Виртуальный выделенный сервер VDS/VPS: особенности, применение, советы по выбору

Аббревиатура VDS — это Virtual Dedicated Server (виртуальный выделенный сервер), VPS — Virtual Private Server (виртуальный частный сервер). В обоих случаях речь идёт о виртуальном сервере, который работает на базе мощной физической машины. 

Технология виртуализации делит её на несколько частей с помощью программы-гипервизора. Каждая виртуальная машина получает выделенный объём ресурсов — процессора, оперативной памяти и дискового пространства, и работает как изолированная система. Провайдер может назначить ей один или несколько IP-адресов. Пользователь полностью контролирует виртуальный сервер, может устанавливать, удалять и изменять любые файлы, как на физическом оборудовании.

Однако VPS существует только на виртуальном уровне: на аппаратном это не отдельное устройство, а «кусок» физической машины.  

VDS — это Virtual Dedicated Server (виртуальный выделенный сервер), VPS — Virtual Private Server (виртуальный частный сервер). В обоих случаях речь идёт о виртуальном сервере, который работает на базе мощной физической машины.

Коротко о главном:

  • VPS/VDS — это виртуальный сервер на физической машине, разделённой гипервизором. Пользователь получает гарантированные ресурсы (процессор, память, диск), права суперпользователя и полный контроль. 
  • При выборе важны: тип виртуализации (KVM надёжнее OpenVZ), объём RAM, тип диска, условия по трафику и уровень управляемости. Безопасность — зона ответственности клиента, но от DDoS нужна защита на уровне провайдера.

Если проводить аналогию, то виртуальный сервер похож на квартиру в многоэтажном доме. У здания общий фундамент и инженерные сети, а за каждой дверью на этаже отдельная квартира. Жилец запирается на ключ и обустраивает интерьер под себя, но пользуется общим водопроводом и электричеством.  

В чём разница между VPS и VDS

Существует мнение, что дело в происхождении терминов. Аббревиатура VPS пришла из международной, англоязычной практики, с акцентом на приватности. VDS чаще встречается в русскоязычных странах и подчеркивает использование выделенных ресурсов. То есть это два названия одного и того же понятия на разных рынках.

Кроме того, ранее основное отличие VPS vs VDS связывали с технологией виртуализации. Она определяла, насколько жёстко ресурсы закреплены за пользователем.  

Таким образом, VPS и VDS — это синонимы, обозначающие одну и ту же услугу: виртуальный сервер с выделенными ресурсами и полным административным доступом. Разница между терминами — региональная и историческая, а не техническая. Гипервизоры обеспечивают сопоставимый уровень изоляции и производительности, поэтому большинство провайдеров используют VPS и VDS как синонимы, нередко предлагают единую услугу под двойным названием «VPS/VDS».

Разница скорее в виртуализации и условиях тарифа: 

  • какая платформа используется;
  • какие ресурсы гарантированы;
  • допускается ли overcommit (динамическое перераспределение неиспользуемых ресурсов);
  • насколько изолированы процессор, оперативная память и дисковая подсистема;
  • можно ли устанавливать собственное ядро и ОС.

Как работает виртуализация

Опишем подробнее, как работает VPS. В дата-центре провайдера стоит физический сервер, а специальное ПО «нарезает» его на несколько виртуальных машин. Каждая из них функционирует как отдельный сервер независимо от других.

Главную функцию здесь выполняет гипервизор — программный слой, который:

  • создаёт виртуальные машины;
  • распределяет между ними ресурсы физического сервера (в частности, вычислительную мощность процессора, оперативную память и дисковое пространство);
  • изолирует виртуальные среды друг от друга. 
Как работает VPS: специальное ПО (гипервизор) «нарезает» физический сервер на несколько виртуальных машин.

Технология различается в зависимости от того, как гипервизор обращается к ресурсам машины. При программной виртуализации гипервизор работает поверх хостовой операционной системы и эмулирует аппаратное обеспечение для гостевых ОС. 

Распространённая технология OpenVZ использует контейнерную виртуализацию: изолированные окружения работают поверх общего ядра хостовой операционной системы, а не запускают собственные гостевые ОС. Это позволяет эффективнее использовать ресурсы, но ограничивает выбор операционной системы и возможность изменять ядро, поэтому сокращаются опции глубокой настройки.

