Pular para o conteúdo principal

Questão de Sistemas Operacionais — Contêineres (Docker, Kubernetes, etc.) — CESPE / CEBRASPE 2024

Sistemas OperacionaisContêineres (Docker, Kubernetes, etc.)
Código
ce404159
Banca
CESPE / CEBRASPE
Órgão
TC DF
Ano
2024
Cargo
ACE ( )

Julgue o próximo item, relativos a DevOps e Kubernetes.

 

O ingress permite o gerenciamento de rotas HTTPS de fora do cluster para um serviço dentro do cluster, sendo o roteamento do tráfego controlado por regras definidas no próprio ingress.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Kubernetes: Ingress e roteamento de tráfego externo

Gabarito: letra C (CERTO). O Ingress é, de fato, o recurso do Kubernetes que gerencia o acesso externo aos serviços do cluster, permitindo o roteamento de tráfego HTTP/HTTPS de fora para dentro, com base em regras definidas no próprio objeto Ingress. A afirmação está correta e reflete a função central desse componente.

O Kubernetes é um sistema de orquestração de contêineres que automatiza a implantação, o dimensionamento e a gestão de aplicações. Para expor uma aplicação que roda dentro do cluster para o mundo externo, existem diferentes recursos, e o Ingress é um deles. Ele atua como uma camada de entrada (gateway) que recebe as requisições externas e as encaminha para o serviço (Service) correto, baseando-se em regras de roteamento definidas pelo usuário.

A função do Ingress é justamente gerenciar o acesso externo aos serviços, normalmente HTTP e HTTPS. Ele permite configurar regras de roteamento, como por exemplo, direcionar o tráfego para o host dominio.com para um serviço específico, ou o tráfego para o caminho /api para outro serviço. Essas regras são declaradas no manifesto do próprio recurso Ingress, que é um objeto da API do Kubernetes.

Na prática, o Ingress não funciona sozinho. Ele precisa de um controlador (Ingress Controller) para implementar as regras definidas. O controlador é um pod que roda no cluster e interpreta as regras do Ingress, configurando o proxy reverso (como NGINX, Traefik, HAProxy) para rotear o tráfego de acordo. O Ingress define o o quê (as regras), e o controlador define o como (a implementação).

A pegadinha que a banca poderia explorar é confundir o Ingress com outros recursos de exposição de serviços, como o NodePort ou o LoadBalancer. O NodePort expõe o serviço em uma porta estática de cada nó, enquanto o LoadBalancer provisiona um balanceador de carga externo (geralmente do provedor de nuvem). O Ingress, por sua vez, oferece um roteamento mais sofisticado, baseado em regras de host e caminho, e é uma camada adicional que fica na frente dos Services.

Guarde a distinção: o Ingress é o recurso que define as regras de roteamento HTTP/HTTPS de fora para dentro do cluster, e o Ingress Controller é o componente que implementa essas regras. É exatamente essa definição que a questão cobra.

Exposição de serviços no Kubernetes
  • 1ClusterIP
    • Acesso interno
  • 2NodePort
    • Porta estática em cada nó
  • 3LoadBalancer
    • Balanceador externo (nuvem)
  • 4Ingress
    • Roteamento HTTP/HTTPS (camada 7)
    • Regras definidas no próprio recurso
    • Depende do Ingress Controller
      • NGINX, Traefik, HAProxy
LEVEL · soulevel.com.br

Item — ✅ CERTO ⟵ GABARITO

A afirmação está correta. O Ingress é o recurso do Kubernetes projetado para gerenciar o acesso externo aos serviços, e ele opera justamente no nível de roteamento de tráfego HTTP/HTTPS. As regras de roteamento são definidas no próprio objeto Ingress, declarando como o tráfego externo deve ser direcionado para os serviços internos do cluster.

O enunciado descreve com precisão a função do Ingress: "gerenciamento de rotas HTTPS de fora do cluster para um serviço dentro do cluster, sendo o roteamento do tráfego controlado por regras definidas no próprio ingress". Isso é exatamente o que o recurso faz. Ele atua como um roteador de entrada, permitindo que o tráfego externo chegue aos serviços internos de forma controlada e baseada em regras.

PEGA ESSA DICA!

Para fixar, lembre-se da hierarquia de exposição no Kubernetes: ClusterIP (interno), NodePort (porta em cada nó), LoadBalancer (balanceador externo) e Ingress (roteamento HTTP/HTTPS com regras). O Ingress é o mais avançado e flexível, pois permite roteamento por host e caminho, e é o único que opera no nível de aplicação (camada 7 do modelo OSI).

Gabarito: letra C (CERTO).

Link permanente: /questoes/ce404159