Appearance
Artifact Registry 放置リポジトリ
ルール ID: gcp.artifactregistry.repo.stale ・ カテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中
CI の移行やプロジェクトの終了で push が途絶えたまま、イメージのストレージ課金だけが続いているリポジトリを見つけます。
このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。
何を無駄とみなすか
長期にわたり更新されていないのに、蓄積したイメージ・パッケージのストレージ課金が継続しているリポジトリ。
判定条件
- リポジトリの最終更新からの経過が長期にわたる
- 単発観測では open にしません(持続して観測されたものだけを候補にします)
必須 facts
- リポジトリ名・ロケーション・フォーマット
- 最終更新日時と経過期間
- 取得できる場合: 保存容量(規模の参考情報)
取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。
誤検知・危険になり得る条件
- 更新(push)は無いが、本番環境から pull され続けている安定版イメージのリポジトリ — インベントリからは pull の有無を観測できません
- リリース済みバージョンの保管庫として意図的に凍結しているリポジトリ
- 障害時のロールバック先として保持している旧イメージのリポジトリ
実行前の確認
- デプロイ設定・マニフェスト(Kubernetes・Cloud Run 等)がこのリポジトリのイメージを参照していないか確認する
- 命名・ラベルから用途と管理チームを特定し、削除の可否を確認する
- IaC(Terraform 等)でリポジトリが参照されていないか確認する
非破壊テストとロールバック
Safety Tier: high(リポジトリ・イメージの削除は復元に手順が要る操作)
- 削除前に、必要になり得るイメージを pull してアーカイブするか、別リポジトリへコピーして退避します
- 退避後に観察期間を置き、pull 失敗などの影響が出ないことを確認してから削除します
- ロールバック: 退避したイメージの再 push(リポジトリの再作成を含む)
効果検証
削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。