Tables - Create Or Update
Uppdatera eller skapa en Log Analytics-arbetsytetabell.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/tables/{tableName}?api-version=2026-03-01
URI-parametrar
| Name | I | Obligatorisk | Typ | Description |
|---|---|---|---|---|
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Namnet på resursgruppen. Namnet är skiftlägesokänsligt. |
|
subscription
|
path | True |
string (uuid) |
ID för målprenumerationen. Värdet måste vara ett UUID. |
|
table
|
path | True |
string minLength: 4maxLength: 63 pattern: ^[A-Za-z0-9-_]+$ |
Tabellens namn. |
|
workspace
|
path | True |
string minLength: 4maxLength: 63 pattern: ^[A-Za-z0-9][A-Za-z0-9-]+[A-Za-z0-9]$ |
Namnet på arbetsytan. |
|
api-version
|
query | True |
string minLength: 1 |
Den API-version som ska användas för den här åtgärden. |
Begärandetext
| Name | Typ | Description |
|---|---|---|
| properties.plan |
Instruera systemet hur de loggar som matas in till den här tabellen ska hanteras och debiteras. |
|
| properties.protectionLevel |
Bordets skyddsnivå. Bestämmer standardbeteendet för dataåtkomstisolering. |
|
| properties.restoredLogs |
Parametrar för återställningsåtgärden som initierade den här tabellen. |
|
| properties.retentionInDays |
integer (int32) minimum: 4maximum: 730 |
I Analytics-tabellen: tabellernas analyskvarhållning i dagar, mellan 4 och 730. Om du anger den här egenskapen till -1 kommer kvarhållningen av arbetsytan som standard att vara kvar. I tabellerna Basic och Auxiliary: skrivskyddad egenskap. |
| properties.schema |
Tabellschema. |
|
| properties.searchResults |
Parametrar för sökjobbet som initierade den här tabellen. |
|
| properties.totalRetentionInDays |
integer (int32) minimum: 4maximum: 4383 |
Tabellens totala kvarhållning i dagar, mellan 4 och 4383. Om du ställer in den här egenskapen på -1 blir retentionInDays som standard. |
Svar
| Name | Typ | Description |
|---|---|---|
| 200 OK |
Resursens 'Tabell'-uppdateringsoperation lyckades |
|
| 202 Accepted |
Resursåtgärden har godkänts. Sidhuvuden
|
|
| Other Status Codes |
Ett oväntat felsvar. |
Säkerhet
azure_auth
Azure Active Directory OAuth2-flöde.
Typ:
oauth2
Flow:
implicit
Auktoriseringswebbadress:
https://login.microsoftonline.com/common/oauth2/authorize
Omfattningar
| Name | Description |
|---|---|
| user_impersonation | personifiera ditt användarkonto |
Exempel
TablesUpsert
Exempelbegäran
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow?api-version=2026-03-01
{
"properties": {
"schema": {
"name": "AzureNetworkFlow",
"columns": [
{
"name": "MyNewColumn",
"type": "guid"
}
]
},
"retentionInDays": 45,
"totalRetentionInDays": 70
}
}
Exempelsvar
{
"name": "AzureNetworkFlow",
"id": "/subscriptions/00000000-0000-0000-0000-000000000000/resourcegroups/oiautorest6685/providers/Microsoft.OperationalInsights/workspaces/oiautorest6685/tables/AzureNetworkFlow",
"properties": {
"schema": {
"name": "AzureNetworkFlow",
"columns": [
{
"name": "MyNewColumn",
"type": "guid",
"isDefaultDisplay": false,
"isHidden": false
}
],
"solutions": [
"LogManagement"
],
"standardColumns": [
{
"name": "TenantId",
"type": "guid",
"isDefaultDisplay": false,
"isHidden": true
},
{
"name": "SourceSystem",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "TimeGenerated",
"type": "dateTime",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "AgentID",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "SourceIP",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Protocol",
"type": "string",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "SourcePort",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "DestinationPort",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "TcpFlags",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Packets",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "Bytes",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "BytesOut",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "DurationInMs",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "RstCount",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
