AWS Well-Architected Tool e processo di revisione
Eseguire una revisione con AWS Well-Architected Tool su un carico di lavoro reale, interpretare i risultati dei rischi e stabilire le priorità del piano di miglioramento
AWS Well-Architected Tool e processo di revisione è una lezione AWS Solutions Architect gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento AWS Solutions Architect, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso AWS Solutions Architect include 4 lezioni in totale.
Che cos'è il Well-Architected Tool
AWS Well-Architected Tool è un servizio gratuito disponibile nella AWS Management Console che consente di valutare i carichi di lavoro rispetto alle best practice AWS. Rispondendo a una serie di domande sull'architettura nei sei pilastri, lo strumento genera un report dei rischi che identifica High Risks (HRIs) e Medium Risks (MRIs), con raccomandazioni specifiche per il miglioramento. Lo si può considerare una conversazione strutturata tra Lei e il Well-Architected Framework: le domande La guidano nell'analisi critica di ogni aspetto dell'architettura.
# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool
# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)
# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)Definizione di un workload
Il primo passaggio per utilizzare il Well-Architected Tool consiste nel definire un workload, ovvero un insieme di risorse AWS e codice interconnessi che costituiscono l'applicazione o il servizio. Sia specifico: un workload potrebbe essere il microservizio di elaborazione degli ordini, non l'intero account AWS dell'azienda. Definisca l'ambiente (Production, Pre-Production, Development), le regioni AWS utilizzate e il settore, per fornire il contesto di conformità pertinente. Confini del workload ben definiti rendono le domande della revisione più pertinenti e operative.
# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
--workload-name 'OrderProcessingService' \
--description 'Handles e-commerce order processing' \
--environment PRODUCTION \
--aws-regions us-east-1 eu-west-1 \
--review-owner 'platform-team@example.com' \
--industry-type 'RETAIL' \
--industry 'E-Commerce'Risposta alle domande sui pilastri
Per ogni pilastro, il Well-Architected Tool presenta una serie di domande con diverse opzioni di best practice. Ad esempio, per il pilastro Reliability: Come esegue il backup dei dati? Le best practice includono backup automatici, copie tra regioni e test di ripristino. Selezioni le pratiche implementate e lo strumento calcolerà il rischio in base alle lacune. Le domande sono pensate per essere impegnative: la maggior parte dei workload presenterà delle lacune, ed è proprio questo lo scopo. Lo strumento mostra su cosa intervenire in seguito, non serve a valutareLa negativamente.
# Example Well-Architected questions per pillar:
# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?
# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?
# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?
# (65+ questions across all 6 pillars)Comprensione delle valutazioni del rischio
Il Well-Architected Tool classifica i risultati come High Risk (HRI) o Medium Risk (MRI). Un HRI indica una lacuna significativa da affrontare immediatamente, ad esempio la mancata crittografia dei dati sensibili a riposo o l'esecuzione di carichi di lavoro di produzione senza backup. Un MRI indica una lacuna rilevante da inserire nella roadmap. Le domande senza problemi sono contrassegnate come No Risk. Si prefigga di risolvere tutti gli HRI prima di affrontare gli MRI. Lo strumento distingue inoltre le domande a cui non ha ancora risposto come Unanswered.
# List risks from Well-Architected review
aws wellarchitected list-answers \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id reliability \
--risk-counts
# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluatedPiani di miglioramento
Per ogni rischio identificato, il Well-Architected Tool fornisce un piano di miglioramento con raccomandazioni specifiche e operative e collegamenti alla documentazione AWS pertinente. Può contrassegnare gli elementi del piano come in-progress o completed per monitorare nel tempo i progressi della risoluzione. Dia priorità ai miglioramenti in base al livello di rischio e all'impatto aziendale. Il risultato del piano di miglioramento può essere esportato e utilizzato come roadmap tecnica o presentato alla dirigenza per motivare gli investimenti nell'architettura.
# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
--workload-id abc123 \
--lens-alias wellarchitected \
--query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'
# Update improvement status
aws wellarchitected update-answer \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id security \
--question-id security_01 \
--selected-choices sec_bp_01 sec_bp_02Milestone per monitorare i progressi
Le Milestones sono istantanee della revisione del workload in un determinato momento. Salvi una milestone prima e dopo aver apportato miglioramenti all'architettura per monitorare i progressi. Il Well-Architected Tool consente di confrontare le milestone per vedere come è cambiato il profilo di rischio, ad esempio quanti HRI ha risolto nell'ultimo trimestre. Le milestone sono essenziali per dimostrare il miglioramento continuo ai revisori della conformità, alla direzione e ai clienti. Crei milestone prima delle release principali e dopo aver completato gli sprint di miglioramento.
# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
--workload-id abc123 \
--milestone-name 'Q2-2026-Review'
# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
--workload-id abc123 \
--query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'
# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRICustom Lenses
Oltre alla lente Well-Architected predefinita, AWS fornisce Custom Lenses per domini specifici. La Serverless Lens contiene domande specifiche per Lambda, API Gateway e le architetture basate su eventi. La SaaS Lens tratta l'isolamento dei tenant e l'onboarding. La Data Analytics Lens si concentra sui data lake e sullo streaming. Può anche creare una lente personalizzata con gli standard e le best practice specifici della Sua organizzazione. Applichi più lenti allo stesso workload per ottenere una copertura completa.
