Tables - Create Or Update

Uppdatera eller skapa en Log Analytics-arbetsytetabell.

PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/tables/{tableName}?api-version=2026-03-01

URI-parametrar

Name I Obligatorisk Typ Description
resourceGroupName
path True

string

minLength: 1
maxLength: 90

Namnet på resursgruppen. Namnet är skiftlägesokänsligt.

subscriptionId
path True

string (uuid)

ID för målprenumerationen. Värdet måste vara ett UUID.

tableName
path True

string

minLength: 4
maxLength: 63
pattern: ^[A-Za-z0-9-_]+$

Tabellens namn.

workspaceName
path True

string

minLength: 4
maxLength: 63
pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$

Namnet på arbetsytan.

api-version
query True

string

minLength: 1

Den API-version som ska användas för den här åtgärden.

Begärandetext

Name Typ Description
properties.plan

TablePlanEnum

Instruera systemet hur de loggar som matas in till den här tabellen ska hanteras och debiteras.

properties.protectionLevel

TableProtectionLevelEnum

Bordets skyddsnivå. Bestämmer standardbeteendet för dataåtkomstisolering.

properties.restoredLogs

RestoredLogs

Parametrar för återställningsåtgärden som initierade den här tabellen.

properties.retentionInDays

integer (int32)

minimum: 4
maximum: 730

I Analytics-tabellen: tabellernas analyskvarhållning i dagar, mellan 4 och 730. Om du anger den här egenskapen till -1 kommer kvarhållningen av arbetsytan som standard att vara kvar. I tabellerna Basic och Auxiliary: skrivskyddad egenskap.

properties.schema

Schema

Tabellschema.

properties.searchResults

SearchResults

Parametrar för sökjobbet som initierade den här tabellen.

properties.totalRetentionInDays

integer (int32)

minimum: 4
maximum: 4383

Tabellens totala kvarhållning i dagar, mellan 4 och 4383. Om du ställer in den här egenskapen på -1 blir retentionInDays som standard.

Svar

Name Typ Description
200 OK

Table

Resursens 'Tabell'-uppdateringsoperation lyckades

202 Accepted

Resursåtgärden har godkänts.

Sidhuvuden

  • Azure-AsyncOperation: string
  • Retry-After: integer
Other Status Codes

ErrorResponse

Ett oväntat felsvar.

Säkerhet

azure_auth

Azure Active Directory OAuth2-flöde.

Typ: oauth2
Flow: implicit
Auktoriseringswebbadress: https://login.microsoftonline.com/common/oauth2/authorize

Omfattningar

Name Description
user_impersonation personifiera ditt användarkonto

Exempel

TablesUpsert

Exempelbegäran

PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow?api-version=2026-03-01

{
  "properties": {
    "schema": {
      "name": "AzureNetworkFlow",
      "columns": [
        {
          "name": "MyNewColumn",
          "type": "guid"
        }
      ]
    },
    "retentionInDays": 45,
    "totalRetentionInDays": 70
  }
}

Exempelsvar

{
  "name": "AzureNetworkFlow",
  "id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow",
  "properties": {
    "schema": {
      "name": "AzureNetworkFlow",
      "columns": [
        {
          "name": "MyNewColumn",
          "type": "guid",
          "isDefaultDisplay": false,
          "isHidden": false
        }
      ],
      "solutions": [
        "LogManagement"
      ],
      "standardColumns": [
        {
          "name": "TenantId",
          "type": "guid",
          "isDefaultDisplay": false,
          "isHidden": true
        },
        {
          "name": "SourceSystem",
          "type": "string",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "TimeGenerated",
          "type": "dateTime",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "AgentID",
          "type": "string",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "SourceIP",
          "type": "string",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "Protocol",
          "type": "string",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "SourcePort",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "DestinationPort",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "TcpFlags",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "Packets",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "Bytes",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "BytesOut",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "DurationInMs",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "RstCount",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        },
        {
          "name": "MaxSampleRtt",
          "type": "int",
          "isDefaultDisplay": false,
          "isHidden": false
        }
      ],
      "tableSubType": "DataCollectionRuleBased",
      "tableType": "Microsoft"
    },
    "archiveRetentionInDays": 25,
    "plan": "Analytics",
    "provisioningState": "Succeeded",
    "retentionInDays": 45,
    "retentionInDaysAsDefault": false,
    "totalRetentionInDays": 70,
    "totalRetentionInDaysAsDefault": false
  }
}
Location: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperaitonalInsights/workspaces/oiautorest6685/tables/table1_CL/operationresults/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01
azure-asyncoperation: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/providers/Microsoft.OperaitonalInsights/locations/eastus/operationstatuses/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01

