Conteinerização e Orquestração de Contêineres
Gabarito: letra B — apenas a afirmação II está correta. Na conteinerização, cada contêiner possui seu próprio sistema de arquivos e namespace de rede, garantindo isolamento; já o Kubernetes utiliza redes de sobreposição para comunicação entre contêineres sem expor IPs externamente. O compartilhamento do kernel do host é uma característica dos contêineres, mas não oferece isolamento total como em máquinas virtuais.
Item I — ❌ Incorreto
A afirmação de que todos os contêineres devem compartilhar o mesmo sistema de arquivos e ambiente de rede é falsa. Na conteinerização, cada contêiner tem seu próprio sistema de arquivos isolado e namespace de rede, justamente para evitar conflitos e garantir independência entre serviços. Compartilhar esses recursos quebraria o isolamento e poderia gerar inconsistências.
Item II — ✅ Correto
No Kubernetes e em outras ferramentas de orquestração, a comunicação entre contêineres em diferentes nós é feita por meio de redes de sobreposição (overlay networks). Essas redes permitem que contêineres se comuniquem diretamente usando seus próprios endereços IP, sem expor esses IPs ao ambiente externo, a menos que seja explicitamente configurado. Esse é um dos recursos fundamentais para o funcionamento de clusters de contêineres.
Item III — ❌ Incorreto
Embora seja verdade que a conteinerização compartilha o kernel do sistema operacional host (diferente da virtualização tradicional, onde cada VM possui seu próprio kernel), a afirmação de que isso garante "isolamento total" como em máquinas virtuais é falsa. O isolamento em contêineres é baseado em namespaces e cgroups, que são mais leves, mas também menos seguros e menos completos que o isolamento provido por máquinas virtuais, onde cada VM executa um kernel independente. Portanto, não há isolamento total.
Gabarito: letra B — apenas o item II está correto.