При аппаратной виртуализации (типа KVM) гипервизор позволяет запускать виртуальные машины с собственными гостевыми операционными системами и ядрами. Аппаратная поддержка процессора обеспечивает эффективное выполнение гостевого кода, а гипервизор управляет доступом виртуальных машин к физическим ресурсам. 

Плюсы такого подхода — высокий уровень приватности машин относительно друг друга, независимость ресурсов и свобода в выборе и настройке ОС вплоть до смены ядра. Минус — система сложнее в освоении.

VPS/VDS vs общий хостинг vs выделенный сервер

Чтобы понять место виртуального сервера среди услуг хостинга, сравним его с двумя крайними вариантами — общим хостингом и физическим выделенным сервером. 

Shared-хостинг (общий хостинг) — наиболее доступный тип размещения сайтов, при котором один физический сервер обслуживает множество проектов разных владельцев. Несколько сайтов размещаются на одном сервере и используют общую программную среду и физические ресурсы, при этом доступ к данным и настройкам между аккаунтами разграничивается. 

Этим и вызваны недостатки: 

  • нельзя установить произвольное ПО;
  • ресурсы ограничены;
  • при недостаточной изоляции компрометация одного аккаунта может создать риски для соседних проектов на сервере. 

Общий хостинг подходит для простых задач: посадочных страниц, небольших корпоративных сайтов, ресурсов с невысокой посещаемостью.

Подробнее: Чем виртуальный хостинг отличается от выделенного виртуального сервера VPS/VDS

Выделенный сервер (dedicated server), наоборот, предполагает единоличное использование всех ресурсов машины. Клиент арендует целый физический сервер и получает в единоличное распоряжение железо и ресурсы. Можно выбрать конфигурацию оборудования, а в некоторых случаях — впоследствии расширить память, дисковую подсистему или сетевые ресурсы. 

Абсолютная физическая изоляция даёт максимальную безопасность, но расходы на обслуживание оборудования делают этот вариант самым дорогим. Он оправдан для сложных, высоконагруженных проектов, требующих большой мощности и нестандартных конфигураций.

VPS/VDS — промежуточный вариант между общим хостингом и выделенным сервером, который объединяет доступность первого с гибкостью второго. Каждая виртуальная машина работает под собственной ОС и получает свой  объём ресурсов. 

На уровне операционной системы и программного обеспечения VPS/VDS предоставляет многие из тех же возможностей, что и выделенный сервер, но стоит дешевле, благодаря чему оптимален для:

  • корпоративных сайтов; 
  • интернет-магазинов;
  • CRM (систем для управления процессами и отношениями с клиентами);
  • SaaS (облачных сервисов, где ПО предоставляется через интернет по подписке);
  • почтовых служб.

Обобщим в таблице отличия общего хостинга vs VPS vs dedicated server.

КритерийShared-хостингVPS/VDSВыделенный сервер
РесурсыОбщие для всех, ограниченныеГарантированные виртуальные ресурсыВсе физические ресурсы сервера, максимальные
ИзоляцияНизкая (общая среда, влияние соседних проектов на производительность и безопасность) Высокая (виртуальная изоляция от соседей)Максимальная (полная физическая изоляция)
КонтрольПочти нет: без root-прав (прав суперпользователя), стандартные настройкиДоступ суперпользователя, настройка ПО в рамках тарифаПолный контроль над ПО и оборудованием, любые настройки
ЦенаНиже Средняя Выше других вариантов 
АдминистрированиеНе требует навыков, почти всё на провайдереТребует навыков либо подключения услуги управляемого VPSТребует экспертного администрирования
Уровень проектовСайты-визитки, блогиИнтернет-магазины, CRM/SaaS, средние и крупные проектыВысоконагруженные системы и сложные проекты

Для чего используется VPS/VDS

Перечислим распространённые сценарии применения VPS:

