.True. V$ ビューは、一貫性のあるスナップショットではなく、リアルタイムのメモリ データを反映します。 B .True. V$FIXED_TABLE はすべての V$ ビューをリストします。 C .True。データはメモリ構造とデータ ディクショナリ メタデータから取得されます。 D .False。SYSTEM ではなく SYS が所有しています。 E .False。一部の V$ ビューは MOUNT 状態でもアクセスできます。
1Z0-182 試験問題 22
Oracle データベースのユーザー認証について正しい記述はどれですか。
正解: A,E
Oracle 23aiのユーザー認証は、ユーザー(特に管理者)がデータベースに接続する方法を決定します。それぞれのオプションについて詳しく見ていきましょう。 A . システム権限を持つ管理ユーザーにはオペレーティング システム認証を使用できます。 はい。OS認証では、OSアカウント(例:ops$oracle)にマッピングされたユーザーがパスワードなしで接続できます。これは、SYSやSYSTEMなどの管理ユーザーによく使用されます。これは、外部認証ユーザー(例:CREATE USER "OPS$ORACLE" IDENTIFIED EXTERNALLY)を作成することで設定され、OSによるID検証に依存します。 仕組み:ユーザーがsqlplus / as sysdba経由でログインすると、OracleはOSユーザーをdbaグループ(Unix)またはORA_DBA(Windows)と照合します。一致する場合は、OSのセキュリティ機能を利用し、パスワードは不要です。 実用的な使用法: ローカル インスタンスを管理する DBA によく使用され、パスワード管理のオーバーヘッドが削減されます。 エッジケース: 排他的 OS 認証には REMOTE_LOGIN_PASSWORDFILE=NONE が必要ですが、パスワード ファイルが同時に存在する場合は必須ではありません。 歴史的注記: これは、初期の Oracle バージョンで導入され、23ai ではローカル管理者アクセス用の堅牢なオプションとして残っています。 B. システム権限を持つ管理ユーザーにはパスワード認証を使用する必要があります。 誤りです。「必須」は誤りです。パスワード認証(例:sqlplus sys/password)はオプションであり、必須ではありません。SYSなどのユーザーには、OS認証またはパスワードファイル認証も使用できます。このオプションは、パスワードベースのログインの必要性を過度に強調しています。 誤りである理由: Oracle の柔軟性により複数の方法が許可され、ここでの絶対的な表現と矛盾します。 C . パスワード ファイル認証は、あらゆるタイプのデータベース ユーザーに対してサポートされます。 誤りです。パスワードファイル認証は、SYSDBA、SYSOPER、または同様のシステム権限(例:SYSBACKUP)を持つユーザーに限定されています。通常ユーザー(例:HR)はパスワードファイル(orapw<sid>)を使用できません。そのため、データベース認証(DBに保存されたパスワード)または外部認証方式に依存します。 仕組み: パスワード ファイルには、リモート AS SYSDBA ログイン時にチェックされる、特権ユーザーのハッシュされた資格情報が格納されます。 誤りである理由: これを「任意のユーザー」に拡張すると、パスワード ファイルの使用を制限する Oracle のセキュリティ モデルが無視されます。 D . システム権限を持つ管理ユーザーのパスワード変更を許可するには、REMOTE_LOGIN_PASSWORDFILE を EXCLUSIVE に設定する必要があります。 誤りです。REMOTE_LOGIN_PASSWORDFILE=EXCLUSIVE では、1つのインスタンス専用のパスワードファイルが許可され、ALTER USER SYS IDENTIFIED BY newpass によるパスワード変更が可能になります。ただし、SHARED モードでは SYS の変更は許可されますが、ファイルに追加された他のユーザーの変更は許可されません。「必須」という表現は要件を誇張しすぎており、必要条件ではなく、十分な条件です。 仕組み: EXCLUSIVE はファイルを 1 つの DB にロックしますが、SHARED は非 SYS ユーザーに制限を付けて複数の DB での使用を許可します。 E. システム権限を持つ管理ユーザーにはパスワード ファイル認証を使用する必要があります。 正しいです。リモート管理アクセス(例:sqlplus sys/password@orcl as sysdba)の場合、REMOTE_LOGIN_PASSWORDFILEがEXCLUSIVEまたはSHAREDに設定されていると、パスワードファイルは必須です。ローカルOS認証も代替手段となりますが、ネットワークベースの管理タスクではパスワードファイルが必須であるため、この記述はこの場合に当てはまります。 仕組み: orapwd 経由で設定し (例: orapwd file=orapworcl password=oracle entries=10)、リモート SYSDBA ログインを有効にします。 エッジケース: REMOTE_LOGIN_PASSWORDFILE=NONE の場合、OS 認証のみがローカルで機能しますが、これはデフォルトまたは一般的な設定ではありません。
1Z0-182 試験問題 23
データベースに対して DBCA を使用して実行できる 2 つのタスクはどれですか?
正解: B,C
A .False。バックアップは DBCA ではなく RMAN を介して構成されます。 B .True。DBCA では、DB 作成時に非標準のブロック サイズが許可されます。 C .True。DBCA は新しい DB を EM に登録できます。 D .False。ブロック サイズは作成後に固定されます。 E .False。フラッシュバックは、既存の DB の DBCA ではなく、SQL によって有効化されます。
1Z0-182 試験問題 24
自動診断リポジトリ (ADR) について正しい記述はどれですか。
正解: A,D,E
.True. ADR は、データベース外部のファイル システム ディレクトリ構造 (例: /u01/app/oracle/diag) です。 B .誤り。ADR は、データベース以外のコンポーネント (ASM、リスナーなど) の診断情報も保存します。 C .False。これはファイルベースであり、スキーマベースではありません。 D .True。インスタンスがダウンしている場合でも、ADR ログ (アラート ログ、トレース ファイルなど) にアクセスできます。 E .True. DIAGNOSTIC_DEST は ADR ベース ディレクトリを設定します。
1Z0-182 試験問題 25
最小権限の原則を適用する方法として、どのような 3 つのアクションが考えられますか?
正解: A,B,C
A .True. 監査は権限の使用を追跡し、最小限の権限を適用します。 B .True。不要な PL/SQL アクセス制限機能を取り消します。 C .正しいです。ACL はネットワーク アクセスを正確に制限します。 D .False. TRUE は辞書アクセスを緩和し、最小権限に違反します。 E .False。TRUE は危険な OS 認証を許可し、セキュリティを弱めます。