Skip to content

EBS スナップショット孤児

ルール ID: aws.ebs.snapshot.orphanカテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中

元のボリュームがもう存在せず、AMI からも参照されていないのに残り続けている EBS スナップショットを見つけます。スナップショットは静かに溜まり、ストレージ課金だけが積み上がります。

このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。

何を無駄とみなすか

ソースボリュームが削除済みで、自己所有のどの AMI からも参照されていない古いスナップショット。復元先も参照元も失われたまま課金が続いている状態です。

判定条件

次のすべてを満たす場合に候補とします:

  • ソースボリュームが消滅している(削除済み)
  • 自己所有の AMI から参照されていない
  • 作成からの経過 ≥ 90 日

必須 facts

  • スナップショットのソースボリュームの存在有無
  • 自己所有 AMI からの参照有無
  • 作成日時と経過日数
  • 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。

誤検知・危険になり得る条件

  • 監査・コンプライアンス要件で長期保持しているバックアップ
  • 廃止済み環境の「最後の状態」として意図的に残しているスナップショット
  • 他アカウントと共有され、共有先で AMI やボリュームの復元元として使われているスナップショット(自アカウントの参照確認だけでは見えない)

実行前の確認

  • 命名・タグ・説明文からバックアップポリシー上の位置付けを確認する
  • 他アカウントへの共有設定の有無を確認する
  • 保持義務(監査・法令・社内規程)の対象でないか関係者に確認する
  • IaC やバックアップツールの管理対象でないか確認する(ツール側が再作成・削除を管理している場合がある)

非破壊テストとロールバック

Safety Tier: high — スナップショットの削除は不可逆な操作です。バックアップ相当の保険と観察期間を必須とします。

  1. 削除前に、ごみ箱(Recycle Bin)の保持ルールを設定するなど、一定期間は復元できる状態を用意する
  2. 2 週間観察し、復元ニーズの申告がないことを確認してから削除する

ロールバック: 保持期間内であればごみ箱からの復元。保持期間を過ぎた削除は復元できないため、判断に迷うものは削除しません。

効果検証

削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。スナップショットは増分保存であり、削除で実際に解放されるバイト数は外部から観測できないため、このルールの削減額は事前には推定不能として表示します(削減の実額は請求の比較でのみ確定します)。