Pular para o conteúdo principal

Questão de Sistemas Operacionais — Virtualização — FGV 2024

Sistemas OperacionaisVirtualização
Código
fg085363
Banca
FGV
Órgão
INPE
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
A respeito de ambientes de máquinas virtuais, containers e orquestradores de containers, assinale a afirmativa correta.
  1. ADocker Hub é uma aplicação server-side responsável pelo armazenamento e distribuição de imagens Docker.
  2. BO Kubernetes recomenda o emprego de ferramentas externas de garbage collection para complementar o trabalho do kubelet.
  3. CA comunicação entre Docker Client e Docker Daemon se dá através da utilização de web services, por meio de sockets com suporte à XML ou de uma interface de rede.
  4. DOs diversos recursos do kernel Linux são utilizados pelo Docker. Um deles é o namespaces, o qual fornece o espaço de trabalho chamado contêiner, implementando uma camada de isolamento. Cada aspecto de um contêiner é executado em um namespace separado e seu acesso é limitado a esse namespace;
  5. EDocker Daemon é um serviço de registro de imagens Docker na nuvem, que permite a associação com repositórios para build automatizado de imagens.
Revelar gabarito e comentário

GabaritoD — Os diversos recursos do kernel Linux são utilizados pelo Docker. Um deles é o namespaces, o qual fornece o espaço de trabalho chamado contêiner, implementando uma camada de isolamento. Cada aspecto de um contêiner é executado em um namespace separado e seu acesso é limitado a esse namespace;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Docker e Contêineres

Gabarito: letra D. A alternativa descreve corretamente o uso de namespaces do kernel Linux pelo Docker para prover isolamento entre contêineres, cada um executando em um namespace separado. As demais alternativas contêm imprecisões ou erros conceituais.

Docker utiliza diversos recursos do kernel, como cgroups e namespaces. Namespaces isolam recursos do sistema (PID, rede, montagem, etc.) para cada contêiner, criando um ambiente independente.

1Namespaces (o quê você vê)
PID (processos)
Network (rede)
Mount (sistema de arquivos)
UTS (hostname)
2Cgroups (quanto você usa)
CPU
Memória
3Comunicação
Docker Client → Docker Daemon
REST API sobre HTTP
Formato JSON (não XML)
Docker: isolamento com kernel Linux
LEVELsoulevel.com.br
Docker: isolamento com kernel Linux: Namespaces (o quê você vê) (PID (processos), Network (rede), Mount (sistema de arquivos), UTS (hostname)); Cgroups (quanto você usa) (CPU, Memória); Comunicação (Docker Client → Docker Daemon, REST API sobre HTTP, Formato JSON (não XML))

Alternativa A — ❌ Incorreta

Docker Hub é um serviço de registro (registry) para armazenar e distribuir imagens, mas a descrição como "aplicação server-side" é vaga e imprecisa. Além disso, o Docker Hub não é uma aplicação que roda ao lado do Docker; é um serviço cloud. A afirmativa não está totalmente errada, mas a banca a considera incorreta por não ser a melhor definição ou por conter imprecisão técnica.

Alternativa B — ❌ Incorreta

O Kubernetes possui mecanismos internos de garbage collection (coleta de lixo) para imagens e contêineres não utilizados, executados pelo kubelet. Não recomenda o uso de ferramentas externas para complementar essa tarefa. A afirmação é falsa.

Alternativa C — ❌ Incorreta

A comunicação entre Docker Client e Docker Daemon ocorre via REST API sobre HTTP, utilizando formato JSON, não XML. Embora a comunicação use sockets (Unix ou TCP), a referência a "suporte à XML" é incorreta — Docker não utiliza XML padrão para essa API.

Alternativa D — ✅ Correta ⟵ GABARITO

O Docker faz uso intensivo de namespaces do kernel Linux para isolar recursos de cada contêiner. Namespaces como PID, network, mount e UTS garantem que cada contêiner tenha sua própria visão do sistema, limitando o acesso aos recursos do namespace. A descrição está precisa.

PEGA ESSA DICA!

Namespaces e cgroups são os pilares do isolamento em contêineres. Namespaces separam recursos (processos, redes, sistemas de arquivos), enquanto cgroups limitam uso de CPU, memória, etc. Lembre-se: namespace = o quê você vê; cgroup = quanto você usa.

Alternativa E — ❌ Incorreta

Docker Daemon é o processo servidor que gerencia contêineres, imagens, redes e volumes. Ele não é um serviço de registro (registry); essa função é desempenhada pelo Docker Hub ou outros registries. A afirmação confunde o daemon com o repositório de imagens.

Gabarito: letra D.

Link permanente: /questoes/fg085363