Azure Container Appsのhttp-authログの増大

北浦 雅也 0 評価のポイント
2025-11-07T01:14:06.8733333+00:00

Azure Container AppsをStaticWebAppsからAPIリンクして使っています。

10月から認証用のコンテナhttp-authが大量にログを吐くようになりました。

その為、LogAnalyticsの費用が増出して困っております。

ログは、公開鍵を参照ログのようで、毎秒表示されています。

こちら原因や対策についてご存じの方、いれば助けてください。

Azure Container Apps
Azure Container Apps

汎用のサーバーレス コンテナー プラットフォームを提供する Azure サービス。


1 件の回答

並べ替え方法: 新しい順
  1. Pravallika KV 18,855 評価のポイント Microsoft 外部スタッフ モデレーター
    2025-11-07T01:51:17.1166667+00:00

    こんにちは 北浦 雅也,

    生成されたログは、毎秒行われている認証リクエストに関連している可能性があり、過剰なリクエストを引き起こしているトラフィックまたは構成の問題を示している可能性があります。

    Azure Container Apps の認証設定を確認し、アプリへのアクセス管理が正しく行われているかを確認してください。設定ミスがあると、過度に頻繁なログイン試行やリクエストが発生する場合があります。

    Log Analytics ワークスペースの保持ポリシーを確認してください。ログの量が多い状態が続く場合は、コストを適切に管理できるよう設定を調整しましょう。

    特定のルートでのログレベルを下げたり、認証の構成を調整したりすることで、過剰なログを減らすことができるかもしれません。

    負荷の問題である場合は、スケーリング設定が正しく構成されており、トラフィックを処理してログが氾濫しないようになっていることを確認してください。

    ログ量に特化した監視とアラートを設定し、一定の閾値を超えた場合に迅速に対応できるようにしましょう。ACA は現在、受信トラフィックに対する直接的な IP 許可リスト(IP allowlisting)をサポートしていません。

    送信元IPがACSである通信だけに制限することはACSの機能としてできますでしょうか?

    ACS のみへのアクセスを制限するには、次のいずれかの方法を使用できます:

    ACA を内部(VNet)環境にデプロイし、API Management、Front Door、または Application Gateway を介して公開します。これらのサービスでは IP 制限を適用できます。

    コンテナー内で IP フィルタリングを実装します(例:アプリコード内で ACS の IP をチェック)。

    ACS がプライベート エンドポイント通信をサポートしている場合は、プライベート ネットワーク接続を使用します。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。