро и перезагружаться в новое; - Docker, WireGuard, собственные правила nftables и iptables работают без оговорок;
- лимит памяти ощущается как настоящий: система видит свой объём RAM и сама решает, чем его занять.
Контейнерная виртуализация: OpenVZ и LXC
OpenVZ и LXC изолируют не машины, а группы процессов: все контейнеры на физическом сервере работают на одном общем ядре хоста. Накладных расходов меньше, поэтому такие тарифы бывают дешевле. Ограничения при этом существенные:
- только Linux, причём версия ядра — та, что стоит у хоста; обновить её вы не можете;
- модули ядра не загрузить, часть параметров
sysctlнедоступна; Docker и VPN-серверы на WireGuard работают не везде и зависят от настроек хоста; - ресурсы проще переподписать: провайдер может продать контейнерам в сумме больше памяти и процессорного времени, чем есть физически, и в часы пик это заметно по скорости.
Контейнерный VPS нормально подходит для сайта на стандартном стеке, телеграм-бота или небольшого сервиса. Если планируете Docker, собственный VPN для доступа сотрудников в офисную сеть или нестандартную сетевую настройку — берите KVM.
Как узнать тип виртуализации на уже купленном сервере
systemd-detect-virt
# ответит: kvm, openvz, lxc, vmware, microsoft, xen и т. п.
hostnamectl | grep -i virtualization
lscpu | grep -i hypervisor
Если systemd-detect-virt возвращает openvz или lxc — у вас контейнер. Признак OpenVZ — файл /proc/user_beancounters со счётчиками лимитов.
VPS и VDS: есть ли разница
VPS расшифровывается как Virtual Private Server, VDS — Virtual Dedicated Server. Единого стандарта, который разводил бы эти термины, нет: в англоязычном мире почти везде пишут VPS, в русскоязычном оба слова используют как синонимы, и большинство провайдеров продают услугу под вывеской «VPS/VDS».
Исторически в рунете сложилась условность: VDS называли серверы на полной виртуализации (KVM, VMware, Hyper-V), а VPS — контейнеры на OpenVZ. Опираться только на название нельзя. Смотрите в описании тарифа строку «виртуализация» — она важнее двух букв в названии. Если её нет, спросите поддержку до оплаты.
VPS, виртуальный хостинг и выделенный сервер: сравнение
| Параметр | Виртуальный хостинг | VPS / VDS | Выделенный сервер |
|---|---|---|---|
| Доступ | Панель, FTP/SFTP, иногда SSH без root | Полный root по SSH или администратор по RDP | Root плюс удалённое управление железом (IPMI, iLO, iDRAC) |
| Ресурсы | Общие с сотнями сайтов, лимиты по процессам и CPU | Закреплённые vCPU, RAM и диск в пределах тарифа | Всё железо целиком |
| Софт | Только то, что поставил провайдер | Любой, совместимый с ОС и типом виртуализации | Любой, включая собственный гипервизор |
| Кто администрирует | Провайдер | Вы (или администрируемый тариф) | Вы |
| IP-адрес | Обычно общий | Выделенный IPv4, часто плюс IPv6 | Выделенный, можно докупить подсеть |
| Масштабирование | Смена тарифа в панели | Смена тарифа, обычно с перезагрузкой | Замена или добавление железа, часы или дни |
| Изоляция от соседей | Слабая: чужой скрипт может нагрузить общий сервер | Гипервизор, но диск и сеть физически общие | Полная |
| Кому подходит | Визитки, блоги, небольшие сайты на CMS | Растущие проекты, свой стек, сервисы и боты | Высокие нагрузки, базы данных, требования к изоляции |
Отдельно стоит облачный сервер. По сути это тот же VPS, но развёрнутый на кластере с сетевым хранилищем: ресурсы меняются быстрее, оплата почасовая, а при отказе физического узла машину можно поднять на другом. Подробнее все четыре варианта с плюсами и ценой ошибки разобраны в статье хостинг, VPS, выделенный сервер и облако: что выбрать.
Что входит в VPS-сервер
За одинаковыми словами в тарифах может стоять разное качество. Что обычно входит и на что смотреть:
- vCPU — виртуальные ядра. Как правило, это поток физического процессора хоста, разделённый с другими клиентами. Важно, гарантирована ли доля ядра или указан максимум, до которого машина может разгоняться при свободном хосте.
