보안 엔지니어가 Amazon S3 버킷에 저장된 Apache 웹 서버 액세스 로그를 분석해야 합니다. 이 로그는 Amazon CloudWatch 에이전트가 설치된 Amazon EC2 웹 서버에서 생성되었습니다. 엔지니어는 Amazon Athena를 사용하여 로그를 분석할 것입니다. 쿼리는 /admin URL 경로에서 제한된 콘텐츠에 액세스하려다 실패한 IP 주소를 식별하고, 해당 IP 주소가 액세스하려던 URL도 식별해야 합니다. 이러한 요구 사항을 충족하는 쿼리는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
이것이 정답인 이유
정답은 /admin 경로에 대한 접근 실패(403 Forbidden)를 정확히 식별하고, 해당 IP 주소와 요청 URL을 모두 반환하기 때문입니다. clientrequest LIKE '%/admin%'은 /admin이 포함된 모든 요청을 찾고, serverstatus = '403'은 접근 거부 오류를 나타냅니다. 오답 1은 serverstatus = '401'(인증 실패)을 사용하여 요구 사항인 접근 거부(403)와 일치하지 않습니다. 또한 GROUP BY는 각 IP 주소에 대한 모든 요청을 보여주지 않고 고유한 IP만 반환합니다. 오답 2는 LIMIT 1000으로 결과를 제한하고 /admin 경로를 필터링하지 않아 특정 요구 사항을 충족하지 못합니다. 오답 3은 userid < 'admin'이라는 조건이 문제의 요구 사항과 관련이 없으며, serverstatus = '401'을 사용하여 접근 거부(403)를 식별하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음