Questão de Banco de Dados — Segurança em Banco de Dados — VUNESP 2023
- Código
- vu196685
- Banca
- VUNESP
- Órgão
- TJM SP
- Ano
- 2023
- Cargo
- Tec CPDJ ( )
- ACREATE TRIGGER ...;
- BCREATE DOMAIN ...;
- CCREATE SCHEMA ...;
- DCREATE ROLE ...;
- ECREATE SEQUENCE ...;
GabaritoD — CREATE ROLE ...;
Gabarito: letra D. O comando CREATE ROLE é o que cria um novo papel (role) no banco de dados, utilizado no modelo de segurança baseado em papéis (RBAC). As demais alternativas criam outros objetos: CREATE TRIGGER cria um gatilho, CREATE DOMAIN cria um domínio, CREATE SCHEMA cria um esquema e CREATE SEQUENCE cria uma sequência.
O comando CREATE ROLE faz parte da sublinguagem DDL (Data Definition Language) do SQL, que é responsável pela definição da estrutura dos objetos do banco de dados. No contexto de segurança, o papel (role) é um mecanismo do RBAC (Role-Based Access Control), que permite agrupar privilégios e concedê-los a usuários de forma mais organizada e gerenciável. Em vez de conceder permissões individualmente a cada usuário, o administrador cria um papel, atribui a ele os privilégios necessários e, depois, concede esse papel aos usuários. Isso simplifica a administração de permissões, especialmente em bancos com muitos usuários.
A criação de um papel é uma operação de definição de dados, pois altera o catálogo do banco, criando um novo objeto de segurança. O comando típico é CREATE ROLE nome_do_papel;. Após a criação, o papel pode receber privilégios com GRANT e ser atribuído a usuários. A remoção de um papel é feita com DROP ROLE.
A banca explora aqui o conhecimento da sintaxe básica dos comandos DDL. A pegadinha está em confundir os comandos que criam objetos diferentes. O candidato que não conhece a função exata de cada comando pode se perder. A distinção fundamental é: cada comando CREATE é especializado em um tipo de objeto. CREATE ROLE é específico para papéis de segurança, enquanto os demais criam estruturas de dados ou objetos de programação.
Guarde a função de cada comando CREATE listado: é exatamente essa distinção que separa as alternativas.
CREATE TRIGGER cria um gatilho (trigger), que é um objeto de banco de dados associado a uma tabela e que executa automaticamente uma ação (como inserir, atualizar ou deletar) quando ocorre um evento específico. Não tem relação com a criação de papéis de segurança.
CREATE DOMAIN cria um domínio, que é um tipo de dado definido pelo usuário, com restrições e valores padrão. É usado para padronizar colunas em várias tabelas. Não cria papéis.
CREATE SCHEMA cria um esquema, que é um contêiner lógico para agrupar objetos do banco, como tabelas, visões e índices. Não está relacionado à criação de papéis de segurança.
CREATE ROLE é o comando correto para criar um novo papel (role) no banco de dados. O papel é um mecanismo de segurança do RBAC, que agrupa privilégios para serem concedidos a usuários. A sintaxe é CREATE ROLE nome_do_papel;.
CREATE SEQUENCE cria uma sequência, que é um objeto usado para gerar valores numéricos sequenciais, frequentemente utilizado para chaves primárias autoincrementais. Não tem relação com papéis de segurança.
Para memorizar, associe cada comando CREATE ao objeto que ele cria: ROLE → papel de segurança, TRIGGER → gatilho, DOMAIN → domínio, SCHEMA → esquema, SEQUENCE → sequência. Em questões de múltipla escolha, identifique o objeto pedido no enunciado e escolha o comando correspondente.
Gabarito: letra D
Link permanente: /questoes/vu196685