Tables - Create Or Update
Atualize ou crie uma tabela de espaço de trabalho do Log Analytics.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/tables/{tableName}?api-version=2026-03-01
Parâmetros de URI
| Nome | Em | Obrigatório | Tipo | Description |
|---|---|---|---|---|
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
O nome do grupo de recursos. O nome não diferencia maiúsculas de minúsculas. |
|
subscription
|
path | True |
string (uuid) |
O ID da assinatura de destino. O valor deve ser uma UUID. |
|
table
|
path | True |
string minLength: 4maxLength: 63 pattern: ^[A-Za-z0-9-_]+$ |
O nome da tabela. |
|
workspace
|
path | True |
string minLength: 4maxLength: 63 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
O nome do espaço de trabalho. |
|
api-version
|
query | True |
string minLength: 1 |
A versão da API a ser usada para esta operação. |
Corpo da solicitação
| Nome | Tipo | Description |
|---|---|---|
| properties.plan |
Instrua o sistema como manipular e carregar os logs ingeridos nesta tabela. |
|
| properties.protectionLevel |
O nível de proteção da mesa. Determina o comportamento padrão de isolamento de acesso a dados. |
|
| properties.restoredLogs |
Parâmetros da operação de restauração que iniciou esta tabela. |
|
| properties.retentionInDays |
integer (int32) minimum: 4maximum: 730 |
Na tabela Analytics: as tabelas analisam a retenção em dias, entre 4 e 730. Definir essa propriedade como -1 padrão para a retenção do workspace. Na tabela Básica e Auxiliar: propriedade somente leitura. |
| properties.schema |
Esquema de tabela. |
|
| properties.searchResults |
Parâmetros do trabalho de pesquisa que iniciou esta tabela. |
|
| properties.totalRetentionInDays |
integer (int32) minimum: 4maximum: 4383 |
A retenção total da tabela em dias, entre 4 e 4383. Definir essa propriedade como -1 o padrão será retentionInDays. |
Respostas
| Nome | Tipo | Description |
|---|---|---|
| 200 OK |
Operação de atualização da 'Tabela de recursos' bem-sucedida |
|
| 202 Accepted |
Operação de recurso aceita. Cabeçalhos
|
|
| Other Status Codes |
Uma resposta de erro inesperada. |
Segurança
azure_auth
Fluxo do OAuth2 do Azure Active Directory.
Tipo:
oauth2
Flow:
implicit
URL de Autorização:
https://login.microsoftonline.com/common/oauth2/authorize
Escopos
| Nome | Description |
|---|---|
| user_impersonation | se passar pela sua conta de usuário |
Exemplos
TablesUpsert
Solicitação de exemplo
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow?api-version=2026-03-01
{
"properties": {
"schema": {
"name": "AzureNetworkFlow",
"columns": [
{
"name": "MyNewColumn",
"type": "guid"
}
]
},
"retentionInDays": 45,
"totalRetentionInDays": 70
}
}
Resposta de exemplo
{
"name": "AzureNetworkFlow",
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow",
"properties": {
"schema": {
"name": "AzureNetworkFlow",
"columns": [
{
"name": "MyNewColumn",
"type": "guid",
"isDefaultDisplay": false,
"isHidden": false
}
],
"solutions": [
"LogManagement"
],
"standardColumns": [
{
"name": "TenantId",
"type": "guid",
"isDefaultDisplay": false,
"isHidden": true
},
{
"name": "SourceSystem",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "TimeGenerated",
"type": "dateTime",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "AgentID",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "SourceIP",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Protocol",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "SourcePort",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "DestinationPort",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "TcpFlags",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Packets",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Bytes",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "BytesOut",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "DurationInMs",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "RstCount",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "MaxSampleRtt",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
}
],
"tableSubType": "DataCollectionRuleBased",
"tableType": "Microsoft"
},
"archiveRetentionInDays": 25,
"plan": "Analytics",
"provisioningState": "Succeeded",
"retentionInDays": 45,
"retentionInDaysAsDefault": false,
"totalRetentionInDays": 70,
