Em um projeto de consolidação de infraestrutura para uma in...

Próximas questões
Com base no mesmo assunto
Q3878680 Sistemas Operacionais
Em um projeto de consolidação de infraestrutura para uma instituição financeira, a equipe de arquitetura precisa definir a plataforma de execução para uma nova aplicação de High-Frequency Trading (HFT). A aplicação exige latência mínima e garantias estritas de isolamento de segurança entre os ambientes de diferentes clientes. Durante a análise técnica das opções de virtualização baseada em hipervisores e de conteinerização, o arquiteto responsável avaliou os mecanismos de interação com o processador e o gerenciamento de chamadas de sistema (syscalls).
Considerando as características arquiteturais e os modos de execução dessas tecnologias, é correto afirmar que: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: A distinção decisiva era a arquitetura de virtualização por hardware: no hipervisor, o VMM atua em modo privilegiado e o convidado em modo não root, com VM exit quando executa operação sensível interceptada.

Tema central: Modos de virtualização
Análise das alternativas
A
Errada
Está errada porque transforma uma mitigação em equivalência arquitetural. User namespaces reduzem risco ao mapear o root do contêiner para usuário não privilegiado no host, mas contêineres continuam compartilhando o kernel do hospedeiro; por isso, não se pode afirmar isolamento de falhas e superfície de ataque idêntico ao de VMs com VT-x/AMD-V.
B
Certa
A alternativa B está correta porque descreve o funcionamento compatível com a virtualização por hardware. Quando o guest tenta executar instrução ou operação sensível configurada para interceptação, ocorre VM exit para tratamento pelo VMM. Esse é o critério arquitetural cobrado na questão.
C
Errada
Está errada porque inverte a distinção entre hipervisor tipo 1 e tipo 2. O tipo 2 executa sobre um sistema operacional hospedeiro, portanto não tem como traço principal uma delegação direta ao hardware sem intervenção do host; além disso, a alternativa também erra ao dizer que isso eliminaria o overhead de tradução de endereços atribuído às soluções bare metal.
D
Errada
Está errada porque descreve virtualização plena, não paravirtualização. Paravirtualização pressupõe cooperação do sistema convidado com a camada de virtualização, por meio de interfaces específicas, e não a apresentação de hardware idêntico e não modificado para um guest não alterado.
E
Errada
Está errada porque contradiz o modelo de contêineres. Contêineres não duplicam a camada de kernel para cada instância, não possuem kernel próprio por contêiner e não carregam módulos e drivers de kernel independentes; eles compartilham o kernel do host.
Pegadinha da questão
A questão explora confusões clássicas: tratar contêiner como se tivesse isolamento equivalente ao de VM, confundir paravirtualização com virtualização plena e supor que isolamento de espaço de usuário signifique kernel separado por instância.
Dica para questões semelhantes
  • Se a alternativa atribuir a contêiner kernel próprio por instância, ela contraria o modelo básico de contêinerização em Linux.
  • Se a alternativa disser que mecanismos de contêiner tornam seu isolamento idêntico ao de VM por hardware, verifique se ainda há compartilhamento de kernel; se houver, a equivalência é indevida.
  • Para hipervisores com VT-x/AMD-V, procure a tríade correta: hipervisor em modo privilegiado de virtualização, guest em modo não root e VM exit para operações sensíveis interceptadas.
  • Na distinção entre tipo 1 e tipo 2, o ponto central é a dependência estrutural do sistema operacional hospedeiro no tipo 2.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo