問題文
Exadata Database Service を使う部門で Azure の役割に基づくアクセス制御を整えている。ひとりの管理者に VM クラスタと Exadata インフラストラクチャの両方を任せたい。グループとロールの対応としてどれが正しいか。
選択肢
- odbaa-exa-infra-administrators と odbaa-vm-cluster-administrators の両方に所属させ、Oracle.Database Exadata Infrastructure Administrator は後者にだけ割り当てます。所属は Microsoft Entra ID で設定します
- odbaa-vm-cluster-administrators へ Oracle.Database Exadata Infrastructure Administrator を割り当てます。odbaa-exa-infra-administrators が与える権限はこのグループの側に含まれるので、両方のグループに所属させる必要はありません
- odbaa-exa-infra-administrators へ Oracle.Database Exadata Infrastructure Administrator を割り当てます。このロールは odbaa-vm-cluster-administrators が与える権限をすべて含むので、VM クラスタのための追加の割り当ては要りません
- 2つのグループのロールを入れ替えて、odbaa-exa-infra-administrators へ Oracle.Database VmCluster Administrator を割り当てます