Questão de Sistemas Operacionais — Geral — INSTITUTO AOCP 2026
Sistemas Operacionais›Geral
Código
qa434210
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
Na conteinerização, os namespaces são mecanismos do kernel do Linux que fornecem isolamento lógico entre processos. Cada namespace cria uma “visão isolada” de determinado recurso do sistema, permitindo que containers funcionem como se fossem sistemas independentes. Considerando os tipos de namespaces existentes, qual namespace é responsável por isolar o sistema de arquivos e os pontos de montagem, permitindo que cada container enxergue apenas seu próprio sistema de arquivos?
APID Namespace (Process ID).
BNET Namespace (Network).
CIPC Namespace (Interprocess Communication).
DUTS Namespace (Unix Time Sharing).
EMNT Namespace (Mount).
Revelar gabarito e comentário▾
GabaritoE — MNT Namespace (Mount).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Namespaces no Linux: isolamento de recursos em containers
Gabarito: letra E. O namespace responsável por isolar o sistema de arquivos e os pontos de montagem é o MNT Namespace (Mount), que permite que cada container enxergue apenas seu próprio sistema de arquivos. Os demais namespaces isolam outros recursos: PID (processos), NET (rede), IPC (comunicação entre processos) e UTS (hostname e domínio).
Os namespaces são um recurso do kernel do Linux que fornece isolamento lógico entre processos, criando uma "visão isolada" de determinado recurso do sistema. Cada container roda em um conjunto de namespaces, o que faz com que os processos dentro dele enxerguem apenas os recursos que lhe foram atribuídos, como se fossem sistemas independentes. Essa é a base da virtualização de sistema operacional usada por plataformas como Docker e LXC.
O MNT Namespace é o que isola o sistema de arquivos e os pontos de montagem. Quando um container é criado, ele recebe uma árvore de diretórios própria, com seu próprio diretório raiz ("/"), e as montagens feitas dentro dele não são visíveis para o host nem para outros containers. Isso é uma evolução do mecanismo chroot(), que já restringia o acesso de um processo a uma subárvore do sistema de arquivos, mas sem o isolamento completo de montagens.
Os principais namespaces do Linux são:
Namespace
Recurso isolado
MNT
Sistema de arquivos e pontos de montagem
PID
Identificadores de processos
NET
Pilha de rede (interfaces, rotas, regras de firewall)
IPC
Mecanismos de comunicação entre processos (semáforos, filas de mensagem)
UTS
Hostname e domínio NIS
USER
Identificadores de usuários e grupos
CGROUP
Controle de recursos (CPU, memória, I/O)
TIME
Relógios do sistema
A pegadinha da banca está em confundir o MNT Namespace com outros namespaces que também são comuns em containers. O candidato que não domina a função de cada um pode facilmente trocar o isolamento de sistema de arquivos pelo isolamento de processos (PID) ou de rede (NET).
NÃO CAIA NESSA!
A banca troca a função do MNT Namespace pela de outros namespaces. O MNT isola sistema de arquivos e pontos de montagem; o PID isola processos; o NET isola rede; o IPC isola comunicação entre processos; o UTS isola hostname. Guarde o par recurso ↔ namespace e você não cai nessa.
Namespaces (isolamento lógico): MNT (sistema de arquivos, pontos de montagem); PID (identificadores de processos); NET (pilha de rede); IPC (comunicação entre processos); UTS (hostname e domínio); USER (IDs de usuários e grupos); CGROUP (controle de recursos)
Alternativa A — ❌ Incorreta
O PID Namespace isola os identificadores de processos. Dentro de um container, os processos enxergam apenas os PIDs do próprio namespace, e o processo inicial recebe o PID 1. Não tem relação com sistema de arquivos ou pontos de montagem.
Alternativa B — ❌ Incorreta
O NET Namespace isola a pilha de rede: interfaces de rede, tabelas de roteamento, regras de firewall e sockets. Cada container tem sua própria interface de rede virtual, mas isso não envolve o sistema de arquivos.
Alternativa C — ❌ Incorreta
O IPC Namespace isola os mecanismos de comunicação entre processos, como semáforos, filas de mensagem e segmentos de memória compartilhada. Processos em containers diferentes não podem se comunicar por esses mecanismos, mas isso não tem relação com o sistema de arquivos.
Alternativa D — ❌ Incorreta
O UTS Namespace isola o hostname e o domínio NIS do sistema. Cada container pode ter seu próprio nome de host, mas isso não envolve o sistema de arquivos ou pontos de montagem.
Alternativa E — ✅ Correta ⟵ GABARITO
O MNT Namespace é o responsável por isolar o sistema de arquivos e os pontos de montagem. Cada container enxerga apenas sua própria árvore de diretórios e as montagens feitas dentro dele não afetam o host nem outros containers. É exatamente o que o enunciado descreve.