問題文
権限の設計を作り直している。現状は業務のロール(分析担当・経理担当など)に表ごとの権限を直接付与しており、表が増えるたびに複数の業務のロールへ同じ付与を繰り返している。この繰り返しを減らす設計として最も適切なものはどれか。
選択肢
- 表ごとにデータベースロールを作り、利用者へ直接付与する。データベースロールを人に割り当てる形にすれば、表ごとの管理がそろう
- 業務のロールを1つに統合し、その1つに全部の表の権限を付与する。ロールの数を減らせば付与の繰り返しは起きなくなり、誰がどの表を見られるかという管理も1か所で済むようになる
- 表を作るときに FUTURE GRANTS を業務のロールへ設定し、以後の表への権限が自動で付くようにする。以後に作る表の分は自動で付く形になる
- 表への権限を持つアクセスロールを作り、それを業務のロールへ付与する。表が増えたらアクセスロールへ1回付与すれば、そのアクセスロールを持つすべての業務のロールに届くので、付与の回数は表ごとに1回で済む形になる