Definitioner

Name Description
Column

Tabellkolumn.

ColumnDataTypeHintEnum

Logisk ledtråd för kolumndatatyp.

ColumnTypeEnum

Kolumndatatyp.

createdByType

Den typ av identitet som skapade resursen.

ErrorAdditionalInfo

Ytterligare information om resurshanteringsfelet.

ErrorDetail

Felinformationen.

ErrorResponse

Felsvar

OperationalInsightsTableProvisioningState

Tabellens aktuella etableringstillstånd. Om värdet är inställt på "uppdatering" anger ett resurslås på grund av pågående åtgärd, vilket förbjuder alla uppdateringar till tabellen tills den pågående åtgärden har slutförts.

RestoredLogs

Återställ parametrar.

ResultStatistics

Körningsstatistik för sökjobb.

Schema

Tabellens schema.

SearchResults

Parametrar för sökjobbet som initierade den här tabellen.

SourceEnum

Tabellens skapare.

systemData

Metadata som rör skapande och senaste ändring av resursen.

Table

Definition av arbetsytans datatabell.

TablePlanEnum

Instruera systemet hur de loggar som matas in till den här tabellen ska hanteras och debiteras.

TableProtectionLevelEnum

Bordets skyddsnivå. Bestämmer standardbeteendet för dataåtkomstisolering.

TableSubTypeEnum

Undertypen beskriver vilka API:er som kan användas för att interagera med tabellen och vilka funktioner som är tillgängliga mot den.

TableTypeEnum

Tabellens skapare.

Column

Tabellkolumn.

Name Typ Description
dataTypeHint

ColumnDataTypeHintEnum

Logisk ledtråd för kolumndatatyp.

description

string

Kolumnbeskrivning.

displayName

string

Kolumnvisningsnamn. Kan ställas in vid skapandetid; Efter skapandet måste uppdateringar antingen matcha kolumnens namn eller sätta det till null/tomt. Om det inte finns antecknas, går det tillbaka till kolumnnamn.

isDefaultDisplay

boolean

Visas som standard.

isHidden

boolean

Är kolumnen dold.

name

string

Kolumnnamn.

type

ColumnTypeEnum

Kolumndatatyp.

ColumnDataTypeHintEnum

Logisk ledtråd för kolumndatatyp.

Värde Description
uri

En sträng som matchar mönstret för en URI, till exempel scheme://username:password@host:1234/this/is/a/path?k1=v1&k2=v2#fragment

guid

Ett standard-128-bitars GUID som följer standardformen xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

armPath

En ARM-sökväg (Azure Resource Model): /subscriptions/{...}/resourceGroups/{...}/providers/Microsoft. {...}/{...}/{...}/{...}...

ip

En standard-V4/V6 ip-adress som följer standardformen x.x.x.x/y:y:y:y:y:y:y:y

vector16

En vektor av enkelprecisions-flyttalsvärden som används för semantisk/likhetssökning.

ColumnTypeEnum

Kolumndatatyp.

Värde Description
string

string

int

int

long

long

real

verklig / äkta

boolean

Boolean

dateTime

datumtid

guid

guid

dynamic

dynamic

createdByType

Den typ av identitet som skapade resursen.

Värde Description
User
Application
ManagedIdentity
Key

ErrorAdditionalInfo

Ytterligare information om resurshanteringsfelet.

Name Typ Description
info

object

Ytterligare information.

type

string

Ytterligare informationstyp.

ErrorDetail

Felinformationen.