# List available lenses
aws wellarchitected list-lenses
# Common lenses:
# wellarchitected - Default 6-pillar review
# serverless - Lambda, API Gateway, DynamoDB
# saas - Multi-tenancy, isolation, onboarding
# dataanalytics - Data lakes, Redshift, Athena
# iot - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture
# Associate lens with workload
aws wellarchitected associate-lenses \
--workload-id abc123 \
--lens-aliases serverless wellarchitectedRevisioni Well-Architected su larga scala
Le grandi organizzazioni con centinaia di workload non possono esaminarli manualmente uno per uno. L'integrazione del AWS Well-Architected Tool con AWS Organizations consente ai team centrali di condividere workload e profili di revisione tra gli account. Gli AWS Partners (AWS Solutions Architects e APN Consulting Partners) possono condurre Well-Architected Reviews formali per i clienti e accedere a una modalità di revisione speciale. Utilizzi la funzionalità Workload Sharing per concedere l'accesso in lettura o come proprietario ad altri account AWS per revisioni collaborative.
# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
--workload-id abc123 \
--shared-with '999999999999' \
--permission-type CONTRIBUTOR
# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative controlIntegrazione delle revisioni nel ciclo di vita dello sviluppo software
Le revisioni Well-Architected non dovrebbero essere eventi isolati: le integri nel ciclo di vita dello sviluppo software. Cadenza consigliata: Prima del lancio: esegua una revisione durante la progettazione di un nuovo workload. Trimestralmente: aggiorni la revisione con l'evoluzione del workload. Dopo incidenti importanti: un'analisi post-incidente potrebbe rivelare nuove lacune da aggiungere. Dopo il lancio di servizi AWS: i nuovi servizi potrebbero offrire soluzioni migliori. Consideri il Well-Architected Tool come un documento vivente della qualità dell'architettura, non come una semplice attività da spuntare.
# SDLC integration checklist:
# Phase: Design
# - Create workload in W-A Tool
# - Answer all pillar questions
# - Document HRIs that are accepted risks with justification
# Phase: Pre-launch
# - Resolve all HRIs or document mitigation
# - Create 'pre-launch' milestone
# Phase: Post-launch (quarterly)
# - Update answers as architecture evolves
# - Create quarterly milestone
# - Review new improvement recommendationsWell-Architected e l’esame SAA-C03
L’esame SAA-C03 verifica spesso la conoscenza del Well-Architected Framework attraverso domande basate su scenari, in cui viene chiesto a quale pilastro appartenga una determinata situazione o soluzione. Corrispondenze chiave da memorizzare: Operational Excellence — IaC, runbook, analisi post-incidente. Security — principio del privilegio minimo, crittografia, GuardDuty. Reliability — Auto Scaling, Multi-AZ, controlli dello stato. Performance Efficiency — caching, dimensionamento adeguato, Graviton. Cost Optimisation — istanze Spot, Savings Plans, policy del ciclo di vita. Sustainability — Graviton, servizi gestiti, eliminazione degli sprechi.
# Quick pillar reference for exam:
# Operational Excellence:
# IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
# IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
# ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
# Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
# Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
# Graviton, serverless, data lifecycle, high utilisationEsecuzione di una revisione: procedura dettagliata
Per eseguire una revisione Well-Architected: 1) Definisca il carico di lavoro nello strumento. 2) Selezioni le lenti applicabili. 3) Risponda a tutte le domande, indicando con sincerità ciò che NON è stato implementato. 4) Esamini il report dei rischi e assegni la priorità agli HRI. 5) Crei un piano di miglioramento con responsabili e scadenze. 6) Salvi una milestone per registrare lo stato iniziale. 7) Implementi i miglioramenti e aggiorni le risposte alle domande man mano che procede. 8) Salvi una nuova milestone per monitorare i progressi. Ripeta l’operazione ogni trimestre. Una revisione completa e sincera è più preziosa di un punteggio perfetto ottenuto omettendo informazioni.
# Automate workload review reporting
aws wellarchitected get-lens-review-report \
--workload-id abc123 \
--lens-alias wellarchitected \
--milestone-number 3
# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentationsVerifica rapida
Verifichi la Sua comprensione dei concetti AWS Solutions Architect (SAA-C03) presentati in questa lezione.
Riepilogo della lezione
In questa lezione ha imparato che: Well-Architected Tool valuta i carichi di lavoro secondo sei pilastri e genera risultati di rischio HRI/MRI, le milestone acquisiscono istantanee dei progressi per monitorare i miglioramenti nel tempo e le lenti personalizzate estendono le revisioni agli ambiti serverless, SaaS e analisi dei dati. Integri le revisioni nel Suo SDLC come valutazione continua della qualità. Nella prossima lezione esamineremo le tecniche di ottimizzazione dei costi, tra cui il dimensionamento adeguato e Compute Optimizer.
Domande Frequenti
La lezione «AWS Well-Architected Tool e processo di revisione» è gratuita?
Sì — il testo completo di «AWS Well-Architected Tool e processo di revisione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso AWS Solutions Architect, passa a CoddyKit PRO. Il corso AWS Solutions Architect include 4 lezioni in totale.
Cosa imparerò in «AWS Well-Architected Tool e processo di revisione»?
Eseguire una revisione con AWS Well-Architected Tool su un carico di lavoro reale, interpretare i risultati dei rischi e stabilire le priorità del piano di miglioramento Eserciti AWS Solutions Architect con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare AWS Solutions Architect?
Non è richiesta alcuna esperienza precedente. AWS Solutions Architect su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «AWS Well-Architected Tool e processo di revisione»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione AWS Solutions Architect?
Sì. Ogni lezione AWS Solutions Architect include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Pilastri dell'eccellenza operativa e della sicurezza
- Pilastri dell'affidabilità e dell'efficienza delle prestazioni
- Pilastri dell'ottimizzazione dei costi e della sostenibilità
- AWS Well-Architected Tool e processo di revisione