Appearance
Azure 古いスナップショット
ルール ID: azure.compute.snapshot.stale ・ カテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中
「念のため」に取ったまま忘れられたスナップショットは、サイズに応じた課金を静かに続けます。取得から長期間経過し、復元に使われる見込みの薄いスナップショットを見つけます。
このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。
何を無駄とみなすか
作成から長期間経過したスナップショット。バックアップとしての鮮度を失っている(復元しても内容が古すぎる)一方で、保管の課金だけが続いています。
判定条件
- 作成から 180 日以上経過したスナップショット
必須 facts
- スナップショットの作成日時と経過日数
- サイズ・SKU
取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。
誤検知・危険になり得る条件
- 法令・監査要件で長期保持が義務付けられているバックアップ
- ゴールデンイメージ・テンプレートの元として参照され続けているスナップショット
- ソースディスクが既に削除されており、そのスナップショットが唯一の復元手段になっている場合
実行前の確認
- そのスナップショットが唯一のバックアップになっていないか(他に復元手段があるか)を確認する
- ソースディスク・元 VM の現況と、バックアップ運用(保持ポリシー)との整合を確認する
- 命名・タグ・IaC(Terraform 等)での参照有無と、管理チームの合意を確認する
非破壊テストとロールバック
Safety Tier: high(スナップショットの削除は取り消せない操作)
- 削除前に、内容が必要になり得る場合はスナップショットからディスクを作成するか、コピーを取得して退避します
- 観察期間を置き、復元の需要がないことを確認してから削除します
- ロールバック: 削除したスナップショット自体は復元できません。退避したコピー・ディスクからの復旧のみ可能なため、事前の退避判断を必須手順とします
効果検証
削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。