Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2024
- Código
- ce403972
- Banca
- CESPE / CEBRASPE
- Órgão
- CAU BR
- Ano
- 2024
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmativa está incorreta porque, na nuvem privada, a infraestrutura é dedicada a uma única organização, o que dá às equipes de segurança controle e visibilidade total sobre as cargas de trabalho — exatamente o oposto do que o item afirma. A limitação de visibilidade é característica da nuvem pública, onde a infraestrutura é compartilhada e gerenciada pelo provedor.
A computação em nuvem, conforme definição do NIST (National Institute of Standards and Technology), é um modelo que permite acesso conveniente e sob demanda a um conjunto de recursos computacionais configuráveis (redes, servidores, armazenamento, aplicações e serviços) que podem ser rapidamente provisionados e liberados com o mínimo de esforço de gestão ou interação com o provedor. Os modelos de implantação — público, privado, híbrido e comunitário — diferem fundamentalmente em quem detém a infraestrutura e, consequentemente, em quem tem controle sobre ela.
Na nuvem privada, a infraestrutura é de propriedade de um único cliente, com acesso exclusivo. Isso significa que a organização que a utiliza tem controle total sobre a configuração, as políticas de segurança e o monitoramento. As equipes de segurança podem implementar políticas de acesso aos serviços, auditar logs, configurar firewalls e IDS/IPS, e ter visibilidade completa sobre todas as cargas de trabalho executadas. A nuvem privada pode estar localizada no datacenter local da empresa ou ser hospedada por um provedor terceirizado, mas em ambos os casos o controle permanece com a organização contratante.
Já na nuvem pública, a infraestrutura é compartilhada e aberta ao público, sendo de propriedade de um provedor de serviços de nuvem de terceiros. Nesse modelo, a organização não tem controle sobre a infraestrutura subjacente, e a visibilidade sobre as cargas de trabalho pode ser limitada, pois o provedor gerencia a camada de virtualização e o hardware. É nesse contexto que surge a preocupação com a visibilidade limitada, mencionada no item — mas ela se aplica à nuvem pública, não à privada.
A banca explora exatamente essa inversão: o candidato que não domina a distinção entre os modelos de implantação pode aceitar a afirmação como verdadeira, pois ela soa plausível em um contexto genérico de segurança em nuvem. No entanto, a característica central da nuvem privada é justamente o controle e a visibilidade que ela proporciona. A pegadinha está em trocar o modelo de implantação: a limitação de visibilidade é um risco típico da nuvem pública, não da privada.
Para fixar: a nuvem privada é como ter um servidor próprio dentro da empresa — você vê tudo, controla tudo. A nuvem pública é como alugar um espaço em um prédio compartilhado — você não controla a estrutura, apenas o que coloca dentro do seu espaço. A visibilidade limitada é um trade-off da nuvem pública, enquanto a privada oferece justamente o oposto: maior controle e visibilidade, em troca de maior custo e responsabilidade.
A afirmativa está errada porque inverte a característica dos modelos de implantação. Na nuvem privada, a infraestrutura é dedicada a um único cliente, o que garante visibilidade total e controle sobre as cargas de trabalho. A limitação de visibilidade é um desafio típico da nuvem pública, onde a infraestrutura é compartilhada e gerenciada pelo provedor. Portanto, a proteção é mais fácil de garantir na nuvem privada, não mais difícil.
A banca troca o modelo de implantação: a limitação de visibilidade é característica da nuvem pública, não da privada. Na privada, o controle é total — é justamente por isso que ela é mais segura, porém mais cara. Fique atento a essa inversão clássica em provas de computação em nuvem.
Para acertar questões sobre modelos de implantação, lembre-se do critério quem controla a infraestrutura: na privada, a organização controla tudo; na pública, o provedor controla a infraestrutura e a organização tem visibilidade limitada. Essa é a chave para distinguir os modelos.
Gabarito: ERRADO
Link permanente: /questoes/ce403972