Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — FGV 2024

Segurança da InformaçãoAuditoria de Sistemas
Código
fg097510
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Suporte
O auditor de controle externo Amon foi encarregado de configurar um contêiner para a plataforma Grafana, especializada em análise e visualização de dados. Ele precisa criar e iniciar um novo contêiner Docker a partir da imagem grafana/grafana, executando-o em segundo plano. Além disso, Amon deseja nomear o contêiner como grafanatce e mapear as portas entre o contêiner e o host, onde a porta 3000 do contêiner será mapeada para a porta 8080 do host (sua máquina local).Diante disso, assinale a opção que apresenta os comandos que atendem à essas especificações
  1. Adocker run -d --name=grafanatce -P 8080:3000 grafana/grafana
  2. Bdocker run -d --name= grafanatce -p 3000:8080 grafana/grafana
  3. Cdocker run -D --name= grafanatce -p 3000: 8080 grafana/grafana
  4. Ddocker run -d --name= grafanatce -p 8080:3000 grafana/grafana
  5. Edocker run -d --name= grafanatce -P 3000:8080 grafana/grafana
Revelar gabarito e comentário

GabaritoD — docker run -d --name= grafanatce -p 8080:3000 grafana/grafana

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Comandos Docker: criação e execução de contêineres

Gabarito: letra D. O comando docker run -d --name=grafanatce -p 8080:3000 grafana/grafana atende a todos os requisitos: -d executa em segundo plano (modo detached), --name=grafanatce nomeia o contêiner, e -p 8080:3000 mapeia a porta 8080 do host para a porta 3000 do contêiner, exatamente como pedido no enunciado.

O comando docker run é a instrução fundamental para criar e iniciar um contêiner a partir de uma imagem. Cada flag tem uma função específica e a ordem dos argumentos no mapeamento de portas é crucial: a sintaxe correta é -p <porta_host>:<porta_contêiner>. A banca explora justamente essa inversão, além de confundir as flags -d (detached) e -D (que não existe), e -p (mapeamento específico) com -P (publicação de todas as portas expostas em portas aleatórias).

1-d
executa em segundo plano (detached)
2--name=grafanatce
nomeia o contêiner
3-p 8080:3000
porta do host : porta do contêiner
acessa Grafana (3000) via porta 8080
4-P (pegadinha)
publica todas as portas em aleatórias
5-D (pegadinha)
flag inexistente
docker run
LEVELsoulevel.com.br
docker run: -d (executa em segundo plano (detached)); --name=grafanatce (nomeia o contêiner); -p 8080:3000 (porta do host : porta do contêiner, acessa Grafana (3000) via porta 8080); -P (pegadinha) (publica todas as portas em aleatórias); -D (pegadinha) (flag inexistente)

Alternativa A — ❌ Incorreta

O erro está no uso da flag -P (maiúscula). Enquanto -p permite especificar o mapeamento host:contêiner, -P publica todas as portas expostas pela imagem em portas aleatórias do host, ignorando o mapeamento solicitado. Além disso, a ordem 8080:3000 está correta, mas a flag errada invalida o comando.

Alternativa B — ❌ Incorreta

O erro está na inversão do mapeamento de portas: -p 3000:8080 mapeia a porta 3000 do host para a porta 8080 do contêiner, o oposto do que foi pedido. O enunciado exige que a porta 3000 do contêiner seja acessível pela porta 8080 do host, ou seja, -p 8080:3000.

Alternativa C — ❌ Incorreta

Apresenta dois erros graves. Primeiro, usa -D (maiúscula), que não é uma flag válida do docker run — a correta para executar em segundo plano é -d (minúscula). Segundo, inverte o mapeamento de portas (3000:8080 em vez de 8080:3000), repetindo o erro da alternativa B.

Alternativa D — ✅ Correta ⟵ GABARITO

Este comando atende perfeitamente a todas as especificações: -d executa o contêiner em segundo plano, --name=grafanatce define o nome, e -p 8080:3000 mapeia a porta 8080 do host para a porta 3000 do contêiner, permitindo acesso ao Grafana (que por padrão usa a porta 3000) através da porta 8080 da máquina local.

Alternativa E — ❌ Incorreta

O erro está no uso da flag -P (maiúscula), que publica todas as portas expostas em portas aleatórias, em vez de -p para o mapeamento específico. Além disso, a ordem 3000:8080 está invertida em relação ao que foi pedido.

NÃO CAIA NESSA!

A banca explora duas confusões clássicas do Docker: (1) a inversão da ordem no mapeamento de portas — a sintaxe é sempre -p <porta_host>:<porta_contêiner>, então para acessar a porta 3000 do contêiner pela 8080 do host, o comando é -p 8080:3000; (2) a troca das flags -d/-D e -p/-P. Memorize: -d = detached (segundo plano), -D não existe; -p = mapeamento específico, -P = publica tudo em portas aleatórias. Com esse mapa mental, você elimina as alternativas erradas de imediato 💪

Gabarito: letra D

Link permanente: /questoes/fg097510