0Pricing
AWS Solutions Architect · Lekcja

AWS Well-Architected Tool i proces przeglądu

Przeprowadzić przegląd działającego obciążenia za pomocą AWS Well-Architected Tool, zinterpretować wykryte zagrożenia i ustalić priorytety planu usprawnień.

AWS Well-Architected Tool i proces przeglądu to bezpłatna lekcja AWS Solutions Architect na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej AWS Solutions Architect, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs AWS Solutions Architect zawiera 4 lekcji w sumie.

Czym jest Well-Architected Tool

AWS Well-Architected Tool to bezpłatna usługa dostępna w AWS Management Console, która pomaga przeglądać obciążenia pod kątem najlepszych praktyk AWS. Odpowiadają Państwo na serię pytań dotyczących architektury we wszystkich sześciu filarach, a narzędzie generuje raport ryzyka identyfikujący ryzyka wysokie (HRI) i ryzyka średnie (MRI) wraz z konkretnymi zaleceniami dotyczącymi usprawnień. Można traktować je jako ustrukturyzowaną rozmowę między Państwem a Well-Architected Framework — pytania pomagają krytycznie przeanalizować każdy aspekt architektury.

# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool

# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)

# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)

Definiowanie obciążenia

Pierwszym krokiem podczas korzystania z Well-Architected Tool jest zdefiniowanie obciążenia — zbioru powiązanych zasobów AWS i kodu, które składają się na aplikację lub usługę. Należy określić je precyzyjnie: obciążeniem może być mikrousługa przetwarzająca zamówienia, a nie całe konto AWS firmy. Należy zdefiniować środowisko (Production, Pre-Production, Development), używane regiony AWS oraz branżę, aby uwzględnić odpowiedni kontekst zgodności. Dobrze zdefiniowane granice obciążenia sprawiają, że pytania przeglądu są bardziej trafne i praktyczne.

# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
  --workload-name 'OrderProcessingService' \
  --description 'Handles e-commerce order processing' \
  --environment PRODUCTION \
  --aws-regions us-east-1 eu-west-1 \
  --review-owner 'platform-team@example.com' \
  --industry-type 'RETAIL' \
  --industry 'E-Commerce'

Odpowiadanie na pytania dotyczące filarów

Dla każdego filaru Well-Architected Tool przedstawia zestaw pytań z wieloma opcjami dotyczącymi najlepszych praktyk. Na przykład w przypadku filaru Reliability: Jak wykonują Państwo kopie zapasowe danych? — najlepsze praktyki obejmują automatyczne kopie zapasowe, kopie między regionami i testowanie odzyskiwania. Należy wskazać wdrożone praktyki, a narzędzie obliczy ryzyko na podstawie braków. Pytania mają skłaniać do refleksji — większość obciążeń będzie miała braki i właśnie o to chodzi: narzędzie wskazuje, nad czym należy pracować w następnej kolejności, a nie wystawia ocenę negatywną.

# Example Well-Architected questions per pillar:

# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?

# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?

# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?

# (65+ questions across all 6 pillars)

Rozumienie ocen ryzyka

Well-Architected Tool klasyfikuje ustalenia jako High Risk (HRI) lub Medium Risk (MRI). HRI wskazuje znaczący brak, którym należy zająć się natychmiast — na przykład brak szyfrowania danych wrażliwych w spoczynku lub uruchamianie obciążeń produkcyjnych bez kopii zapasowych. MRI oznacza istotny brak, który należy uwzględnić w planie działań. Pytania, przy których nie wykryto problemów, są oznaczane jako No Risk. Należy dążyć do rozwiązania wszystkich HRI przed zajęciem się MRI. Narzędzie odróżnia również pytania, na które nie udzielono jeszcze odpowiedzi, oznaczając je jako Unanswered.

# List risks from Well-Architected review
aws wellarchitected list-answers \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id reliability \
  --risk-counts

# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluated

Plany usprawnień

Dla każdego zidentyfikowanego ryzyka Well-Architected Tool udostępnia plan usprawnień zawierający konkretne, możliwe do zrealizowania zalecenia i odsyłacze do odpowiedniej dokumentacji AWS. Elementy usprawnień można oznaczyć jako w toku lub ukończone, aby śledzić postępy w usuwaniu problemów. Usprawnienia należy ustalać według poziomu ryzyka i wpływu na działalność. Wynik planu usprawnień można wyeksportować i wykorzystać jako techniczną mapę drogową lub przedstawić kadrze kierowniczej w celu uzasadnienia inwestycji w architekturę.

# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'

# Update improvement status
aws wellarchitected update-answer \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id security \
  --question-id security_01 \
  --selected-choices sec_bp_01 sec_bp_02

Kamienie milowe śledzenia postępów

Kamienie milowe to migawki przeglądu obciążenia wykonane w określonym momencie. Należy zapisać kamień milowy przed wprowadzeniem usprawnień architektury i po ich wdrożeniu, aby śledzić postępy. Well-Architected Tool umożliwia porównywanie kamieni milowych i sprawdzanie, jak zmienił się profil ryzyka — na przykład ile HRI rozwiązano w ostatnim kwartale. Kamienie milowe są niezbędne do wykazywania ciągłego doskonalenia audytorom ds. zgodności, kierownictwu i klientom. Należy tworzyć je przed dużymi wydaniami i po zakończeniu sprintów usprawnień.

# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
  --workload-id abc123 \
  --milestone-name 'Q2-2026-Review'

# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
  --workload-id abc123 \
  --query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'

# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRI

Niestandardowe soczewki

Oprócz domyślnej soczewki Well-Architected AWS udostępnia Custom Lenses przeznaczone dla określonych dziedzin. Serverless Lens zawiera pytania dotyczące Lambda, API Gateway i architektur sterowanych zdarzeniami. SaaS Lens obejmuje izolację dzierżawców i wdrażanie nowych klientów. Data Analytics Lens koncentruje się na jeziorach danych i przetwarzaniu strumieniowym. Można również utworzyć własną niestandardową soczewkę zawierającą standardy i najlepsze praktyki organizacji. Aby uzyskać pełny zakres analizy, można zastosować wiele soczewek do tego samego obciążenia.

# List available lenses
aws wellarchitected list-lenses

# Common lenses:
# wellarchitected     - Default 6-pillar review
# serverless          - Lambda, API Gateway, DynamoDB
# saas                - Multi-tenancy, isolation, onboarding
# dataanalytics       - Data lakes, Redshift, Athena
# iot                 - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture

# Associate lens with workload
aws wellarchitected associate-lenses \
  --workload-id abc123 \
  --lens-aliases serverless wellarchitected

Przeglądy Well-Architected na dużą skalę

Duże organizacje mające setki obciążeń nie mogą przeglądać każdego z nich ręcznie. Integracja AWS Well-Architected Tool z AWS Organizations umożliwia zespołom centralnym udostępnianie obciążeń i profili przeglądów między kontami. Partnerzy AWS (AWS Solutions Architects i APN Consulting Partners) mogą przeprowadzać formalne przeglądy Well-Architected dla klientów i korzystać ze specjalnego trybu przeglądu. Funkcja Workload Sharing umożliwia przyznanie innym kontom AWS dostępu tylko do odczytu lub dostępu właściciela na potrzeby wspólnych przeglądów.

# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
  --workload-id abc123 \
  --shared-with '999999999999' \
  --permission-type CONTRIBUTOR

# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative control

Integracja przeglądów z cyklem SDLC

Przeglądy Well-Architected nie powinny być jednorazowymi wydarzeniami — należy zintegrować je z cyklem życia wytwarzania oprogramowania. Zalecana częstotliwość: Przed uruchomieniem — przeprowadź przegląd podczas projektowania nowego obciążenia. Co kwartał — aktualizuj przegląd w miarę rozwoju obciążenia. Po poważnych incydentach — analiza po incydencie może ujawnić nowe braki, które należy uwzględnić. Po uruchomieniu usług AWS — nowe usługi mogą oferować lepsze rozwiązania. Traktuj Well-Architected Tool jako aktualny dokument opisujący jakość architektury, a nie zadanie do odhaczenia.

