Sandbox レルムのラベルとタグ

このハンドブックセクションでは、GitLab の全部門・グループにわたる AWS および GCP のインフラ標準の最新イテレーションを定義します。

クイックリンク

クイックリファレンス

すべてのラベルとタグには gl_ プレフィックスを使用します。すべてのキーはアンダースコアを使用します(snake_case)。値はハイフンを使用する必要があります(スラグ化された値には alpha-dash)が、アンダースコアも許可されます。

グローバルラベル/タグ

各リソースに適用すべきグローバルラベルとタグの一覧をご参照ください。

Sandbox レルムラベル/タグ

スラグ/ラベル/タグ/キー使用方法人間が読める名前ドキュメント
gl_sandbox_shutdown_after_days必須シャットダウンまでの日数使用ドキュメント
gl_sandbox_shutdown_working_hours任意営業時間外のシャットダウン使用ドキュメント
gl_sandbox_shutdown_date自動計算シャットダウン日使用ドキュメント

シャットダウンまでの日数 (gl_sandbox_shutdown_after_days)

gl_sandbox_shutdown_after_days: '14'

設定した値は gl_sandbox_shutdown_date の計算に使用されます。私たちのサンドボックス自動化スクリプトがコンピューティングやその他のリソースのシャットダウンを処理します。

スクリプトはシャットダウンされたリソースを再スキャンし、スクリプトによってシャットダウンされた後に起動されていない場合は90日後に完全に削除します

期待される値

推奨される用途
14(デフォルト)オーバーライドされない限り、すべての環境のデフォルト値。
3045長期的なテスト環境に推奨される範囲。
290脆弱性が検出されない限り、インフラ/セキュリティレビューを必要としない整数値の範囲。
91365これらの値は使用できますが、インフラ/セキュリティレビューが実施されます。
null電源をオフにしない常時稼働環境に推奨される値。null 値のすべての環境はインフラ/セキュリティレビューの対象となります。

営業時間外のリソースのシャットダウン (gl_sandbox_shutdown_working_hours)

gl_sandbox_shutdown_working_hours: 'true'

期待される値

説明
true(デフォルト)env_timezone に設定された環境オーナーのタイムゾーンに基づき、夜間(18:00〜06:00)および週末にリソースを体系的にシャットダウンできます。これにより、週あたりのコンピューティング時間が168時間から60時間に削減され、65% の節約になります。
falseすべてのリソースが中断なく24時間365日稼働します。月あたり720コンピューティング時間を消費します。

リソースのシャットダウン期限日 (gl_sandbox_shutdown_date)

gl_sandbox_shutdown_date: '2020-06-30'

有効期限は、gl_sandbox_shutdown_after_days の値とクラウドプロバイダーでリソースが最初にプロビジョニングされたタイムスタンプから計算された日付の 23:59:59 UTC として計算されます。ラベルで許可される文字の制限により、タイムゾーンにコロンとプラス記号が必要なため、時刻は含みません。

この値は、ユーザーがより多くの時間を必要とする場合、有効期限スクリプト(および将来の Slack 通知)の一部として体系的に更新/延長することができます。有効期限が過ぎると、自動化された terraform destroy CI パイプラインが実行され、環境内のすべてのリソースが削除されます。