Na virtualização por contêineres, o mecanismo que engloba recursos do sistema em uma abstração é conhecido como
- A)control groups.
Errada: control groups servem para limitar e contabilizar uso de recursos, como CPU e memória, mas não são o mecanismo principal de abstração/isolamento citado no enunciado.
- B)union file systems.
Errada: union file systems ajudam a compor camadas de arquivos nos contêineres, mas não são o mecanismo que engloba recursos do sistema em uma abstração.
- C)namespace.
Certa: namespaces criam a abstração e o isolamento dos recursos do sistema, fazendo cada contêiner enxergar uma visão separada do ambiente.
- D)bare metal.
Errada: bare metal se refere à execução direta sobre o hardware físico, típico de hipervisores do tipo 1, e não à virtualização por contêineres.
- E)inter process communication.
Errada: IPC é comunicação entre processos, não o mecanismo de isolamento/abstração usado para estruturar contêineres.
Gabarito: C
Na virtualização por contêineres, o sistema operacional continua sendo compartilhado, e o que faz cada contêiner parecer uma "máquina própria" é a separação de recursos em camadas de isolamento. Entre esses mecanismos, o mais clássico para criar essa sensação de ambiente independente é o namespace, porque ele isola e organiza a visao que o processo tem de recursos do sistema, como processos, rede, montagem e identificadores. Em outras palavras: o processo acha que está sozinho, mas na verdade está dentro de uma bolha muito bem controlada.