作者:JackTian
文章首發(fā)于公眾號(hào):【杰哥的IT之旅】
SQL 1:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip 表中查詢省份代碼為 110000 的所有行數(shù)據(jù)
select
*
from
idc_evaluating.ns_active_ip
where
province_code = '110000';
SQL 2:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip_udp 表中查詢目的 IP 列值包含指定 IP 地址(IP_1轴踱、IP_2飞傀、IP_3)的所有行數(shù)據(jù)
select
*
from
idc_evaluating.ns_active_ip_udp
where
dest_ip in ('IP_1', 'IP_2', 'IP_3');
SQL 3:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip_udp_record 表中查詢目的 IP 列值包含指定 IP 地址(IP_1朴摊、IP_2葛圃、IP_3千扔、IP_4憎妙、IP_5)的所有行數(shù)據(jù)
select
*
from
idc_evaluating.ns_active_ip_udp_record
where
dest_ip in ('IP_1', 'IP_2', 'IP_3', 'IP_4', 'IP_5');
SQL 4:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip 表中查詢省份代碼為 110000 且機(jī)房代碼為 1024 計(jì)算滿足條件的所有活躍 IP 地址數(shù)量,并將查詢的結(jié)果表頭命名為"活躍IP總數(shù)"
select
count(*) as 活躍IP總數(shù)
from
idc_evaluating.ns_active_ip
where
province_code = '110000'
and house_code = '1024';
SQL 5:刪除 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip 表中匹配省份代碼為 110000 且機(jī)房代碼為 1024 的所有活躍 IP 地址數(shù)據(jù)
delete
from
idc_evaluating.ns_active_ip
where
province_code = '110000'
and house_code = '1024';
SQL 6:查詢 idc_evaluating 數(shù)據(jù)庫(kù)中的 ns_active_ip_udp 表結(jié)構(gòu)
describe idc_evaluating.ns_active_ip_udp;
或者使用以下語(yǔ)句:
show columns
from
idc_evaluating.ns_active_ip_udp;
執(zhí)行以上任一語(yǔ)句后昏鹃,將返回 ns_active_ip_udp 表的所有列名尚氛、數(shù)據(jù)類(lèi)型、鍵信息以及其他屬性洞渤,通過(guò)查看這些字段信息來(lái)了解表的結(jié)構(gòu)阅嘶。
SQL 7:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip_udp 表中查詢滿足 verify_id(任務(wù)ID)和 status(狀態(tài))字段條件的行計(jì)數(shù),并將查詢的結(jié)果表頭命名為"計(jì)數(shù)"
select
count(*) as 計(jì)數(shù)
from
idc_evaluating.ns_active_ip_udp
where
verify_id = '1024'
and status = '0';
SQL 8:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip_udp 表中查詢滿足單個(gè) verify_id(任務(wù)ID)所有字段的行數(shù)據(jù)
select
*
from
idc_evaluating.ns_active_ip_udp
where
verify_id = '1024';
SQL 9:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip_udp 表中查詢滿足多個(gè) verify_id(任務(wù)ID)所有字段的行數(shù)據(jù)
select
*
from
idc_evaluating.ns_active_ip_udp
where
verify_id in ('1024', '2048');
SQL 10:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip_udp_record 表中查詢滿足單個(gè) verify_id(任務(wù)ID)字段條件的計(jì)數(shù)载迄,并將查詢的結(jié)果表頭命名為"攻擊總數(shù)"
select
count(*) as 攻擊總數(shù)
from
idc_evaluating.ns_active_ip_udp_record naiur
where
verify_id = '1024';
