Skip to content

Cloud SQL 手動バックアップ stale

ルール ID: gcp.cloudsql.backup.staleカテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中

作業前に「念のため」取ったオンデマンドバックアップは、自動バックアップと違って保持期限がなく、消し忘れるとストレージ課金が永久に続きます。このルールはその消し忘れを見つけます。

このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。

何を無駄とみなすか

役目を終えたまま残り続けているオンデマンド(手動)バックアップ。バックアップストレージの課金だけが継続します。

判定条件

  • 完了から 30 日を超えたオンデマンドバックアップ
  • 自動バックアップは対象外です(保持ポリシーの管理下にあり、個別削除はライフサイクル管理と衝突するため)
  • 経過日数はバックアップの完了時刻から数えます(完了時刻が観測できない個体は候補にしません)

必須 facts

  • バックアップ種別(オンデマンド / 自動)と成否
  • 完了時刻からの経過日数
  • 対象バックアップの件数と課金対象サイズ
  • 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。

誤検知・危険になり得る条件

  • 監査・法令要件で長期保持が必要なバックアップ
  • メジャーバージョンアップグレードや移行の「戻し用」として意図的に残しているバックアップ
  • 既に削除したデータベース・テーブルの唯一の復元点になっているバックアップ

実行前の確認

  • バックアップの説明(description)や取得時期から、取得した目的を確認する
  • そのバックアップより新しい復元点(自動バックアップ等)が存在するかを確認する
  • 保持要件(監査・法令・社内規程)の対象でないか関係者に確認する

非破壊テストとロールバック

Safety Tier: high(バックアップの削除は取り消せない)

  1. より新しい復元点が存在し、正常に取得されていることを確認する
  2. 長期保存の可能性が少しでもあれば、削除前にエクスポート(SQL ダンプ等)を取得して別のストレージに退避する
  3. その後に対象バックアップを削除する

ロールバック: 削除したバックアップ自体は復元できません。復元が必要になった場合は、退避したエクスポートまたは他の復元点から行います。

効果検証

削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。バックアップは増分保存のため、削除による削減がサイズの単純合計を下回ることがあります。