Pular para o conteúdo principal

Questão de Sistemas de Informação — Sistemas de Informação — CESGRANRIO 2024

Sistemas de InformaçãoSistemas de Informação
Código
cg022383
Banca
CESGRANRIO
Órgão
IPEA
Ano
2024
Nível
Superior
Cargo
Técnico de Planejamento e Pesquisa - Infraestrutura de Tecnologia da Informação
O Kubernetes automatiza tarefas operacionais de gerenciamento de contêineres e inclui comandos integrados para implantação, manutenção e monitoramento de aplicativos. Suponha que um administrador de uma infraestrutura com Kubernetes precise determinar se possui autorização para criar pods em todos os namespaces disponíveis.Para fazer essa consulta, esse administrador pode usar o comando
  1. Akubectl apply can-i create pods --all-namespaces
  2. Bkubectl auth can-i create pods --all-namespaces
  3. Ckubectl describe action create pods --all-namespaces
  4. Dkubectl describe attribute create pods --all-namespaces
  5. Ekubectl describe privilege create pods --all-namespaces
Revelar gabarito e comentário

GabaritoB — kubectl auth can-i create pods --all-namespaces

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Kubernetes - Verificação de autorização com kubectl

Gabarito: B — ✅ CorretaGABARITO

O comando kubectl auth can-i é a ferramenta nativa do Kubernetes para consultar se um determinado sujeito (usuário ou conta de serviço) possui permissão para executar uma ação específica (como create pods) em um ou mais namespaces. A flag --all-namespaces estende a consulta a todos os namespaces do cluster. As demais alternativas usam subcomandos inválidos ou inexistentes para essa finalidade.

Alternativa A — ❌ Incorreta

O subcomando apply é usado para aplicar configurações (arquivos YAML/JSON) ao cluster, não para consultar autorização. A forma correta seria kubectl auth can-i. A banca troca auth por apply, confundindo com um comando real, porém de função distinta.

Alternativa B — ✅ Correta ⟵ GABARITO

Exato. kubectl auth can-i create pods --all-namespaces verifica se o usuário atual tem permissão para criar pods em todos os namespaces.

Alternativa C — ❌ Incorreta

kubectl describe é utilizado para exibir detalhes de recursos existentes (pods, serviços, nós), não para verificar autorização. O complemento action e a sintaxe describe action create pods não correspondem a nenhum comando válido do kubectl.

Alternativa D — ❌ Incorreta

Assim como a opção C, describe attribute não é um comando reconhecido. A verificação de autorização não se dá por meio do subcomando describe.

Alternativa E — ❌ Incorreta

describe privilege também não existe no kubectl. Nenhuma das variantes com describe é a correta para consultar permissões.

Gabarito: letra B — o único que emprega o subcomando auth adequado.

Link permanente: /questoes/cg022383