Well-Architected Tool en beoordelingsproces
Voer met AWS Well-Architected Tool een beoordeling uit op een actieve workload, interpreteer de risicobevindingen en geef prioriteit aan het verbeterplan.
Well-Architected Tool en beoordelingsproces is een gratis Cloud & IT Cert Prep-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cloud & IT Cert Prep. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Wat is de Well-Architected Tool?
De AWS Well-Architected Tool is een gratis service in de AWS Management Console waarmee je je workloads kunt beoordelen aan de hand van de aanbevolen werkwijzen van AWS. Je beantwoordt een reeks vragen over je architectuur binnen de zes pijlers. Vervolgens genereert de tool een risicorapport met High Risks (HRI's) en Medium Risks (MRI's), inclusief specifieke aanbevelingen voor verbetering. Zie het als een gestructureerd gesprek tussen jou en het Well-Architected Framework: de vragen helpen je om kritisch na te denken over elk aspect van je architectuur.
# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool
# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)
# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)Een workload definiëren
De eerste stap bij het gebruik van de Well-Architected Tool is het definiëren van een workload: een verzameling onderling gerelateerde AWS-resources en code die samen je applicatie of service vormen. Wees specifiek: een workload kan bijvoorbeeld je microservice voor orderverwerking zijn, en niet het volledige AWS-account van je bedrijf. Definieer de omgeving (Productie, Preproductie, Ontwikkeling), de gebruikte AWS-regio's en de bedrijfstak voor relevante context rond naleving. Duidelijk afgebakende workloads maken de beoordelingsvragen relevanter en beter uitvoerbaar.
# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
--workload-name 'OrderProcessingService' \
--description 'Handles e-commerce order processing' \
--environment PRODUCTION \
--aws-regions us-east-1 eu-west-1 \
--review-owner 'platform-team@example.com' \
--industry-type 'RETAIL' \
--industry 'E-Commerce'Vragen over pijlers beantwoorden
Voor elke pijler presenteert de Well-Architected Tool een reeks vragen met meerdere opties voor aanbevolen werkwijzen. Voor de pijler Betrouwbaarheid kan bijvoorbeeld de vraag worden gesteld: Hoe maak je back-ups van gegevens? Aanbevolen werkwijzen zijn onder andere geautomatiseerde back-ups, kopieën in andere regio's en hersteltests. Je selecteert welke werkwijzen je hebt geïmplementeerd en de tool berekent het risico op basis van de ontbrekende onderdelen. De vragen zijn bedoeld om uitdagend te zijn: de meeste workloads vertonen hiaten, en dat is precies de bedoeling. De tool laat zien waar je vervolgens aan moet werken; je hoeft er niet voor te slagen.
# Example Well-Architected questions per pillar:
# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?
# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?
# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?
# (65+ questions across all 6 pillars)Risicoscores begrijpen
De Well-Architected Tool classificeert bevindingen als High Risk (HRI) of Medium Risk (MRI). Een HRI wijst op een aanzienlijk tekort dat onmiddellijk moet worden aangepakt, bijvoorbeeld het niet versleutelen van gevoelige gegevens at rest of het uitvoeren van productie-workloads zonder back-ups. Een MRI is een belangrijk tekort dat op een routekaart moet worden opgenomen. Vragen zonder problemen krijgen de aanduiding No Risk. Streef ernaar alle HRI's op te lossen voordat je de MRI's aanpakt. De tool maakt ook onderscheid tussen vragen die je nog niet hebt beantwoord en markeert die als Unanswered.
# List risks from Well-Architected review
aws wellarchitected list-answers \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id reliability \
--risk-counts
# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluatedVerbeterplannen
Voor elk vastgesteld risico biedt de Well-Architected Tool een verbeterplan met specifieke, uitvoerbare aanbevelingen en links naar relevante AWS-documentatie. Je kunt verbeterpunten markeren als in-progress of completed om de voortgang van herstelwerkzaamheden in de loop van de tijd bij te houden. Geef prioriteit aan verbeteringen op basis van het risiconiveau en de bedrijfsimpact. De uitvoer van het verbeterplan kan worden geëxporteerd en gebruikt als technische routekaart of aan het management worden gepresenteerd om architectuurinvesteringen te onderbouwen.
# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
--workload-id abc123 \
--lens-alias wellarchitected \
--query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'
# Update improvement status
aws wellarchitected update-answer \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id security \
--question-id security_01 \
--selected-choices sec_bp_01 sec_bp_02Mijlpalen voor voortgangsregistratie
Mijlpalen zijn momentopnamen van de beoordeling van je workload op een bepaald tijdstip. Sla vóór en na architectuurverbeteringen een mijlpaal op om de voortgang bij te houden. Met de Well-Architected Tool kun je mijlpalen vergelijken om te zien hoe je risicoprofiel is veranderd, bijvoorbeeld hoeveel HRI's je het afgelopen kwartaal hebt opgelost. Mijlpalen zijn essentieel om voortdurende verbetering aan nalevingsauditors, het management en klanten aan te tonen. Maak mijlpalen vóór belangrijke releases en nadat je verbeteringssprints hebt afgerond.
# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
--workload-id abc123 \
--milestone-name 'Q2-2026-Review'
# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
--workload-id abc123 \
--query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'
# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRIAangepaste lenzen
Naast de standaardlens van Well-Architected biedt AWS Custom Lenses voor specifieke domeinen. De Serverless Lens bevat vragen die specifiek zijn voor Lambda, API Gateway en gebeurtenisgestuurde architecturen. De SaaS Lens behandelt isolatie van tenants en onboarding. De Data Analytics Lens richt zich op datalakes en streaming. Je kunt ook je eigen aangepaste lens maken met de specifieke standaarden en aanbevolen werkwijzen van je organisatie. Pas meerdere lenzen toe op dezelfde workload voor een uitgebreide dekking.
# List available lenses
aws wellarchitected list-lenses
# Common lenses:
# wellarchitected - Default 6-pillar review
# serverless - Lambda, API Gateway, DynamoDB
# saas - Multi-tenancy, isolation, onboarding
# dataanalytics - Data lakes, Redshift, Athena
# iot - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture
# Associate lens with workload
aws wellarchitected associate-lenses \
--workload-id abc123 \
--lens-aliases serverless wellarchitectedWell-Architected-beoordelingen op grote schaal
Grote organisaties met honderden workloads kunnen niet elke workload handmatig beoordelen. Dankzij integratie van de AWS Well-Architected Tool met AWS Organizations kunnen centrale teams workloads en beoordelingsprofielen tussen accounts delen. AWS Partners (AWS Solutions Architects en APN Consulting Partners) kunnen formele Well-Architected-beoordelingen voor klanten uitvoeren en toegang krijgen tot een speciale beoordelingsmodus. Gebruik de functie Workload Sharing om andere AWS-accounts lees- of eigenaarstoegang te geven voor gezamenlijke beoordelingen.
# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
--workload-id abc123 \
--shared-with '999999999999' \
--permission-type CONTRIBUTOR
# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative controlBeoordelingen integreren in de SDLC
Well-Architected-beoordelingen mogen geen eenmalige gebeurtenissen zijn: integreer ze in je levenscyclus voor softwareontwikkeling. Aanbevolen frequentie: Vóór de lancering — voer een beoordeling uit bij het ontwerpen van een nieuwe workload. Elk kwartaal — werk de beoordeling bij naarmate de workload zich ontwikkelt. Na belangrijke incidenten — een evaluatie achteraf kan nieuwe hiaten aan het licht brengen die je moet toevoegen. Na lanceringen van AWS-services — nieuwe services kunnen betere oplossingen bieden. Beschouw de Well-Architected Tool als een levend document van de kwaliteit van je architectuur, niet als een oefening om een vakje aan te kruisen.
# SDLC integration checklist:
# Phase: Design
# - Create workload in W-A Tool
# - Answer all pillar questions
# - Document HRIs that are accepted risks with justification
# Phase: Pre-launch
# - Resolve all HRIs or document mitigation
# - Create 'pre-launch' milestone
# Phase: Post-launch (quarterly)
# - Update answers as architecture evolves
# - Create quarterly milestone
# - Review new improvement recommendationsWell-Architected en het SAA-C03-examen
Het SAA-C03-examen toetst regelmatig uw kennis van het Well-Architected Framework aan de hand van scenario’s waarin wordt gevraagd bij welke pijler een bepaalde situatie of oplossing hoort. Belangrijke koppelingen om uit het hoofd te leren: Operationele uitmuntendheid — IaC, draaiboeken, evaluaties na incidenten. Beveiliging — minimale rechten, versleuteling, GuardDuty. Betrouwbaarheid — Auto Scaling, Multi-AZ, statuscontroles. Prestat efficiëntie — caching, juiste dimensionering, Graviton. Kostenoptimalisatie — Spot-instances, Savings Plans, levenscyclusbeleid. Duurzaamheid — Graviton, beheerde services, verspilling voorkomen.
# Quick pillar reference for exam:
# Operational Excellence:
# IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
# IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
# ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
# Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
# Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
# Graviton, serverless, data lifecycle, high utilisationEen beoordeling uitvoeren: stap voor stap
Zo voert u een Well-Architected-beoordeling uit: 1) Definieer uw werklast in de tool. 2) Selecteer de relevante perspectieven. 3) Beantwoord alle vragen — wees eerlijk over wat u NIET hebt geïmplementeerd. 4) Bekijk het risicorapport — geef prioriteit aan HRI’s. 5) Maak een verbeterplan met verantwoordelijken en deadlines. 6) Sla een mijlpaal op om de beginsituatie vast te leggen. 7) Implementeer verbeteringen en werk de antwoorden op de vragen gaandeweg bij. 8) Sla een nieuwe mijlpaal op om de voortgang bij te houden. Herhaal dit elk kwartaal. Een eerlijke, volledige beoordeling is waardevoller dan een perfecte score met weggelaten informatie.
# Automate workload review reporting
aws wellarchitected get-lens-review-report \
--workload-id abc123 \
--lens-alias wellarchitected \
--milestone-number 3
# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentationsKorte toets
Toets je begrip van de AWS Solutions Architect-concepten (SAA-C03) uit deze les.
Samenvatting van de les
In deze les heb je geleerd dat de Well-Architected Tool werklasten beoordeelt aan de hand van zes pijlers en risico’s met HRI/MRI-bevindingen genereert, dat mijlpalen momentopnamen van de voortgang vastleggen om verbeteringen in de loop van de tijd te volgen en dat aangepaste perspectieven beoordelingen uitbreiden naar serverless-, SaaS- en data-analysegebieden. Integreer beoordelingen in je SDLC als een doorlopende kwaliteitsbeoordeling. Hierna bekijken we technieken voor kostenoptimalisatie, waaronder juiste dimensionering en Compute Optimizer.
Leer Cloud & IT Cert Prep met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 150
- Lessen
- 600
Veelgestelde vragen
Is de les “Well-Architected Tool en beoordelingsproces” gratis?
Ja — de volledige tekst van “Well-Architected Tool en beoordelingsproces” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Cloud & IT Cert Prep wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.
Wat leer ik in “Well-Architected Tool en beoordelingsproces”?
Voer met AWS Well-Architected Tool een beoordeling uit op een actieve workload, interpreteer de risicobevindingen en geef prioriteit aan het verbeterplan. Je oefent met Cloud & IT Cert Prep door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cloud & IT Cert Prep te beginnen?
Ervaring vooraf is niet nodig. Cloud & IT Cert Prep op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.
Hoe lang duurt de les “Well-Architected Tool en beoordelingsproces”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cloud & IT Cert Prep?
Ja. Elke les over Cloud & IT Cert Prep bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- Pijlers van operationele uitmuntendheid en beveiliging
- Pijlers van betrouwbaarheid en prestatie-efficiëntie
- Pijlers van kostenoptimalisatie en duurzaamheid
- Well-Architected Tool en beoordelingsproces