},
{
"name": "MaxSampleRtt",
"type": "int",
"isDefaultDisplay": false,
"isHidden": false
}
],
"tableSubType": "DataCollectionRuleBased",
"tableType": "Microsoft"
},
"archiveRetentionInDays": 25,
"plan": "Analytics",
"provisioningState": "Succeeded",
"retentionInDays": 45,
"retentionInDaysAsDefault": false,
"totalRetentionInDays": 70,
"totalRetentionInDaysAsDefault": false
}
}
Location: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/oiautorest6685/providers/Microsoft.OperaitonalInsights/workspaces/oiautorest6685/tables/table1_CL/operationresults/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01
azure-asyncoperation: https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/providers/Microsoft.OperaitonalInsights/locations/eastus/operationstatuses/62e4d893-d233-4005-988e-a428d9f77076?api-version=2026-03-01
Definitioner
| Name | Description |
|---|---|
| Column |
Tabellkolumn. |
|
Column |
Logisk ledtråd för kolumndatatyp. |
|
Column |
Kolumndatatyp. |
|
created |
Den typ av identitet som skapade resursen. |
|
Error |
Ytterligare information om resurshanteringsfelet. |
|
Error |
Felinformationen. |
|
Error |
Felsvar |
|
Operational |
Tabellens aktuella etableringstillstånd. Om värdet är inställt på "uppdatering" anger ett resurslås på grund av pågående åtgärd, vilket förbjuder alla uppdateringar till tabellen tills den pågående åtgärden har slutförts. |
|
Restored |
Återställ parametrar. |
|
Result |
Körningsstatistik för sökjobb. |
| Schema |
Tabellens schema. |
|
Search |
Parametrar för sökjobbet som initierade den här tabellen. |
|
Source |
Tabellens skapare. |
|
system |
Metadata som rör skapande och senaste ändring av resursen. |
| Table |
Definition av arbetsytans datatabell. |
|
Table |
Instruera systemet hur de loggar som matas in till den här tabellen ska hanteras och debiteras. |
|
Table |
Bordets skyddsnivå. Bestämmer standardbeteendet för dataåtkomstisolering. |
|
Table |
Undertypen beskriver vilka API:er som kan användas för att interagera med tabellen och vilka funktioner som är tillgängliga mot den. |
|
Table |
Tabellens skapare. |
Column
Tabellkolumn.
| Name | Typ | Description |
|---|---|---|
| dataTypeHint |
Logisk ledtråd för kolumndatatyp. |
|
| description |
string |
Kolumnbeskrivning. |
| displayName |
string |
Kolumnvisningsnamn. Kan ställas in vid skapandetid; Efter skapandet måste uppdateringar antingen matcha kolumnens namn eller sätta det till null/tomt. Om det inte finns antecknas, går det tillbaka till kolumnnamn. |
| isDefaultDisplay |
boolean |
Visas som standard. |
| isHidden |
boolean |
Är kolumnen dold. |
| name |
string |
Kolumnnamn. |
| type |
Kolumndatatyp. |
ColumnDataTypeHintEnum
Logisk ledtråd för kolumndatatyp.
| Värde | Description |
|---|---|
| uri |
En sträng som matchar mönstret för en URI, till exempel scheme://username:password@host:1234/this/is/a/path?k1=v1&k2=v2#fragment |
| guid |
Ett standard-128-bitars GUID som följer standardformen xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx |
| armPath |
En ARM-sökväg (Azure Resource Model): /subscriptions/{...}/resourceGroups/{...}/providers/Microsoft. {...}/{...}/{...}/{...}... |
| ip |
En standard-V4/V6 ip-adress som följer standardformen x.x.x.x/y:y:y:y:y:y:y:y |
| vector16 |
En vektor av enkelprecisions-flyttalsvärden som används för semantisk/likhetssökning. |
ColumnTypeEnum
Kolumndatatyp.
| Värde | Description |
|---|---|
| string |
string |
| int |
int |
| long |
long |
| real |
verklig / äkta |
| boolean |
Boolean |
| dateTime |
datumtid |
| guid |
guid |
| dynamic |
dynamic |
createdByType
Den typ av identitet som skapade resursen.
| Värde | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
ErrorAdditionalInfo
Ytterligare information om resurshanteringsfelet.
| Name | Typ | Description |
|---|---|---|
| info |
object |
Ytterligare information. |
| type |
string |
Ytterligare informationstyp. |
ErrorDetail
Felinformationen.
