Skip to content

停止 VM に残ったディスク

ルール ID: gcp.compute.disk.attached-stoppedカテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中

VM を止めればインスタンス課金は止まりますが、アタッチされたディスクの課金は止まりません。長期停止した VM にぶら下がったまま課金され続けるディスクを見つけます。未アタッチディスクのルールとは相補の関係です。

このページは判定規範に従う予定仕様です。判定ロジックの実装とテストは先行して存在しますが、実データ接続からの本番実行経路はまだありません(それまで計画中表示)。

何を無駄とみなすか

アタッチ先の VM がすべて長期停止しているディスク。VM が動かない間も、ディスクは確保容量分のストレージ課金が続きます。「VM は止めたからもう課金されていない」という思い込みの死角です。

判定条件

  • アタッチ先の VM がすべて 15 日以上停止している

複数の VM にアタッチされるディスク(読み取り専用の共有アタッチ)では、1 台でも稼働中なら候補にしません。停止からの経過時刻が観測できない場合も候補にしません。

必須 facts

  • ディスクのサイズ・タイプ
  • アタッチ先 VM の一覧と各 VM の状態
  • 各アタッチ先 VM の停止からの経過日数

取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。

誤検知・危険になり得る条件

  • 月次・季節性のバッチのために定期的に起動される VM のディスク
  • 障害時に起動するコールドスタンバイ VM のディスク
  • VM は廃止予定でも、ディスク内のデータ自体は保管が必要なケース(削除ではなくスナップショット化やアーカイブが正解のこともあります)

実行前の確認

  • 命名・ラベルから用途を確認する
  • アタッチ先 VM の停止理由(廃止済みか・再開予定か)を所有チームに確認する
  • IaC(Terraform 等)での参照有無を確認する
  • ディスク内データの保管義務(監査・法令)の有無を確認する

非破壊テストとロールバック

Safety Tier: high(削除は復元に手順が要る操作)

  1. 削除前にディスクのスナップショットを取得する
  2. VM ごと廃止する場合は、VM とディスクの依存関係を整理してから 2 週間観察する
  3. 影響の申告がないことを確認してから削除する

ロールバック: スナップショットからのディスク再作成と、元 VM への再アタッチ。

効果検証

削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。他のルールはルールカタログを参照してください。