Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — INSTITUTO AOCP 2024
Redes de Computadores›Cloud Computing (Computação em Nuvem)
Código
qa632194
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Um engenheiro da computação da Defensoria Pública do Estado de Mato Grosso do Sul optou por migrar o armazenamento de dados da organização para a plataforma de nuvem da Microsoft Azure, pois essa plataforma utiliza
Amanutenibilidade baseada em tag.
Bprotocolo de segurança VCS.
Cframeworks empíricos de abstração.
Dcardinalidade nos atributos encapsulados.
Emodelo de responsabilidade compartilhada.
Revelar gabarito e comentário▾
GabaritoE — modelo de responsabilidade compartilhada.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Computação em Nuvem: Modelo de Responsabilidade Compartilhada
Gabarito: letra E. A plataforma Azure, assim como os demais provedores de nuvem pública, opera sob o modelo de responsabilidade compartilhada, no qual a segurança e o gerenciamento da infraestrutura são divididos entre o provedor e o cliente — é exatamente isso que a alternativa E afirma. Esse é um conceito fundamental de cloud computing, definido pelo NIST e adotado por todos os grandes provedores (AWS, Azure, GCP).
O modelo de responsabilidade compartilhada é a espinha dorsal da segurança em nuvem pública. Ele parte de uma premissa simples: ninguém é responsável por tudo, mas todos são responsáveis por algo. O provedor de nuvem (no caso, a Microsoft) é responsável pela segurança da nuvem — ou seja, pela infraestrutura física e lógica que sustenta o serviço: datacenters, servidores, redes, hipervisores e o armazenamento subjacente. O cliente, por sua vez, é responsável pela segurança na nuvem — isto é, por tudo o que ele coloca dentro dela: os dados, as aplicações, as configurações de acesso, as identidades e os sistemas operacionais das máquinas virtuais que ele mesmo provisiona.
Essa divisão não é arbitrária; ela reflete o princípio de que quem controla um recurso é quem responde por ele. O provedor controla o hardware e o hipervisor, então responde por eles. O cliente controla o que roda sobre esse hardware, então responde por isso. A fronteira exata varia conforme o modelo de serviço: no IaaS (Infraestrutura como Serviço), o cliente gerencia quase tudo, desde o sistema operacional até os dados; no PaaS (Plataforma como Serviço), o provedor assume também o sistema operacional e o runtime; no SaaS (Software como Serviço), o provedor responde por praticamente toda a pilha, restando ao cliente apenas a gestão dos dados e dos acessos.
Na prática, imagine que a Defensoria Pública migre seus arquivos para o Azure Blob Storage. A Microsoft garante que o datacenter está fisicamente seguro, que os discos são redundantes e que a rede interna é protegida. Mas é a Defensoria que deve configurar corretamente as permissões de acesso, definir quem pode ler e escrever nos arquivos, habilitar a criptografia dos dados em trânsito e em repouso, e gerenciar as chaves de criptografia. Se um arquivo vazar porque alguém deixou um contêiner público, a responsabilidade é do cliente, não do provedor.
A pegadinha desta questão está nas alternativas A a D, que citam termos técnicos inventados ou deslocados de contexto — "manutenibilidade baseada em tag", "protocolo de segurança VCS", "frameworks empíricos de abstração" e "cardinalidade nos atributos encapsulados" — para confundir o candidato que não domina o vocabulário de cloud computing. Nenhum desses termos existe como conceito consolidado na computação em nuvem. A alternativa E, por outro lado, nomeia o modelo real e universalmente reconhecido que rege a relação entre provedor e cliente. Guarde essa distinção: termos técnicos plausíveis mas inexistentes são o distrator clássico em questões de nuvem — a resposta correta quase sempre é o conceito consagrado.
Alternativa A — ❌ Incorreta
"Manutenibilidade baseada em tag" não é um conceito da computação em nuvem. O termo "tag" existe em cloud computing, mas refere-se a rótulos de metadados usados para organizar e categorizar recursos (como custo, ambiente ou proprietário), não a um modelo de manutenibilidade. A banca criou uma expressão que soa técnica, mas não corresponde a nenhum princípio ou prática real de nuvem.
Alternativa B — ❌ Incorreta
"Protocolo de segurança VCS" é uma invenção. VCS pode remeter a Version Control System (sistema de controle de versão, como Git), mas não é um protocolo de segurança, e não há nenhum protocolo de segurança com essa sigla na computação em nuvem. A alternativa mistura siglas de áreas diferentes para parecer plausível.
Alternativa C — ❌ Incorreta
"Frameworks empíricos de abstração" é outra expressão sem correspondência real. Em cloud computing, fala-se em abstração de recursos (o provedor esconde a complexidade da infraestrutura), mas não existe um "framework empírico" que defina isso. A banca combinou palavras do vocabulário técnico de forma vazia.
Alternativa D — ❌ Incorreta
"Cardinalidade nos atributos encapsulados" mistura conceitos de banco de dados (cardinalidade) e de programação orientada a objetos (encapsulamento), mas nada disso se aplica ao funcionamento da plataforma Azure. É um distrator que apela para quem conhece termos técnicos isolados, mas não sabe como eles se relacionam com nuvem.
Alternativa E — ✅ Correta ⟵ GABARITO
O modelo de responsabilidade compartilhada é o princípio que rege a segurança em todos os provedores de nuvem pública, incluindo a Microsoft Azure. Ele define que o provedor é responsável pela segurança da infraestrutura (hardware, rede, hipervisor) e o cliente pela segurança na infraestrutura (dados, aplicações, configurações de acesso). É exatamente por isso que a plataforma Azure utiliza esse modelo — a alternativa está correta e é a resposta pedida.
NÃO CAIA NESSA!
A banca apela para o "efeito de termos técnicos": alternativas A a D usam jargões que parecem plausíveis (tag, VCS, frameworks, cardinalidade) para induzir o candidato a achar que são conceitos reais de nuvem. A regra de ouro: em questões de cloud computing, desconfie de expressões que você nunca viu em material de estudo — o conceito correto quase sempre é o que tem nome consagrado e definição clara, como o modelo de responsabilidade compartilhada.