  • хостинг сайтов с умеренной нагрузкой. На виртуальном сервере можно разместить один или несколько проектов с высокой скоростью отклика. VPS подходит для сайта с растущей нагрузкой, когда общего хостинга уже недостаточно;
  • почтовые серверы позволяют самостоятельно контролировать хранение и обработку внутренней переписки, настройки домена, фильтрацию спама и другие параметры инфраструктуры;
  • среда для разработки и тестирования (dev/staging-окружение). Для каждого проекта можно настроить изолированное пространство с нужными инструментами, чтобы писать и проверять код, не затрагивая работу систем на проде. Несколько виртуальных машин позволяют тестировать разные компоненты без конфликтов версий ПО;
  • боты и автоматизация. VPS эффективен при запуске скриптов — от чат-ботов до автоматизированных парсеров данных, а также торговых роботов для операций на бирже;
  • небольшие и средние базы данных (если ресурсов сервера достаточно). Скорость доступа при этом зависит от конфигурации VPS. Отказоустойчивость зависит от инфраструктуры провайдера и отдельно настроенных механизмов резервирования и репликации;
  • резервное копирование. VDS можно использовать для хранения данных и резервных копий, которые позволяют восстановить информацию при сбоях. При необходимости объём памяти можно увеличить; 
  • игровые серверы для запуска многопользовательских игр типа Minecraft или CS:GO. Можно настроить свои правила, модификации и полностью контролировать систему;
  • IP-телефония. VPS может стать VoIP-сервером для организации собственной телефонной инфраструктуры: остаётся настроить маршрутизацию вызовов, запись разговоров и интеграцию с CRM. Такой вариант зачастую дешевле, чем арендовать готовую VoIP-платформу, но требует самостоятельной её настройки и администрирования.  

Как выбрать VPS/VDS — 5 параметров

1. Тип виртуализации: решения на базе KVM vs OpenVZ

Это определяет степень изоляции виртуальной среды и возможности её настройки. Аппаратная виртуализация на базе KVM создаёт виртуальные серверы, максимально близкие по устройству к физическим: каждый имеет собственное ядро и позволяет самостоятельно выбирать и настраивать операционную систему. 

Программная виртуализация работает поверх хостовой операционной системы и эмулирует аппаратное обеспечение для гостевых ОС, которые также имеют собственные ядра. Такой подход гибче в плане совместимости, но медленнее из-за накладных расходов на эмуляцию. С развитием аппаратной поддержки виртуализации программный подход стал применяться реже.

Контейнерная виртуализация (например, OpenVZ) построена иначе: изолированные окружения работают поверх общего ядра хостовой системы. Это экономит ресурсы и упрощает развёртывание, но ограничивает выбор ОС и возможности глубокой настройки — изменить ядро или загрузить собственные модули нельзя.

Для задач, где важны стабильность, гибкость конфигурации и максимальная изоляция, чаще выбирают виртуализацию на базе KVM. 

2. Оперативная память (RAM) и центральный процессор (CPU)

Оперативная память определяет, сколько данных сервер может держать «под рукой» без обращения к диску, а процессор (число ядер и частота в ГГц) — сколько задач он способен обрабатывать одновременно и с какой скоростью.  

Ориентир по RAM зависит от проекта: 

  • 1 ГБ хватит только на лёгкие задачи (одностраничный сайт, тесты);
  • 2-4 ГБ — на CMS вроде WordPress и небольшие базы данных;
  • 8 ГБ и больше — на нагруженные сервисы с множеством пользователей (интернет-магазинам обычно нужно 8-16 ГБ, высоконагруженным системам и онлайн-банкам — от 24 ГБ). 

Важно учитывать нюансы:

  1. Производительность зависит не только от характеристик процессора, но и от объёма памяти. Если она заканчивается, сервер начинает активно использовать так называемую «подкачку»: выгружает в специальную область на диске часть данных, к которым редко обращаются, а освободившийся объём направляет на новые задачи. Производительность может резко упасть. Узнайте, гарантированы ли ресурсы всегда или это burst-мощности (доступные лишь временно для обработки пиковых нагрузок).
  2. Провайдер может использовать overcommit — выделять виртуальным машинам ресурсов больше, чем физически доступно на хосте, в расчёте, что пользователи не будут одновременно задействовать максимум. Поэтому стоит уточнить, гарантированы ли заявленные ресурсы и как провайдер распределяет нагрузку между виртуальными машинами. 