- Оперативная память — главный ограничитель для баз данных, PHP-FPM, Node.js и Java. Когда её не хватает, ядро включает OOM killer и завершает самый «тяжёлый» процесс, часто это как раз база.
- Диск — NVMe, SSD или HDD. Кроме объёма важны скорость случайного чтения и записи и лимиты на операции ввода-вывода: у дешёвых тарифов диск нередко становится узким местом раньше процессора.
- Сеть — скорость порта и лимит трафика (или его отсутствие), наличие IPv6 и базовой защиты от DDoS.
- IP-адрес — обычно один выделенный IPv4. Для почтового сервера нужна возможность настроить PTR-запись (обратную зону DNS).
- Root-доступ — по SSH для Linux или по RDP для Windows.
- Аварийная консоль (VNC) в панели — спасает, когда вы закрыли себе SSH файрволом или сломали сеть.
- Образы ОС, снапшоты и бэкапы — переустановка системы в пару кликов есть почти у всех, а резервное копирование часто оплачивается отдельно.
Как проверить, что выдали именно то, за что заплачено
nproc # число доступных ядер
free -h # память и swap
df -h # разделы и свободное место
lsblk # блочные устройства
cat /etc/os-release # версия ОС
Отдельно посмотрите на steal time — долю времени, когда вашей машине нужен процессор, а гипервизор отдаёт его соседям. В top это поле st в строке %Cpu(s), в выводе vmstat 1 5 — последний столбец st. Если под нагрузкой оно держится заметно выше нуля, хост перегружен, и оптимизация кода не поможет.
Зачем нужен VPS-сервер и кому он подходит
VPS берут, когда рамок обычного хостинга становится мало. Типичные сценарии:
- Сайт вырос из хостинга. Упирается в лимит процессов или CPU, нужен свой кэш (Redis, Memcached), тонкая настройка nginx и PHP-FPM, отдельная версия PHP.
- Нестандартный стек. Приложения на Node.js, Python, Go, Java, сборки в Docker Compose — на виртуальном хостинге их либо нельзя запустить, либо можно с большими ограничениями.
- Фоновые задачи. Боты, обработчики очередей, cron-скрипты, CI-раннеры, сбор и выгрузка данных по расписанию.
- Тестовые и staging-стенды. Копия продакшена, которую не жалко сломать.
- Внутренние сервисы компании. Git-репозитории, файловое хранилище, вики, мониторинг, корпоративный VPN для доступа сотрудников в офисную сеть.
- Почтовый сервер. Возможен, но требует PTR-записи, корректных SPF, DKIM и DMARC и чистой репутации IP; у многих провайдеров исходящий порт 25 закрыт по умолчанию и открывается по запросу.
Кому VPS не нужен: владельцу небольшого сайта на WordPress или другой CMS, у которого нет времени и навыков администрировать Linux. Неуправляемый сервер без обновлений — лёгкая цель для ботов, перебирающих пароли SSH круглосуточно. В таком случае надёжнее обычный хостинг или администрируемый VPS, где систему обслуживает провайдер.
VPS и VPN — не одно и то же
Путаница частая: буквы похожи. VPN (Virtual Private Network) — технология защищённого туннеля между устройствами или сетями, например чтобы сотрудник из дома попадал во внутреннюю сеть офиса. VPS — сервер, то есть компьютер. На VPS можно развернуть VPN-сервер для компании, как и любое другое ПО, но это разные сущности: одно — машина, другое — способ соединения.
Отсюда же запросы вроде «что такое VPS ключ доступа» или «VPS на роутере»: так некоторые приложения в рекламе называют свои VPN-подписки и файлы конфигурации. К аренде сервера это отношения не имеет — ключ доступа относится к VPN-клиенту, а не к серверу.
Как выбрать VPS/VDS-сервер
- Тип виртуализации. KVM, если нужен Docker, свой VPN, другая ОС или своё ядро. Контейнеры — только для простых задач на Linux.
- Расположение дата-центра. Чем ближе к аудитории, тем меньше задержка. Для сайтов, которые собирают персональные данные граждан России, действует требование локализации баз в РФ — подробности в статье когда обязателен российский хостинг.
- Ресурсы с запасом. Для типичного сайта на PHP и MySQL память важнее ядер. Уточните, гарантированы ли vCPU, и выбирайте NVMe, если есть база данных.
- Сеть. Скорость порта, лимит трафика, IPv6, возможность настроить PTR, наличие защиты от DDoS и её условия.
