Uma instituição acadêmica está desenvolvendo um ambiente de laboratório virtual em kubernetes, com alta disponibilidade. O sistema provisiona automaticamente um novo pod quando um aluno se autentica. Um dos pré-requisitos do projeto é isolar os pods dos alunos em um pool de nodes exclusivo em alta disponibilidade. Assinale a opção que indica a funcionalidade do kubernetes adequada a esse pré-requisito.
- A)Ingress
Errada, porque Ingress controla entrada de tráfego para serviços no cluster, não o isolamento ou a seleção de nodes para execução dos pods.
- B)Node affinity
Certa, porque node affinity permite direcionar pods para um conjunto específico de nodes, atendendo ao requisito de isolamento em um pool exclusivo.
- C)Limit Ranges
Errada, porque LimitRanges define limites e solicitações de recursos por namespace, mas não escolhe em quais nodes os pods irão rodar.
- D)Pod Overhead
Errada, porque Pod Overhead trata do custo adicional de recursos de um pod no agendamento, não de segmentação ou exclusividade de nodes.
- E)Node-pressure Eviction
Errada, porque Node-pressure Eviction trata de expulsão de pods quando há pressão de recursos no node, e não de alocação em um pool dedicado.
Gabarito: B
Em Kubernetes, nem todo recurso serve para a mesma finalidade. Uns cuidam de entrada de tráfego, outros de limites de consumo, outros de descarte de pods sob pressão de recursos. Aqui, o ponto central é bem prático: a instituição quer manter os pods dos alunos em um conjunto exclusivo de nodes, com disponibilidade, para que eles não se misturem com outros workloads do ambiente. Para isso, a funcionalidade adequada é a node affinity. Ela permite direcionar a escalação de pods para nodes com características específicas, usando regras de preferência ou exigência. Em outras palavras, você diz ao Kubernetes: "este pod deve rodar nesses nodes aqui" ou "seria melhor rodar neles". Isso é exatamente o que atende ao isolamento em um pool exclusivo de nodes. Na prática, isso é muito comum em cenários de segregação por segurança, desempenho ou compliance. Se a intenção é reservar um grupo de nodes para um tipo de carga, a afinidade com nodes é o mecanismo correto. A ideia é simples: o pod não fica vagando pelo cluster como turista sem hotel, ele vai para onde você definiu. Por isso, o gabarito é a letra B. As demais alternativas tratam de assuntos diferentes, como roteamento externo, limites de recursos, overhead de pod e remoção de pods quando o node está sem fôlego. Nenhuma delas resolve o problema de escolher e manter pods em um conjunto específico de nodes.