| Name | Typ | Description |
|---|---|---|
| additionalInfo |
Ytterligare information om felet. |
|
| code |
string |
Felkoden. |
| details |
Felinformationen. |
|
| message |
string |
Felmeddelandet. |
| target |
string |
Felmålet. |
ErrorResponse
Felsvar
| Name | Typ | Description |
|---|---|---|
| error |
Felet objektet. |
OperationalInsightsTableProvisioningState
Tabellens aktuella etableringstillstånd. Om värdet är inställt på "uppdatering" anger ett resurslås på grund av pågående åtgärd, vilket förbjuder alla uppdateringar till tabellen tills den pågående åtgärden har slutförts.
| Värde | Description |
|---|---|
| Updating |
Tabellschemat håller fortfarande på att skapas och uppdateras. Tabellen är för närvarande låst för alla ändringar tills proceduren är klar. |
| InProgress |
Tabellschemat är stabilt och utan ändringar uppdateras tabelldata. |
| Succeeded |
Tabelltillståndet är stabilt och utan ändringar låss tabellen upp och öppnas för nya uppdateringar. |
| Deleting |
Tabelltillståndet tas bort. |
RestoredLogs
Återställ parametrar.
| Name | Typ | Description |
|---|---|---|
| azureAsyncOperationId |
string |
Asynkront åtgärds-ID för sökresultattabellen. |
| endRestoreTime |
string (date-time) |
Tidsstämpeln för att avsluta återställningen av (UTC). |
| sourceTable |
string |
Tabellen som data ska återställas från. |
| startRestoreTime |
string (date-time) |
Tidsstämpeln för att starta återställningen från (UTC). |
ResultStatistics
Körningsstatistik för sökjobb.
| Name | Typ | Description |
|---|---|---|
| ingestedRecords |
integer (int32) |
Antalet rader som returnerades av sökjobbet. |
| progress |
number (float) |
Slutförande av sökjobb i procent. |
| scannedGb |
number (float) |
Sökjobb: Mängden genomsökt data. |
Schema
Tabellens schema.
| Name | Typ | Description |
|---|---|---|
| categories |
string[] |
Tabellkategori. |
| columns |
Column[] |
En lista över anpassade tabellkolumner. |
| description |
string |
Tabellbeskrivning. |
| displayName |
string |
Tabellvisningsnamn. |
| labels |
string[] |
Tabelletiketter. |
| name |
string |
Tabellnamn. |
| solutions |
string[] |
Lista över lösningar som tabellen är kopplad till |
| source |
Tabellens skapare. |
|
| standardColumns |
Column[] |
En lista över tabellstandardkolumner. |
| tableSubType |
Undertypen beskriver vilka API:er som kan användas för att interagera med tabellen och vilka funktioner som är tillgängliga mot den. |
|
| tableType |
Tabellens skapare. |
SearchResults
Parametrar för sökjobbet som initierade den här tabellen.
| Name | Typ | Description |
|---|---|---|
| azureAsyncOperationId |
string |
Asynkront åtgärds-ID för sökresultattabellen. |
| description |
string |
Beskrivning av sökjobb. |
| endSearchTime |
string (date-time) |
Tidsstämpeln för att avsluta sökningen med (UTC) |
| limit |
integer (int32) |
Begränsa sökjobbet så att det återgår till angivet antal rader. |
| query |
string |
Sökjobbsfråga. |
| sourceTable |
string |
Tabellen som används i sökjobbet. |
| startSearchTime |
string (date-time) |
Tidsstämpeln för att starta sökningen från (UTC) |
SourceEnum
Tabellens skapare.
| Värde | Description |
|---|---|
| microsoft |
Tabeller som tillhandahålls av systemet, som samlas in via diagnostikinställningar, agenter eller andra standarddatainsamlingsmedel. |
| customer |
Tabeller som skapats av arbetsytans ägare och som bara finns i den här arbetsytan. |
systemData
Metadata som rör skapande och senaste ändring av resursen.
| Name | Typ | Description |
|---|---|---|
| createdAt |
string (date-time) |
Tidsstämpeln för resursskapande (UTC). |
| createdBy |
string |
Identiteten som skapade resursen. |
| createdByType |
Den typ av identitet som skapade resursen. |
|
| lastModifiedAt |
string (date-time) |
Tidsstämpeln för resursens senaste ändring (UTC) |
| lastModifiedBy |
string |
Identiteten som senast ändrade resursen. |
| lastModifiedByType |
Den typ av identitet som senast ändrade resursen. |
Table
Definition av arbetsytans datatabell.
