Skip to content

Artifact Registry 放置リポジトリ

ルール ID: gcp.artifactregistry.repo.staleカテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中

CI の移行やプロジェクトの終了で push が途絶えたまま、イメージのストレージ課金だけが続いているリポジトリを見つけます。

このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。

何を無駄とみなすか

長期にわたり更新されていないのに、蓄積したイメージ・パッケージのストレージ課金が継続しているリポジトリ。

判定条件

  • リポジトリの最終更新からの経過が長期にわたる
  • 単発観測では open にしません(持続して観測されたものだけを候補にします)

必須 facts

  • リポジトリ名・ロケーション・フォーマット
  • 最終更新日時と経過期間
  • 取得できる場合: 保存容量(規模の参考情報)

取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。

誤検知・危険になり得る条件

  • 更新(push)は無いが、本番環境から pull され続けている安定版イメージのリポジトリ — インベントリからは pull の有無を観測できません
  • リリース済みバージョンの保管庫として意図的に凍結しているリポジトリ
  • 障害時のロールバック先として保持している旧イメージのリポジトリ

実行前の確認

  • デプロイ設定・マニフェスト(Kubernetes・Cloud Run 等)がこのリポジトリのイメージを参照していないか確認する
  • 命名・ラベルから用途と管理チームを特定し、削除の可否を確認する
  • IaC(Terraform 等)でリポジトリが参照されていないか確認する

非破壊テストとロールバック

Safety Tier: high(リポジトリ・イメージの削除は復元に手順が要る操作)

  • 削除前に、必要になり得るイメージを pull してアーカイブするか、別リポジトリへコピーして退避します
  • 退避後に観察期間を置き、pull 失敗などの影響が出ないことを確認してから削除します
  • ロールバック: 退避したイメージの再 push(リポジトリの再作成を含む)

効果検証

削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。