0Pricing
AWS Solutions Architect · Lektion

Well-Architected Tool und Prüfprozess

Führen Sie mit dem AWS Well-Architected Tool eine Prüfung einer aktiven Arbeitslast durch, interpretieren Sie die Risikobefunde und priorisieren Sie den Verbesserungsplan.

Well-Architected Tool und Prüfprozess ist eine kostenlose AWS Solutions Architect-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Solutions Architect-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Solutions Architect-Kurs umfasst insgesamt 4 Lektionen.

Was ist das Well-Architected Tool?

Das AWS Well-Architected Tool ist ein kostenloser Service in der AWS Management Console, der Sie dabei unterstützt, Ihre Workloads anhand der Best Practices von AWS zu überprüfen. Sie beantworten eine Reihe von Fragen zu Ihrer Architektur über alle sechs Säulen hinweg. Anschließend erstellt das Tool einen Risikobericht, der hohe Risiken (HRIs) und mittlere Risiken (MRIs) sowie konkrete Empfehlungen zur Verbesserung ausweist. Stellen Sie sich das Tool als strukturiertes Gespräch zwischen Ihnen und dem Well-Architected Framework vor: Die Fragen helfen Ihnen, jeden Aspekt Ihrer Architektur kritisch zu betrachten.

# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool

# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)

# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)

Einen Workload definieren

Der erste Schritt bei der Verwendung des Well-Architected Tool besteht darin, einen Workload zu definieren – eine Sammlung miteinander verbundener AWS-Ressourcen und Code, aus denen Ihre Anwendung oder Ihr Service besteht. Seien Sie spezifisch: Ein Workload könnte beispielsweise Ihr Microservice zur Auftragsverarbeitung sein, nicht das gesamte AWS-Konto Ihres Unternehmens. Definieren Sie die Umgebung (Production, Pre-Production, Development), die verwendeten AWS-Regionen und die Branche, damit relevanter Compliance-Kontext berücksichtigt werden kann. Klar definierte Grenzen des Workloads machen die Fragen des Reviews relevanter und besser umsetzbar.

# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
  --workload-name 'OrderProcessingService' \
  --description 'Handles e-commerce order processing' \
  --environment PRODUCTION \
  --aws-regions us-east-1 eu-west-1 \
  --review-owner 'platform-team@example.com' \
  --industry-type 'RETAIL' \
  --industry 'E-Commerce'

Fragen zu den Säulen beantworten

Für jede Säule stellt das Well-Architected Tool eine Reihe von Fragen mit mehreren Optionen für Best Practices bereit. Eine Frage zur Säule Reliability lautet beispielsweise: Wie sichern Sie Daten? Zu den Best Practices gehören automatisierte Backups, Kopien in mehreren Regionen und Wiederherstellungstests. Sie wählen aus, welche Praktiken Sie implementiert haben, und das Tool berechnet das Risiko auf Grundlage der Lücken. Die Fragen sind anspruchsvoll gestaltet – die meisten Workloads weisen Lücken auf. Genau das ist der Zweck: Das Tool zeigt Ihnen, woran Sie als Nächstes arbeiten sollten, und soll Sie nicht durchfallen lassen.

# Example Well-Architected questions per pillar:

# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?

# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?

# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?

# (65+ questions across all 6 pillars)

Risikobewertungen verstehen

Das Well-Architected Tool klassifiziert Ergebnisse als hohes Risiko (HRI) oder mittleres Risiko (MRI). Ein HRI weist auf eine erhebliche Lücke hin, die sofort behoben werden sollte – beispielsweise wenn vertrauliche Daten im Ruhezustand nicht verschlüsselt werden oder Produktions-Workloads ohne Backups betrieben werden. Ein MRI ist eine bedeutsame Lücke, die in einer Roadmap berücksichtigt werden sollte. Fragen ohne Probleme werden als Kein Risiko gekennzeichnet. Streben Sie an, zunächst alle HRIs zu beheben und sich anschließend den MRIs zu widmen. Das Tool unterscheidet außerdem Fragen, die Sie noch nicht beantwortet haben, als Unbeantwortet.

