Pular para o conteúdo principal

Questão de Sistemas Operacionais — Geral — INSTITUTO AOCP 2026

Sistemas OperacionaisGeral
Código
qa434210
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
Na conteinerização, os namespaces são mecanismos do kernel do Linux que fornecem isolamento lógico entre processos. Cada namespace cria uma “visão isolada” de determinado recurso do sistema, permitindo que containers funcionem como se fossem sistemas independentes. Considerando os tipos de namespaces existentes, qual namespace é responsável por isolar o sistema de arquivos e os pontos de montagem, permitindo que cada container enxergue apenas seu próprio sistema de arquivos?
  1. APID Namespace (Process ID).
  2. BNET Namespace (Network).
  3. CIPC Namespace (Interprocess Communication).
  4. DUTS Namespace (Unix Time Sharing).
  5. EMNT Namespace (Mount).
Revelar gabarito e comentário

GabaritoE — MNT Namespace (Mount).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Namespaces no Linux: isolamento de recursos em containers

Gabarito: letra E. O namespace responsável por isolar o sistema de arquivos e os pontos de montagem é o MNT Namespace (Mount), que permite que cada container enxergue apenas seu próprio sistema de arquivos. Os demais namespaces isolam outros recursos: PID (processos), NET (rede), IPC (comunicação entre processos) e UTS (hostname e domínio).

Os namespaces são um recurso do kernel do Linux que fornece isolamento lógico entre processos, criando uma "visão isolada" de determinado recurso do sistema. Cada container roda em um conjunto de namespaces, o que faz com que os processos dentro dele enxerguem apenas os recursos que lhe foram atribuídos, como se fossem sistemas independentes. Essa é a base da virtualização de sistema operacional usada por plataformas como Docker e LXC.

O MNT Namespace é o que isola o sistema de arquivos e os pontos de montagem. Quando um container é criado, ele recebe uma árvore de diretórios própria, com seu próprio diretório raiz ("/"), e as montagens feitas dentro dele não são visíveis para o host nem para outros containers. Isso é uma evolução do mecanismo chroot(), que já restringia o acesso de um processo a uma subárvore do sistema de arquivos, mas sem o isolamento completo de montagens.

Os principais namespaces do Linux são:

Namespace

Recurso isolado

MNT

Sistema de arquivos e pontos de montagem

PID

Identificadores de processos

NET

Pilha de rede (interfaces, rotas, regras de firewall)

IPC

Mecanismos de comunicação entre processos (semáforos, filas de mensagem)

UTS

Hostname e domínio NIS

USER

Identificadores de usuários e grupos

CGROUP

Controle de recursos (CPU, memória, I/O)

TIME

Relógios do sistema

A pegadinha da banca está em confundir o MNT Namespace com outros namespaces que também são comuns em containers. O candidato que não domina a função de cada um pode facilmente trocar o isolamento de sistema de arquivos pelo isolamento de processos (PID) ou de rede (NET).

NÃO CAIA NESSA!

A banca troca a função do MNT Namespace pela de outros namespaces. O MNT isola sistema de arquivos e pontos de montagem; o PID isola processos; o NET isola rede; o IPC isola comunicação entre processos; o UTS isola hostname. Guarde o par recurso ↔ namespace e você não cai nessa.

1MNT
sistema de arquivos
pontos de montagem
2PID
identificadores de processos
3NET
pilha de rede
4IPC
comunicação entre processos
5UTS
hostname e domínio
6USER
IDs de usuários e grupos
7CGROUP
controle de recursos
Namespaces (isolamento lógico)
LEVELsoulevel.com.br
Namespaces (isolamento lógico): MNT (sistema de arquivos, pontos de montagem); PID (identificadores de processos); NET (pilha de rede); IPC (comunicação entre processos); UTS (hostname e domínio); USER (IDs de usuários e grupos); CGROUP (controle de recursos)

Alternativa A — ❌ Incorreta

O PID Namespace isola os identificadores de processos. Dentro de um container, os processos enxergam apenas os PIDs do próprio namespace, e o processo inicial recebe o PID 1. Não tem relação com sistema de arquivos ou pontos de montagem.

Alternativa B — ❌ Incorreta

O NET Namespace isola a pilha de rede: interfaces de rede, tabelas de roteamento, regras de firewall e sockets. Cada container tem sua própria interface de rede virtual, mas isso não envolve o sistema de arquivos.

Alternativa C — ❌ Incorreta

O IPC Namespace isola os mecanismos de comunicação entre processos, como semáforos, filas de mensagem e segmentos de memória compartilhada. Processos em containers diferentes não podem se comunicar por esses mecanismos, mas isso não tem relação com o sistema de arquivos.

Alternativa D — ❌ Incorreta

O UTS Namespace isola o hostname e o domínio NIS do sistema. Cada container pode ter seu próprio nome de host, mas isso não envolve o sistema de arquivos ou pontos de montagem.

Alternativa E — ✅ Correta ⟵ GABARITO

O MNT Namespace é o responsável por isolar o sistema de arquivos e os pontos de montagem. Cada container enxerga apenas sua própria árvore de diretórios e as montagens feitas dentro dele não afetam o host nem outros containers. É exatamente o que o enunciado descreve.

Gabarito: letra E

Link permanente: /questoes/qa434210