Pular para o conteúdo principal

Questão de Sistemas Operacionais — Geral — Quadrix 2026

Sistemas OperacionaisGeral
Código
qa432958
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Ana ( )

Acerca da virtualização e dos contêineres, julgue o item a seguir.

 

Em ambientes Docker executados sobre hosts Proxmox, a criação de múltiplas redes bridge no Docker elimina a necessidade de configuração de VLANs no switch físico, pois o isolamento lógico fornecido pelo Docker substitui completamente a segmentação de rede em nível de infraestrutura.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Virtualização e contêineres: redes bridge do Docker e VLANs

Gabarito: letra E (Errado). A criação de múltiplas redes bridge no Docker não elimina a necessidade de configuração de VLANs no switch físico, pois o isolamento lógico fornecido pelo Docker opera em uma camada diferente da segmentação de rede em nível de infraestrutura. As redes bridge do Docker são um mecanismo de virtualização de rede dentro do host, enquanto as VLANs são um mecanismo de segmentação na camada 2 do switch físico — um não substitui o outro.

O enunciado mistura dois conceitos que atuam em planos distintos da arquitetura de rede. Para entender por que a afirmação está errada, é preciso separar o que cada tecnologia faz e em que camada ela opera.

O que são as redes bridge do Docker? Quando você cria uma rede bridge no Docker, o Docker Engine cria um bridge virtual (por padrão, chamado docker0) no host Linux. Cada contêiner conectado a essa rede recebe um endereço IP virtual e pode se comunicar com outros contêineres na mesma bridge. Esse isolamento é lógico e interno ao host: os contêineres enxergam apenas os outros contêineres da mesma rede bridge, e o tráfego entre eles não passa pelo switch físico — ele é roteado pelo kernel do host. Ou seja, a segmentação fornecida pelo Docker existe dentro da máquina física (ou da VM), não na infraestrutura física.

O que são VLANs? VLANs (Virtual Local Area Networks) são um mecanismo de segmentação de rede na camada 2 do modelo OSI, implementado no switch físico. Elas dividem um switch físico em múltiplos domínios de broadcast lógicos, isolando o tráfego entre diferentes grupos de dispositivos na rede física. As VLANs são configuradas no switch (ou no hypervisor, no caso de redes virtuais) e afetam o tráfego que trafega pela infraestrutura física — entre hosts, entre VMs em hosts diferentes, etc.

Por que um não substitui o outro? O isolamento do Docker é intra-host: ele segmenta o tráfego entre contêineres que rodam no mesmo host. Já a VLAN é inter-host: ela segmenta o tráfego entre dispositivos que estão em hosts diferentes, na rede física. Se você tem contêineres em dois hosts Proxmox diferentes e quer que eles se comuniquem de forma isolada, as redes bridge do Docker de cada host não são suficientes — é preciso configurar VLANs no switch físico (ou uma rede overlay, como o Docker Swarm ou Kubernetes) para que o tráfego entre os hosts seja segmentado corretamente.

Exemplo prático: Imagine um host Proxmox com dois contêineres Docker: um rodando um banco de dados e outro rodando uma aplicação web. Se ambos estiverem na mesma rede bridge do Docker, eles se comunicam diretamente, sem passar pelo switch. Agora imagine que você tem dois hosts Proxmox, cada um com um contêiner de banco de dados, e quer que eles se comuniquem de forma isolada do restante da rede. As redes bridge de cada host não resolvem isso — o tráfego entre os hosts precisa passar pelo switch físico, e sem VLANs (ou uma rede overlay) ele trafega na rede plana, sem isolamento.

A pegadinha da banca: A afirmação usa o termo "isolamento lógico" para sugerir que o Docker substitui a segmentação física. Mas o isolamento lógico do Docker é local ao host — ele não se estende à infraestrutura física. A banca explora a confusão entre virtualização de rede no host (bridge do Docker) e segmentação de rede na infraestrutura (VLAN).

NÃO CAIA NESSA!

A banca troca o escopo do isolamento: o isolamento lógico do Docker é intra-host (entre contêineres no mesmo host), enquanto a VLAN é inter-host (entre dispositivos na rede física). O candidato que não distingue essas camadas cai na armadilha de achar que o Docker "substitui" a VLAN. Lembre-se: o Docker segmenta dentro do host; a VLAN segmenta entre hosts.

Redes bridge do Docker
  • 1Escopo: intra-host
    • Isolamento lógico interno
    • Tráfego não passa pelo switch
  • 2Limitação
    • Não segmenta entre hosts
    • Não substitui VLAN
  • 3VLANs (switch físico)
    • Escopo: inter-host
      • Segmentação camada 2
      • Tráfego na infraestrutura física
  • 4Soluções para tráfego entre hosts
    • VLAN no switch
    • Rede overlay (Swarm/Kubernetes)
LEVEL · soulevel.com.br

Item — ❌ Errado

A afirmação está errada porque as redes bridge do Docker fornecem isolamento lógico apenas dentro do host, não na infraestrutura física. Para segmentar o tráfego entre hosts (ou entre VMs em hosts diferentes), é necessário configurar VLANs no switch físico ou usar uma rede overlay (como Docker Swarm ou Kubernetes). O isolamento do Docker não substitui a segmentação de rede em nível de infraestrutura — ele é complementar, atuando em uma camada diferente.

Gabarito: letra E (Errado).

Link permanente: /questoes/qa432958