0Pricing
AWS Solutions Architect · Leçon

Outil Well-Architected et processus de revue

Effectuez une revue avec AWS Well-Architected Tool sur une charge de travail active, interprétez les risques relevés et hiérarchisez le plan d’amélioration.

Outil Well-Architected et processus de revue est une leçon AWS Solutions Architect gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage AWS Solutions Architect, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours AWS Solutions Architect comprend 4 leçons au total.

Qu’est-ce que le Well-Architected Tool ?

Le AWS Well-Architected Tool est un service gratuit de la AWS Management Console qui vous aide à examiner vos charges de travail au regard des bonnes pratiques AWS. Vous répondez à une série de questions sur votre architecture couvrant les six piliers, puis l’outil génère un rapport de risques identifiant les High Risks (HRIs) et les Medium Risks (MRIs), accompagnés de recommandations d’amélioration précises. Considérez-le comme une conversation structurée entre vous et le Well-Architected Framework : les questions vous incitent à réfléchir de manière critique à chaque aspect de votre architecture.

# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool

# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)

# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)

Définition d’une charge de travail

La première étape pour utiliser le Well-Architected Tool consiste à définir une charge de travail : un ensemble de ressources AWS et de code interdépendants qui composent votre application ou service. Soyez précis : une charge de travail peut être votre microservice de traitement des commandes, et non l’intégralité du compte AWS de votre entreprise. Définissez l’environnement (Production, Pre-Production, Development), les régions AWS utilisées et le secteur d’activité afin de disposer du contexte de conformité pertinent. Des limites de charge de travail bien définies rendent les questions d’examen plus pertinentes et plus exploitables.

# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
  --workload-name 'OrderProcessingService' \
  --description 'Handles e-commerce order processing' \
  --environment PRODUCTION \
  --aws-regions us-east-1 eu-west-1 \
  --review-owner 'platform-team@example.com' \
  --industry-type 'RETAIL' \
  --industry 'E-Commerce'

Réponse aux questions des piliers

Pour chaque pilier, le Well-Architected Tool présente un ensemble de questions proposant plusieurs options conformes aux bonnes pratiques. Par exemple, pour le pilier Reliability : Comment sauvegardez-vous les données ? — les bonnes pratiques incluent les sauvegardes automatisées, les copies interrégion et les tests de récupération. Vous sélectionnez les pratiques que vous avez mises en œuvre, puis l’outil calcule le risque en fonction des écarts. Les questions sont conçues pour être exigeantes : la plupart des charges de travail présenteront des écarts, et c’est précisément le but. L’outil révèle les prochaines améliorations à effectuer, il ne cherche pas à vous faire échouer.

# Example Well-Architected questions per pillar:

# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?

# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?

# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?

# (65+ questions across all 6 pillars)

Comprendre les niveaux de risque

Le Well-Architected Tool classe les résultats comme High Risk (HRI) ou Medium Risk (MRI). Un HRI indique un écart important qui doit être traité immédiatement — par exemple, ne pas chiffrer des données sensibles au repos ou exécuter des charges de travail de production sans sauvegardes. Un MRI correspond à un écart notable qui doit être inscrit sur une feuille de route. Les questions ne présentant aucun problème sont marquées No Risk. Cherchez à résoudre tous les HRI avant de traiter les MRI. L’outil distingue également les questions auxquelles vous n’avez pas encore répondu en les marquant Unanswered.

# List risks from Well-Architected review
aws wellarchitected list-answers \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id reliability \
  --risk-counts

# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluated

Plans d’amélioration

Pour chaque risque identifié, le Well-Architected Tool fournit un plan d’amélioration contenant des recommandations précises et exploitables ainsi que des liens vers la documentation AWS pertinente. Vous pouvez marquer les éléments d’amélioration comme en cours ou terminés afin de suivre l’avancement de la remédiation au fil du temps. Hiérarchisez les améliorations en fonction du niveau de risque et de l’impact métier. Le résultat du plan d’amélioration peut être exporté et utilisé comme feuille de route technique ou présenté à la direction pour justifier des investissements architecturaux.

# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'

# Update improvement status
aws wellarchitected update-answer \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id security \
  --question-id security_01 \
  --selected-choices sec_bp_01 sec_bp_02

Jalons pour suivre la progression

Les Milestones sont des instantanés de l’examen de votre charge de travail à un moment donné. Enregistrez un jalon avant et après les améliorations de l’architecture afin de suivre les progrès. Le Well-Architected Tool vous permet de comparer les jalons pour voir comment votre profil de risque a évolué — par exemple, combien de HRI vous avez résolus au cours du dernier trimestre. Les jalons sont essentiels pour démontrer une amélioration continue aux auditeurs de conformité, à la direction et aux clients. Créez des jalons avant les versions majeures et après avoir terminé les cycles d’amélioration.

# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
  --workload-id abc123 \
  --milestone-name 'Q2-2026-Review'

# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
  --workload-id abc123 \
  --query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'

# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRI

Lenses personnalisés

Au-delà du lens Well-Architected par défaut, AWS fournit des Custom Lenses pour des domaines spécifiques. Le Serverless Lens contient des questions propres à Lambda, API Gateway et aux architectures orientées événements. Le SaaS Lens couvre l’isolation des locataires et leur intégration. Le Data Analytics Lens se concentre sur les lacs de données et la diffusion en continu. Vous pouvez également créer votre propre lens personnalisé avec les normes et bonnes pratiques propres à votre organisation. Appliquez plusieurs lenses à la même charge de travail pour une couverture complète.

