Questão nº 36
Questão de Conhecimentos Específicos - Suporte · CESGRANRIO BANESE 01/2025 (nº 36)
Em uma empresa que utiliza Red Hat Enterprise Linux (RHEL) para gerenciar seus servidores, um funcionário da equipe de suporte recebeu as seguintes demandas:
- os usuários precisam acessar seus arquivos de qualquer máquina da rede, mas atualmente os arquivos estão armazenados localmente em cada computador;
- os administradores desejam implementar uma autenticação centralizada para simplificar o gerenciamento de contas de usuários.
A combinação de soluções que devem ser implementadas para resolver essas demandas é
- Aconfigurar um servidor NFS para compartilhamento de arquivos e um servidor LDAP para autenticação centralizada. (alternativa correta)
- Bconfigurar o Samba para compartilhamento de arquivos e o DNS para autenticação centralizada.
- Cimplementar o FTP para transferência de arquivos e o PAM para autenticação local.
- Dutilizar o rsync para sincronização de arquivos entre máquinas e um servidor RADIUS para autenticação.
- Econfigurar o SSHFS para montagem de arquivos remotos e o Kerberos para autenticação.
Resposta comentada
Gabarito Alternativa A
Conceito-chave: Para resolver as duas demandas, você precisa de um serviço para compartilhar arquivos na rede (NFS) e um serviço para centralizar a autenticação de usuários (LDAP). O NFS permite que as pastas fiquem em um servidor central e sejam acessadas por qualquer máquina, enquanto o LDAP guarda as contas e senhas em um único lugar, validando o login em toda a rede.
- (A) Correta: O NFS (Network File System) é o padrão no RHEL para compartilhar diretórios entre servidores Linux, e o LDAP (Lightweight Directory Access Protocol) é o serviço clássico para autenticação centralizada, permitindo que todos os usuários usem as mesmas credenciais em qualquer máquina.
- (B) Incorreta: O Samba compartilha arquivos (usando protocolo Windows), mas o DNS apenas traduz nomes para IPs, não faz autenticação de usuários.
- (C) Incorreta: O FTP transfere arquivos, mas não é um sistema de arquivos montado na rede (o usuário precisa baixar/enviar manualmente), e o PAM é um módulo de autenticação local, não um serviço centralizado.
- (D) Incorreta: O rsync sincroniza arquivos entre máquinas (não é um compartilhamento contínuo), e o RADIUS é usado para autenticação de rede (Wi-Fi/VPN), não para contas de usuários do sistema Linux.
- (E) Incorreta: O SSHFS monta arquivos remotos via SSH (funciona, mas é menos eficiente que NFS para múltiplos usuários), e o Kerberos é um protocolo de autenticação forte, mas a combinação clássica e mais simples no RHEL para esse cenário é NFS + LDAP, não SSHFS + Kerberos.
Armadilha da banca na letra E: O Kerberos é um serviço de autenticação centralizada válido e o SSHFS funciona para acessar arquivos remotos, então o aluno que conhece essas tecnologias pode achar que a E está correta. Porém, a banca cobra a combinação padrão e nativa do RHEL para esse caso: NFS para compartilhamento de arquivos e LDAP para autenticação. SSHFS é uma solução de usuário único (monta um diretório específico), não um serviço de rede para todos os usuários, e Kerberos, embora centralize, é mais complexo e geralmente usado junto com LDAP, não no lugar dele.
Fonte: CESGRANRIO BANESE 01/2025 Técnico Bancário III - Suporte (Caderno Prova C). Reproduzida para fins de estudo.