Alternativa A
Esta questão aborda o design de arquitetura no Oracle Cloud Infrastructure (OCI), especificamente sobre como organizar recursos usando compartimentos (compartments).
Análise da Questão
No OCI, um compartimento é um contêiner que permite agrupar e organizar recursos relacionados. Eles fornecem isolamento lógico e controle de acesso baseado em políticas (IAM). Para determinar a estrutura correta, devemos considerar os princípios de segurança e organização organizacional.
- Separação de Unidades de Negócio: Cada uma das três linhas de negócios possui requisitos de acesso e segurança distintos. Portanto, elas devem estar isoladas em compartimentos separados para evitar vazamento de dados ou acesso indevido entre elas.
- Serviços Compartilhados: O departamento de Recursos Humanos (HR) é descrito como "empresa ampla" (company-wide). Isso significa que ele serve a todas as linhas de negócio, mas seus recursos (aplicações, dados de funcionários) não pertencem a uma única linha de negócio específica.
- Estrutura Ideal: A melhor prática é manter unidades de negócio distintas como nível superior (irmãs) sob a raiz da Tenência. Serviços compartilhados também devem ter seu próprio compartimento de nível superior para facilitar a gestão de permissões cruzadas sem misturar os dados operacionais dos negócios.
Avaliação das Opções
| Opção | Estrutura Proposta | Problema Identificado |
|---|
| A (Correta) | 4 compartimentos topo: 3 LOBs + 1 HR | Mantém o isolamento total entre unidades e o serviço compartilhado. Permite políticas granulares. |
| B | HR Raiz com filhos (LOBs) | Lógica organizacional invertida. As linhas de negócio não são "filhas" do RH. |
| C | 2 compartimentos (agrupando LOBs) | Viola o princípio de isolamento. Mistura duas linhas de negócio distintas. |
| D | 3 compartimentos topo + HR dentro de um | HR fica restrito àquela linha de negócio específica, dificultando o acesso "empresa ampla". |
| E | 2 compartimentos (HR Raiz) | Mesma lógica incorreta da opção B. |
| F | 1 compartimento único | Falha crítica de segurança. Todos os recursos ficam expostos na mesma área. |
Conclusão
A estrutura recomendada é a Primeira Alternativa: Tenancy com quatro compartimentos de nível superior.
Essa configuração garante que cada linha de negócio tenha sua própria fronteira de segurança, enquanto o RH mantém seus recursos em um compartimento dedicado, permitindo que as políticas de acesso concedam ao RH visibilidade necessária nas outras unidades sem fundir os ambientes.