# List available lenses
aws wellarchitected list-lenses

# Common lenses:
# wellarchitected     - Default 6-pillar review
# serverless          - Lambda, API Gateway, DynamoDB
# saas                - Multi-tenancy, isolation, onboarding
# dataanalytics       - Data lakes, Redshift, Athena
# iot                 - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture

# Associate lens with workload
aws wellarchitected associate-lenses \
  --workload-id abc123 \
  --lens-aliases serverless wellarchitected

Examens Well-Architected à grande échelle

Les grandes organisations comptant des centaines de charges de travail ne peuvent pas toutes les examiner manuellement. L’intégration du AWS Well-Architected Tool avec AWS Organizations permet aux équipes centrales de partager les charges de travail et les profils d’examen entre les comptes. Les AWS Partners (AWS Solutions Architects et APN Consulting Partners) peuvent réaliser des examens Well-Architected formels pour les clients et accéder à un mode d’examen spécial. Utilisez la fonctionnalité Workload Sharing pour accorder un accès en lecture ou un accès de propriétaire à d’autres comptes AWS lors des examens collaboratifs.

# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
  --workload-id abc123 \
  --shared-with '999999999999' \
  --permission-type CONTRIBUTOR

# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative control

Intégration des examens au SDLC

Les examens Well-Architected ne doivent pas être des événements ponctuels : intégrez-les à votre cycle de vie du développement logiciel. Cadence recommandée : Avant le lancement — réalisez un examen lors de la conception d’une nouvelle charge de travail. Chaque trimestre — mettez à jour l’examen à mesure que la charge de travail évolue. Après les incidents majeurs — une analyse rétrospective peut révéler de nouveaux écarts à ajouter. Après le lancement de services AWS — de nouveaux services peuvent offrir de meilleures solutions. Considérez le Well-Architected Tool comme un document vivant qui décrit la qualité de votre architecture, et non comme une simple case à cocher.

# SDLC integration checklist:
# Phase: Design
#   - Create workload in W-A Tool
#   - Answer all pillar questions
#   - Document HRIs that are accepted risks with justification

# Phase: Pre-launch
#   - Resolve all HRIs or document mitigation
#   - Create 'pre-launch' milestone

# Phase: Post-launch (quarterly)
#   - Update answers as architecture evolves
#   - Create quarterly milestone
#   - Review new improvement recommendations

Architecture bien conçue et examen SAA-C03

L’examen SAA-C03 évalue souvent les connaissances du cadre bien architecturé au moyen de questions basées sur des scénarios, qui demandent à quel pilier appartient une situation ou une solution donnée. Principales correspondances à mémoriser : Operational Excellence — IaC, procédures d’exploitation, analyses post-incident. Security — principe du moindre privilège, chiffrement, GuardDuty. Reliability — mise à l’échelle automatique, Multi-AZ, vérifications d’état. Performance Efficiency — mise en cache, dimensionnement adapté, Graviton. Cost Optimisation — instances Spot, Savings Plans, politiques de cycle de vie. Sustainability — Graviton, services gérés, élimination du gaspillage.

# Quick pillar reference for exam:
# Operational Excellence:
#   IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
#   IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
#   ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
#   Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
#   Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
#   Graviton, serverless, data lifecycle, high utilisation

Effectuer une revue : étape par étape

Pour effectuer une revue du cadre bien architecturé : 1) Définissez votre charge de travail dans l’outil. 2) Sélectionnez les perspectives applicables. 3) Répondez à toutes les questions — soyez honnête concernant ce que vous n’avez PAS mis en œuvre. 4) Examinez le rapport de risques — donnez la priorité aux HRI. 5) Créez un plan d’amélioration avec des responsables et des échéances. 6) Enregistrez un jalon pour conserver une trace de l’état initial. 7) Mettez en œuvre les améliorations et mettez à jour les réponses aux questions au fur et à mesure. 8) Enregistrez un nouveau jalon pour suivre les progrès. Répétez l’opération chaque trimestre. Une revue honnête et complète est plus utile qu’un score parfait comportant des omissions.

# Automate workload review reporting
aws wellarchitected get-lens-review-report \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --milestone-number 3

# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentations

Vérification rapide

Vérifiez votre compréhension des concepts AWS Solutions Architect (SAA-C03) présentés dans cette leçon.

Récapitulatif de la leçon

Dans cette leçon, vous avez appris que : l’outil bien architecturé évalue les charges de travail selon six piliers et génère des constats de risques HRI/MRI, les jalons capturent des instantanés de la progression afin de suivre les améliorations au fil du temps, et les perspectives personnalisées étendent les revues aux domaines serverless, SaaS et de l’analyse des données. Intégrez les revues à votre SDLC afin d’en faire une évaluation continue de la qualité. Nous allons maintenant découvrir les techniques de Cost Optimisation, notamment le dimensionnement adapté et Compute Optimizer.

Questions Fréquemment Posées

La leçon « Outil Well-Architected et processus de revue » est-elle gratuite ?

Oui — le texte complet de « Outil Well-Architected et processus de revue » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours AWS Solutions Architect, passe à CoddyKit PRO. Le cours AWS Solutions Architect comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Outil Well-Architected et processus de revue » ?

Effectuez une revue avec AWS Well-Architected Tool sur une charge de travail active, interprétez les risques relevés et hiérarchisez le plan d’amélioration. Tu pratiques AWS Solutions Architect avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer AWS Solutions Architect ?

Aucune expérience préalable n'est requise. AWS Solutions Architect sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Outil Well-Architected et processus de revue » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon AWS Solutions Architect ?

Oui. Chaque leçon AWS Solutions Architect inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Piliers de l’excellence opérationnelle et de la sécurité
  2. Piliers de fiabilité et d’efficacité des performances
  3. Piliers d’optimisation des coûts et de durabilité
  4. Outil Well-Architected et processus de revue
← Retour à AWS Solutions Architect