---
title: "CPU steal na VPS: o que é, como medir e o que fazer"
description: "CPU steal é o tempo em que a VPS quis processar e o host não deixou. Veja como medir com top, vmstat, mpstat e sar, que valores preocupam e o que fazer."
url: "https://streethosting.com.br/guias/vps/o-que-e-cpu-steal-vps"
category: "vps"
slug: "o-que-e-cpu-steal-vps"
datePublished: "2026-09-28"
dateModified: "2026-09-28"
author: "Equipe StreetHosting"
difficulty: "intermediario"
language: "pt-BR"
keywords:
  - "cpu steal vps"
  - "steal time o que e"
  - "steal time alto vps"
  - "st no top linux"
  - "mpstat steal"
  - "cpu steal overselling"
---

# Steal time: quando a sua VPS espera pelo processador do host

Steal time é o sinal mais direto de que a sua máquina virtual está disputando processador com outras no mesmo host. Aprenda a medir, a separar ruído de problema real e a montar um chamado que o suporte consegue investigar.

> **Resposta rápida**
>
> **CPU steal** é o tempo em que a sua VPS tinha trabalho pronto para o processador, mas o host estava usando o núcleo físico para outra máquina virtual. Aparece como st no top e no vmstat e como %steal no mpstat e no sar. Média perto de zero é normal; steal sustentado acima de 5% no horário de pico já prejudica jogos e APIs. Nesse caso, meça por alguns dias, abra chamado com os dados e, se não resolver, troque de plano ou vá para um dedicado.

## O que é CPU steal

Em uma VPS com KVM, cada vCPU da sua máquina virtual é, para o host, uma thread comum que o agendador do Linux coloca para rodar nos núcleos físicos. Quando todas as threads do processador estão ocupadas, a sua vCPU entra na fila. O tempo que ela passou pronta para trabalhar, esperando o núcleo físico ser liberado, é o steal time. O hypervisor informa esse tempo ao kernel da VM, e é por isso que você consegue enxergar a espera de dentro da sua máquina.

Pense em um caixa de supermercado dividido entre várias filas. Você está pronto para pagar, mas o operador está atendendo outra fila. Nada no seu carrinho explica a demora: ela vem de fora. Com steal é igual. O código não mudou, o banco não mudou, e mesmo assim a requisição demorou mais, porque durante alguns milissegundos a VM simplesmente não recebeu processador.

O steal convive com outras medidas de uso da CPU, e saber separar cada uma evita diagnóstico errado:

- **us e sy:** tempo gasto pelo seu código e pelo kernel da VM. Alto aqui significa que a sua carga está consumindo CPU.
- **wa:** tempo parado esperando disco. Aponta para armazenamento lento ou saturado, não para processador.
- **id:** tempo ocioso, sem nada para fazer.
- **st:** tempo roubado pelo host. É o único dos quatro que você não controla de dentro da VM.

> **Dica**
>
> Steal só aparece quando a sua VM quer processar. Uma VPS ociosa mostra steal perto de zero mesmo em um host lotado, porque não está pedindo nada. Por isso a medição precisa acontecer com a aplicação sob carga real, de preferência no horário de pico.

## Como medir: top, vmstat, mpstat e sar

Quatro ferramentas mostram o steal, cada uma com uma utilidade. As duas primeiras já vêm no Ubuntu; mpstat e sar fazem parte do pacote sysstat.

### top: a olhada rápida

Rode `top` e leia a linha de CPU no cabeçalho. O último campo é o steal:

```
%Cpu(s): 38.2 us,  4.1 sy,  0.0 ni, 49.5 id,  0.3 wa,  0.0 hi,  0.4 si,  7.5 st
```

No exemplo, 7,5% do tempo das vCPU foi tomado pelo host (o top usa ponto ou vírgula como separador decimal conforme o idioma configurado no servidor). Aperte 1 dentro do top para ver cada vCPU separada. No htop, o steal aparece nas barras de CPU quando você ativa a opção de tempo detalhado de CPU no menu de configuração, na tecla F2.

### vmstat: uma linha por intervalo

```
vmstat 1 10
vmstat -t 60 >> ~/vmstat.log
```

O primeiro comando imprime dez linhas, uma por segundo. Procure a coluna st no grupo cpu. O segundo grava uma linha por minuto com horário em um arquivo, útil para deixar rodando durante uma tarde de pico dentro de um tmux ou screen.

