AWS Well-Architected Tool y proceso de revisión
Realice una revisión con AWS Well-Architected Tool sobre una carga de trabajo real, interprete los riesgos detectados y establezca prioridades para el plan de mejora
AWS Well-Architected Tool y proceso de revisión es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué es Well-Architected Tool?
AWS Well-Architected Tool es un servicio gratuito de AWS Management Console que le ayuda a revisar sus cargas de trabajo según las prácticas recomendadas de AWS. Responde a una serie de preguntas sobre su arquitectura en los seis pilares y la herramienta genera un informe de riesgos que identifica High Risks (HRIs) y Medium Risks (MRIs), junto con recomendaciones específicas de mejora. Considérela como una conversación estructurada entre usted y Well-Architected Framework: las preguntas le guían para analizar críticamente cada aspecto de su arquitectura.
# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool
# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)
# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)Definición de una carga de trabajo
El primer paso para utilizar Well-Architected Tool es definir una carga de trabajo: un conjunto de recursos de AWS y código relacionados que conforman su aplicación o servicio. Sea específico: una carga de trabajo podría ser su microservicio de procesamiento de pedidos, no toda la cuenta de AWS de su empresa. Defina el entorno (Production, Pre-Production, Development), las regiones de AWS utilizadas y el sector para disponer del contexto de cumplimiento pertinente. Unos límites de carga de trabajo bien definidos hacen que las preguntas de la revisión sean más relevantes y prácticas.
# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
--workload-name 'OrderProcessingService' \
--description 'Handles e-commerce order processing' \
--environment PRODUCTION \
--aws-regions us-east-1 eu-west-1 \
--review-owner 'platform-team@example.com' \
--industry-type 'RETAIL' \
--industry 'E-Commerce'Respuesta a las preguntas de los pilares
Para cada pilar, Well-Architected Tool presenta un conjunto de preguntas con varias opciones de prácticas recomendadas. Por ejemplo, para el pilar de Fiabilidad: ¿Cómo realiza copias de seguridad de los datos? Las prácticas recomendadas incluyen copias de seguridad automatizadas, copias entre regiones y pruebas de recuperación. Selecciona las prácticas que ha implementado y la herramienta calcula el riesgo en función de las carencias. Las preguntas están diseñadas para ser exigentes: la mayoría de las cargas de trabajo presentará carencias, y ese es precisamente el objetivo; la herramienta muestra en qué debe trabajar a continuación, no le evalúa para determinar si ha aprobado o suspendido.
# Example Well-Architected questions per pillar:
# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?
# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?
# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?
# (65+ questions across all 6 pillars)Comprensión de las clasificaciones de riesgo
Well-Architected Tool clasifica los hallazgos como High Risk (HRI) o Medium Risk (MRI). Un HRI indica una carencia importante que debe abordarse de inmediato; por ejemplo, no cifrar datos confidenciales en reposo o ejecutar cargas de trabajo de producción sin copias de seguridad. Un MRI es una carencia relevante que debe incluirse en una hoja de ruta. Las preguntas sin problemas se marcan como No Risk. Procure resolver todos los HRI antes de abordar los MRI. La herramienta también distingue las preguntas que aún no ha respondido como Unanswered.
# List risks from Well-Architected review
aws wellarchitected list-answers \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id reliability \
--risk-counts
# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluatedPlanes de mejora
Para cada riesgo identificado, Well-Architected Tool proporciona un plan de mejora con recomendaciones específicas y prácticas, además de enlaces a la documentación pertinente de AWS. Puede marcar los elementos de mejora como in-progress o completed para realizar un seguimiento del progreso de la corrección a lo largo del tiempo. Priorice las mejoras según el nivel de riesgo y el impacto empresarial. El resultado del plan de mejora puede exportarse y utilizarse como hoja de ruta técnica o presentarse a la dirección para justificar inversiones en arquitectura.
# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
--workload-id abc123 \
--lens-alias wellarchitected \
--query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'
# Update improvement status
aws wellarchitected update-answer \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id security \
--question-id security_01 \
--selected-choices sec_bp_01 sec_bp_02Hitos para realizar un seguimiento del progreso
Los Milestones son instantáneas de la revisión de su carga de trabajo en un momento determinado. Guarde un hito antes y después de realizar mejoras en la arquitectura para realizar un seguimiento del progreso. Well-Architected Tool permite comparar hitos para ver cómo ha cambiado su perfil de riesgo; por ejemplo, cuántos HRI ha resuelto en el último trimestre. Los hitos son esenciales para demostrar una mejora continua a auditores de cumplimiento, responsables de gestión y clientes. Cree hitos antes de las versiones importantes y después de completar los sprints de mejora.
# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
--workload-id abc123 \
--milestone-name 'Q2-2026-Review'
# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
--workload-id abc123 \
--query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'
# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRILenses personalizadas
Además de la lente predeterminada de Well-Architected, AWS proporciona Custom Lenses para ámbitos específicos. La Serverless Lens incluye preguntas específicas sobre Lambda, API Gateway y arquitecturas basadas en eventos. La SaaS Lens aborda el aislamiento entre tenants y la incorporación. La Data Analytics Lens se centra en los lagos de datos y el streaming. También puede crear su propia lente personalizada con los estándares y las prácticas recomendadas específicos de su organización. Aplique varias lentes a la misma carga de trabajo para obtener una cobertura completa.
