No que se refere a virtualização de servidores, contêineres e computação em nuvem, julgue o item a seguir.
Em uma máquina virtual, um processo, gerenciado por um motor de isolamento, faz a intermediação com o sistema operacional, limitando os recursos que podem ser usados e as syscalls que podem ser chamadas e passadas para o sistema operacional.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Virtualização: máquinas virtuais e contêineres
Gabarito: ERRADO. A descrição apresentada não corresponde a uma máquina virtual, mas sim a um contêiner (virtualização em nível de sistema operacional), no qual o motor de isolamento (runtime, como Docker) faz a intermediação com o kernel, limitando recursos e syscalls. Em uma máquina virtual, quem faz essa intermediação é o hipervisor, que virtualiza o hardware e permite a execução de um sistema operacional convidado completo, sem filtrar syscalls diretamente.
A virtualização é uma técnica que cria versões virtuais de recursos físicos, permitindo que múltiplos sistemas operacionais ou aplicações rodem isoladamente em um único hardware. Existem diferentes níveis de virtualização, e a distinção central para esta questão está entre máquina virtual e contêiner.
Máquina virtual (VM): é uma emulação completa de um computador físico, incluindo hardware virtualizado (CPU, memória, disco, rede). O componente central é o hipervisor (ou VMM – Virtual Machine Monitor), que pode ser nativo (tipo 1, como VMware ESXi, KVM) ou hospedado (tipo 2, como VirtualBox). Cada VM executa um sistema operacional convidado completo, com seu próprio kernel, e as aplicações rodam dentro desse SO. O hipervisor gerencia o acesso ao hardware real, mas não filtra syscalls — o sistema operacional convidado faz suas próprias chamadas de sistema diretamente ao kernel virtualizado.
Contêiner: é uma forma de virtualização em nível de sistema operacional. Diferentemente da VM, não há um SO convidado completo; os contêineres compartilham o kernel do sistema hospedeiro. O que isola cada contêiner é um motor de isolamento (runtime, como Docker, containerd, LXC), que cria namespaces (isolamento de processos, rede, sistema de arquivos) e cgroups (limitação de CPU, memória, I/O). Esse motor intercepta as syscalls e pode limitar quais chamadas de sistema um processo pode fazer, além de restringir o acesso a recursos. É exatamente isso que o enunciado descreve: "um processo, gerenciado por um motor de isolamento, faz a intermediação com o sistema operacional, limitando os recursos que podem ser usados e as syscalls que podem ser chamadas".
A pegadinha da banca está em trocar o conceito de máquina virtual pelo de contêiner. O candidato que conhece apenas superficialmente o tema pode aceitar a descrição como correta, pois ela parece plausível para virtualização em geral. Mas a terminologia "motor de isolamento" e "limitar syscalls" é característica de contêineres, não de máquinas virtuais.
Para fixar:
Característica
Máquina Virtual
Contêiner
Componente de intermediação
Hipervisor
Motor de isolamento (runtime)
Sistema operacional
Convidado completo (kernel próprio)
Compartilha o kernel do host
Isolamento
Hardware virtualizado
Namespaces e cgroups
Filtro de syscalls
Não (SO convidado gerencia)
Sim (runtime pode limitar)
Exemplos
VMware, VirtualBox, KVM
Docker, LXC, containerd
Guarde essa fronteira: hipervisor = VM; motor de isolamento = contêiner. É exatamente nela que esta questão se decide.
Virtualização
1Máquina virtual
Hipervisor (intermedia hardware)
SO convidado completo
Não filtra syscalls
2Contêiner
Motor de isolamento (runtime)
Compartilha kernel do host
Limita recursos e syscalls
LEVEL · soulevel.com.br
Item — ❌ ERRADO
O enunciado descreve corretamente o funcionamento de um contêiner, não de uma máquina virtual. Em uma VM, o processo não é gerenciado por um "motor de isolamento" que limita syscalls; quem faz a intermediação com o hardware é o hipervisor, e o sistema operacional convidado gerencia seus próprios processos e chamadas de sistema. A limitação de syscalls e recursos via motor de isolamento é característica da virtualização em nível de sistema operacional (contêineres). Portanto, o item está errado.