一位資訊安全工程師需要分析儲存在 Amazon S3 儲存貯體中的 Apache 網路伺服器存取日誌。這些日誌是由已安裝 Amazon CloudWatch 代理程式的 Amazon EC2 網路伺服器所產生。該工程師將使用 Amazon Athena 來分析這些日誌。查詢必須識別嘗試存取 /admin URL 路徑上的受限內容但失敗的 IP 位址,並且還必須識別這些 IP 位址嘗試存取的 URL。哪個查詢符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
為什麼這是答案
正確答案的查詢語法 SELECT clientip, clientrequest FROM logs WHERE clientrequest LIKE '%/admin%' AND serverstatus = '403'; 精確地滿足了所有要求。它選取了客戶端 IP 位址 (clientip) 和客戶端請求 (clientrequest),然後使用 WHERE 子句篩選出請求路徑包含 /admin 的日誌 (clientrequest LIKE '%/admin%'),並且伺服器狀態碼為 403 (禁止存取) 的記錄 (serverstatus = '403')。這直接識別了嘗試存取受限內容失敗的 IP 位址及其嘗試存取的 URL。 選項 B 錯誤,因為它篩選的是 401 (未經授權) 狀態碼,而非題目要求的 403 (禁止存取),且只選取了 clientip,沒有包含請求的 URL。選項 C 錯誤,因為它沒有篩選 /admin 路徑,並且包含 clientid 和 LIMIT 1000,這些都不是題目要求的。選項 D 錯誤,因為它篩選的是 userid < 'admin' 和 401 狀態碼,這與題目要求不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