"totalRetentionInDaysAsDefault": false
}
}
Location: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperaitonalInsights/workspaces/oiautorest6685/tables/table1_CL/operationresults/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01
azure-asyncoperation: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/providers/Microsoft.OperaitonalInsights/locations/eastus/operationstatuses/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01
Definições
| Nome | Description |
|---|---|
| Column |
Coluna da tabela. |
|
Column |
Dica lógica de tipo de dados de coluna. |
|
Column |
Tipo de dados de coluna. |
|
created |
O tipo de identidade que criou o recurso. |
|
Error |
Informações adicionais sobre o erro de gerenciamento de recursos. |
|
Error |
O detalhe do erro. |
|
Error |
Resposta de erro |
|
Operational |
Estado de provisionamento atual da tabela. Se definido como 'atualizando', indica um bloqueio de recurso devido à operação em andamento, proibindo qualquer atualização na tabela até que a operação em andamento seja concluída. |
|
Restored |
Restaurar parâmetros. |
|
Result |
Pesquisar estatísticas de execução do trabalho. |
| Schema |
Esquema da tabela. |
|
Search |
Parâmetros do trabalho de pesquisa que iniciou esta tabela. |
|
Source |
Criador da tabela. |
|
system |
Metadados relativos à criação e última modificação do recurso. |
| Table |
Definição da tabela de dados do workspace. |
|
Table |
Instrua o sistema como manipular e carregar os logs ingeridos nesta tabela. |
|
Table |
O nível de proteção da mesa. Determina o comportamento padrão de isolamento de acesso a dados. |
|
Table |
O subtipo descreve quais APIs podem ser usadas para interagir com a tabela e quais recursos estão disponíveis nela. |
|
Table |
Criador da tabela. |
Column
Coluna da tabela.
| Nome | Tipo | Description |
|---|---|---|
| dataTypeHint |
Dica lógica de tipo de dados de coluna. |
|
| description |
string |
Descrição da coluna. |
| displayName |
string |
Nome de exibição da coluna. Pode ser definido na época da criação; Após a criação, as atualizações devem corresponder ao nome da coluna ou definir como nulo/vazio. Se não for fornecido, o nome da coluna é padrão. |
| isDefaultDisplay |
boolean |
É exibido por padrão. |
| isHidden |
boolean |
A coluna está oculta. |
| name |
string |
Nome da coluna. |
| type |
Tipo de dados de coluna. |
ColumnDataTypeHintEnum
Dica lógica de tipo de dados de coluna.
| Valor | Description |
|---|---|
| uri |
Uma cadeia de caracteres que corresponde ao padrão de um URI, por exemplo, scheme://username:password@host:1234/this/is/a/path?k1=v1&k2=v2#fragment |
| guid |
Um GUID padrão de 128 bits seguindo a forma padrão, xxxxxxxx-xxxx-xxxx-xxxx-xxxxxx |
| armPath |
Um caminho do ARM (Modelo de Recurso do Azure): /subscriptions/{...}/resourceGroups/{...}/providers/Microsoft. {...}/{...}/{...}/{...}... |
| ip |
Um endereço ip V4/V6 padrão seguindo a forma padrão, x.x.x.x/y:y:y:y:y:y:y:y:y |
| vector16 |
Um vetor de valores de ponto flutuante de precisão simples usado para busca semântica/similaridade. |
ColumnTypeEnum
Tipo de dados de coluna.
| Valor | Description |
|---|---|
| string |
cadeia |
| int |
int |
| long |
long |
| real |
real |
| boolean |
boolean |
| dateTime |
data e hora |
| guid |
guid |
| dynamic |
dynamic |
createdByType
O tipo de identidade que criou o recurso.
| Valor | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
ErrorAdditionalInfo
Informações adicionais sobre o erro de gerenciamento de recursos.
| Nome | Tipo | Description |
|---|---|---|
| info |
object |
As informações adicionais. |
| type |
string |
O tipo de informação adicional. |
ErrorDetail
O detalhe do erro.
| Nome | Tipo | Description |
|---|---|---|
| additionalInfo |
Informações adicionais do erro. |
|
| code |
string |
O código de erro. |
| details |
Os detalhes do erro. |
|
| message |
string |
A mensagem de erro. |
| target |
string |
O alvo do erro. |
ErrorResponse
Resposta de erro
| Nome | Tipo | Description |
|---|---|---|
| error |
O objeto de erro. |
OperationalInsightsTableProvisioningState
Estado de provisionamento atual da tabela. Se definido como 'atualizando', indica um bloqueio de recurso devido à operação em andamento, proibindo qualquer atualização na tabela até que a operação em andamento seja concluída.