### mpstat: steal por vCPU

```
sudo apt update && sudo apt install -y sysstat
mpstat -P ALL 1 10
```

A coluna %steal aparece para cada vCPU e para a média. Útil quando só algumas vCPU sofrem, o que a média do top esconde.

### sar: o histórico que convence

O sar guarda amostras ao longo do dia e permite olhar para trás, que é exatamente o que você precisa para provar um padrão. Em algumas versões do Ubuntu a coleta vem desligada: confira a linha ENABLED no arquivo de configuração e ative o serviço.

```
sudo sed -i 's/^ENABLED="false"/ENABLED="true"/' /etc/default/sysstat
sudo systemctl enable --now sysstat

# hoje, em intervalos de 10 minutos
sar -u

# só a janela da noite
sar -u -s 19:00:00 -e 23:59:00

# dia 15 do mês, a partir do arquivo de histórico
sar -u -f /var/log/sysstat/sa15
```

A saída do sar -u traz a coluna %steal ao lado de %user, %system e %iowait. Depois de alguns dias de coleta, você tem uma série com horário, que é o dado mais útil em um chamado. Para diagnóstico geral de CPU, memória, disco e rede na hora, veja [como verificar CPU, RAM, disco e rede no Linux](https://streethosting.com.br/guias/vps/verificar-cpu-ram-disco-rede-linux); para acompanhamento contínuo com gráficos, o guia de [monitoramento com htop e Netdata](https://streethosting.com.br/guias/vps/monitorar-recursos-vps-htop-netdata).

## Que valores merecem atenção

Não existe norma oficial para steal. Os números abaixo são uma referência prática para VPS com carga de produção, e o que pesa de verdade é o valor repetido nos momentos em que a aplicação sofre.

| Steal medido | Leitura | O que fazer |
| --- | --- | --- |
| Média perto de 0%, picos de 1% a 2% | Ruído normal de hardware compartilhado | Nada |
| Picos de 2% a 5% em horários específicos | Disputa leve em momentos de pico do host | Acompanhar com sar e cruzar com a aplicação |
| 5% a 10% sustentado no seu horário de pico | Disputa relevante, já afeta jogos e APIs | Coletar histórico e abrir chamado |
| Acima de 10% por períodos longos | Host sobrecarregado para a sua carga | Chamado com evidência e plano de saída |

O impacto depende do tipo de carga. Um servidor de jogo tem um prazo fixo por tick, e alguns milissegundos sem processador viram tick atrasado. Uma API sente como aumento do tempo de resposta no percentil alto, aquele 1% de requisições mais lentas. Um job noturno de backup mal percebe, porque termina alguns minutos depois e ninguém está esperando.

> **Atenção**
>
> Steal alto sozinho, sem nenhum sintoma na aplicação, ainda não é motivo para migrar. Steal alto junto com piora de tempo de resposta ou de TPS no mesmo horário é evidência forte.

## A relação entre steal e overselling

Um host físico tem um número fixo de threads. O provedor decide quantas vCPU vende sobre elas. Se a soma de vCPU de todas as VMs passa muito do número de threads físicas e várias delas trabalham ao mesmo tempo, a fila cresce e o steal aparece para todo mundo. Essa venda acima da capacidade física tem nome, e o guia sobre [overselling em VPS](https://streethosting.com.br/guias/vps/o-que-e-overselling-vps) explica como ela acontece em CPU, memória, disco e rede.

Steal não é prova automática de overselling. Um vizinho com pico momentâneo, uma rotina de manutenção no host ou um processo de migração podem gerar steal por algumas horas em um servidor bem dimensionado. A diferença está no padrão: episódio isolado é incidente; steal que volta todo dia no mesmo horário é capacidade.

## O que fazer quando o steal está alto

1. **Descarte as causas internas.** Confirme que o que sobe é st, e não us ou wa. Consulta sem índice, processo em loop e disco cheio produzem lentidão parecida e se resolvem dentro da VM.
2. **Colete histórico.** Deixe o sar coletando por pelo menos três a sete dias, cobrindo dias úteis e fim de semana.
3. **Cruze com a aplicação.** Anote quando o jogo perdeu TPS ou a API ficou lenta e confira se o steal subiu nesse horário.
4. **Abra o chamado com dados.** Um relato com horário e número permite ao suporte cruzar com a carga do host e agir.
5. **Decida o próximo passo.** Se o padrão continua depois do atendimento, troque de plano ou de linha, ou leve a carga para hardware exclusivo.

