汎用のサーバーレス コンテナー プラットフォームを提供する Azure サービス。
こんにちは 北浦 雅也,
生成されたログは、毎秒行われている認証リクエストに関連している可能性があり、過剰なリクエストを引き起こしているトラフィックまたは構成の問題を示している可能性があります。
Azure Container Apps の認証設定を確認し、アプリへのアクセス管理が正しく行われているかを確認してください。設定ミスがあると、過度に頻繁なログイン試行やリクエストが発生する場合があります。
Log Analytics ワークスペースの保持ポリシーを確認してください。ログの量が多い状態が続く場合は、コストを適切に管理できるよう設定を調整しましょう。
特定のルートでのログレベルを下げたり、認証の構成を調整したりすることで、過剰なログを減らすことができるかもしれません。
負荷の問題である場合は、スケーリング設定が正しく構成されており、トラフィックを処理してログが氾濫しないようになっていることを確認してください。
ログ量に特化した監視とアラートを設定し、一定の閾値を超えた場合に迅速に対応できるようにしましょう。ACA は現在、受信トラフィックに対する直接的な IP 許可リスト(IP allowlisting)をサポートしていません。
送信元IPがACSである通信だけに制限することはACSの機能としてできますでしょうか?
ACS のみへのアクセスを制限するには、次のいずれかの方法を使用できます:
ACA を内部(VNet)環境にデプロイし、API Management、Front Door、または Application Gateway を介して公開します。これらのサービスでは IP 制限を適用できます。
コンテナー内で IP フィルタリングを実装します(例:アプリコード内で ACS の IP をチェック)。
ACS がプライベート エンドポイント通信をサポートしている場合は、プライベート ネットワーク接続を使用します。