Pular para o conteúdo principal

Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2026

Redes de ComputadoresCloud Computing (Computação em Nuvem)
Código
ce390797
Banca
CESPE / CEBRASPE
Órgão
TCE RN
Ano
2026
Cargo
Ana Adm ( )
Acerca do uso de VPN e de serviços de VPN na nuvem, julgue o próximo item.   Serviços de VPN na nuvem, como o AWS Direct Connect e o Azure ExpressRoute, estabelecem conectividade entre a infraestrutura do cliente e o provedor de nuvem e o fazem diretamente na Internet pública, sem circuitos provisionados por provedores de telecomunicações.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

VPN na nuvem: AWS Direct Connect e Azure ExpressRoute

Gabarito: ERRADO (item E). Os serviços AWS Direct Connect e Azure ExpressRoute não estabelecem conectividade diretamente pela Internet pública; pelo contrário, eles criam uma conexão dedicada e privada entre o datacenter do cliente e o provedor de nuvem, utilizando circuitos provisionados por provedores de telecomunicações (operadoras). A afirmação do enunciado inverte exatamente essa característica central.

O que são esses serviços? Tanto o AWS Direct Connect quanto o Azure ExpressRoute são soluções de conexão dedicada (também chamadas de dedicated connection ou private connectivity) oferecidas pelos grandes provedores de nuvem. Elas permitem que uma empresa estabeleça um link físico e exclusivo entre sua infraestrutura local (on-premises) e a nuvem do provedor, sem passar pela Internet pública. Essa conexão é provisionada por meio de operadoras de telecomunicações (carriers), que fornecem o circuito dedicado — geralmente fibra óptica — até um ponto de presença (POP) do provedor de nuvem.

A principal diferença entre uma VPN tradicional e esses serviços dedicados está no meio de transporte e no nível de isolamento:

Critério

VPN tradicional (IPsec/SSL)

AWS Direct Connect / Azure ExpressRoute

Meio de transporte

Internet pública

Circuito dedicado (fibra, etc.)

Provisionamento

Sem necessidade de operadora

Exige operadora de telecomunicações

Latência

Variável, depende da Internet

Baixa e consistente

Segurança

Criptografia em túnel

Isolamento físico/lógico dedicado

Custo

Baixo

Alto (custo do circuito)

A pegadinha da banca está em afirmar que esses serviços usam a Internet pública e dispensam circuitos provisionados — exatamente o oposto da realidade. O candidato que conhece apenas o conceito genérico de VPN (que de fato trafega pela Internet) pode ser induzido a marcar "certo", mas a questão exige distinguir a VPN tradicional dos serviços de conexão dedicada oferecidos pelos provedores de nuvem.

Na prática, quando uma empresa contrata o AWS Direct Connect, ela solicita à operadora um circuito dedicado que conecta seu roteador a um roteador da AWS em um local de colocation. Esse circuito não compartilha o tráfego com a Internet pública, garantindo maior desempenho, segurança e previsibilidade. O mesmo vale para o Azure ExpressRoute, que oferece conectividade privada entre o datacenter do cliente e o Azure, podendo inclusive ser usado para conexões entre regiões.

Portanto, a afirmação está errada porque inverte o funcionamento desses serviços: eles não usam a Internet pública e dependem de circuitos provisionados por operadoras.

1AWS Direct Connect
Circuito privado
Provisionado por operadora
Não usa Internet pública
2Azure ExpressRoute
Circuito privado
Provisionado por operadora
Não usa Internet pública
3VPN tradicional
Usa Internet pública
Túnel criptografado
Sem circuito dedicado
Conexão dedicada na nuvem
LEVELsoulevel.com.br
Conexão dedicada na nuvem: AWS Direct Connect (Circuito privado, Provisionado por operadora, Não usa Internet pública); Azure ExpressRoute (Circuito privado, Provisionado por operadora, Não usa Internet pública); VPN tradicional (Usa Internet pública, Túnel criptografado, Sem circuito dedicado)

Item — ❌ ERRADO

A assertiva afirma que os serviços de VPN na nuvem (AWS Direct Connect e Azure ExpressRoute) estabelecem conectividade "diretamente na Internet pública, sem circuitos provisionados por provedores de telecomunicações". Isso é falso por dois motivos:

  1. Não usam a Internet pública: esses serviços criam uma conexão dedicada e privada, que não trafega pela Internet pública. O tráfego não é encapsulado em túnel sobre a Internet, como ocorre em VPNs IPsec/SSL tradicionais.

  1. Dependem de circuitos provisionados: a conexão é estabelecida por meio de circuitos físicos dedicados, fornecidos por operadoras de telecomunicações (como Embratel, Lumen, etc.), que conectam o datacenter do cliente ao ponto de presença do provedor de nuvem.

A banca inverteu a característica central desses serviços, transformando a exceção (conexão dedicada) em regra (Internet pública). O candidato que conhece o conceito de VPN tradicional pode cair na armadilha, mas a questão exige o conhecimento específico dos serviços de conexão dedicada na nuvem.

NÃO CAIA NESSA!

A banca troca o meio de transporte: afirma que o Direct Connect e o ExpressRoute usam a Internet pública, quando na verdade usam circuito dedicado. Lembre-se: VPN tradicional = Internet pública; Direct Connect/ExpressRoute = circuito privado provisionado por operadora.

Gabarito: ERRADO (item E).

Link permanente: /questoes/ce390797