SQL 11:從 idc_evaluating 數(shù)據(jù)庫(kù)的 ns_active_ip_udp_record 表中查詢滿足多個(gè) verify_id(任務(wù)ID)字段條件的計(jì)數(shù)讯柔,并將查詢的結(jié)果表頭命名為"攻擊總數(shù)"
select
count(*) as 攻擊總數(shù)
from
idc_evaluating.ns_active_ip_udp_record naiur
where
verify_id in ('1024', '2048');
SQL 12:通過(guò)內(nèi)連接,從兩個(gè)表中獲取數(shù)據(jù)护昧,并返回滿足特定條件的唯一指令 ID魂迄、目的IP、攻擊次數(shù)和攻擊狀態(tài)惋耙。這些條件包括指令 ID 在指定的范圍內(nèi)捣炬,并且這兩個(gè)表中 request_id 必須匹配
select
distinct ncl.command_id as 指令I(lǐng)D,
naiu.dest_ip as 目的IP,
naiu.attacks_count as 攻擊次數(shù),
naiu.status as 攻擊狀態(tài)
from
idc_evaluating.ns_active_ip_udp as naiu
inner join idc_evaluating.ns_command_log as ncl
on
naiu.request_id = ncl.request_id
where
ncl.command_id between '1024' and '2048';
以下是對(duì)該 SQL 語(yǔ)句的詳細(xì)解釋?zhuān)?/p>
-
SELECT
: 用于從數(shù)據(jù)庫(kù)中查詢數(shù)據(jù)的命令 -
DISTINCT
: 該關(guān)鍵字用于返回唯一的結(jié)果。在這個(gè)情況下绽榛,ncl.command_id
的值在結(jié)果集中是唯一的 -
ncl.command_id as 指令I(lǐng)D
: 表示選擇ncl
表中的command_id
列湿酸,并將其命名為“指令I(lǐng)D” -
naiu.dest_ip as 目的IP
: 表示選擇naiu
表中的dest_ip
列,并將其命名為“目的IP” -
naiu.attacks_count as 攻擊次數(shù)
: 表示選擇naiu
表中的attacks_count
列灭美,并將其命名為“攻擊次數(shù)” -
naiu.status as 攻擊狀態(tài)
: 表示選擇naiu
表中的status
列推溃,并將其命名為“攻擊狀態(tài)” -
FROM idc_evaluating.ns_active_ip_udp as naiu
: 表示從名為idc_evaluating.ns_active_ip_udp
的表中選擇數(shù)據(jù),并將該表臨時(shí)命名為naiu
-
INNER JOIN idc_evaluating.ns_command_log as ncl ON naiu.request_id = ncl.request_id
: 這是一個(gè)內(nèi)連接操作届腐,將idc_evaluating.ns_command_log
表(臨時(shí)命名為 ncl)與之前的naiu
表連接起來(lái)铁坎。連接的條件是兩個(gè)表中的request_id
必須相等 -
WHERE ncl.command_id BETWEEN '1024' AND '2048'
: 這是一個(gè)條件子句,限制只選擇那些ncl.command_id
字段在'1024'和'2048'之間的數(shù)據(jù)記錄
SQL 13:該 SQL 語(yǔ)句的目的是獲取在指定的command_id
范圍內(nèi)的攻擊次數(shù)的一半作為攻擊總數(shù)
select
distinct SUM(naiu.attacks_count) / 2 as 攻擊總數(shù)
from
idc_evaluating.ns_active_ip_udp as naiu
inner join idc_evaluating.ns_command_log as ncl
on
naiu.request_id = ncl.request_id
where
ncl.command_id between '1024' and '2048';
以下是對(duì)該 SQL 語(yǔ)句的詳細(xì)解釋?zhuān)?/p>
-
SELECT DISTINCT SUM(naiu.attacks_count) / 2 as 攻擊總數(shù)
: 這里使用了SUM
函數(shù)來(lái)計(jì)算naiu.attacks_count
的總和犁苏,然后除以2硬萍,最后將結(jié)果命名為"攻擊總數(shù)"。DISTINCT
關(guān)鍵字確保每個(gè)攻擊總數(shù)只計(jì)算一次 -
FROM idc_evaluating.ns_active_ip_udp AS naiu
: 指定了主查詢表围详,即idc_evaluating.ns_active_ip_udp
朴乖,并給它一個(gè)別名naiu
-
INNER JOIN idc_evaluating.ns_command_log AS ncl ON naiu.request_id = ncl.request_id
