Questão de Sistemas Operacionais — Cloud Computing — FGV 2022
Sistemas Operacionais›Cloud Computing
Código
fg047168
Banca
FGV
Órgão
CGU
Ano
2022
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Tecnologia da Informação
Marcos recebeu a tarefa de configurar as regras de entrada de três grupos de segurança (sg-1, sg-2 e sg-3) em uma nuvem do provedor AWS, a fim de atender as restrições descritas a seguir. Um serviço ECS, associado ao primeiro grupo de segurança (sg-1), somente deve receber requisições HTTP de um balanceador de carga, associado ao segundo grupo de segurança (sg-2). Adicionalmente, as tarefas desse serviço ECS devem ser os únicos recursos a acessar uma instância de banco de dados PostgreSQL no serviço RDS, associada ao terceiro grupo de segurança (sg-3). Portanto, as regras de entrada de cada grupo devem ser:
A(sg-1) Intervalo de portas: 5432,Origem: sg-2(sg-2) Intervalo de portas: 80, Origem: 0.0.0.0/0(sg-3) Intervalo de portas: 80, Origem: sg-1
B(sg-1) Intervalo de portas: 80, Origem: sg-2(sg-2) Indiferente(sg-3) Intervalo de portas: 5432, Origem: sg-1
C(sg-1) Indiferente(sg-2) Intervalo de portas: 80, Origem: sg-1(sg-3) Intervalo de portas: 5432, Origem: sg-1
D(sg-1) Intervalo de portas: 5432, Origem: sg-3(sg-2) Intervalo de portas: 80, Origem: 0.0.0.0/0(sg-3) Indiferente
E(sg-1) Indiferente(sg-2) Intervalo de portas: 80, Origem: 0.0.0.0/0(sg-3) Intervalo de portas: 5432, Origem: sg-1
Revelar gabarito e comentário▾
GabaritoB — (sg-1) Intervalo de portas: 80, Origem: sg-2
(sg-2) Indiferente
(sg-3) Intervalo de portas: 5432, Origem: sg-1
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Grupos de Segurança AWS (ECS, Load Balancer, RDS)
Gabarito: letra B. A configuração correta é: sg-1 (ECS) deve permitir entrada na porta 80 (HTTP) apenas do sg-2 (Load Balancer); sg-2 (LB) não precisa de regra de entrada específica (pode ser indiferente, pois o tráfego externo é tratado pelo próprio LB); sg-3 (RDS) deve permitir entrada na porta 5432 (PostgreSQL) apenas do sg-1 (ECS). A alternativa B é a única que atende todas as restrições.
A questão testa o entendimento de grupos de segurança na AWS e a direção do tráfego. As regras de entrada (inbound) controlam qual tráfego é permitido chegar ao recurso. No cenário:
O ECS (sg-1) só deve receber HTTP do Load Balancer (sg-2).
O Load Balancer (sg-2) recebe tráfego dos clientes (não há restrição explícita, então pode ser aberto ou indiferente).
O RDS (sg-3) só deve receber PostgreSQL das tarefas ECS (sg-1).
Alternativa A — ❌ Incorreta
sg-1: porta 5432 (PostgreSQL) com origem sg-2 → errado, o ECS deve receber HTTP (80) do LB.
sg-2: porta 80, origem 0.0.0.0/0 → possível, mas não obrigatório; o erro principal está no sg-1.
sg-3: porta 80, origem sg-1 → errado, o RDS espera conexões PostgreSQL na porta 5432.
Alternativa B — ✅ Correta ⟵ GABARITO
sg-1: porta 80, origem sg-2 → correto, permite HTTP apenas do LB.
sg-2: Indiferente → aceitável, pois o LB não precisa de regra de entrada específica para o tráfego dos clientes (pode ser configurado de outras formas, mas a banca considerou essa omissão coerente).
sg-3: porta 5432, origem sg-1 → correto, permite PostgreSQL apenas do ECS.
Alternativa C — ❌ Incorreta
sg-1: Indiferente → errado, precisa permitir HTTP do sg-2.
sg-2: porta 80, origem sg-1 → errado, o LB recebe tráfego de clientes (0.0.0.0/0) e não do ECS.
sg-3: porta 5432, origem sg-1 → correto, mas os erros anteriores invalidam a alternativa.
Alternativa D — ❌ Incorreta
sg-1: porta 5432, origem sg-3 → errado, ECS deve receber HTTP (80) do LB, não PostgreSQL do RDS.
sg-2: porta 80, origem 0.0.0.0/0 → possível, mas o sg-1 já está errado.
sg-3: Indiferente → errado, RDS precisa permitir entrada do sg-1 na porta 5432.
Alternativa E — ❌ Incorreta
sg-1: Indiferente → errado, precisa permitir HTTP do sg-2.
sg-2: porta 80, origem 0.0.0.0/0 → possível, mas não resolve o sg-1.
sg-3: porta 5432, origem sg-1 → correto, mas os erros anteriores eliminam a alternativa.
NÃO CAIA NESSA!
A banca inverte as portas e origens: muitos candidatos confundem a porta do PostgreSQL (5432) com a porta HTTP (80) e trocam as origens dos grupos. Lembre-se: o fluxo é sempre da origem para o destino. O ECS é destino do LB (porta 80), o RDS é destino do ECS (porta 5432).