Appearance
Interconnect VLAN attachment 未使用
ルール ID: gcp.interconnect.attachment.unused ・ カテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中
VLAN attachment は存在するだけで時間課金される高単価リソースです。このルールは、トラフィックを運べない状態のまま課金だけが続いている attachment を見つけます。
このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。
何を無駄とみなすか
運用状態が OS_UNPROVISIONED のまま放置された VLAN attachment。トラフィックを運べず冗長性にも寄与しない状態で、時間課金だけが発生し続けます。
判定条件
- 運用状態が OS_UNPROVISIONED のまま、作成から 15 日以上経過(単発観測では open にしない)
- Partner 接続の開通フロー途中(事業者側の設定待ち・利用者側の有効化待ち)は「作りかけ」として対象外です
- OS_UNPROVISIONED になった時刻は API に公開されないため、作成からの経過で必要条件を近似します
必須 facts
- attachment の種別(Dedicated / Partner)
- 運用状態(operationalStatus)と状態(state)
- 帯域(容量)と作成からの経過日数
- 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。
誤検知・危険になり得る条件
- 開通作業(事業者側の設定・物理接続の工事)が長引いているだけの attachment
- 将来の帯域増強・移行のために先行作成した attachment
- 予備のつもりで維持している attachment(ただし運べない状態の attachment は冗長性に寄与しないため、意図の確認が必要です)
実行前の確認
- ネットワーク担当チームに開通・増強の計画を確認する
- 対向側(オンプレミスのルータ・接続事業者)の作業状況を確認する
- IaC(Terraform 等)での定義有無を確認する
非破壊テストとロールバック
Safety Tier: high(削除は復元に手順が要る操作)
- attachment の定義(接続先 Interconnect / Cloud Router・VLAN ID・帯域)を書き出して保存する
- attachment を削除する。OS_UNPROVISIONED の attachment はトラフィックを運んでいないため、削除による通信影響はありません
ロールバック: 保存した定義から attachment を再作成します。Partner 接続の場合は接続事業者側の再設定が必要になるため、開通までのリードタイムを見込みます。
効果検証
削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。attachment の時間課金が消えていることを確認します。