Questão de Sistemas Operacionais — Linux — Quadrix 2025
- Código
- qg596000
- Banca
- Quadrix
- Órgão
- CRA-SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista II - Infraestrutura Computacional
- Aoverlay
- Bbridge
- Chost
- DMacvlan
- Enone
GabaritoC — host
Gabarito: letra C. O driver host desativa o isolamento de rede do container, fazendo-o compartilhar diretamente a pilha de rede do host (mesmo namespace de rede). É exatamente o que o enunciado descreve: "compartilhar a pilha de rede do host, desativando o isolamento de rede do container".
O Docker oferece vários drivers de rede, cada um com um nível diferente de isolamento. O driver host é o único que elimina completamente o isolamento de rede: o container passa a usar o mesmo namespace de rede do host, ou seja, as mesmas interfaces, IPs e regras de firewall. Isso é útil quando se quer máxima performance de rede e não se precisa de isolamento, mas reduz a portabilidade e a segurança.
Os demais drivers mantêm algum grau de isolamento:
bridge (padrão): cria uma rede privada no host, com NAT para acesso externo. Cada container recebe um IP próprio dentro dessa rede.
overlay: usado em clusters (Swarm), permite comunicação entre containers em hosts diferentes, criando uma rede virtual distribuída.
macvlan: atribui um endereço MAC e IP da rede física diretamente ao container, fazendo-o parecer um dispositivo físico na rede.
none: desativa toda a configuração de rede do container, deixando-o apenas com a interface loopback.
A pegadinha da questão está em confundir host com none ou bridge. none não compartilha a rede do host; ele simplesmente a desativa. bridge cria uma rede isolada. O driver que compartilha a pilha de rede do host é o host.
Na prática, para usar o driver host, basta executar:
docker run --network host minha-imagemIsso faz o container usar diretamente a interface de rede do host, sem NAT nem bridge.
O driver overlay é usado para comunicação entre containers em diferentes hosts em um cluster Docker Swarm. Ele cria uma rede virtual distribuída, mas não desativa o isolamento de rede do container — pelo contrário, mantém o isolamento entre containers e hosts.
O driver bridge é o padrão do Docker. Ele cria uma rede privada no host, com um bridge virtual (docker0) e NAT para acesso externo. Cada container recebe um IP próprio dentro dessa rede, mantendo o isolamento de rede entre containers e entre container e host. Portanto, não compartilha a pilha de rede do host.
O driver host desativa o isolamento de rede do container, fazendo-o compartilhar diretamente a pilha de rede do host. O container usa o mesmo namespace de rede do host, ou seja, as mesmas interfaces, IPs e regras de firewall. É exatamente o que o enunciado pede.
O driver macvlan permite atribuir um endereço MAC e IP da rede física diretamente ao container, fazendo-o parecer um dispositivo físico na rede. No entanto, ele não compartilha a pilha de rede do host — o container continua com seu próprio namespace de rede, apenas com acesso direto à rede física.
O driver none desativa toda a configuração de rede do container, deixando-o apenas com a interface loopback. Ele não compartilha a pilha de rede do host; simplesmente remove a rede do container. Portanto, não atende ao requisito do enunciado.
A banca explora a confusão entre host e none. none desativa a rede (sem rede alguma), enquanto host compartilha a rede do host. O enunciado fala em "compartilhar a pilha de rede do host" — isso é host, não none. Fique atento: none é o oposto de compartilhar.
Para memorizar os drivers de rede do Docker, pense:
bridge = rede privada isolada (padrão)
host = compartilha a rede do host (sem isolamento)
none = sem rede
overlay = rede entre hosts (cluster)
macvlan = IP/MAC da rede física direto no container
Gabarito: letra C
Link permanente: /questoes/qg596000