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Ytterligare information om felet.

code

string

Felkoden.

details

ErrorDetail[]

Felinformationen.

message

string

Felmeddelandet.

target

string

Felmålet.

ErrorResponse

Felsvar

Name Typ Description
error

ErrorDetail

Felet objektet.

OperationalInsightsTableProvisioningState

Tabellens aktuella etableringstillstånd. Om värdet är inställt på "uppdatering" anger ett resurslås på grund av pågående åtgärd, vilket förbjuder alla uppdateringar till tabellen tills den pågående åtgärden har slutförts.

Värde Description
Updating

Tabellschemat håller fortfarande på att skapas och uppdateras. Tabellen är för närvarande låst för alla ändringar tills proceduren är klar.

InProgress

Tabellschemat är stabilt och utan ändringar uppdateras tabelldata.

Succeeded

Tabelltillståndet är stabilt och utan ändringar låss tabellen upp och öppnas för nya uppdateringar.

Deleting

Tabelltillståndet tas bort.

RestoredLogs

Återställ parametrar.

Name Typ Description
azureAsyncOperationId

string

Asynkront åtgärds-ID för sökresultattabellen.

endRestoreTime

string (date-time)

Tidsstämpeln för att avsluta återställningen av (UTC).

sourceTable

string

Tabellen som data ska återställas från.

startRestoreTime

string (date-time)

Tidsstämpeln för att starta återställningen från (UTC).

ResultStatistics

Körningsstatistik för sökjobb.

Name Typ Description
ingestedRecords

integer (int32)

Antalet rader som returnerades av sökjobbet.

progress

number (float)

Slutförande av sökjobb i procent.

scannedGb

number (float)

Sökjobb: Mängden genomsökt data.

Schema

Tabellens schema.

Name Typ Description
categories

string[]

Tabellkategori.

columns

Column[]

En lista över anpassade tabellkolumner.

description

string

Tabellbeskrivning.

displayName

string

Tabellvisningsnamn.

labels

string[]

Tabelletiketter.

name

string

Tabellnamn.

solutions

string[]

Lista över lösningar som tabellen är kopplad till

source

SourceEnum

Tabellens skapare.

standardColumns

Column[]

En lista över tabellstandardkolumner.

tableSubType

TableSubTypeEnum

Undertypen beskriver vilka API:er som kan användas för att interagera med tabellen och vilka funktioner som är tillgängliga mot den.

tableType

TableTypeEnum

Tabellens skapare.

SearchResults

Parametrar för sökjobbet som initierade den här tabellen.

Name Typ Description
azureAsyncOperationId

string

Asynkront åtgärds-ID för sökresultattabellen.

description

string

Beskrivning av sökjobb.

endSearchTime

string (date-time)

Tidsstämpeln för att avsluta sökningen med (UTC)

limit

integer (int32)

Begränsa sökjobbet så att det återgår till angivet antal rader.

query

string

Sökjobbsfråga.

sourceTable

string

Tabellen som används i sökjobbet.

startSearchTime

string (date-time)

Tidsstämpeln för att starta sökningen från (UTC)

SourceEnum

Tabellens skapare.

Värde Description
microsoft

Tabeller som tillhandahålls av systemet, som samlas in via diagnostikinställningar, agenter eller andra standarddatainsamlingsmedel.

customer

Tabeller som skapats av arbetsytans ägare och som bara finns i den här arbetsytan.

systemData

Metadata som rör skapande och senaste ändring av resursen.

Name Typ Description
createdAt

string (date-time)

Tidsstämpeln för resursskapande (UTC).

createdBy

string

Identiteten som skapade resursen.

createdByType

createdByType

Den typ av identitet som skapade resursen.

lastModifiedAt

string (date-time)

Tidsstämpeln för resursens senaste ändring (UTC)

lastModifiedBy

string

Identiteten som senast ändrade resursen.

lastModifiedByType

createdByType

Den typ av identitet som senast ändrade resursen.

Table

Definition av arbetsytans datatabell.

