Appearance
未割当 Elastic IP
ルール ID: aws.ec2.eip.unassociated ・ カテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中
どのリソースにも関連付けられていない Elastic IP を見つけます。確保したまま使っていないアドレスは、それだけで課金が続きます。
このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。
何を無駄とみなすか
インスタンスにもネットワークインターフェイスにも関連付けられていない Elastic IP。使っていなくても保持しているだけで課金が発生します。
判定条件
- Elastic IP がどのリソースにも関連付けられていない
割当(確保)時刻は API から取得できないため、経過日数による時間ゲートは設けません。そのぶん、単発観測では open にせず、複数回の観測で未割当が持続していることを確認します。解放の判断は実行前の確認を通常より慎重に行ってください。
必須 facts
- Elastic IP の関連付け状況(関連付け先の有無)
- アドレス・リージョン・スコープ
- 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。
誤検知・危険になり得る条件
- 外部システム・取引先のファイアウォールに許可リスト登録済みで、再取得できないと困る固定アドレス
- DNS レコードに登録済みで、切り替え作業の途中で一時的に未割当になっているアドレス
- フェイルオーバー時に付け替える前提で確保している待機用アドレス
実行前の確認
- そのアドレスを参照する DNS レコードの有無を確認する
- 外部の許可リスト(取引先・SaaS・自社ファイアウォール)への登録有無を関係者に確認する
- 命名・タグから確保の目的を確認する
- IaC(Terraform / CloudFormation 等)での参照有無を確認する
非破壊テストとロールバック
Safety Tier: high — 解放したアドレスを確実に取り戻す方法はありません。復元不能になり得る操作として扱います。
- 解放前にアドレス・関連設定(DNS・許可リスト)の記録を残す
- 上記の実行前確認をすべて済ませ、一定期間観察して利用予定の申告がないことを確認してから解放する
ロールバック: 同じアドレスの再確保は保証されません。アドレス自体に依存がないと確認できたものだけを解放し、依存が残るものは関連付け直して保持します。
効果検証
削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。