Questão de Sistemas Operacionais — Geral — Quadrix 2024
Sistemas Operacionais›Geral
Código
qa633011
Banca
Quadrix
Órgão
IBICT
Ano
2024
Cargo
Tecno ( )
Com relação aos Kubernetes, aos containers e ao DevSecOps, julgue o item abaixo:
Com uso de containers, é possível isolar os processos de cada ferramenta, garantindo que nenhuma atrapalhe o funcionamento da outra.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Containers e isolamento de processos
Gabarito: C (Certo). A afirmação está correta: containers são uma forma de virtualização em nível de sistema operacional que isola processos em domínios separados, garantindo que um processo de uma ferramenta não interfira no funcionamento de outra. Essa é a essência da tecnologia de containers, como Docker e Kubernetes, que utilizam mecanismos do kernel Linux para prover isolamento.
Containers, também chamados de máquinas virtuais de sistema operacional ou servidores virtuais, dividem o espaço de usuário do sistema operacional em áreas isoladas denominadas domínios ou contêineres. A cada domínio é alocada uma parcela dos recursos do sistema, como memória, tempo de processador e espaço em disco. Para garantir o isolamento, recursos como interfaces de rede são virtualizados, e cada domínio possui seu próprio espaço de nomes para identificadores de usuários, processos e primitivas de comunicação.
O isolamento entre containers é uma das principais vantagens dessa tecnologia. Processos em um domínio não podem ver ou interagir com processos em outro domínio, não podem trocar de domínio, criar processos em outros domínios, nem consultar ou usar recursos de outros domínios. Isso significa que, se uma ferramenta rodando em um container falhar ou consumir muitos recursos, ela não afetará as demais ferramentas rodando em outros containers, desde que os limites de recursos sejam configurados adequadamente.
Essa característica é fundamental para o DevSecOps, pois permite que equipes de desenvolvimento e operações executem múltiplas aplicações e ferramentas em um mesmo host físico, com segurança e isolamento, sem que uma interfira na outra. O Kubernetes, por sua vez, é um orquestrador de containers que gerencia o ciclo de vida desses containers em um cluster, automatizando a implantação, o escalonamento e a operação de aplicações conteinerizadas.
A pegadinha desta questão é que ela pode parecer simples demais, mas é exatamente isso que a torna correta. O candidato pode ser levado a pensar que containers compartilham o kernel e, portanto, não isolam completamente os processos. No entanto, o isolamento é justamente uma das principais características dos containers, e é isso que a questão afirma.
Containers: Virtualização em nível de SO; Isolamento de processos (Domínios separados, Namespaces, Cgroups); Benefícios (Falha não afeta outros, Limite de recursos); Orquestração (Kubernetes, DevSecOps)
Alternativa C — ✅ Certo ⟵ GABARITO
A afirmação está correta. Containers isolam processos em domínios separados, garantindo que um não interfira no funcionamento do outro. Isso é possível graças a mecanismos do kernel Linux, como namespaces e cgroups, que isolam recursos e limitam o uso de CPU, memória e disco. O texto de apoio confirma: "processos presentes em um domínio não podem ver ou interagir com processos que estiverem em outro domínio, não podem trocar de domínio, criar processos em outros domínios, nem consultar ou usar recursos de outros domínios". Portanto, a afirmação está correta.