保持設定では、Coroidがユーザーの作業で生成されたデータをどのくらい保持するかを制御します。 該当する設定は「設定」メニュー内の「データ」→「データ保持」で確認できます。設定 → データ → データ保持.
蓄積されるデータ
作業を実行すると、プルリクエスト以外にも多くのデータが生成されます。
- タスクおよび実行履歴
- エージェントの記録およびツール呼び出しログ
- 検証実行結果、チェック出力および発見事項
- ブラウザテストのアーティファクト
- 通知および配信履歴
- 監査イベント
これらのデータの大半は運用上必要なものであり、数週間は有用ですが、数年間有用な場合は稀です。また、これらはすべてユーザーが料金を支払うストレージ容量であり、管理責任も負う範囲です。
保持期間の設定
保持期間はカテゴリごとに設定します。各カテゴリの有用な保存期間には実際に違いがあるからです。実行記録は最近の障害をデバッグする際に有用ですが、それ以降はほとんど役立ちません。一方、監査イベントには通常、義務付けられた最低保持期間が定められています。
保持期間を決定する要因は2つあります。
- **実際に参照する期間はどれくらいか?**ほとんどの運用データにおいては、これは数週間です。
- **保持が義務付けられているデータとは何か?**監査およびコンプライアンス上の義務により、下回ることのできない最低保持期間が設定されます。
保持期間は、上記2つのうち長い方に設定し、利用可能な最大値に設定するべきではありません。
削除処理
データが保持期間を超えると削除されます。この削除処理は取り消すことができません。
削除処理が行うこと行わないこと以下の項目には影響しません:
- リポジトリ、ブランチ、コミット、またはプルリクエスト — これらはプロバイダー側で管理されています。
- プロジェクトの設定、コンテキストおよび構成
- 請求記録
削除処理では、作業の経緯に関するCoroidの運用記録のみが除去され、作業自体は残ります。
削除済みプロジェクト
プロジェクトを削除すると、その設定および履歴がCoroidから除去されますが、完全に削除される前の一定期間は復元が可能です。この猶予期間はここで管理されます。
保持期間と監査
監査イベントは通常、外部から課せられる最低保持期間が定められるカテゴリです。監査イベントを自社のSIEMにエクスポートすれば、そちらで保持義務を満たすことができるため、Coroid内の保持期間を短くしてもコンプライアンスを維持できます。
「設定概要」をご覧ください設定概要監査エクスポートの設定場所についてはこちらを参照してください。