# List risks from Well-Architected review
aws wellarchitected list-answers \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id reliability \
  --risk-counts

# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluated

Verbesserungspläne

Für jedes identifizierte Risiko stellt das Well-Architected Tool einen Verbesserungsplan mit konkreten, umsetzbaren Empfehlungen und Links zur relevanten AWS-Dokumentation bereit. Sie können Verbesserungselemente als in Bearbeitung oder abgeschlossen markieren, um den Fortschritt bei der Behebung über einen längeren Zeitraum zu verfolgen. Priorisieren Sie Verbesserungen anhand der Risikostufe und der geschäftlichen Auswirkungen. Die Ausgabe des Verbesserungsplans kann exportiert und als technische Roadmap verwendet oder der Unternehmensleitung vorgelegt werden, um Investitionen in die Architektur zu begründen.

# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'

# Update improvement status
aws wellarchitected update-answer \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id security \
  --question-id security_01 \
  --selected-choices sec_bp_01 sec_bp_02

Meilensteine zur Fortschrittsverfolgung

Meilensteine sind Momentaufnahmen Ihres Workload-Reviews zu einem bestimmten Zeitpunkt. Speichern Sie vor und nach Verbesserungen an der Architektur jeweils einen Meilenstein, um den Fortschritt zu verfolgen. Mit dem Well-Architected Tool können Sie Meilensteine vergleichen und sehen, wie sich Ihr Risikoprofil verändert hat – beispielsweise, wie viele HRIs Sie im letzten Quartal behoben haben. Meilensteine sind wichtig, um Compliance-Prüfern, der Geschäftsleitung und Kunden kontinuierliche Verbesserungen nachzuweisen. Erstellen Sie vor größeren Releases und nach abgeschlossenen Verbesserungssprints Meilensteine.

# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
  --workload-id abc123 \
  --milestone-name 'Q2-2026-Review'

# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
  --workload-id abc123 \
  --query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'

# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRI

Benutzerdefinierte Lenses

Über die standardmäßige Well-Architected Lens hinaus bietet AWS Custom Lenses für bestimmte Fachbereiche an. Die Serverless Lens enthält spezifische Fragen zu Lambda, API Gateway und ereignisgesteuerten Architekturen. Die SaaS Lens behandelt die Isolation von Mandanten und deren Onboarding. Die Data Analytics Lens konzentriert sich auf Data Lakes und Streaming. Sie können auch eine eigene Custom Lens mit den spezifischen Standards und Best Practices Ihres Unternehmens erstellen. Wenden Sie mehrere Lenses auf denselben Workload an, um eine umfassende Abdeckung zu erreichen.

# List available lenses
aws wellarchitected list-lenses

# Common lenses:
# wellarchitected     - Default 6-pillar review
# serverless          - Lambda, API Gateway, DynamoDB
# saas                - Multi-tenancy, isolation, onboarding
# dataanalytics       - Data lakes, Redshift, Athena
# iot                 - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture

# Associate lens with workload
aws wellarchitected associate-lenses \
  --workload-id abc123 \
  --lens-aliases serverless wellarchitected

Well-Architected-Reviews im großen Maßstab

Große Unternehmen mit Hunderten von Workloads können nicht jeden einzelnen manuell überprüfen. Die Integration des AWS Well-Architected Tool in AWS Organizations ermöglicht zentralen Teams, Workloads und Review-Profile kontoübergreifend zu teilen. AWS-Partner (AWS Solutions Architects und APN Consulting Partners) können formelle Well-Architected Reviews für Kunden durchführen und auf einen speziellen Review-Modus zugreifen. Verwenden Sie die Funktion Workload Sharing, um anderen AWS-Konten Lese- oder Besitzerzugriff für gemeinsame Reviews zu gewähren.

# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
  --workload-id abc123 \
  --shared-with '999999999999' \
  --permission-type CONTRIBUTOR

# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative control

Reviews in den SDLC integrieren

Well-Architected Reviews sollten keine einmaligen Ereignisse sein, sondern in Ihren Softwareentwicklungslebenszyklus integriert werden. Empfohlener Rhythmus: Vor dem Launch – führen Sie beim Entwurf eines neuen Workloads einen Review durch. Vierteljährlich – aktualisieren Sie den Review, während sich der Workload weiterentwickelt. Nach größeren Incidents – eine Post-Mortem-Analyse kann neue Lücken aufdecken, die ergänzt werden sollten. Nach der Einführung von AWS-Services – neue Services bieten möglicherweise bessere Lösungen. Betrachten Sie das Well-Architected Tool als lebendiges Dokument zur Qualität Ihrer Architektur und nicht als reine Pflichtübung.

