LRS List and Create Container Operations 定义及异常计费咨询
存储账户LRS List/Create Container操作异常扣费排查方案
近几日账户每日因LRS List and Create Container Operations产生约0.16美元扣费,过去数天该类操作累计请求量约3.5万次,核查服务日志与常规监控指标无法定位请求发起来源,相关记录截图如下:

可落地排查步骤
- 第一步先补开全量操作日志:常规监控指标不会携带请求源的IP、UA、身份信息,必须到存储账户的「诊断设置」中开启面向Blob服务的事务日志,将日志投递到同区域的Log Analytics工作区,日志类别勾选
StorageRead、StorageWrite对应的容器操作项,不要只保留默认的指标采集。日志生效后执行以下KQL查询即可直接拉取所有相关请求的来源特征:
StorageBlobLogs | where OperationName in ("ListContainers", "CreateContainer") | summarize RequestCount = count() by CallerIpAddress, UserAgentHeader, AuthenticationType, PrincipalName, TimeGenerated | sort by RequestCount desc
- 优先排查三类高频遗漏的请求来源:
- 平台托管类自动化服务:包括Azure Backup自动备份校验、存储浏览器的后台自动刷新、CI/CD流水线中配置的存储连通性健康检查、AKS/ACI/Function等计算服务绑定存储时的初始化校验——这类服务普遍配置了1-5分钟一次的轮询逻辑,单天单实例就能产生近300-1000次列表请求,多实例叠加后很容易达到上万次的日请求量
- 权限泄露风险:如果之前生成过无IP限制、无过期时间、包含容器列表/创建权限的SAS令牌,直接到存储账户的「共享访问签名」菜单吊销所有存量未过期的SAS令牌,同时检查是否有配置匿名公网访问权限,调整后观察1小时请求量是否回落
- 跨服务关联配置:同租户下的机器学习工作区、数据工厂管道、日志分析服务的存储归档配置,如果误选了当前存储账户,会在任务运行时反复执行容器存在性校验、列表操作
- 临时止损操作:如果需要立刻停止扣费,可先到存储账户「防火墙和虚拟网络」配置页,将公网访问权限调整为「所选网络允许访问」,仅放行已知业务IP段,直接拦截未知公网来源的操作请求。
- 计费规则核对:LRS存储的容器类事务计费标准约为每1万次操作0.04-0.05美元,3.5万次请求产生0.16美元扣费符合官方定价,不存在计费错算问题,无需提交计费申诉,定位并切断异常请求源即可解决。
内容的提问来源于stack exchange,提问作者Abhishek Yadav
相关产品推荐
相关产品推荐

