Skip to content

Interconnect VLAN attachment 未使用

ルール ID: gcp.interconnect.attachment.unusedカテゴリ: zombie ・ 必要な読み取り: インベントリのみ(初回スキャンで検出) 計画中

VLAN attachment は存在するだけで時間課金される高単価リソースです。このルールは、トラフィックを運べない状態のまま課金だけが続いている attachment を見つけます。

このページは判定規範に従う予定仕様です。閾値・観測窓の根拠(出典)は実装時に付記します。

何を無駄とみなすか

運用状態が OS_UNPROVISIONED のまま放置された VLAN attachment。トラフィックを運べず冗長性にも寄与しない状態で、時間課金だけが発生し続けます。

判定条件

  • 運用状態が OS_UNPROVISIONED のまま、作成から 15 日以上経過(単発観測では open にしない)
  • Partner 接続の開通フロー途中(事業者側の設定待ち・利用者側の有効化待ち)は「作りかけ」として対象外です
  • OS_UNPROVISIONED になった時刻は API に公開されないため、作成からの経過で必要条件を近似します

必須 facts

  • attachment の種別(Dedicated / Partner)
  • 運用状態(operationalStatus)と状態(state)
  • 帯域(容量)と作成からの経過日数
  • 取得できない facts がある場合は「観測不能」と表示し、候補にしません(候補を捏造しない)。

誤検知・危険になり得る条件

  • 開通作業(事業者側の設定・物理接続の工事)が長引いているだけの attachment
  • 将来の帯域増強・移行のために先行作成した attachment
  • 予備のつもりで維持している attachment(ただし運べない状態の attachment は冗長性に寄与しないため、意図の確認が必要です)

実行前の確認

  • ネットワーク担当チームに開通・増強の計画を確認する
  • 対向側(オンプレミスのルータ・接続事業者)の作業状況を確認する
  • IaC(Terraform 等)での定義有無を確認する

非破壊テストとロールバック

Safety Tier: high(削除は復元に手順が要る操作)

  1. attachment の定義(接続先 Interconnect / Cloud Router・VLAN ID・帯域)を書き出して保存する
  2. attachment を削除する。OS_UNPROVISIONED の attachment はトラフィックを運んでいないため、削除による通信影響はありません

ロールバック: 保存した定義から attachment を再作成します。Partner 接続の場合は接続事業者側の再設定が必要になるため、開通までのリードタイムを見込みます。

効果検証

削減の確定は、変更前ベースラインと変更後請求の比較で行います(Verify)。attachment の時間課金が消えていることを確認します。