Tables - Create Or Update
Werk een Log Analytics-werkruimtetabel bij of maak deze.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/tables/{tableName}?api-version=2026-03-01
URI-parameters
| Name | In | Vereist | Type | Description |
|---|---|---|---|---|
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
De naam van de resource group. De naam is hoofdletterongevoelig. |
|
subscription
|
path | True |
string (uuid) |
De ID van het doelabonnement. De waarde moet een UUID zijn. |
|
table
|
path | True |
string minLength: 4maxLength: 63 pattern: ^[A-Za-z0-9-_]+$ |
De naam van de tabel. |
|
workspace
|
path | True |
string minLength: 4maxLength: 63 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
De naam van de werkruimte. |
|
api-version
|
query | True |
string minLength: 1 |
De API-versie die voor deze bewerking moet worden gebruikt. |
Aanvraagbody
| Name | Type | Description |
|---|---|---|
| properties.plan |
Instrueer het systeem hoe de logboeken die zijn opgenomen in deze tabel moeten worden verwerkt en in rekening worden gebracht. |
|
| properties.protectionLevel |
Het beschermingsniveau van de tafel. Bepaalt het standaard isolatiegedrag voor data-access. |
|
| properties.restoredLogs |
Parameters van de herstelbewerking die deze tabel heeft gestart. |
|
| properties.retentionInDays |
integer (int32) minimum: 4maximum: 730 |
In de tabel Analytics: de tabellen Analytics-retentie in dagen, tussen 4 en 730. Als u deze eigenschap instelt op -1 wordt de werkruimteretentie standaard ingesteld. In de tabel Basis en Hulp: alleen-lezen eigenschap. |
| properties.schema |
Tabelschema. |
|
| properties.searchResults |
Parameters van de zoektaak die deze tabel heeft gestart. |
|
| properties.totalRetentionInDays |
integer (int32) minimum: 4maximum: 4383 |
De totale retentie van de tabel in dagen, tussen 4 en 4383. Als u deze eigenschap instelt op -1, wordt standaard de status retentieInDays ingesteld. |
Antwoorden
| Name | Type | Description |
|---|---|---|
| 200 OK |
De updateoperatie van de resource 'Table' is geslaagd |
|
| 202 Accepted |
Resourcebewerking geaccepteerd. Kopteksten
|
|
| Other Status Codes |
Een onverwachte foutreactie. |
Beveiliging
azure_auth
OAuth2-stroom voor Azure Active Directory.
Type:
oauth2
Stroom:
implicit
Autorisatie-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiken
| Name | Description |
|---|---|
| user_impersonation | Uw gebruikersaccount imiteren |
Voorbeelden
TablesUpsert
Voorbeeldaanvraag
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow?api-version=2026-03-01
{
"properties": {
"schema": {
"name": "AzureNetworkFlow",
"columns": [
{
"name": "MyNewColumn",
"type": "guid"
}
]
},
"retentionInDays": 45,
"totalRetentionInDays": 70
}
}
Voorbeeldrespons
{
"name": "AzureNetworkFlow",
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow",
"properties": {
"schema": {
"name": "AzureNetworkFlow",
"columns": [
{
"name": "MyNewColumn",
"type": "guid",
"isDefaultDisplay": false,
"isHidden": false
}
],
"solutions": [
"LogManagement"
],
"standardColumns": [
{
"name": "TenantId",
"type": "guid",
"isDefaultDisplay": false,
"isHidden": true
},
{
"name": "SourceSystem",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "TimeGenerated",
"type": "dateTime",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "AgentID",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "SourceIP",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Protocol",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "SourcePort",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "DestinationPort",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "TcpFlags",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Packets",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Bytes",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "BytesOut",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "DurationInMs",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "RstCount",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "MaxSampleRtt",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
}
],
"tableSubType": "DataCollectionRuleBased",
"tableType": "Microsoft"
},
"archiveRetentionInDays": 25,
"plan": "Analytics",
"provisioningState": "Succeeded",
"retentionInDays": 45,
"retentionInDaysAsDefault": false,
"totalRetentionInDays": 70,
"totalRetentionInDaysAsDefault": false