: 這里使用了一個(gè)內(nèi)連接(INNER JOIN),連接了idc_evaluating.ns_command_log
表短曾,并給它一個(gè)別名ncl
。連接的條件是naiu.request_id
字段和ncl.request_id
字段必須相等 -
WHERE ncl.command_id BETWEEN '1024' AND '2048'
: 這是一個(gè)條件子句赐劣,限制了只選擇那些ncl.command_id
在'1024'和'2048'之間的數(shù)據(jù)記錄
SQL 14:該 SQL 語(yǔ)句的目的是獲取一系列特定command_id
范圍內(nèi)的記錄嫉拐,并計(jì)算這些記錄的攻擊次數(shù)乘以0.9,然后四舍五入到最近的整數(shù)并加1魁兼,最后返回這些處理過(guò)的記錄以及它們的指令I(lǐng)D婉徘、下發(fā)時(shí)間漠嵌、目的IP、攻擊次數(shù)盖呼、攻擊時(shí)間儒鹿、攻擊狀態(tài)以及日志數(shù)據(jù)條數(shù)
select
distinct
ncl.command_id as 指令I(lǐng)D,
naiu.create_time as 指令下發(fā)時(shí)間,
naiu.dest_ip as 目的IP,
naiu.attacks_count as 攻擊次數(shù),
DATE_ADD(naiu.create_time, interval 10 minute) as 攻擊時(shí)間,
naiu.status as 攻擊狀態(tài),
ROUND(
case
when naiu.attacks_count is not null then naiu.attacks_count * 0.9
else null
end,
0
) + 1 as 日志數(shù)據(jù)條數(shù)
from
idc_evaluating.ns_active_ip_udp as naiu
inner join idc_evaluating.ns_command_log as ncl
on
naiu.request_id = ncl.request_id
where
ncl.command_id between '1024' and '2048';
以下是對(duì)該 SQL 語(yǔ)句的詳細(xì)解釋?zhuān)?/p>
-
SELECT DISTINCT
: 用于從數(shù)據(jù)庫(kù)中選擇數(shù)據(jù)的命令,DISTINCT
關(guān)鍵字確保每個(gè)指令的ID和其他列的值都是唯一的 -
ncl.command_id as 指令I(lǐng)D, naiu.create_time as 指令下發(fā)時(shí)間, naiu.dest_ip as 目的IP, naiu.attacks_count as 攻擊次數(shù), DATE_ADD(naiu.create_time, INTERVAL 10 MINUTE) AS 攻擊時(shí)間, naiu.status as 攻擊狀態(tài)
: 這些是查詢的列几晤,它們來(lái)自兩個(gè)表:idc_evaluating.ns_active_ip_udp
(別名為naiu
)和idc_evaluating.ns_command_log
(別名為ncl
)其中约炎,DATE_ADD(naiu.create_time, INTERVAL 10 MINUTE) AS 攻擊時(shí)間
表示將naiu.create_time
的時(shí)間加上10分鐘,然后命名為"攻擊時(shí)間" -
ROUND(CASE WHEN naiu.attacks_count IS NOT NULL THEN naiu.attacks_count * 0.9 ELSE NULL END, 0) + 1 AS 日志數(shù)據(jù)條數(shù)
: 這部分代碼計(jì)算了攻擊次數(shù)乘以0.9蟹瘾,然后四舍五入到最近的整數(shù)圾浅,最后加1。如果不存在攻擊次數(shù)憾朴,則返回NULL狸捕。結(jié)果被命名為"日志數(shù)據(jù)條數(shù)" -
FROM idc_evaluating.ns_active_ip_udp AS naiu INNER JOIN idc_evaluating.ns_command_log AS ncl ON naiu.request_id = ncl.request_id
: 這部分代碼執(zhí)行了一個(gè)內(nèi)連接(INNER JOIN),連接了idc_evaluating.ns_active_ip_udp
表(別名為naiu
)和idc_evaluating.ns_command_log
表(別名為ncl
)众雷。連接的條件是兩個(gè)表中的request_id
必須相等 -
WHERE ncl.command_id BETWEEN '1024' AND '2048'
: 這是一個(gè)條件子句灸拍,限制了查詢結(jié)果只包括那些command_id
在'1024'和'2048'之間的數(shù)據(jù)記錄
以上就是今天所要分享的全部?jī)?nèi)容了。
如果你覺(jué)得這篇文章對(duì)你有點(diǎn)用的話砾省,為本文點(diǎn)個(gè)贊 鸡岗、留個(gè)言或者轉(zhuǎn)發(fā)一下,讓更多的朋友看到纯蛾,因?yàn)檫@將是我持續(xù)輸出更多優(yōu)質(zhì)文章的最強(qiáng)動(dòng)力纤房!