問題文
共有したデータベースの中に、複数のスキーマにまたがる表とセキュアビューが含まれている。共有先には集計済みのセキュアビューだけを見せ、基になる表は見せたくない。共有に含めるものの指定として正しいものはどれか。
選択肢
- データベース全体への SELECT を共有へ付与し、基の表には行アクセスポリシーを適用して全行を隠す。全行を隠す条件を書いておけば、基の表を共有に含めても中身は見えない
- データベースとスキーマへの USAGE、セキュアビューへの SELECT、基の表への SELECT を共有へ付与する。ビューは共有先の権限で基の表を読むので、表への権限も共有に含めないとビューが動かない
- データベースとスキーマへの USAGE、セキュアビューへの SELECT を共有へ付与する。基の表への権限は共有へ付与しない状態になっている
- セキュアビューだけを別のデータベースへ移し、そのデータベースを共有する。ビューだけを持つデータベースを共有すれば、基の表は共有の外に置いたままにできる