}
}
Location: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperaitonalInsights/workspaces/oiautorest6685/tables/table1_CL/operationresults/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01
azure-asyncoperation: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/providers/Microsoft.OperaitonalInsights/locations/eastus/operationstatuses/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01
Definities
| Name | Description |
|---|---|
| Column |
Tabelkolom. |
|
Column |
Logische hint voor kolomgegevenstype. |
|
Column |
Kolomgegevenstype. |
|
created |
Het identiteitstype dat de resource heeft gemaakt. |
|
Error |
Aanvullende informatie over de resourcebeheerfout. |
|
Error |
Het foutdetail. |
|
Error |
Foutreactie |
|
Operational |
De huidige inrichtingsstatus van de tabel. Als deze optie is ingesteld op 'bijwerken', wordt een resourcevergrendeling aangegeven vanwege een lopende bewerking, waarbij een update naar de tabel wordt verboden totdat de lopende bewerking is voltooid. |
|
Restored |
Parameters herstellen. |
|
Result |
Statistieken voor het uitvoeren van een zoektaak. |
| Schema |
Het schema van de tabel. |
|
Search |
Parameters van de zoektaak die deze tabel heeft gestart. |
|
Source |
Maker van de tabel. |
|
system |
Metagegevens met betrekking tot het maken en de laatste wijziging van de resource. |
| Table |
Definitie van werkruimtegegevenstabel. |
|
Table |
Instrueer het systeem hoe de logboeken die zijn opgenomen in deze tabel moeten worden verwerkt en in rekening worden gebracht. |
|
Table |
Het beschermingsniveau van de tafel. Bepaalt het standaard isolatiegedrag voor data-access. |
|
Table |
Het subtype beschrijft welke API's kunnen worden gebruikt om met de tabel te communiceren en welke functies ervoor beschikbaar zijn. |
|
Table |
Maker van de tabel. |
Column
Tabelkolom.
| Name | Type | Description |
|---|---|---|
| dataTypeHint |
Logische hint voor kolomgegevenstype. |
|
| description |
string |
Kolombeschrijving. |
| displayName |
string |
Weergavenaam van kolom. Kan worden ingesteld bij het maken van de tijd; Na aanmaak moeten updates ofwel de kolomnaam overeenkomen of op null/leeg zetten. Als dit niet is opgegeven, standaard de kolomnaam. |
| isDefaultDisplay |
boolean |
Wordt standaard weergegeven. |
| isHidden |
boolean |
Is kolom verborgen. |
| name |
string |
Kolomnaam. |
| type |
Kolomgegevenstype. |
ColumnDataTypeHintEnum
Logische hint voor kolomgegevenstype.
| Waarde | Description |
|---|---|
| uri |
Een tekenreeks die overeenkomt met het patroon van een URI, bijvoorbeeld scheme://username:password@host:1234/this/is/a/path?k1=v1&k2=v2#fragment |
| guid |
Een standaard 128-bits GUID na de standaardvorm xxxxxxxx-xxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
| armPath |
Een ARM-pad (Azure Resource Model): /subscriptions/{...}/resourceGroups/{...}/providers/Microsoft. {...}/{...}/{...}/{...}... |
| ip |
Een standaard-V4/V6-IP-adres dat volgt op de standaardshape x.x.x/y:y:y:y:y:y:y:y |
| vector16 |
Een vector van enkelvoudige precisie floating-pointwaarden gebruikt voor semantisch/similariteitszoeken. |
ColumnTypeEnum
Kolomgegevenstype.
| Waarde | Description |
|---|---|
| string |
string |
| int |
int (integer) |
| long |
lang |
| real |
real |
| boolean |
boolean |
| dateTime |
datum en tijd |
| guid |
guid |
| dynamic |
dynamisch |
createdByType
Het identiteitstype dat de resource heeft gemaakt.
| Waarde | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
ErrorAdditionalInfo
Aanvullende informatie over de resourcebeheerfout.
| Name | Type | Description |
|---|---|---|
| info |
object |
De aanvullende informatie. |
| type |
string |
Het extra informatietype. |
ErrorDetail
Het foutdetail.
| Name | Type | Description |
|---|---|---|
| additionalInfo |
Aanvullende informatie over de fout. |
|
| code |
string |
De foutcode. |
| details |
De foutgegevens. |
|
| message |
string |
Het foutbericht. |
| target |
string |
Het foutdoelwit. |
ErrorResponse
Foutreactie
| Name | Type | Description |
|---|---|---|
| error |
Het foutobject. |
OperationalInsightsTableProvisioningState
De huidige inrichtingsstatus van de tabel. Als deze optie is ingesteld op 'bijwerken', wordt een resourcevergrendeling aangegeven vanwege een lopende bewerking, waarbij een update naar de tabel wordt verboden totdat de lopende bewerking is voltooid.
