Appearance
Cloud SQL 手動バックアップ stale
ルール ID: gcp.cloudsql.backup.stale ・ カテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中
作業前に「念のため」取ったオンデマンドバックアップは、自動バックアップと違って保持期限がなく、消し忘れるとストレージ課金が永久に続きます。このルールはその消し忘れを見つけます。
このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。
何を無駄とみなすか
役目を終えたまま残り続けているオンデマンド(手動)バックアップ。バックアップストレージの課金だけが継続します。
判定条件
- 完了から 30 日を超えたオンデマンドバックアップ
- 自動バックアップは対象外です(保持ポリシーの管理下にあり、個別削除はライフサイクル管理と衝突するため)
- 経過日数はバックアップの完了時刻から数えます(完了時刻が観測できない個体は候補にしません)
必須 facts
- バックアップ種別(オンデマンド / 自動)と成否
- 完了時刻からの経過日数
- 対象バックアップの件数と課金対象サイズ
- 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。
誤検知・危険になり得る条件
- 監査・法令要件で長期保持が必要なバックアップ
- メジャーバージョンアップグレードや移行の「戻し用」として意図的に残しているバックアップ
- 既に削除したデータベース・テーブルの唯一の復元点になっているバックアップ
実行前の確認
- バックアップの説明(description)や取得時期から、取得した目的を確認する
- そのバックアップより新しい復元点(自動バックアップ等)が存在するかを確認する
- 保持要件(監査・法令・社内規程)の対象でないか関係者に確認する
非破壊テストとロールバック
Safety Tier: high(バックアップの削除は取り消せない)
- より新しい復元点が存在し、正常に取得されていることを確認する
- 長期保存の可能性が少しでもあれば、削除前にエクスポート(SQL ダンプ等)を取得して別のストレージに退避する
- その後に対象バックアップを削除する
ロールバック: 削除したバックアップ自体は復元できません。復元が必要になった場合は、退避したエクスポートまたは他の復元点から行います。
効果検証
削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。バックアップは増分保存のため、削除による削減がサイズの単純合計を下回ることがあります。