Pular para o conteúdo principal

Questão de Sistemas Operacionais — Virtualização — Quadrix 2026

Sistemas OperacionaisVirtualização
Código
qg758567
Banca
Quadrix
Órgão
CRF-PR
Ano
2026
Nível
Superior
Cargo
Analista de Sistemas
Acerca da virtualização e dos contêineres, julgue os itens a seguir.
Em ambientes Docker executados sobre hosts Proxmox, a criação de múltiplas redes bridge no Docker elimina a necessidade de configuração de VLANs no switch físico, pois o isolamento lógico fornecido pelo Docker substitui completamente a segmentação de rede em nível de infraestrutura.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Virtualização e contêineres: redes bridge no Docker e VLANs

Gabarito: letra E (Errado). A criação de múltiplas redes bridge no Docker não elimina a necessidade de configuração de VLANs no switch físico, pois o isolamento lógico fornecido pelo Docker atua na camada de virtualização de rede do host, enquanto a segmentação por VLANs opera na infraestrutura física — são níveis distintos e complementares de isolamento.

O enunciado mistura dois planos de rede que precisam ser separados para entender o erro. De um lado, temos o Docker, que implementa a virtualização de rede em nível de sistema operacional: cada contêiner recebe sua própria interface de rede virtual e seu próprio endereço IP, e as redes bridge criadas pelo Docker permitem que contêineres se comuniquem entre si de forma isolada dentro do host. De outro lado, temos as VLANs (Virtual Local Area Networks), que são um mecanismo de segmentação da rede física, operando no switch e nos equipamentos de infraestrutura, permitindo dividir uma rede física em múltiplas redes lógicas independentes.

A confusão central está em achar que o isolamento lógico do Docker substitui a segmentação física. Na prática, o Docker fornece isolamento entre contêineres no mesmo host, mas não controla o tráfego que sai do host para a rede física. Quando um contêiner precisa se comunicar com outro host, com um serviço externo ou com contêineres em outros servidores, o tráfego passa pela interface física do host e, nesse ponto, a segmentação por VLANs no switch é essencial para garantir o isolamento e a organização da rede como um todo.

Um exemplo concreto: imagine um host Proxmox executando dois contêineres Docker, um rodando um banco de dados e outro rodando uma aplicação web. As redes bridge do Docker isolam esses contêineres entre si e do host, mas se a aplicação web precisar ser acessada por usuários externos, o tráfego precisará sair do host pela interface física. Se a rede física não estiver segmentada por VLANs, todos os hosts e serviços estarão na mesma rede de broadcast, sem isolamento entre departamentos, ambientes (produção, desenvolvimento, teste) ou níveis de segurança. As VLANs permitem que o administrador de rede separe logicamente esses tráfegos no switch, mesmo que compartilhem o mesmo cabo físico.

A pegadinha da banca está em apresentar o isolamento do Docker como se fosse uma substituição completa da segmentação de infraestrutura. O Docker resolve o isolamento lógico entre contêineres, mas a segmentação física da rede continua sendo responsabilidade da infraestrutura, incluindo as VLANs. São camadas complementares: o Docker organiza o tráfego interno ao host, e as VLANs organizam o tráfego na rede física.

Guarde a fronteira entre isolamento lógico (Docker) e segmentação física (VLANs): é exatamente nessa distinção que a assertiva se divide.

1Docker (virtualização)
Redes bridge no host
Isola contêineres entre si
Não alcança tráfego externo
2VLANs (infraestrutura)
Segmentação no switch físico
Separa tráfego na rede física
Necessária quando tráfego sai do host
3Relação
Complementares
Um não substitui o outro
Isolamento de rede
LEVELsoulevel.com.br
Isolamento de rede: Docker (virtualização) (Redes bridge no host, Isola contêineres entre si, Não alcança tráfego externo); VLANs (infraestrutura) (Segmentação no switch físico, Separa tráfego na rede física, Necessária quando tráfego sai do host); Relação (Complementares, Um não substitui o outro)

Item — ❌ Errado

A afirmação está errada porque o isolamento lógico fornecido pelas redes bridge do Docker não substitui a segmentação de rede em nível de infraestrutura. As redes bridge do Docker operam na camada de virtualização de rede do host, isolando contêineres entre si dentro do mesmo host, mas não têm alcance sobre o tráfego que trafega na rede física. As VLANs, por sua vez, operam no switch físico e segmentam a rede em nível de infraestrutura, permitindo separar logicamente tráfegos que compartilham o mesmo meio físico. São mecanismos complementares: o Docker isola contêineres no host, e as VLANs isolam redes na infraestrutura. A necessidade de configuração de VLANs no switch físico permanece, especialmente quando há comunicação entre hosts, serviços externos ou requisitos de segmentação de rede em nível corporativo.

NÃO CAIA NESSA!

A banca tenta fazer o candidato acreditar que o isolamento lógico do Docker elimina a necessidade de segmentação física. A confusão está em tratar o isolamento entre contêineres (camada de virtualização) como se fosse equivalente à segmentação de rede física (camada de infraestrutura). Lembre-se: o Docker isola contêineres no host; as VLANs isolam redes no switch. São níveis diferentes e complementares — um não substitui o outro.

NÃO CAIA NESSA!

Para questões que envolvem Docker e VLANs, separe mentalmente as camadas: (1) virtualização de rede (Docker, bridges, contêineres) — isolamento lógico no host; (2) segmentação física (VLANs, switches) — isolamento na infraestrutura. Pergunte-se: "o tráfego sai do host?" Se sim, a VLAN é necessária. Essa distinção resolve a maioria das pegadinhas sobre o tema.

Gabarito: letra E (Errado).

Link permanente: /questoes/qg758567