3. Тип дисков

Тип накопителя тоже влияет на производительность сервера, особенно при работе с базами данных и CMS, где часто выполняются операции чтения и записи:

  1. Классические HDD («жёсткие диски» для долговременного хранения данных) медленные: сегодня они используются в бюджетных тарифах и для файловых хранилищ, где важнее объём, а не скорость.    
  2. SSD (твердотельные накопители с микросхемами памяти) значительно быстрее HDD по задержкам и производительности операций ввода-вывода и потому предпочтительнее для VPS. 
  3. NVMe SSD используют протокол NVMe для работы с флеш-памятью и обычно подключаются через PCIe (высокоскоростной стандарт интерфейса). Они обеспечивают более высокую производительность и меньшие задержки по сравнению с традиционными SSD. 

Помимо объёма полезно уточнять:

  • лимиты IOPS — ограничения, которые показывают, сколько операций ввода-вывода (например, чтение или запись небольшого блока данных) устройство способно выполнить за одну секунду. Чем выше значение IOPS, тем быстрее система обрабатывает запросы;
  • возможность расширения диска при росте проекта.

4. Канал: скорость, трафик, защита от DDoS-атак

Условия по обработке трафика влияют на стоимость тарифа. Одни провайдеры дают безлимит (но иногда режут скорость после превышения лимита), другие продают пакет и берут плату за дополнительные объёмы. Для проектов с медиафайлами, интеграцией с сетью доставки контента CDN, бэкапами это может оказаться существенным. Важно узнать условия по подключению защиты от DDoS: включена ли она в тариф или доступна за дополнительную плату.

VDS/VPS серверы с защитой от DDoS

  • Подключение за 10 минут
  • Поддержка 24×7

5. Управляемость 

Панель управления заметно упрощает администрирование сервера, работу с сайтами, почтой и базами данных без заучивания консольных команд. Наиболее популярные решения в России — ISPmanager, Fastpanel, CyberPanel, HestiaCP. Опытные администраторы могут и не использовать панель. 

Стоит определиться и с уровнем сопровождения: 

  • управляемые серверы, где обслуживанием занимается провайдер, стоят дороже, но не требуют навыков;
  • неуправляемые дешевле, но всё администрирование ложится на вас; 
  • полууправляемые — провайдер берёт на себя базовые задачи (мониторинг, обновления, безопасность), но настройка и администрирование приложений остаются за вами). 

Многие провайдеры для автоматизации управления ресурсами также предоставляют API (программный интерфейс, который позволяет взаимодействовать разным сервисам и программам).

Подробнее: Как выбрать виртуальный сервер VDS/VPS

Безопасность VPS/VDS

Она распределяется между провайдером и пользователем в зависимости от уровня инфраструктуры. Провайдер отвечает за физическую защиту оборудования, изоляцию виртуальных машин, безопасность сети дата-центра и работу гипервизора. Всё, что находится на уровне операционной системы и выше, входит в зону ответственности клиента. Поэтому с точки зрения пользователя защита VPS/VDS во многом требует тех же мер, что и безопасность обычного сервера. 

Гипервизор изолирует виртуальные машины друг от друга, но степень изоляции зависит от технологии. При программной виртуализации гостевые системы имеют собственные ядра, однако производительность сильнее зависит от нагрузки на хост. При аппаратной виртуализации (KVM) каждая виртуальная машина имеет собственное ядро и изолирована на уровне гипервизора, что надёжнее. При этом физические ресурсы в любом случае общие, поэтому пиковая нагрузка соседей может влиять на производительность. С точки зрения безопасности второй вариант надёжнее. 

Поскольку клиент получает права суперпользователя (root-доступ), базовая защита ОС ложится на него. О чем стоит позаботиться в первую очередь: 

  • отключить аутентификацию по паролю для криптографического протокола SSH и использовать её по ключам;
  • включить межсетевой экран (файрвол);
  • своевременно обновлять систему;
  • завести отдельного пользователя вместо постоянной работы под правами суперпользователя;
  • установить Fail2ban или аналогичный инструмент для автоматической блокировки IP, с которых фиксируются подозрительные действия, например многочисленные неудачные попытки входа;
  • настроить систему мониторинга и регулярно анализировать журналы событий.  

Если на сервере хранятся персональные или платёжные данные либо сведения, которые представляют коммерческую тайну, требования к защите гораздо выше.

Но от некоторых угроз настройки ОС не спасут. Например, масштабная DDoS-атака может затронуть не только атакуемую виртуальную машину, но и другие сервисы на том же физическом хосте или в сетевом сегменте. Многие провайдеры включают в тариф базовую защиту: её может хватить для небольшого проекта, но недостаточно для серьёзных нагрузок. Объёмная атака способна перегрузить канал ещё до того, как трафик дойдёт до сервера. В этом случае настройки файрвола не помогут — нужна защита на уровне сети. 

