Skip to content

EBS 停止インスタンス付き

ルール ID: aws.ebs.volume.attached-stoppedカテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中

停止したまま放置されたインスタンスにぶら下がって、ストレージ課金だけが続いている EBS ボリュームを見つけます。インスタンスを止めても、ボリュームの課金は止まりません。

このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。

何を無駄とみなすか

アタッチ先のインスタンスがすべて停止しているボリューム。インスタンス側のコンピューティング課金は止まっていても、ボリュームは確保容量分の課金が続きます。

判定条件

  • ボリュームのアタッチ先インスタンスがすべて停止状態
  • 停止状態の継続 ≥ 15 日

単発観測では open にしません。アタッチ先が 1 台でも稼働していれば対象外です。

必須 facts

  • ボリュームのアタッチ状況(アタッチ先インスタンスの一覧)
  • 各アタッチ先インスタンスの状態と停止の継続期間
  • サイズ・ボリュームタイプ
  • 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。

誤検知・危険になり得る条件

  • 季節・イベント時のみ起動する計画的な停止インスタンス(検証環境・繁忙期用など)
  • 災害対策のために停止状態で待機させているスタンバイ機のボリューム
  • 復旧・調査のために一時的に停止しているインスタンス

実行前の確認

  • 命名・タグからインスタンスとボリュームの用途・オーナーを確認する
  • インスタンス自体の扱い(再開予定か・廃止か)を関係者と確認する — ボリューム単独ではなくインスタンスとセットで判断する
  • IaC(Terraform / CloudFormation 等)での参照有無を確認する

非破壊テストとロールバック

Safety Tier: high — 削除は復元に手順が要る操作です。バックアップ取得と観察期間を必須とします。

  1. 削除前にスナップショットを取得する(インスタンスごと廃止する場合は AMI 化も検討)
  2. 2 週間観察し、インスタンスの再開予定がないことを確認してから削除する

ロールバック: スナップショットからのボリューム再作成と再アタッチ。

効果検証

削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。取得したスナップショットのストレージ課金が新たに発生するため、差し引きで検証します。