Skip to content

Classic ELB 空

ルール ID: aws.elb.classic.emptyカテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中

転送先が 1 台もないまま時間課金が続いている Classic Load Balancer を見つけます。移行や廃止のあとに空のロードバランサだけが残るケースは珍しくありません。

このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。

何を無駄とみなすか

バックエンドインスタンスが登録されていない Classic Load Balancer。トラフィックを転送する先がなく、機能していないまま時間課金が続きます。

判定条件

  • 登録されているバックエンドインスタンスが 0

単発観測では open にせず、複数回の観測で空の状態が持続していることを確認します。

必須 facts

  • ロードバランサの種別(Classic であること)
  • 登録バックエンドインスタンス数
  • ロードバランサ名・DNS 名
  • 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。

誤検知・危険になり得る条件

  • Auto Scaling がスケールインして一時的に 0 台になっている(需要が戻れば再登録される)ロードバランサ
  • デプロイ・切り替え作業の途中で一時的に空になっているロードバランサ
  • DNS 名が外部に配布済みで、廃止すると参照側の切り替えが必要になるエンドポイント

実行前の確認

  • Auto Scaling グループとの関連付けの有無を確認する(スケールインで空に見えている可能性)
  • ロードバランサの DNS 名を参照する DNS レコード・外部設定の有無を確認する
  • 命名・タグから用途とオーナーを確認する
  • IaC(Terraform / CloudFormation 等)での参照有無を確認する

非破壊テストとロールバック

Safety Tier: high — 削除すると同じ DNS 名は復元できません。記録と観察期間を必須とします。

  1. 削除前に設定(リスナー・ヘルスチェック・セキュリティグループ・DNS 名)を記録する
  2. 2 週間観察し、再利用・トラフィック再開の申告がないことを確認してから削除する

ロールバック: 記録した設定でロードバランサを再作成し、バックエンドを再登録する。ただし DNS 名は新しくなるため、参照側(DNS レコード等)の更新が必要です。

効果検証

削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。