Questão nº 70
Questão de DevOps · FGV SEFAZ-AM 2022 - Prova II (nº 70)
Com relação à segurança dos contêineres Docker, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Possuem isolamento no nível do processo no sistema operacional e isolamento adicional, usando recursos especiais tais como namespaces e cgroups.
( ) Aproveitam-se dos mecanismos interprocess communication padrão, tais como sinais, pipes e sockets, onde cada contêiner possui a sua própria network stack.
( ) Os contêineres possuem um multi level security no sistema operacional do host e os recursos físicos que são gerenciados por um hypervisor compartilhado.
As afirmativas são, na ordem apresentada, respectivamente,
- AF – V – V.
- BF – F – V.
- CV – F – V.
- DV – F – F.
- EV – V – F. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Os contêineres Docker são ambientes leves e isolados para executar aplicações, que compartilham o kernel do sistema operacional do host, mas utilizam recursos especiais para manter a separação entre eles e o host.
(A) Incorreta: A primeira afirmativa está correta (V), não falsa (F).
(B) Incorreta: A segunda afirmativa está correta (V), não falsa (F).
(C) Incorreta: A segunda afirmativa está correta (V), não falsa (F).
(D) Incorreta: A terceira afirmativa está falsa (F), não verdadeira (V).
(E) Correta:
- Primeira afirmativa (V): Contêineres isolam processos usando namespaces (que separam recursos como PIDs, rede, sistema de arquivos) e cgroups (que limitam recursos como CPU e memória), criando a ilusão de um ambiente dedicado para cada contêiner, embora compartilhem o kernel do host.
- Segunda afirmativa (V): Contêineres podem se comunicar usando mecanismos padrão de comunicação interprocessos. Além disso, o uso de namespaces de rede garante que cada contêiner tenha sua própria pilha de rede (endereço IP, interfaces, tabelas de roteamento), isolada dos outros contêineres e do host.
- Terceira afirmativa (F): Armadilha da banca! Contêineres não são gerenciados por um hypervisor. Hypervisors são usados por máquinas virtuais (VMs) para virtualizar hardware e rodar múltiplos sistemas operacionais convidados. Contêineres compartilham o kernel do sistema operacional do host diretamente, sem a camada de virtualização de hardware de um hypervisor. Embora possam usar mecanismos de segurança do host como SELinux/AppArmor (que poderiam ser considerados "multi level security" em um sentido amplo), a parte do hypervisor está fundamentalmente errada.
Fonte: FGV SEFAZ-AM 2022 - Prova II Analista de Tecnologia da Informação da Fazenda Estadual (Caderno Tipo 1). Reproduzida para fins de estudo.