- [ ] Horários dos episódios, com fuso horário
- [ ] IP ou identificação da VPS
- [ ] Saída do sar com a coluna %steal nesses horários
- [ ] Saída do mpstat durante um episódio, se conseguir capturar
- [ ] O que a aplicação sentiu: TPS, tempo de resposta ou erros
- [ ] Confirmação de que us e wa estavam normais no mesmo período

Aumentar a quantidade de vCPU raramente resolve steal, porque as vCPU novas disputam o mesmo processador físico. Quando a carga já é grande e o steal persiste, o caminho natural é o dedicado, e o passo a passo da mudança, com inventário e janela de corte, está em [migrar de VPS para servidor dedicado](https://streethosting.com.br/guias/infraestrutura/migrar-vps-para-servidor-dedicado).

## Onde rodar carga sensível a steal

Nenhum provedor de VPS consegue garantir steal zero o tempo todo, porque hardware compartilhado é a própria definição de VPS. O que você pode e deve fazer é medir, em qualquer provedor, incluindo a StreetHosting: rode o sar nos primeiros dias e, se o steal ficar alto no seu horário de pico, abra chamado com os dados deste guia.

Para jogos, APIs e bancos, a [VPS Ryzen 9 9950X](https://streethosting.com.br/vps/ryzen) roda em KVM, com DDR5, NVMe e boost de até 5,7 GHz. Núcleo mais rápido termina o trabalho antes e passa menos tempo na fila. Os degraus vão de R$ 39,00 (1 vCPU e 2 GB) a R$ 814,00 (14 vCPU e 64 GB), passando por R$ 114,00 com 4 vCPU e 8 GB e R$ 214,00 com 6 vCPU e 16 GB.

Quando a carga precisa de previsibilidade total, o [servidor dedicado](https://streethosting.com.br/dedicated) elimina o problema pela raiz: sem outras máquinas virtuais, não existe steal. Em São Paulo, o AMD Budget SM traz Ryzen 9 5900XT e 64 GB DDR4 por R$ 1.489,00, e o Extreme SM traz Ryzen 9 9950X e 128 GB DDR5 por R$ 2.199,00, ambos com NVMe de 2 TB e 10 Gbps dedicado.

## Perguntas frequentes

### O que é CPU steal em uma VPS?

É a porcentagem do tempo em que a sua máquina virtual tinha trabalho pronto para o processador, mas o hypervisor estava usando o núcleo físico para outra coisa, normalmente outra VM. A sua aplicação fica parada esperando, mesmo sem nada de errado no seu código. Ele aparece como st no top e como %steal no mpstat e no sar.

### Qual valor de steal time é normal?

Como referência prática, média perto de zero e picos curtos de um ou dois por cento são ruído normal de hardware compartilhado. Steal sustentado acima de 5% já pesa em aplicação sensível a latência, e acima de 10% por períodos longos indica host sobrecarregado para a sua carga. O que importa é o valor repetido no horário em que a aplicação sofre.

### Steal alto é culpa da minha aplicação?

Não. Steal mede tempo que o host tirou da sua VM, e nenhuma otimização interna reduz esse número. Uso alto do seu próprio código aparece em us e sy, e espera de disco aparece em wa. Se o que sobe é o st, o problema está fora da sua máquina virtual.

### Aumentar a quantidade de vCPU resolve o steal?

Normalmente não. Se o host está disputado, as vCPU extras disputam o mesmo processador físico. O que resolve é a VM ter menos concorrência no host, o que depende do provedor, ou sair do compartilhamento com um servidor dedicado, onde não existe steal porque não há outras máquinas virtuais.

### Como provar para o suporte que a VPS tem steal alto?

Colete histórico com o sar por alguns dias, anote os horários em que a aplicação ficou lenta e junte a saída do mpstat nesses momentos. Envie horários com fuso, o IP da VPS, os valores de steal e o que a aplicação sentiu, como tempo de resposta ou TPS. Dado com horário permite ao suporte cruzar com a carga do host.

