Skip to content

EBS 未アタッチ

ルール ID: aws.ebs.volume.unattachedカテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中

どのインスタンスにも接続されていないのに、ストレージ課金だけが続いている EBS ボリュームを見つけます。インスタンスを削除したあとにボリュームだけが残るのは、最もよくある無駄のひとつです。

このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。

何を無駄とみなすか

available 状態(未アタッチ)のまま放置されている EBS ボリューム。使われていなくても、確保した容量分のストレージ課金が続きます。

判定条件

  • ボリュームが available 状態(どのインスタンスにもアタッチされていない)
  • 作成からの経過 ≥ 15 日

detach した時刻は API から取得できないため、「作成から 15 日以上経過」を必要条件として近似します(作成直後のボリュームを誤って候補にしないためのゲートであり、detach 直後のボリュームは実行前の確認で除きます)。単発観測では open にしません。

必須 facts

  • ボリュームの状態(available / in-use)
  • サイズ・ボリュームタイプ
  • 作成日時と経過日数
  • 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。

誤検知・危険になり得る条件

  • 定期バッチが一時的にデタッチして使うボリューム
  • フェイルオーバー・復旧手順のために意図して待機させているボリューム
  • 削除済みインスタンスのデータを保全する目的で意図的に残しているボリューム

実行前の確認

  • 命名・タグから用途とオーナーを確認する
  • 最終アタッチ先インスタンスの現況(削除済みか・再利用予定か)を確認する
  • IaC(Terraform / CloudFormation 等)での参照有無を確認する
  • 保全が必要なデータが含まれていないか関係者に確認する

非破壊テストとロールバック

Safety Tier: high — 削除は復元に手順が要る操作です。バックアップ取得と観察期間を必須とします。

  1. 削除前にスナップショットを取得する
  2. 2 週間観察し、利用の申告・再アタッチがないことを確認してから削除する

ロールバック: スナップショットからのボリューム再作成。

効果検証

削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。取得したスナップショットのストレージ課金が新たに発生するため、差し引きで検証します。