Imagem de fundo

Um administrador de banco de dados precisa criar um ambiente Oracle Database onde usuár...

Um administrador de banco de dados precisa criar um ambiente Oracle Database onde usuários de diferentes departamentos têm acessos distintos a objetos específicos. Cada usuário dentro de um departamento deve herdar um conjunto comum de privilégios relacionados aos objetos de seu departamento, além de possuir privilégios individuais para objetos específicos. Qual a melhor estratégia para implementar esse modelo de segurança, considerando a manutenção e a flexibilidade?


A

Criar um usuário para cada departamento e conceder todos os privilégios necessários a esse usuário, usando-o como um usuário compartilhado entre os membros do departamento.


B

Utilizar o recurso de Profiles para definir limites de recursos e privilégios de sistema para cada departamento, aplicando esses profiles aos usuários individualmente.


C

Criar roles representando cada departamento, concedendo a essas roles os privilégios comuns aos objetos do departamento, e atribuir essas roles aos usuários conforme necessário, além de conceder privilégios específicos diretamente aos usuários quando apropriado.


D

Implementar Virtual Private Database (VPD) para controlar o acesso a dados no nível de linha e coluna, criando políticas de segurança que refletem os requisitos de acesso de cada departamento.