Name Typ Description
id

string (arm-id)

Fullständigt kvalificerat resurs-ID för resursen. T.ex. "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

Namnet på resursen

properties.archiveRetentionInDays

integer (int32)

Tabellerna långsiktig kvarhållning i dagar. Beräknas som (totalRetentionInDays-retentionInDays).

properties.lastPlanModifiedDate

string

Tidsstämpeln som tabellplanen senast ändrades (UTC).

properties.plan

TablePlanEnum

Instruera systemet hur de loggar som matas in till den här tabellen ska hanteras och debiteras.

properties.protectionLevel

TableProtectionLevelEnum

Bordets skyddsnivå. Bestämmer standardbeteendet för dataåtkomstisolering.

properties.provisioningState

OperationalInsightsTableProvisioningState

Tabellens aktuella etableringstillstånd. Om värdet är inställt på "uppdatering" anger ett resurslås på grund av pågående åtgärd, vilket förbjuder alla uppdateringar till tabellen tills den pågående åtgärden har slutförts.

properties.restoredLogs

RestoredLogs

Parametrar för återställningsåtgärden som initierade den här tabellen.

properties.resultStatistics

ResultStatistics

Körningsstatistik för sökjobb.

properties.retentionInDays

integer (int32)

minimum: 4
maximum: 730

I Analytics-tabellen: tabellernas analyskvarhållning i dagar, mellan 4 och 730. Om du anger den här egenskapen till -1 kommer kvarhållningen av arbetsytan som standard att vara kvar. I tabellerna Basic och Auxiliary: skrivskyddad egenskap.

properties.retentionInDaysAsDefault

boolean

True – värdet kommer från kvarhållning av arbetsytor i dagar, False – Kundspecifik.

properties.schema

Schema

Tabellschema.

properties.searchResults

SearchResults

Parametrar för sökjobbet som initierade den här tabellen.

properties.totalRetentionInDays

integer (int32)

minimum: 4
maximum: 4383

Tabellens totala kvarhållning i dagar, mellan 4 och 4383. Om du ställer in den här egenskapen på -1 blir retentionInDays som standard.

properties.totalRetentionInDaysAsDefault

boolean

True – Värdet kommer från kvarhållning i dagar, False – Kundspecifik.

systemData

systemData

Azure Resource Manager-metadata som innehåller createdBy och modifiedBy information.

type

string

Resurstypen. Till exempel "Microsoft.Compute/virtualMachines" eller "Microsoft.Storage/storageAccounts"

TablePlanEnum

Instruera systemet hur de loggar som matas in till den här tabellen ska hanteras och debiteras.

Värde Description
Basic

Medium-touch-loggar som behövs för felsökning och incidenthantering.

Analytics

Loggar med högt värde som används för kontinuerlig övervakning, identifiering i realtid och prestandaanalys.

Auxiliary

Enkla loggar, till exempel utförliga loggar och data som krävs för granskning och efterlevnad.

TableProtectionLevelEnum

Bordets skyddsnivå. Bestämmer standardbeteendet för dataåtkomstisolering.

Värde Description
General

Standardskyddsnivån. Tabelldata är tillgängliga via standardbehörigheter.

Protected

Tabelldata är isolerade som standard. Åtkomst till eller export av data kräver uttrycklig, begränsad auktorisation.

TableSubTypeEnum

Undertypen beskriver vilka API:er som kan användas för att interagera med tabellen och vilka funktioner som är tillgängliga mot den.

Värde Description
Any

Standardundertypen som inbyggda tabeller skapas med.

Classic

Anger en tabell som skapats via API:et för datainsamlare eller med funktionen för anpassade loggar i MMA-agenten eller någon tabell som anpassade fält skapades mot.

DataCollectionRuleBased

En tabell som är berättigad att få data skickade till den via något av de metoder som stöds av datainsamlingsregler: datainsamlingens slutpunkts-API, inmatningstidstransformeringar eller någon annan mekanism som tillhandahålls av datainsamlingsregler

TableTypeEnum

Tabellens skapare.

Värde Description
Microsoft

Standarddata som samlas in av Azure Monitor.

CustomLog

Anpassad loggtabell.

RestoredLogs

Återställde data.

SearchResults

Data som samlas in av ett sökjobb.