# SDLC integration checklist:
# Phase: Design
#   - Create workload in W-A Tool
#   - Answer all pillar questions
#   - Document HRIs that are accepted risks with justification

# Phase: Pre-launch
#   - Resolve all HRIs or document mitigation
#   - Create 'pre-launch' milestone

# Phase: Post-launch (quarterly)
#   - Update answers as architecture evolves
#   - Create quarterly milestone
#   - Review new improvement recommendations

Well-Architected i egzamin SAA-C03

Egzamin SAA-C03 często sprawdza znajomość Well-Architected Framework za pomocą pytań scenariuszowych, w których należy wskazać, do którego filaru należy dana sytuacja lub rozwiązanie. Najważniejsze powiązania do zapamiętania: Operational Excellence — IaC, runbooki, analizy po wystąpieniu incydentów. Security — zasada najmniejszych uprawnień, szyfrowanie, GuardDuty. Reliability — Auto Scaling, Multi-AZ, kontrole kondycji. Performance Efficiency — buforowanie, dobór właściwego rozmiaru, Graviton. Cost Optimisation — instancje Spot, Savings Plans, zasady cyklu życia. Sustainability — Graviton, usługi zarządzane, eliminowanie marnotrawstwa.

# Quick pillar reference for exam:
# Operational Excellence:
#   IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
#   IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
#   ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
#   Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
#   Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
#   Graviton, serverless, data lifecycle, high utilisation

Przeprowadzanie przeglądu krok po kroku

Aby przeprowadzić przegląd Well-Architected: 1) Zdefiniuj obciążenie w narzędziu. 2) Wybierz odpowiednie soczewki. 3) Odpowiedz na wszystkie pytania — szczerze wskaż, czego NIE wdrożono. 4) Przejrzyj raport ryzyka — nadaj priorytet HRI. 5) Utwórz plan usprawnień z osobami odpowiedzialnymi i terminami. 6) Zapisz kamień milowy, aby zarejestrować stan początkowy. 7) Wdrażaj usprawnienia i na bieżąco aktualizuj odpowiedzi na pytania. 8) Zapisz nowy kamień milowy, aby śledzić postępy. Powtarzaj ten proces co kwartał. Szczery i kompletny przegląd jest bardziej wartościowy niż idealny wynik uzyskany dzięki pominięciom.

# Automate workload review reporting
aws wellarchitected get-lens-review-report \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --milestone-number 3

# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentations

Szybkie sprawdzenie

Sprawdź swoją znajomość zagadnień AWS Solutions Architect (SAA-C03) omówionych w tej lekcji.

Podsumowanie lekcji

W tej lekcji dowiedzieli się Państwo, że: Well-Architected Tool ocenia obciążenia pod kątem sześciu filarów i generuje ustalenia dotyczące ryzyka HRI/MRI, kamienie milowe rejestrują migawki postępów, umożliwiając śledzenie usprawnień w czasie, a niestandardowe soczewki rozszerzają przeglądy o obszary serverless, SaaS i analityki danych. Należy włączyć przeglądy do procesu SDLC jako ciągłą ocenę jakości. W następnej części omówimy techniki optymalizacji kosztów, w tym dobór właściwego rozmiaru i Compute Optimizer.

Często zadawane pytania

Czy lekcja „AWS Well-Architected Tool i proces przeglądu” jest bezpłatna?

Tak — pełny tekst „AWS Well-Architected Tool i proces przeglądu” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu AWS Solutions Architect, przejdź na CoddyKit PRO. Kurs AWS Solutions Architect zawiera 4 lekcji w sumie.

Co nauczysz się w „AWS Well-Architected Tool i proces przeglądu”?

Przeprowadzić przegląd działającego obciążenia za pomocą AWS Well-Architected Tool, zinterpretować wykryte zagrożenia i ustalić priorytety planu usprawnień. Ćwiczysz AWS Solutions Architect z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć AWS Solutions Architect?

Nie wymagamy żadnego doświadczenia. AWS Solutions Architect w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „AWS Well-Architected Tool i proces przeglądu”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji AWS Solutions Architect?

Tak. Każda lekcja AWS Solutions Architect zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Filary doskonałości operacyjnej i bezpieczeństwa
  2. Filary niezawodności i efektywności wydajnościowej
  3. Filary optymalizacji kosztów i zrównoważonego rozwoju
  4. AWS Well-Architected Tool i proces przeglądu
← Powrót do AWS Solutions Architect