Если сервис генерирует много трафика, как видеохостинг, файлообменник или онлайн-игра, точно стоит задуматься о более мощной защите. Например, мы предлагаем специализированное antiDDoS-решение для TCP/UDP-сервисов. Весь трафик проходит через наши центры очистки (общая ёмкость сети фильтрации StormWall — более 8+ Тбит/с). Реальный IP сервера можно скрыть от внешних пользователей и разрешить доступ к нему только через защитную инфраструктуру. Вредоносный трафик отсекается на уровнях L3-L5 сетевой модели OSI — до того, как атака достигнет VPS/VDS. 

Ответы на частые вопросы

В чём разница между VPS и VDS?

VPS (Virtual Private Server) переводится как «виртуальный частный сервер», а VDS — это Virtual Dedicated Server («виртуальный выделенный сервер»). Иногда эти термины связывают с разными подходами к виртуализации и изоляции. VPS может подразумевать контейнерную виртуализацию с общим ядром и возможностью динамически распределять ресурсы, из-за чего нагрузка соседних машин в некоторых конфигурациях способна влиять на производительность. VDS обычно ассоциируют с аппаратной виртуализацией, выделенными ресурсами, полной изоляцией и собственным ядром для каждой виртуальной машины. Однако многие провайдеры используют VPS и VDS как взаимозаменяемые понятия и объединяют услуги под обозначением «VPS/VDS».

Чем VPS отличается от обычного хостинга?

На хостинге несколько сайтов работают на одном сервере и совместно используют его ресурсы, а возможности самостоятельной настройки ограничены. Большую часть административных задач при этом выполняет провайдер. Такой вариант подходит, например, для небольших сайтов, блогов и посадочных страниц.

VPS предоставляет больше возможностей и занимает промежуточное положение между общим хостингом и выделенным сервером. Физический сервер целиком пользователю не принадлежит, но его виртуальная машина получает собственные ресурсы, изолированную среду и как минимум один выделенный IP-адрес. Пользователь также получает root-доступ (обычно по SSH), поэтому может самостоятельно устанавливать необходимое ПО, включая нестандартные библиотеки и фреймворки, размещать несколько сайтов и почтовых сервисов.

Можно ли установить любую ОС на VPS?

Это зависит от технологии виртуализации. При аппаратной виртуальная машина имеет собственное ядро, поэтому пользователь может самостоятельно выбрать операционную систему и, в некоторых случаях, загрузить собственный образ. При контейнерной виртуализации несколько машин используют общее ядро, что ограничивает выбор ОС и возможности её настройки.

Обычно провайдеры предлагают несколько дистрибутивов Linux и Windows. Если требуется конкретная операционная система, особенно нестандартная или отечественная, перед арендой VPS/VDS стоит проверить её совместимость с выбранной платформой и условиями провайдера.

Нужен ли VPS небольшому сайту?

Не всегда. Пока трафика мало, может быть достаточно и хостинга, увеличивать бюджет незачем. VPS становится нужен, когда:

  • лимиты хостинга превышены: растёт время загрузки страниц, ресурс регулярно «падает», хостер уведомляет об исчерпании месячных ресурсов;
  • проекту требуются нестандартные настройки, фоновые задачи, отдельный кэш или более гибкий контроль.

Как защитить VPS от DDoS?

Многие провайдеры включают базовую защиту в тариф, однако её возможности, типы фильтруемого трафика и допустимый объём атаки сильно различаются. Эти параметры стоит уточнять до аренды сервера. 

Для серьёзных сервисов базовой защиты мало: масштабная атака способна затронуть сразу все виртуальные машины на физическом хосте или в сетевом сегменте, а настройками ОС её не остановить. Поэтому при высоких нагрузках стоит подключить специализированное решение — защиту от DDoS для TCP/UDP-сервисов, которая очищает трафик на уровне сети до того, как он достигнет сервера.

Автор: Юлия Ильина, технический эксперт StormWall  

Защита сервисов TCP/UDP от DDoS-атак

  • Подключение за 10 минут
  • Поддержка 24×7