【要約】AWS検証環境の削除し忘れ対策を、簡易的に自動化してみた! [Qiita_Trend] | Summary by TechDistill
> Source: Qiita_Trend
Execute Primary Source
// Problem
検証環境を運用するエンジニアが、リソースの削除失念による予期せぬ課金という課題に直面している。構築作業に集中するあまり、リソースの片付けが後回しになることが主な原因だ。
- ・未関連付けのEIPや未アタッチのEBSの放置。
- ・停止中EC2に紐づくEBS課金の見落とし。
- ・NAT Gatewayの消し忘れによる時間課金。
- ・CloudWatch Logsの保持期間設定ミスによるコスト増。
// Approach
開発者が、LambdaとBedrockを組み合わせて、リソースの検知から通知までを自動化する仕組みを構築した。判定の正確性と通知の読みやすさを両立させる設計を採用している。
- ・Lambdaによる4種類のリソース(EIP, EBS, EC2, NAT Gateway)の棚卸し。
- ・CloudWatchメトリクスを用いたNAT Gatewayの通信量によるアイドル判定。
- ・Bedrock(Claude)による、検知結果の読みやすいメール文面への整形。
- ・Bedrock呼び出し失敗時に備えた、素のリストによるフォールバック通知。
// Result
検証を行った結果、開発者は主要なリソースの検知と、人間が理解しやすい通知の受信に成功した。
- ・意図した4種類の検知ロジックが正常に動作することを確認。
- ・Bedrockによる優先度付きのレポート生成を実現。
- ・AIの不具合時でも通知が途切れない堅牢性を確保。
Senior Engineer Insight
> 生成AIを判定ではなく「整形」に限定した設計は、信頼性を重視する現場において極めて正しい判断である。判定をコードで行うことで、ハルシネーションによる誤検知を防いでいる。実運用ではEventBridgeによる定期実行と、承認フローを介した自動削除への拡張が鍵となるだろう。コスト管理の自動化として、非常に筋の良いアプローチである。