Pular para o conteúdo principal

Questão de Sistemas Operacionais — Contêineres (Docker, Kubernetes, etc.) — CESPE / CEBRASPE 2025

Sistemas OperacionaisContêineres (Docker, Kubernetes, etc.)
Código
ce418269
Banca
CESPE / CEBRASPE
Órgão
TRF 6
Ano
2025
Cargo
TJ TRF6

Julgue o item a seguir, em relação a ferramentas de alta disponibilidade e a contêineres.

 

A conteinerização garante total isolamento do sistema operacional host, pois simplifica as considerações de design e manutenção de versões subsequentes de soluções.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Contêineres e Isolamento do Sistema Operacional Host

Gabarito: ERRADO. A conteinerização não garante isolamento total do sistema operacional host, pois os contêineres compartilham o kernel do host, e o isolamento é feito em nível de espaço de usuário (userspace), não de hardware. A afirmação também erra ao dizer que a conteinerização "simplifica as considerações de design e manutenção de versões subsequentes de soluções" — na verdade, a conteinerização adiciona complexidade de gerenciamento, como orquestração, rede e armazenamento.

A conteinerização é uma forma de virtualização a nível de sistema operacional. Diferentemente das máquinas virtuais tradicionais, que virtualizam o hardware e executam um sistema operacional completo e isolado, os contêineres compartilham o kernel do sistema operacional host. Isso significa que o isolamento entre contêineres e entre contêineres e o host não é total — é um isolamento de processos, espaços de nomes (namespaces) e recursos (cgroups), mas todos executam sobre o mesmo kernel. Se o kernel do host for comprometido, todos os contêineres podem ser afetados. O isolamento total só é alcançado com virtualização completa (máquinas virtuais) ou com hardware dedicado.

O texto de apoio sobre Docker explica que "Todos os contêineres são executados por um único kernel do sistema operacional e, portanto, usam menos recursos do que as máquinas virtuais." Isso confirma que o kernel é compartilhado, não isolado. O material sobre máquinas virtuais de sistema operacional (contêineres) também descreve que "o espaço de usuário do sistema operacional é dividido em áreas isoladas denominadas domínios ou contêineres", ou seja, o isolamento é no espaço de usuário, não no kernel.

A segunda parte da afirmação, sobre "simplificar as considerações de design e manutenção de versões subsequentes", também é incorreta. Embora a conteinerização facilite o empacotamento e a portabilidade de aplicações, ela introduz novas complexidades, como gerenciamento de imagens, orquestração (Kubernetes), rede entre contêineres, volumes persistentes e segurança. A manutenção de versões de uma solução conteinerizada envolve gerenciar o ciclo de vida das imagens, atualizações de dependências e compatibilidade com o kernel do host, o que não é necessariamente mais simples do que em ambientes tradicionais.

A pegadinha da banca está em usar o termo "total isolamento" e "simplifica" — palavras absolutas que raramente se aplicam em tecnologia. O candidato que conhece o conceito de contêineres sabe que o isolamento é parcial (compartilha o kernel) e que a complexidade de gerenciamento é um trade-off. A banca explora a confusão entre contêineres e máquinas virtuais: enquanto a VM oferece isolamento total (cada uma com seu próprio kernel), o contêiner compartilha o kernel do host.

NÃO CAIA NESSA!

A banca troca o isolamento parcial dos contêineres pelo isolamento total das máquinas virtuais. O candidato que confunde os dois conceitos marca "Certo". Lembre-se: contêiner = compartilha o kernel do host; VM = kernel próprio e isolamento total. A palavra "total" é o gatilho para desconfiar.

1Isolamento
Parcial (compartilha kernel do host)
Namespaces e cgroups
Espaço de usuário (userspace)
2Máquinas virtuais
Isolamento total
Kernel próprio
3Complexidade
Orquestração
Rede
Armazenamento
Contêineres
LEVELsoulevel.com.br
Contêineres: Isolamento (Parcial (compartilha kernel do host), Namespaces e cgroups, Espaço de usuário (userspace)); Máquinas virtuais (Isolamento total, Kernel próprio); Complexidade (Orquestração, Rede, Armazenamento)

Alternativa E — ✅ Correta (Gabarito)

A afirmação está errada porque a conteinerização não garante isolamento total do sistema operacional host. Os contêineres compartilham o kernel do host, e o isolamento é feito em nível de espaço de usuário, com namespaces e cgroups. Além disso, a conteinerização não simplifica as considerações de design e manutenção de versões — ela adiciona complexidade de gerenciamento, como orquestração, rede e armazenamento. O gabarito é a letra E.

Gabarito: letra E

Link permanente: /questoes/ce418269