Questão de Segurança da Informação — Auditoria de Sistemas — FGV 2024
Segurança da Informação›Auditoria de Sistemas
Código
fg097510
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Suporte
O auditor de controle externo Amon foi encarregado de configurar um contêiner para a plataforma Grafana, especializada em análise e visualização de dados. Ele precisa criar e iniciar um novo contêiner Docker a partir da imagem grafana/grafana, executando-o em segundo plano. Além disso, Amon deseja nomear o contêiner como grafanatce e mapear as portas entre o contêiner e o host, onde a porta 3000 do contêiner será mapeada para a porta 8080 do host (sua máquina local).Diante disso, assinale a opção que apresenta os comandos que atendem à essas especificações
Adocker run -d --name=grafanatce -P 8080:3000 grafana/grafana
Bdocker run -d --name= grafanatce -p 3000:8080 grafana/grafana
Cdocker run -D --name= grafanatce -p 3000: 8080 grafana/grafana
Ddocker run -d --name= grafanatce -p 8080:3000 grafana/grafana
Edocker run -d --name= grafanatce -P 3000:8080 grafana/grafana
Revelar gabarito e comentário▾
GabaritoD — docker run -d --name= grafanatce -p 8080:3000 grafana/grafana
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Comandos Docker: criação e execução de contêineres
Gabarito: letra D. O comando docker run -d --name=grafanatce -p 8080:3000 grafana/grafana atende a todos os requisitos: -d executa em segundo plano (modo detached), --name=grafanatce nomeia o contêiner, e -p 8080:3000 mapeia a porta 8080 do host para a porta 3000 do contêiner, exatamente como pedido no enunciado.
O comando docker run é a instrução fundamental para criar e iniciar um contêiner a partir de uma imagem. Cada flag tem uma função específica e a ordem dos argumentos no mapeamento de portas é crucial: a sintaxe correta é -p <porta_host>:<porta_contêiner>. A banca explora justamente essa inversão, além de confundir as flags -d (detached) e -D (que não existe), e -p (mapeamento específico) com -P (publicação de todas as portas expostas em portas aleatórias).
docker run: -d (executa em segundo plano (detached)); --name=grafanatce (nomeia o contêiner); -p 8080:3000 (porta do host : porta do contêiner, acessa Grafana (3000) via porta 8080); -P (pegadinha) (publica todas as portas em aleatórias); -D (pegadinha) (flag inexistente)
Alternativa A — ❌ Incorreta
O erro está no uso da flag -P (maiúscula). Enquanto -p permite especificar o mapeamento host:contêiner, -P publica todas as portas expostas pela imagem em portas aleatórias do host, ignorando o mapeamento solicitado. Além disso, a ordem 8080:3000 está correta, mas a flag errada invalida o comando.
Alternativa B — ❌ Incorreta
O erro está na inversão do mapeamento de portas: -p 3000:8080 mapeia a porta 3000 do host para a porta 8080 do contêiner, o oposto do que foi pedido. O enunciado exige que a porta 3000 do contêiner seja acessível pela porta 8080 do host, ou seja, -p 8080:3000.
Alternativa C — ❌ Incorreta
Apresenta dois erros graves. Primeiro, usa -D (maiúscula), que não é uma flag válida do docker run — a correta para executar em segundo plano é -d (minúscula). Segundo, inverte o mapeamento de portas (3000:8080 em vez de 8080:3000), repetindo o erro da alternativa B.
Alternativa D — ✅ Correta ⟵ GABARITO
Este comando atende perfeitamente a todas as especificações: -d executa o contêiner em segundo plano, --name=grafanatce define o nome, e -p 8080:3000 mapeia a porta 8080 do host para a porta 3000 do contêiner, permitindo acesso ao Grafana (que por padrão usa a porta 3000) através da porta 8080 da máquina local.
Alternativa E — ❌ Incorreta
O erro está no uso da flag -P (maiúscula), que publica todas as portas expostas em portas aleatórias, em vez de -p para o mapeamento específico. Além disso, a ordem 3000:8080 está invertida em relação ao que foi pedido.
NÃO CAIA NESSA!
A banca explora duas confusões clássicas do Docker: (1) a inversão da ordem no mapeamento de portas — a sintaxe é sempre -p <porta_host>:<porta_contêiner>, então para acessar a porta 3000 do contêiner pela 8080 do host, o comando é -p 8080:3000; (2) a troca das flags -d/-D e -p/-P. Memorize: -d = detached (segundo plano), -D não existe; -p = mapeamento específico, -P = publica tudo em portas aleatórias. Com esse mapa mental, você elimina as alternativas erradas de imediato 💪