Questão de Redes de Computadores — Acesso Remoto (VNC, TeamViewer, RPC, etc.) — VUNESP 2025
Redes de Computadores›Acesso Remoto (VNC, TeamViewer, RPC, etc.)
Código
vu223037
Banca
VUNESP
Órgão
UNESP
Ano
2025
Cargo
V - - Doc ( )
O Azure Bastion é um serviço da plataforma de nuvem Microsoft Azure que serve para
Aligar e desligar máquinas virtuais em horários pré- agendados, gerando economia de custos.
Befetuar backups de máquinas virtuais por meio de snapshots.
Cprover instâncias de bancos de dados SQL Server com múltiplos endpoints e replicação.
Dfornecer um ambiente gerenciado para execução de APIs RESTful, usado para executar back-ends de aplicações.
Efornecer acesso remoto via protocolos RDP ou SSH a máquinas virtuais sem exposição por meio de endereços IP públicos.
Revelar gabarito e comentário▾
GabaritoE — fornecer acesso remoto via protocolos RDP ou SSH a máquinas virtuais sem exposição por meio de endereços IP públicos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Azure Bastion: acesso remoto seguro a VMs
Gabarito: letra E. O Azure Bastion é um serviço gerenciado de PaaS (Plataforma como Serviço) que fornece conectividade RDP (Remote Desktop Protocol) e SSH (Secure Shell) segura e contínua às máquinas virtuais diretamente no portal do Azure, sem a necessidade de expor as VMs a endereços IP públicos. A alternativa E descreve exatamente essa função: "fornecer acesso remoto via protocolos RDP ou SSH a máquinas virtuais sem exposição por meio de endereços IP públicos".
O Azure Bastion é provisionado dentro de uma rede virtual (VNet) e atua como um bastion host gerenciado pela Microsoft. Ele elimina a necessidade de configurar um jump box (servidor de salto) ou de atribuir IPs públicos às VMs para fins de administração. Quando um administrador precisa acessar uma VM, ele se conecta ao Bastion (via portal, CLI ou SDK), e o Bastion estabelece a sessão RDP/SSH com a VM através da rede privada, usando TLS (Transport Layer Security) para criptografar o tráfego. Isso reduz significativamente a superfície de ataque, pois as VMs não ficam expostas à internet.
O serviço é cobrado por hora de provisionamento e por dados transferidos, e suporta tanto VMs Windows (RDP) quanto Linux (SSH). É uma solução nativa do Azure, diferente de ferramentas como TeamViewer ou VNC, que exigem instalação de software nos computadores e, muitas vezes, exposição a portas públicas. O Bastion também se integra ao Azure Active Directory para autenticação e controle de acesso.
A pegadinha da questão está em associar o Bastion a outras funcionalidades de nuvem, como agendamento de liga/desliga (que é uma automação de VMs), backups (que usam snapshots), bancos de dados gerenciados (como Azure SQL) ou ambientes de execução de APIs (como Azure API Management ou App Service). O candidato que não conhece o serviço pode confundir com essas outras ofertas.
Guarde a essência: Azure Bastion = acesso administrativo seguro (RDP/SSH) sem IP público. É essa a fronteira que separa a alternativa correta das demais.
Azure Bastion: Função (Acesso remoto seguro (RDP/SSH), Sem IP público, Via rede virtual privada); Características (PaaS gerenciado, Criptografia TLS, Integração com Azure AD); Confusões comuns (Automação de VMs (liga/desliga), Backup (snapshots), Banco de dados (Azure SQL), APIs (API Management))
Alternativa A — ❌ Incorreta
Ligar e desligar máquinas virtuais em horários pré-agendados é uma funcionalidade de automação de VMs, geralmente implementada com Azure Automation, Azure Functions ou agendamentos no próprio portal. O Bastion não tem relação com gerenciamento de energia das VMs.
Alternativa B — ❌ Incorreta
Efetuar backups de máquinas virtuais por meio de snapshots é função do Azure Backup ou de Azure Site Recovery. O Bastion é um serviço de acesso remoto, não de proteção de dados.
Alternativa C — ❌ Incorreta
Prover instâncias de bancos de dados SQL Server com múltiplos endpoints e replicação é função do Azure SQL Database ou do SQL Server em VMs. O Bastion não é um serviço de banco de dados.
Alternativa D — ❌ Incorreta
Fornecer um ambiente gerenciado para execução de APIs RESTful é função do Azure API Management ou do Azure App Service. O Bastion não executa back-ends de aplicações.
Alternativa E — ✅ Correta ⟵ GABARITO
Esta é a definição precisa do Azure Bastion: um serviço PaaS que fornece acesso remoto seguro via RDP (para VMs Windows) e SSH (para VMs Linux), sem expor as máquinas a endereços IP públicos. O tráfego é criptografado e a conexão é feita através da rede virtual privada, reduzindo a superfície de ataque.
PEGA ESSA DICA!
Para questões sobre serviços de nuvem, foque na função principal de cada serviço. O Bastion é um bastion host gerenciado — lembre-se da palavra "bastion" (fortaleza), que remete a segurança e acesso controlado. Se a alternativa falar em RDP/SSH e IP público, é quase certo que se refere ao Bastion.