Appearance
Azure 未割当 Public IP
ルール ID: azure.network.publicip.unassociated ・ カテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中
リソースの削除や構成変更の後に残された Public IP は、どこにも関連付けられていなくても課金が続きます(Standard SKU は時間課金)。この取り残しを見つけます。
このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。
何を無駄とみなすか
どのネットワークインターフェース・ロードバランサー等にも関連付けられていない Public IP アドレス。使われていないのに、確保しているだけで課金が発生します。
判定条件
- Public IP にリソースへの関連付けがない
- Standard SKU は未割当のままでも時間課金が発生する点を候補に明示します
必須 facts
- 関連付けの有無(関連付け先リソース)
- SKU(Standard / Basic)
- IP アドレスの値(参照確認に使用)
取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。
誤検知・危険になり得る条件
- メンテナンスや構成切り替えの合間で、一時的に未割当になっている IP
- DNS レコードや外部システムの許可リストに登録済みで、アドレスを保持する目的で確保している IP
- フェイルオーバー・DR で付け替える予定の IP
実行前の確認
- DNS レコードがそのアドレスを指していないか確認する
- 取引先・外部システムのファイアウォール許可リストにそのアドレスが登録されていないか確認する
- 命名・タグ・IaC(Terraform 等)での参照有無と、付け替え予定を関係者に確認する
非破壊テストとロールバック
Safety Tier: high(削除すると同一アドレスの再取得は保証されない)
- 観察期間を置き、関連付け・参照の予定がないことを確認してから削除します
- DNS・許可リストへの参照が残っていないことの確認を必須手順とします
- ロールバック: 新しい Public IP の取得はできますが、同じアドレスに戻せるとは限りません。外部参照が残っていた場合は参照側の更新が必要になります
効果検証
削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。時間課金のため、削除の効果はすぐに現れます。