| Name | Typ | Description |
|---|---|---|
| id |
string (arm-id) |
Fullständigt kvalificerat resurs-ID för resursen. T.ex. "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Namnet på resursen |
| properties.archiveRetentionInDays |
integer (int32) |
Tabellerna långsiktig kvarhållning i dagar. Beräknas som (totalRetentionInDays-retentionInDays). |
| properties.lastPlanModifiedDate |
string |
Tidsstämpeln som tabellplanen senast ändrades (UTC). |
| properties.plan |
Instruera systemet hur de loggar som matas in till den här tabellen ska hanteras och debiteras. |
|
| properties.protectionLevel |
Bordets skyddsnivå. Bestämmer standardbeteendet för dataåtkomstisolering. |
|
| properties.provisioningState |
Tabellens aktuella etableringstillstånd. Om värdet är inställt på "uppdatering" anger ett resurslås på grund av pågående åtgärd, vilket förbjuder alla uppdateringar till tabellen tills den pågående åtgärden har slutförts. |
|
| properties.restoredLogs |
Parametrar för återställningsåtgärden som initierade den här tabellen. |
|
| properties.resultStatistics |
Körningsstatistik för sökjobb. |
|
| properties.retentionInDays |
integer (int32) minimum: 4maximum: 730 |
I Analytics-tabellen: tabellernas analyskvarhållning i dagar, mellan 4 och 730. Om du anger den här egenskapen till -1 kommer kvarhållningen av arbetsytan som standard att vara kvar. I tabellerna Basic och Auxiliary: skrivskyddad egenskap. |
| properties.retentionInDaysAsDefault |
boolean |
True – värdet kommer från kvarhållning av arbetsytor i dagar, False – Kundspecifik. |
| properties.schema |
Tabellschema. |
|
| properties.searchResults |
Parametrar för sökjobbet som initierade den här tabellen. |
|
| properties.totalRetentionInDays |
integer (int32) minimum: 4maximum: 4383 |
Tabellens totala kvarhållning i dagar, mellan 4 och 4383. Om du ställer in den här egenskapen på -1 blir retentionInDays som standard. |
| properties.totalRetentionInDaysAsDefault |
boolean |
True – Värdet kommer från kvarhållning i dagar, False – Kundspecifik. |
| systemData |
Azure Resource Manager-metadata som innehåller createdBy och modifiedBy information. |
|
| type |
string |
Resurstypen. Till exempel "Microsoft.Compute/virtualMachines" eller "Microsoft.Storage/storageAccounts" |
TablePlanEnum
Instruera systemet hur de loggar som matas in till den här tabellen ska hanteras och debiteras.
| Värde | Description |
|---|---|
| Basic |
Medium-touch-loggar som behövs för felsökning och incidenthantering. |
| Analytics |
Loggar med högt värde som används för kontinuerlig övervakning, identifiering i realtid och prestandaanalys. |
| Auxiliary |
Enkla loggar, till exempel utförliga loggar och data som krävs för granskning och efterlevnad. |
TableProtectionLevelEnum
Bordets skyddsnivå. Bestämmer standardbeteendet för dataåtkomstisolering.
| Värde | Description |
|---|---|
| General |
Standardskyddsnivån. Tabelldata är tillgängliga via standardbehörigheter. |
| Protected |
Tabelldata är isolerade som standard. Åtkomst till eller export av data kräver uttrycklig, begränsad auktorisation. |
TableSubTypeEnum
Undertypen beskriver vilka API:er som kan användas för att interagera med tabellen och vilka funktioner som är tillgängliga mot den.
| Värde | Description |
|---|---|
| Any |
Standardundertypen som inbyggda tabeller skapas med. |
| Classic |
Anger en tabell som skapats via API:et för datainsamlare eller med funktionen för anpassade loggar i MMA-agenten eller någon tabell som anpassade fält skapades mot. |
| DataCollectionRuleBased |
En tabell som är berättigad att få data skickade till den via något av de metoder som stöds av datainsamlingsregler: datainsamlingens slutpunkts-API, inmatningstidstransformeringar eller någon annan mekanism som tillhandahålls av datainsamlingsregler |
TableTypeEnum
Tabellens skapare.
| Värde | Description |
|---|---|
| Microsoft |
Standarddata som samlas in av Azure Monitor. |
| CustomLog |
Anpassad loggtabell. |
| RestoredLogs |
Återställde data. |
| SearchResults |
Data som samlas in av ett sökjobb. |