# List available lenses
aws wellarchitected list-lenses
# Common lenses:
# wellarchitected - Default 6-pillar review
# serverless - Lambda, API Gateway, DynamoDB
# saas - Multi-tenancy, isolation, onboarding
# dataanalytics - Data lakes, Redshift, Athena
# iot - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture
# Associate lens with workload
aws wellarchitected associate-lenses \
--workload-id abc123 \
--lens-aliases serverless wellarchitectedRevisiones de Well-Architected a escala
Las organizaciones grandes con cientos de cargas de trabajo no pueden revisar cada una manualmente. La integración de AWS Well-Architected Tool con AWS Organizations permite a los equipos centrales compartir cargas de trabajo y perfiles de revisión entre cuentas. Los AWS Partners (AWS Solutions Architects y APN Consulting Partners) pueden realizar revisiones formales de Well-Architected para los clientes y acceder a un modo de revisión especial. Use la función Workload Sharing para conceder acceso de lectura o de propietario a otras cuentas de AWS y realizar revisiones colaborativas.
# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
--workload-id abc123 \
--shared-with '999999999999' \
--permission-type CONTRIBUTOR
# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative controlIntegración de las revisiones en el SDLC
Las revisiones de Well-Architected no deben ser eventos puntuales: intégrelas en su ciclo de vida de desarrollo de software. Frecuencia recomendada: Antes del lanzamiento: realice una revisión al diseñar una nueva carga de trabajo. Trimestralmente: actualice la revisión a medida que evolucione la carga de trabajo. Después de incidentes importantes: un análisis posterior al incidente puede revelar nuevas carencias que deban añadirse. Después del lanzamiento de servicios de AWS: los servicios nuevos pueden ofrecer soluciones mejores. Considere Well-Architected Tool como un documento vivo sobre la calidad de su arquitectura, no como un trámite que deba marcarse como completado.
# SDLC integration checklist:
# Phase: Design
# - Create workload in W-A Tool
# - Answer all pillar questions
# - Document HRIs that are accepted risks with justification
# Phase: Pre-launch
# - Resolve all HRIs or document mitigation
# - Create 'pre-launch' milestone
# Phase: Post-launch (quarterly)
# - Update answers as architecture evolves
# - Create quarterly milestone
# - Review new improvement recommendationsWell-Architected y el examen SAA-C03
El examen SAA-C03 evalúa con frecuencia los conocimientos sobre Well-Architected Framework mediante preguntas basadas en escenarios que preguntan a qué pilar pertenece una situación o solución determinada. Asociaciones clave que debe memorizar: Excelencia operativa — IaC, runbooks, análisis posteriores a incidentes. Seguridad — mínimo privilegio, cifrado, GuardDuty. Fiabilidad — Auto Scaling, Multi-AZ, comprobaciones de estado. Eficiencia del rendimiento — almacenamiento en caché, dimensionamiento adecuado, Graviton. Optimización de costes — instancias Spot, Savings Plans, políticas de ciclo de vida. Sostenibilidad — Graviton, servicios administrados, eliminación del desperdicio.
# Quick pillar reference for exam:
# Operational Excellence:
# IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
# IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
# ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
# Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
# Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
# Graviton, serverless, data lifecycle, high utilisationRealizar una revisión: paso a paso
Para realizar una revisión de Well-Architected: 1) Defina su carga de trabajo en la herramienta. 2) Seleccione las lentes aplicables. 3) Responda a todas las preguntas; sea sincero sobre lo que NO ha implementado. 4) Revise el informe de riesgos; dé prioridad a los HRI. 5) Cree un plan de mejora con responsables y fechas límite. 6) Guarde un hito para registrar el estado inicial. 7) Implemente las mejoras y actualice las respuestas a las preguntas a medida que avance. 8) Guarde un nuevo hito para hacer un seguimiento del progreso. Repita el proceso trimestralmente. Una revisión sincera y completa es más valiosa que una puntuación perfecta con omisiones.
# Automate workload review reporting
aws wellarchitected get-lens-review-report \
--workload-id abc123 \
--lens-alias wellarchitected \
--milestone-number 3
# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentationsComprobación rápida
Compruebe sus conocimientos sobre los conceptos de AWS Solutions Architect (SAA-C03) de esta lección.
Resumen de la lección
En esta lección ha aprendido que Well-Architected Tool evalúa las cargas de trabajo en seis pilares y genera resultados de riesgo HRI/MRI, que los hitos capturan instantáneas del progreso para hacer un seguimiento de las mejoras a lo largo del tiempo y que las lentes personalizadas amplían las revisiones a los ámbitos sin servidor, SaaS y análisis de datos. Integre las revisiones en su SDLC como una evaluación de calidad continua. A continuación, exploraremos técnicas de optimización de costes, incluido el dimensionamiento adecuado y Compute Optimizer.
Preguntas frecuentes
¿La lección «AWS Well-Architected Tool y proceso de revisión» es gratis?
Sí — el texto completo de «AWS Well-Architected Tool y proceso de revisión» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué aprenderé en «AWS Well-Architected Tool y proceso de revisión»?
Realice una revisión con AWS Well-Architected Tool sobre una carga de trabajo real, interprete los riesgos detectados y establezca prioridades para el plan de mejora Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?
No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «AWS Well-Architected Tool y proceso de revisión»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?
Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Pilares de excelencia operativa y seguridad
- Pilares de fiabilidad y eficiencia del rendimiento
- Pilares de optimización de costes y sostenibilidad
- AWS Well-Architected Tool y proceso de revisión