Pular para o conteúdo principal

Questão de Sistemas Operacionais — Virtualização - Conceitos Gerais — CESPE / CEBRASPE 2025

Sistemas OperacionaisVirtualização - Conceitos Gerais
Código
ce418250
Banca
CESPE / CEBRASPE
Órgão
PC DF
Ano
2025
Cargo
GAAPC ( )

No que se refere a virtualização de servidores, contêineres e computação em nuvem, julgue o item a seguir.

 

Em uma máquina virtual, um processo, gerenciado por um motor de isolamento, faz a intermediação com o sistema operacional, limitando os recursos que podem ser usados e as syscalls que podem ser chamadas e passadas para o sistema operacional.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Virtualização: máquinas virtuais e contêineres

Gabarito: ERRADO. A descrição apresentada não corresponde a uma máquina virtual, mas sim a um contêiner (virtualização em nível de sistema operacional), no qual o motor de isolamento (runtime, como Docker) faz a intermediação com o kernel, limitando recursos e syscalls. Em uma máquina virtual, quem faz essa intermediação é o hipervisor, que virtualiza o hardware e permite a execução de um sistema operacional convidado completo, sem filtrar syscalls diretamente.

A virtualização é uma técnica que cria versões virtuais de recursos físicos, permitindo que múltiplos sistemas operacionais ou aplicações rodem isoladamente em um único hardware. Existem diferentes níveis de virtualização, e a distinção central para esta questão está entre máquina virtual e contêiner.

Máquina virtual (VM): é uma emulação completa de um computador físico, incluindo hardware virtualizado (CPU, memória, disco, rede). O componente central é o hipervisor (ou VMM – Virtual Machine Monitor), que pode ser nativo (tipo 1, como VMware ESXi, KVM) ou hospedado (tipo 2, como VirtualBox). Cada VM executa um sistema operacional convidado completo, com seu próprio kernel, e as aplicações rodam dentro desse SO. O hipervisor gerencia o acesso ao hardware real, mas não filtra syscalls — o sistema operacional convidado faz suas próprias chamadas de sistema diretamente ao kernel virtualizado.

Contêiner: é uma forma de virtualização em nível de sistema operacional. Diferentemente da VM, não há um SO convidado completo; os contêineres compartilham o kernel do sistema hospedeiro. O que isola cada contêiner é um motor de isolamento (runtime, como Docker, containerd, LXC), que cria namespaces (isolamento de processos, rede, sistema de arquivos) e cgroups (limitação de CPU, memória, I/O). Esse motor intercepta as syscalls e pode limitar quais chamadas de sistema um processo pode fazer, além de restringir o acesso a recursos. É exatamente isso que o enunciado descreve: "um processo, gerenciado por um motor de isolamento, faz a intermediação com o sistema operacional, limitando os recursos que podem ser usados e as syscalls que podem ser chamadas".

A pegadinha da banca está em trocar o conceito de máquina virtual pelo de contêiner. O candidato que conhece apenas superficialmente o tema pode aceitar a descrição como correta, pois ela parece plausível para virtualização em geral. Mas a terminologia "motor de isolamento" e "limitar syscalls" é característica de contêineres, não de máquinas virtuais.

Para fixar:

Característica

Máquina Virtual

Contêiner

Componente de intermediação

Hipervisor

Motor de isolamento (runtime)

Sistema operacional

Convidado completo (kernel próprio)

Compartilha o kernel do host

Isolamento

Hardware virtualizado

Namespaces e cgroups

Filtro de syscalls

Não (SO convidado gerencia)

Sim (runtime pode limitar)

Exemplos

VMware, VirtualBox, KVM

Docker, LXC, containerd

Guarde essa fronteira: hipervisor = VM; motor de isolamento = contêiner. É exatamente nela que esta questão se decide.

Virtualização
  • 1Máquina virtual
    • Hipervisor (intermedia hardware)
    • SO convidado completo
    • Não filtra syscalls
  • 2Contêiner
    • Motor de isolamento (runtime)
    • Compartilha kernel do host
    • Limita recursos e syscalls
LEVEL · soulevel.com.br

Item — ❌ ERRADO

O enunciado descreve corretamente o funcionamento de um contêiner, não de uma máquina virtual. Em uma VM, o processo não é gerenciado por um "motor de isolamento" que limita syscalls; quem faz a intermediação com o hardware é o hipervisor, e o sistema operacional convidado gerencia seus próprios processos e chamadas de sistema. A limitação de syscalls e recursos via motor de isolamento é característica da virtualização em nível de sistema operacional (contêineres). Portanto, o item está errado.

Gabarito: ERRADO.

Link permanente: /questoes/ce418250