Questão nº 67
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 67)
O analista Carlos está configurando o modo rootless do Docker em um servidor Linux. Carlos sabe que, para operar no modo rootless, o Docker exige a presença de determinados utilitários do sistema operacional que possibilitam o uso de múltiplos identificadores de usuário e de grupo no namespace de um usuário.
Logo, antes de configurar o modo rootless do Docker no servidor Linux, Carlos verificou a presença dos utilitários:
- Asubuid e subgid;
- Bsubuid e newgidmap;
- Cnewuidmap e subgid;
- Dnewuidmap e subuid;
- Enewuidmap e newgidmap. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O modo rootless do Docker permite rodar o daemon e os contêineres como um usuário comum, aumentando a segurança. Para isso, ele precisa mapear os identificadores de usuário (UIDs) e grupo (GIDs) do host para o namespace de usuário do contêiner.
- (A) Incorreta:
subuidesubgidsão arquivos de configuração (/etc/subuide/etc/subgid) que definem os intervalos de UIDs e GIDs que um usuário pode usar para mapeamentos, não são utilitários executáveis. - (B) Incorreta:
subuidé um arquivo de configuração, não um utilitário. - (C) Incorreta:
subgidé um arquivo de configuração, não um utilitário. - (D) Incorreta:
subuidé um arquivo de configuração, não um utilitário. - (E) Correta:
newuidmapenewgidmapsão os utilitários do sistema operacional que permitem a criação e gerenciamento de mapeamentos de UIDs e GIDs, respectivamente, dentro de um namespace de usuário, essenciais para o funcionamento do Docker rootless.
Fonte: FGV TRF1 2024 Analista Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.