| Valor | Description |
|---|---|
| Updating |
O esquema de tabela ainda está sendo compilado e atualizado, a tabela está bloqueada no momento para quaisquer alterações até que o procedimento seja feito. |
| InProgress |
O esquema da tabela é estável e, sem alterações, os dados da tabela estão sendo atualizados. |
| Succeeded |
O estado da tabela é estável e, sem alterações, a tabela é desbloqueada e aberta para novas atualizações. |
| Deleting |
O estado da tabela é excluindo. |
RestoredLogs
Restaurar parâmetros.
| Nome | Tipo | Description |
|---|---|---|
| azureAsyncOperationId |
string |
ID da operação assíncrona da tabela de resultados da pesquisa. |
| endRestoreTime |
string (date-time) |
O carimbo de data/hora para encerrar a restauração por (UTC). |
| sourceTable |
string |
A tabela da qual restaurar dados. |
| startRestoreTime |
string (date-time) |
O carimbo de data/hora para iniciar a restauração de (UTC). |
ResultStatistics
Pesquisar estatísticas de execução do trabalho.
| Nome | Tipo | Description |
|---|---|---|
| ingestedRecords |
integer (int32) |
O número de linhas que foram retornadas pelo trabalho de pesquisa. |
| progress |
number (float) |
Percentual de conclusão do trabalho de pesquisa. |
| scannedGb |
number (float) |
Trabalho de pesquisa: quantidade de dados verificados. |
Schema
Esquema da tabela.
| Nome | Tipo | Description |
|---|---|---|
| categories |
string[] |
Categoria de tabela. |
| columns |
Column[] |
Uma lista de colunas personalizadas de tabela. |
| description |
string |
Descrição da tabela. |
| displayName |
string |
Nome de exibição da tabela. |
| labels |
string[] |
Rótulos de tabela. |
| name |
string |
Nome da tabela. |
| solutions |
string[] |
Lista de soluções às quais a tabela é afiliada |
| source |
Criador da tabela. |
|
| standardColumns |
Column[] |
Uma lista de colunas padrão da tabela. |
| tableSubType |
O subtipo descreve quais APIs podem ser usadas para interagir com a tabela e quais recursos estão disponíveis nela. |
|
| tableType |
Criador da tabela. |
SearchResults
Parâmetros do trabalho de pesquisa que iniciou esta tabela.
| Nome | Tipo | Description |
|---|---|---|
| azureAsyncOperationId |
string |
ID da operação assíncrona da tabela de resultados da pesquisa. |
| description |
string |
Descrição do trabalho de pesquisa. |
| endSearchTime |
string (date-time) |
O carimbo de data/hora para encerrar a pesquisa por (UTC) |
| limit |
integer (int32) |
Limite o trabalho de pesquisa para retornar até o número especificado de linhas. |
| query |
string |
Consulta de trabalho de pesquisa. |
| sourceTable |
string |
A tabela usada no trabalho de pesquisa. |
| startSearchTime |
string (date-time) |
O carimbo de data/hora do qual iniciar a pesquisa (UTC) |
SourceEnum
Criador da tabela.
| Valor | Description |
|---|---|
| microsoft |
Tabelas provisionadas pelo sistema, conforme coletado por meio de Configurações de Diagnóstico, agentes ou qualquer outro meio de coleta de dados padrão. |
| customer |
Tabelas criadas pelo proprietário do Workspace e encontradas somente neste Workspace. |
systemData
Metadados relativos à criação e última modificação do recurso.
| Nome | Tipo | Description |
|---|---|---|
| createdAt |
string (date-time) |
O registro de data e hora da criação do recurso (UTC). |
| createdBy |
string |
A identidade que criou o recurso. |
| createdByType |
O tipo de identidade que criou o recurso. |
|
| lastModifiedAt |
string (date-time) |
O carimbo de data/hora da última modificação do recurso (UTC) |
| lastModifiedBy |
string |
A identidade que modificou o recurso pela última vez. |
| lastModifiedByType |
O tipo de identidade que modificou o recurso pela última vez. |
Table
Definição da tabela de dados do workspace.
