Sorgular
Proje menüsü: Analitik → Sorgu Editorü → Sorgular (/custom-query)
Yönetim modu: Analitik → Sorgu Editorü → Sorgular (/admin/custom-query)
Yeni sorgu: listedeki Oluştur; düzenleme ekranında Kaydet ve Yükle ile kaydedilir. Kayıtlı sorgularda Denetim ve Geri Alma sekmesi görünür.
Log kayıtları üzerinde analiz yapmak için koşul setleri oluşturabilir ve yönetebilirsiniz.
Test sırasında tarih aralığı, API Proxy ve sonuç tipi gibi filtreleri satır içinde veya kayıtlı filtrelerden seçebilirsiniz.
Ortam seçerek Dene ile sorguyu çalıştırabilir, sonuç tablosunu ve Excel dışa aktarmayı kullanabilirsiniz.
Sorgu tanımlarını Admin kapsamına taşıyarak tüm projelerde kullanılabilir hale getirebilirsiniz.
Kullanım Alanları
Sorgu Editörü tanımları aşağıdaki ekranlarda kullanılır:
- Anomali Dedektörü — anormal durum tespiti
- Rapor Üretici — özelleştirilmiş raporlar
- API Proxy trace filtresi — canlı izlemede hangi isteklerin trace edileceği
Tüm sorgu tanımları Globalleştir ile Admin kapsamına taşınabilir. Globalleştirilen sorgular proje listesinden kalkar; yönetimi sistem yöneticisine bırakılır.
Sorgu Oluşturma ve Test
Düzenleme ekranının Genel sekmesinde ad, açıklama, koşullar, test filtreleri, sorgu sonucu alanları ve test bölümü yer alır. Koşul ekledikten sonra Dene ile ön kontrol yapabilir; ardından filtre satırı seçip ortam belirleyerek sorguyu çalıştırabilirsiniz.

Konfigürasyon Alanları
| Alan | Açıklama |
|---|---|
| Ad | Sorgunun benzersiz adı. |
| Açıklama | İsteğe bağlı açıklama. |
| Koşullar | Log kayıtlarıyla eşleşecek kriter seti; Ve (Must), Ya da (Should), Değil (Must Not) grupları ve Dene ile doğrulama. |
| Filtreler | Yalnızca test içindir: Yeni Filtre, Filtre Seç veya satır içi tanım. Çalıştırılacak satır Filtre Seçimi radyo düğmesiyle işaretlenir. Ayrıntı: Filtreler. |
| Sorgu Sonucu Alanları | Test tablosunda gösterilecek log alanları; Tümünü Seç / Seçimi Kaldır ve Ortak / İstek / Yanıt grupları. |
| Test | Ortam seçimi, Dene (sorguyu çalıştır) ve Excel dışa aktarma. Elasticsearch entegrasyonu yoksa uyarı gösterilir. |
Sorgu Kriterleri
Koşul satırlarında API Proxy adı, istemci IP'si, HTTP metodu, durum kodu, süre, boyut ve API Proxy Tipi (REST, SOAP, gRPC, WebSocket, AI, MCP, A2A) kullanılabilir.
Tüm koşulların sağlanması gerekir
Koşullardan en az biri sağlanmalıdır
Koşullar sağlanmamalıdır
Anahtar kelime (Keyword) kriteri — mesaj bölgesi ve parçası
Keyword koşulu tek bir mesaj bölgesinin tek bir parçasında arar. Önce bölge, sonra parça seçilir.
| Bölge | Başlık | Parametre | Gövde |
|---|---|---|---|
| 1. İstemciden Gelen İstek | ✓ | ✓ | ✓ |
| 2. Backend API'ye Gönderilen İstek | ✓ | ✓ | ✓ |
| 3. Backend API'den Dönen Yanıt | ✓ | — | ✓ |
| 4. İstemciye Dönen Yanıt | ✓ | — | ✓ |
- Başlık ve Parametre parçalarında başlık/parametre adı girilir; operatör değerine uygulanır. Yanıtlarda sorgu parametresi bulunmaz. Bu iki parçada anahtar alanı zorunludur: boş bırakılırsa alanın altında zorunlu alan uyarısı görünür ve arama başlamaz.
- Gövde parçaları o bölgenin gövde metninin tamamında arar (büyük/küçük harf duyarsız;
ABC-123gibi noktalama içeren değerler öbek olarak eşleştirilir,*/?açık joker kalıbı verir). - Başlık ve Parametre değerleri Elasticsearch 7.10 ve üzerinde büyük/küçük harf farkı gözetmeden eşleşir. Elasticsearch 7.0–7.9'da yalnız saklanan değerin küçük harfli hali eşleşir; bu sürümler harf duyarsızlık seçeneğini desteklemediğinden Apinizer aramayı bu seçenek olmadan otomatik yeniler, sorgu yine çalışır.
- Aynı koşul API Proxy trace filtresinde de kullanılır: isteğin canlı mesajları kriterleri sağlıyorsa istek izlenir. İstek için var olmayan bir bölge (örneğin engellenen bir çağrının backend isteği) hiçbir zaman eşleşmez.
Koşul satırlarında API Proxy adı, istemci IP'si, HTTP metodu, durum kodu, süre ve boyut gibi alanların yanı sıra API Proxy Tipi de kullanılabilir. Bu alan ile trafiği REST, SOAP, gRPC, WebSocket, AI, MCP veya A2A tipine göre daraltabilirsiniz; birden fazla tip aynı anda seçilebilir.
Hedef adresi görmek için Sorgu Sonucu Alanları bölümünden yönlendirme adresi alanını seçmeniz yeterlidir.