DP300-SEC#55
Azure SQL Database で db_owner ロールの権限はどれですか?
解説
【正解: A】の理由
db_owner はデータベースレベルの最高権限ロールで DDL (テーブル作成 / 削除)、DML (SELECT / INSERT / UPDATE / DELETE)、セキュリティ管理 (ユーザー追加 / 権限付与) すべてが可能です。本番環境では特定ユーザーへの過剰権限付与に注意が必要で、最小権限原則に従い必要なロールのみ付与すべきです。
【他選択肢が違う理由】
- B: 読み取り専用は db_datareader ロールです。
- C: テーブル作成のみは ddl_admin 等の限定ロールです。
- D: バックアップ実行のみは権限が限定的なロールでは不可能です。

コメント