| Nome | Tipo | Description |
|---|---|---|
| id |
string (arm-id) |
ID de recurso totalmente qualificada para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
O nome do recurso |
| properties.archiveRetentionInDays |
integer (int32) |
As tabelas de retenção de longo prazo em dias. Calculado como (totalRetentionInDays-retentionInDays). |
| properties.lastPlanModifiedDate |
string |
O carimbo de data/hora em que o plano de tabela foi modificado pela última vez (UTC). |
| properties.plan |
Instrua o sistema como manipular e carregar os logs ingeridos nesta tabela. |
|
| properties.protectionLevel |
O nível de proteção da mesa. Determina o comportamento padrão de isolamento de acesso a dados. |
|
| properties.provisioningState |
Estado de provisionamento atual da tabela. Se definido como 'atualizando', indica um bloqueio de recurso devido à operação em andamento, proibindo qualquer atualização na tabela até que a operação em andamento seja concluída. |
|
| properties.restoredLogs |
Parâmetros da operação de restauração que iniciou esta tabela. |
|
| properties.resultStatistics |
Pesquisar estatísticas de execução do trabalho. |
|
| properties.retentionInDays |
integer (int32) minimum: 4maximum: 730 |
Na tabela Analytics: as tabelas analisam a retenção em dias, entre 4 e 730. Definir essa propriedade como -1 padrão para a retenção do workspace. Na tabela Básica e Auxiliar: propriedade somente leitura. |
| properties.retentionInDaysAsDefault |
boolean |
True – O valor se origina da retenção do workspace em dias, False – específico do cliente. |
| properties.schema |
Esquema de tabela. |
|
| properties.searchResults |
Parâmetros do trabalho de pesquisa que iniciou esta tabela. |
|
| properties.totalRetentionInDays |
integer (int32) minimum: 4maximum: 4383 |
A retenção total da tabela em dias, entre 4 e 4383. Definir essa propriedade como -1 o padrão será retentionInDays. |
| properties.totalRetentionInDaysAsDefault |
boolean |
True – O valor se origina da retenção em dias, False – específico do cliente. |
| systemData |
Metadados do Azure Resource Manager que contêm informações createdBy e modifiedBy. |
|
| type |
string |
O tipo do recurso. Por exemplo, "Microsoft.Compute/virtualMachines" ou "Microsoft.Storage/storageAccounts" |
TablePlanEnum
Instrua o sistema como manipular e carregar os logs ingeridos nesta tabela.
| Valor | Description |
|---|---|
| Basic |
Logs de toque médio necessários para solução de problemas e resposta a incidentes. |
| Analytics |
Logs de alto valor usados para monitoramento contínuo, detecção em tempo real e análise de desempenho. |
| Auxiliary |
Logs de baixo contato, como logs detalhados, e dados necessários para auditoria e conformidade. |
TableProtectionLevelEnum
O nível de proteção da mesa. Determina o comportamento padrão de isolamento de acesso a dados.
| Valor | Description |
|---|---|
| General |
O nível padrão de proteção. Os dados das tabelas são acessíveis por meio de permissões padrão. |
| Protected |
Os dados da tabela são isolados por padrão. Acessar ou exportar dados requer autorização explícita e com escopo. |
TableSubTypeEnum
O subtipo descreve quais APIs podem ser usadas para interagir com a tabela e quais recursos estão disponíveis nela.
| Valor | Description |
|---|---|
| Any |
O subtipo padrão com o qual as tabelas internas são criadas. |
| Classic |
Indica uma tabela criada por meio da API do Coletor de Dados ou com o recurso de logs personalizados do agente MMA ou qualquer tabela na qual campos personalizados foram criados. |
| DataCollectionRuleBased |
Uma tabela qualificada para ter dados enviados para ele por meio de qualquer um dos meios compatíveis com regras de coleta de dados: a API de ponto de extremidade de coleta de dados, transformações em tempo de ingestão ou qualquer outro mecanismo fornecido pelas Regras de Coleta de Dados |
TableTypeEnum
Criador da tabela.
| Valor | Description |
|---|---|
| Microsoft |
Dados padrão coletados pelo Azure Monitor. |
| CustomLog |
Tabela de log personalizada. |
| RestoredLogs |
Dados restaurados. |
| SearchResults |
Dados coletados por um trabalho de pesquisa. |