# SDLC integration checklist:
# Phase: Design
#   - Create workload in W-A Tool
#   - Answer all pillar questions
#   - Document HRIs that are accepted risks with justification

# Phase: Pre-launch
#   - Resolve all HRIs or document mitigation
#   - Create 'pre-launch' milestone

# Phase: Post-launch (quarterly)
#   - Update answers as architecture evolves
#   - Create quarterly milestone
#   - Review new improvement recommendations

Well-Architected und die SAA-C03-Prüfung

In der SAA-C03-Prüfung wird das Wissen über das Well-Architected Framework häufig anhand von Szenariofragen geprüft, bei denen Sie bestimmen müssen, zu welcher Säule eine bestimmte Situation oder Lösung gehört. Wichtige Zuordnungen zum Auswendiglernen: Operational Excellence — IaC, Runbooks, Post-Mortems. Security — Prinzip der geringsten Berechtigung, Verschlüsselung, GuardDuty. Reliability — Auto Scaling, Multi-AZ, Zustandsprüfungen. Performance Efficiency — Caching, Rightsizing, Graviton. Cost Optimisation — Spot-Instances, Savings Plans, Lifecycle-Richtlinien. Sustainability — Graviton, verwaltete Services, Vermeidung von Verschwendung.

# Quick pillar reference for exam:
# Operational Excellence:
#   IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
#   IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
#   ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
#   Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
#   Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
#   Graviton, serverless, data lifecycle, high utilisation

Eine Überprüfung durchführen: Schritt für Schritt

So führen Sie eine Well-Architected-Überprüfung durch: 1) Definieren Sie Ihre Workload im Tool. 2) Wählen Sie die zutreffenden Lenses aus. 3) Beantworten Sie alle Fragen — geben Sie ehrlich an, was Sie NICHT implementiert haben. 4) Prüfen Sie den Risikobericht — priorisieren Sie HRIs. 5) Erstellen Sie einen Verbesserungsplan mit Verantwortlichen und Fristen. 6) Speichern Sie einen Meilenstein, um den Ausgangszustand festzuhalten. 7) Implementieren Sie Verbesserungen und aktualisieren Sie dabei die Antworten auf die Fragen. 8) Speichern Sie einen neuen Meilenstein, um den Fortschritt zu verfolgen. Wiederholen Sie die Überprüfung vierteljährlich. Eine ehrliche, vollständige Überprüfung ist wertvoller als eine perfekte Bewertung mit ausgelassenen Punkten.

# Automate workload review reporting
aws wellarchitected get-lens-review-report \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --milestone-number 3

# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentations

Kurze Überprüfung

Testen Sie Ihr Verständnis der AWS-Solutions-Architect-Konzepte (SAA-C03) aus dieser Lektion.

Zusammenfassung der Lektion

In dieser Lektion haben Sie gelernt: Das Well-Architected Tool bewertet Workloads anhand von sechs Säulen und erstellt HRI-/MRI-Risikobefunde, Meilensteine halten Fortschrittsstände fest, um Verbesserungen im Zeitverlauf zu verfolgen, und benutzerdefinierte Lenses erweitern Überprüfungen auf die Bereiche Serverless, SaaS und Datenanalyse. Integrieren Sie Überprüfungen als kontinuierliche Qualitätsbewertung in Ihren SDLC. Als Nächstes untersuchen wir Techniken zur Kostenoptimierung, darunter Rightsizing und Compute Optimizer.

Häufig gestellte Fragen

Ist die Lektion „Well-Architected Tool und Prüfprozess“ kostenlos?

Ja — der vollständige Text von „Well-Architected Tool und Prüfprozess“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Solutions Architect-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Solutions Architect-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Well-Architected Tool und Prüfprozess“?

Führen Sie mit dem AWS Well-Architected Tool eine Prüfung einer aktiven Arbeitslast durch, interpretieren Sie die Risikobefunde und priorisieren Sie den Verbesserungsplan. Du übst AWS Solutions Architect mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um AWS Solutions Architect zu starten?

Keine Vorkenntnisse erforderlich. AWS Solutions Architect auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Well-Architected Tool und Prüfprozess“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser AWS Solutions Architect-Lektion Code schreiben und ausführen?

Ja. Jede AWS Solutions Architect-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Säulen der betrieblichen Exzellenz und Sicherheit
  2. Säulen der Zuverlässigkeit und Performance-Effizienz
  3. Säulen der Kostenoptimierung und Nachhaltigkeit
  4. Well-Architected Tool und Prüfprozess
← Zurück zu AWS Solutions Architect