| Waarde | Description |
|---|---|
| Updating |
Tabelschema wordt nog steeds gebouwd en bijgewerkt. De tabel is momenteel vergrendeld voor wijzigingen totdat de procedure is uitgevoerd. |
| InProgress |
Het tabelschema is stabiel en zonder wijzigingen worden tabelgegevens bijgewerkt. |
| Succeeded |
De tabelstatus is stabiel en zonder wijzigingen, de tabel wordt ontgrendeld en geopend voor nieuwe updates. |
| Deleting |
Tabelstatus wordt verwijderd. |
RestoredLogs
Parameters herstellen.
| Name | Type | Description |
|---|---|---|
| azureAsyncOperationId |
string |
Tabel met zoekresultaten asynchrone bedienings-id. |
| endRestoreTime |
string (date-time) |
De tijdstempel voor het beëindigen van de herstelbewerking door (UTC). |
| sourceTable |
string |
De tabel waaruit gegevens moeten worden hersteld. |
| startRestoreTime |
string (date-time) |
De tijdstempel voor het starten van de herstelbewerking vanaf (UTC). |
ResultStatistics
Statistieken voor het uitvoeren van een zoektaak.
| Name | Type | Description |
|---|---|---|
| ingestedRecords |
integer (int32) |
Het aantal rijen dat door de zoektaak is geretourneerd. |
| progress |
number (float) |
Voltooiingspercentage van zoektaak. |
| scannedGb |
number (float) |
Zoektaak: Hoeveelheid gescande gegevens. |
Schema
Het schema van de tabel.
| Name | Type | Description |
|---|---|---|
| categories |
string[] |
Tabelcategorie. |
| columns |
Column[] |
Een lijst met aangepaste tabelkolommen. |
| description |
string |
Tabelbeschrijving. |
| displayName |
string |
Weergavenaam van tabel. |
| labels |
string[] |
Tabellabels. |
| name |
string |
Tabelnaam. |
| solutions |
string[] |
Lijst met oplossingen waarbij de tafel is aangesloten |
| source |
Maker van de tabel. |
|
| standardColumns |
Column[] |
Een lijst met tabelstandaardkolommen. |
| tableSubType |
Het subtype beschrijft welke API's kunnen worden gebruikt om met de tabel te communiceren en welke functies ervoor beschikbaar zijn. |
|
| tableType |
Maker van de tabel. |
SearchResults
Parameters van de zoektaak die deze tabel heeft gestart.
| Name | Type | Description |
|---|---|---|
| azureAsyncOperationId |
string |
Tabel met zoekresultaten asynchrone bedienings-id. |
| description |
string |
Zoektaakbeschrijving. |
| endSearchTime |
string (date-time) |
De tijdstempel voor het beëindigen van de zoekopdracht op (UTC) |
| limit |
integer (int32) |
Beperk de zoektaak om maximaal het opgegeven aantal rijen te retourneren. |
| query |
string |
Zoektaakquery. |
| sourceTable |
string |
De tabel die in de zoektaak wordt gebruikt. |
| startSearchTime |
string (date-time) |
Het tijdstempel voor het starten van de zoekopdracht vanaf (UTC) |
SourceEnum
Maker van de tabel.
| Waarde | Description |
|---|---|
| microsoft |
Tabellen die door het systeem zijn ingericht, zoals verzameld via diagnostische instellingen, agents of andere standaardgegevensverzameling. |
| customer |
Tabellen die zijn gemaakt door de eigenaar van de werkruimte en alleen gevonden in deze werkruimte. |
systemData
Metagegevens met betrekking tot het maken en de laatste wijziging van de resource.
| Name | Type | Description |
|---|---|---|
| createdAt |
string (date-time) |
De tijdstempel van het aanmaken van resources (UTC). |
| createdBy |
string |
De identiteit die de resource heeft gemaakt. |
| createdByType |
Het identiteitstype dat de resource heeft gemaakt. |
|
| lastModifiedAt |
string (date-time) |
De tijdstempel van de laatste wijziging van de resource (UTC) |
| lastModifiedBy |
string |
De identiteit die de resource voor het laatst heeft gewijzigd. |
| lastModifiedByType |
Het type identiteit dat de resource voor het laatst heeft gewijzigd. |
Table
Definitie van werkruimtegegevenstabel.