## Guias relacionados

- [Overselling em VPS: o que é e como identificar](https://streethosting.com.br/guias/vps/o-que-e-overselling-vps.md)
- [Migrar de VPS para servidor dedicado sem sustos](https://streethosting.com.br/guias/infraestrutura/migrar-vps-para-servidor-dedicado.md)
- [Como monitorar os recursos da VPS com htop e Netdata](https://streethosting.com.br/guias/vps/monitorar-recursos-vps-htop-netdata.md)
- [Como verificar CPU, RAM, disco e rede no Linux por comando](https://streethosting.com.br/guias/vps/verificar-cpu-ram-disco-rede-linux.md)

## Produtos citados

- https://streethosting.com.br/vps/ryzen
- https://streethosting.com.br/dedicated

## Dados estruturados

```json
[
  {
    "@context": "https://schema.org",
    "@type": [
      "Article",
      "TechArticle"
    ],
    "headline": "Steal time: quando a sua VPS espera pelo processador do host",
    "name": "CPU steal na VPS: o que é, como medir e o que fazer",
    "abstract": "Steal time é o sinal mais direto de que a sua máquina virtual está disputando processador com outras no mesmo host. Aprenda a medir, a separar ruído de problema real e a montar um chamado que o suporte consegue investigar.",
    "description": "CPU steal é o tempo em que a VPS quis processar e o host não deixou. Veja como medir com top, vmstat, mpstat e sar, que valores preocupam e o que fazer.",
    "datePublished": "2026-09-28",
    "dateModified": "2026-09-28",
    "author": {
      "@type": "Organization",
      "name": "Equipe StreetHosting"
    },
    "publisher": {
      "@type": "Organization",
      "name": "StreetHosting",
      "url": "https://streethosting.com.br"
    },
    "inLanguage": "pt-BR",
    "mainEntityOfPage": {
      "@type": "WebPage",
      "@id": "https://streethosting.com.br/guias/vps/o-que-e-cpu-steal-vps"
    }
  },
  {
    "@context": "https://schema.org",
    "@type": "FAQPage",
    "mainEntity": [
      {
        "@type": "Question",
        "name": "O que é CPU steal em uma VPS?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "É a porcentagem do tempo em que a sua máquina virtual tinha trabalho pronto para o processador, mas o hypervisor estava usando o núcleo físico para outra coisa, normalmente outra VM. A sua aplicação fica parada esperando, mesmo sem nada de errado no seu código. Ele aparece como st no top e como %steal no mpstat e no sar."
        }
      },
      {
        "@type": "Question",
        "name": "Qual valor de steal time é normal?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Como referência prática, média perto de zero e picos curtos de um ou dois por cento são ruído normal de hardware compartilhado. Steal sustentado acima de 5% já pesa em aplicação sensível a latência, e acima de 10% por períodos longos indica host sobrecarregado para a sua carga. O que importa é o valor repetido no horário em que a aplicação sofre."
        }
      },
      {
        "@type": "Question",
        "name": "Steal alto é culpa da minha aplicação?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Não. Steal mede tempo que o host tirou da sua VM, e nenhuma otimização interna reduz esse número. Uso alto do seu próprio código aparece em us e sy, e espera de disco aparece em wa. Se o que sobe é o st, o problema está fora da sua máquina virtual."
        }
      },
      {
        "@type": "Question",
        "name": "Aumentar a quantidade de vCPU resolve o steal?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Normalmente não. Se o host está disputado, as vCPU extras disputam o mesmo processador físico. O que resolve é a VM ter menos concorrência no host, o que depende do provedor, ou sair do compartilhamento com um servidor dedicado, onde não existe steal porque não há outras máquinas virtuais."
        }
      },
      {
        "@type": "Question",
        "name": "Como provar para o suporte que a VPS tem steal alto?",
        "acceptedAnswer": {
          "@type": "Answer",
          "text": "Colete histórico com o sar por alguns dias, anote os horários em que a aplicação ficou lenta e junte a saída do mpstat nesses momentos. Envie horários com fuso, o IP da VPS, os valores de steal e o que a aplicação sentiu, como tempo de resposta ou TPS. Dado com horário permite ao suporte cruzar com a carga do host."
        }
      }
    ]
  }
]
```
