No contexto de DevOps e DevSecOps, o Proxy reverso
- A)permite que diferentes servidores e serviços apareçam como se fossem uma única unidade, ocultando servidores atrás do mesmo nome.
Certa, porque o proxy reverso pode fazer vários servidores parecerem uma única unidade, escondendo a infraestrutura interna.
- B)não permite o balanceamento de carga para distribuir o tráfego de entrada, uma vez que essa tarefa é realizada nativamente por um firewall.
Errada, porque o balanceamento de carga pode ser feito por proxy reverso e não é função exclusiva de firewall.
- C)é um servidor que reside na frente de um ou mais clientes, interceptando solicitações internas e externas de servidores web.
Errada, porque isso descreve proxy direto, que atua em nome do cliente, e não proxy reverso.
- D)garante que os clientes se comuniquem diretamente com um servidor de origem na Web.
Errada, porque o cliente não se comunica diretamente com o servidor de origem quando há proxy reverso no caminho.
- E)não permite criptografar e descriptografar comunicações SSL (ou TLS) para cada cliente.
Errada, porque o proxy reverso pode sim terminar conexões SSL/TLS e fazer criptografia e descriptografia no tráfego.
Gabarito: A
O proxy reverso fica na frente dos servidores de origem e recebe as requisições dos clientes como se fosse o próprio destino final. Depois, ele encaminha essas requisições para um ou mais servidores internos, escondendo a estrutura real da infraestrutura. É aquele intermediário discreto que trabalha sem fazer alarde, mas salva a arquitetura de muita confusão. Em DevOps e DevSecOps, ele aparece bastante para ajudar em balanceamento de carga, proteção da aplicação, terminação SSL/TLS, cache e até filtragem de tráfego. Na prática, você usa o proxy reverso para controlar melhor o acesso ao back-end e melhorar desempenho e segurança ao mesmo tempo. O gabarito é a letra A porque ela descreve exatamente essa ideia: vários servidores e serviços podem parecer uma única unidade para o cliente, com o proxy reverso ocultando os servidores atrás do mesmo nome ou endereço. Isso é compatível com a função clássica desse componente em redes e aplicações web. Se quiser memorizar sem sofrer: proxy direto protege o cliente; proxy reverso protege o servidor. Essa diferença costuma cair muito em banca CESPE/CEBRASPE, que adora trocar os papéis para ver se voce escorrega.