Pular para o conteúdo principal

Questão de Sistemas Operacionais — Linux — Quadrix 2025

Sistemas OperacionaisLinux
Código
qg596000
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Superior
Cargo
Analista II - Infraestrutura Computacional
Um analista de infraestrutura utilizou containers Docker no seu ambiente de testes em um servidor Linux e necessitou compartilhar a pilha de rede do host, desativando o isolamento de rede do container.

Com base nessa situação hipotética, assinale a opção que apresenta o driver que desativa o isolamento de rede do container para tal finalidade.
  1. Aoverlay
  2. Bbridge
  3. Chost
  4. DMacvlan
  5. Enone
Revelar gabarito e comentário

GabaritoC — host

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Redes Docker: drivers de rede e isolamento

Gabarito: letra C. O driver host desativa o isolamento de rede do container, fazendo-o compartilhar diretamente a pilha de rede do host (mesmo namespace de rede). É exatamente o que o enunciado descreve: "compartilhar a pilha de rede do host, desativando o isolamento de rede do container".

O Docker oferece vários drivers de rede, cada um com um nível diferente de isolamento. O driver host é o único que elimina completamente o isolamento de rede: o container passa a usar o mesmo namespace de rede do host, ou seja, as mesmas interfaces, IPs e regras de firewall. Isso é útil quando se quer máxima performance de rede e não se precisa de isolamento, mas reduz a portabilidade e a segurança.

Os demais drivers mantêm algum grau de isolamento:

  • bridge (padrão): cria uma rede privada no host, com NAT para acesso externo. Cada container recebe um IP próprio dentro dessa rede.

  • overlay: usado em clusters (Swarm), permite comunicação entre containers em hosts diferentes, criando uma rede virtual distribuída.

  • macvlan: atribui um endereço MAC e IP da rede física diretamente ao container, fazendo-o parecer um dispositivo físico na rede.

  • none: desativa toda a configuração de rede do container, deixando-o apenas com a interface loopback.

A pegadinha da questão está em confundir host com none ou bridge. none não compartilha a rede do host; ele simplesmente a desativa. bridge cria uma rede isolada. O driver que compartilha a pilha de rede do host é o host.

Na prática, para usar o driver host, basta executar:

docker run --network host minha-imagem

Isso faz o container usar diretamente a interface de rede do host, sem NAT nem bridge.

1bridge (padrão)
Rede privada isolada
NAT p/ acesso externo
2host
Compartilha pilha de rede do host
Sem isolamento de rede
3none
Sem configuração de rede
Apenas loopback
4overlay
Cluster Swarm
Comunicação entre hosts
5macvlan
IP/MAC da rede física
Parece dispositivo físico
Drivers de rede Docker
LEVELsoulevel.com.br
Drivers de rede Docker: bridge (padrão) (Rede privada isolada, NAT p/ acesso externo); host (Compartilha pilha de rede do host, Sem isolamento de rede); none (Sem configuração de rede, Apenas loopback); overlay (Cluster Swarm, Comunicação entre hosts); macvlan (IP/MAC da rede física, Parece dispositivo físico)

Alternativa A — ❌ Incorreta

O driver overlay é usado para comunicação entre containers em diferentes hosts em um cluster Docker Swarm. Ele cria uma rede virtual distribuída, mas não desativa o isolamento de rede do container — pelo contrário, mantém o isolamento entre containers e hosts.

Alternativa B — ❌ Incorreta

O driver bridge é o padrão do Docker. Ele cria uma rede privada no host, com um bridge virtual (docker0) e NAT para acesso externo. Cada container recebe um IP próprio dentro dessa rede, mantendo o isolamento de rede entre containers e entre container e host. Portanto, não compartilha a pilha de rede do host.

Alternativa C — ✅ Correta ⟵ GABARITO

O driver host desativa o isolamento de rede do container, fazendo-o compartilhar diretamente a pilha de rede do host. O container usa o mesmo namespace de rede do host, ou seja, as mesmas interfaces, IPs e regras de firewall. É exatamente o que o enunciado pede.

Alternativa D — ❌ Incorreta

O driver macvlan permite atribuir um endereço MAC e IP da rede física diretamente ao container, fazendo-o parecer um dispositivo físico na rede. No entanto, ele não compartilha a pilha de rede do host — o container continua com seu próprio namespace de rede, apenas com acesso direto à rede física.

Alternativa E — ❌ Incorreta

O driver none desativa toda a configuração de rede do container, deixando-o apenas com a interface loopback. Ele não compartilha a pilha de rede do host; simplesmente remove a rede do container. Portanto, não atende ao requisito do enunciado.

NÃO CAIA NESSA!

A banca explora a confusão entre host e none. none desativa a rede (sem rede alguma), enquanto host compartilha a rede do host. O enunciado fala em "compartilhar a pilha de rede do host" — isso é host, não none. Fique atento: none é o oposto de compartilhar.

PEGA ESSA DICA!

Para memorizar os drivers de rede do Docker, pense:

  • bridge = rede privada isolada (padrão)

  • host = compartilha a rede do host (sem isolamento)

  • none = sem rede

  • overlay = rede entre hosts (cluster)

  • macvlan = IP/MAC da rede física direto no container

Gabarito: letra C

Link permanente: /questoes/qg596000