- Бэкапы и снапшоты. Входят ли в цену, как часто делаются и где хранятся. Копия на том же физическом хосте не спасёт при отказе диска.
- Панель управления. VNC-консоль, переустановка ОС, rescue-режим для загрузки с аварийного образа.
- Способ оплаты и тест. Почасовая оплата или тестовый период позволяют прогнать проверки из этой статьи до того, как оплачен год вперёд.
Критерии сравнения провайдеров и типичные подводные камни тарифов собраны в рейтинге VPS/VDS-хостингов.
Первые шаги после покупки VPS
После оплаты провайдер присылает IP-адрес и пароль root (или просит заранее загрузить публичный SSH-ключ). Подключение одинаково из Linux, macOS и Windows 10/11 — в последней клиент OpenSSH встроен и доступен из cmd и PowerShell:
ssh root@203.0.113.10
Минимальный набор действий в первые минуты на Ubuntu или Debian:
apt update && apt upgrade -y
adduser deploy
usermod -aG sudo deploy
Дальше — вход по ключу вместо пароля. На своём компьютере создайте ключ командой ssh-keygen -t ed25519 и передайте его на сервер: в Linux и macOS — ssh-copy-id deploy@203.0.113.10, в Windows утилиты ssh-copy-id нет, поэтому содержимое файла .pub добавляют в ~/.ssh/authorized_keys на сервере вручную. Пошагово это разобрано в статье вход по SSH-ключу.
Когда вход по ключу проверен, отключите пароли и прямой вход под root в /etc/ssh/sshd_config:
PasswordAuthentication no
PermitRootLogin no
sudo sshd -t # проверка синтаксиса конфига
sudo systemctl restart ssh # в AlmaLinux и Rocky служба называется sshd
Не закрывайте текущую сессию, пока не убедитесь в новом окне, что можете войти. Затем включите файрвол, оставив только нужные порты:
sudo ufw allow OpenSSH
sudo ufw allow 80,443/tcp
sudo ufw enable
sudo ufw status verbose
И автоматическую установку обновлений безопасности:
sudo apt install unattended-upgrades
sudo dpkg-reconfigure --priority=low unattended-upgrades
Полный список — защита от перебора паролей, часовой пояс, swap, бэкапы, мониторинг — в чек-листе настройки VPS за первые 30 минут.
Как проверить VPS снаружи
Как сервер выглядит из интернета, лучше проверять со стороны.
- Пинг — задержка до IP сервера. До покупки так же проверяют тестовый IP провайдера (его обычно публикуют на странице looking glass), чтобы сравнить дата-центры.
- Сканер портов — какие порты сервера доступны из интернета после настройки. Ожидаемо открыты 22, 80 и 443; открытые наружу 3306 (MySQL), 5432 (PostgreSQL) или 6379 (Redis) — ошибка конфигурации, которую нужно закрыть.
- Обратный поиск по IP — какие домены указывают на выданный адрес. IP мог достаться от предыдущего клиента, и на него до сих пор могут вести чужие сайты.
На самом сервере список слушающих портов и процессов, которые их открыли, показывает команда sudo ss -tulpn. Если сервис должен быть доступен только локально, он должен слушать 127.0.0.1, а не 0.0.0.0.
Частые вопросы
Чем VPS отличается от VDS?
По сути ничем: это два названия виртуального сервера. Иногда провайдеры обозначают VDS полную виртуализацию KVM, а VPS — контейнеры OpenVZ, поэтому смотрите на тип виртуализации в тарифе, а не на название.
Можно ли установить на VPS Windows?
На KVM, VMware и Hyper-V — да, если провайдер даёт образ Windows Server или разрешает подключить свой ISO. Лицензия обычно оплачивается отдельно. На контейнерах OpenVZ и LXC Windows не запустить.
Нужно ли уметь администрировать Linux?
Базово — да: подключение по SSH, обновления, файрвол, чтение логов. Если навыков нет, выбирайте администрируемый тариф или сервер с предустановленной панелью управления, но обновлять систему всё равно придётся.
Сколько сайтов можно разместить на одном VPS?
Ограничение задают ресурсы, а не тариф: на одном сервере с nginx можно держать десятки небольших сайтов. Первыми заканчиваются память и диск.
Что будет, если ресурсов VPS перестанет хватать?
При нехватке памяти ядро завершает процессы, и сайт начинает отдавать ошибки 502 или 504. Тариф обычно повышается в панели с перезагрузкой; уменьшить диск после увеличения у большинства провайдеров нельзя.