KVM (Kernel-based Virtual Machine) — гипервизор Type 1, встроенный прямо в ядро Linux с 2007 года. Использует аппаратную виртуализацию Intel VT-x или AMD-V, чтобы запускать неизменённые гостевые ОС (Ubuntu, Debian, Rocky, Windows, FreeBSD) с производительностью, близкой к нативной.
Ключевое отличие от контейнерных решений (Docker, OpenVZ, LXC) — каждая KVM VM имеет собственное ядро и полную изоляцию памяти. Из гостя нельзя увидеть процессы хоста или соседних VM. Это делает KVM безопаснее для многотенантных сред (публичных VPS-хостингов), но добавляет 2-5 % overhead относительно контейнеров.
Практически все крупные облачные провайдеры используют KVM или его форки: AWS Nitro, DigitalOcean Droplets, Hetzner Cloud, Google Compute Engine. Управляют KVM обычно через QEMU (эмулятор устройств) и libvirt (управляющий API).