| Name | Type | Description |
|---|---|---|
| id |
string (arm-id) |
Volledig gekwalificeerde resource-id voor de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceType}/{resourceName}" |
| name |
string |
De naam van de resource |
| properties.archiveRetentionInDays |
integer (int32) |
De tabellen lange termijn retentie in dagen. Berekend als (totalRetentionInDays-retentionInDays). |
| properties.lastPlanModifiedDate |
string |
De tijdstempel van het tabelplan is voor het laatst gewijzigd (UTC). |
| properties.plan |
Instrueer het systeem hoe de logboeken die zijn opgenomen in deze tabel moeten worden verwerkt en in rekening worden gebracht. |
|
| properties.protectionLevel |
Het beschermingsniveau van de tafel. Bepaalt het standaard isolatiegedrag voor data-access. |
|
| properties.provisioningState |
De huidige inrichtingsstatus van de tabel. Als deze optie is ingesteld op 'bijwerken', wordt een resourcevergrendeling aangegeven vanwege een lopende bewerking, waarbij een update naar de tabel wordt verboden totdat de lopende bewerking is voltooid. |
|
| properties.restoredLogs |
Parameters van de herstelbewerking die deze tabel heeft gestart. |
|
| properties.resultStatistics |
Statistieken voor het uitvoeren van een zoektaak. |
|
| properties.retentionInDays |
integer (int32) minimum: 4maximum: 730 |
In de tabel Analytics: de tabellen Analytics-retentie in dagen, tussen 4 en 730. Als u deze eigenschap instelt op -1 wordt de werkruimteretentie standaard ingesteld. In de tabel Basis en Hulp: alleen-lezen eigenschap. |
| properties.retentionInDaysAsDefault |
boolean |
True - Waarde is afkomstig van de retentie van werkruimten in dagen, Onwaar - Klantspecifiek. |
| properties.schema |
Tabelschema. |
|
| properties.searchResults |
Parameters van de zoektaak die deze tabel heeft gestart. |
|
| properties.totalRetentionInDays |
integer (int32) minimum: 4maximum: 4383 |
De totale retentie van de tabel in dagen, tussen 4 en 4383. Als u deze eigenschap instelt op -1, wordt standaard de status retentieInDays ingesteld. |
| properties.totalRetentionInDaysAsDefault |
boolean |
True - Waarde is afkomstig van retentie in dagen, Onwaar - Klantspecifiek. |
| systemData |
Azure Resource Manager-metagegevens met createdBy- en modifiedBy-gegevens. |
|
| type |
string |
Het type bron. Bijvoorbeeld 'Microsoft.Compute/virtualMachines' of 'Microsoft.Storage/storageAccounts' |
TablePlanEnum
Instrueer het systeem hoe de logboeken die zijn opgenomen in deze tabel moeten worden verwerkt en in rekening worden gebracht.
| Waarde | Description |
|---|---|
| Basic |
Medium-touch logs die nodig zijn voor het oplossen van problemen en het reageren op incidenten. |
| Analytics |
Hoogwaardige logboeken die worden gebruikt voor continue bewaking, realtime detectie en prestatieanalyses. |
| Auxiliary |
Logboeken met weinig contactgegevens, zoals uitgebreide logboeken, en gegevens die nodig zijn voor controle en naleving. |
TableProtectionLevelEnum
Het beschermingsniveau van de tafel. Bepaalt het standaard isolatiegedrag voor data-access.
| Waarde | Description |
|---|---|
| General |
Het standaard beschermingsniveau. Tabelgegevens zijn toegankelijk via standaardpermissies. |
| Protected |
Tabelgegevens zijn standaard geïsoleerd. Het benaderen of exporteren van data vereist expliciete, scoped autorisatie. |
TableSubTypeEnum
Het subtype beschrijft welke API's kunnen worden gebruikt om met de tabel te communiceren en welke functies ervoor beschikbaar zijn.
| Waarde | Description |
|---|---|
| Any |
Het standaardsubtype waarmee ingebouwde tabellen worden gemaakt. |
| Classic |
Geeft een tabel aan die is gemaakt via de Data Collector-API of met de functie voor aangepaste logboeken van de MMA-agent, of een tabel waarmee aangepaste velden zijn gemaakt. |
| DataCollectionRuleBased |
Een tabel die in aanmerking komt om gegevens erin te laten verzenden via een van de methoden die worden ondersteund door regels voor gegevensverzameling: de API voor gegevensverzamelingseindpunt, opnametijdtransformaties of een ander mechanisme dat wordt geleverd door regels voor gegevensverzameling |
TableTypeEnum
Maker van de tabel.
| Waarde | Description |
|---|---|
| Microsoft |
Standaardgegevens die door Azure Monitor worden verzameld. |
| CustomLog |
Aangepaste logboektabel. |
| RestoredLogs |
Herstelde gegevens. |
| SearchResults |
Gegevens die worden verzameld door een zoektaak. |