0Pricing
Cloud & IT Cert Prep · Aula

AWS Well-Architected Tool e processo de revisão

Realize uma revisão do AWS Well-Architected Tool em uma carga de trabalho ativa, interprete os riscos identificados e priorize o plano de melhorias.

AWS Well-Architected Tool e processo de revisão é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que é o Well-Architected Tool?

O AWS Well-Architected Tool é um serviço gratuito na AWS Management Console que ajuda a rever as suas cargas de trabalho em relação às melhores práticas da AWS. Responde a uma série de perguntas sobre a sua arquitectura nos seis pilares, e a ferramenta gera um relatório de riscos que identifica High Risks (HRIs) e Medium Risks (MRIs), com recomendações específicas de melhoria. Pense nele como uma conversa estruturada entre si e o Well-Architected Framework — as perguntas orientam-no a analisar criticamente todos os aspectos da sua arquitectura.

# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool

# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)

# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)

Definição de uma carga de trabalho

O primeiro passo para utilizar o Well-Architected Tool é definir uma carga de trabalho — uma colecção de recursos AWS inter-relacionados e código que compõem a sua aplicação ou serviço. Seja específico: uma carga de trabalho pode ser o seu microsserviço de processamento de pedidos, e não toda a conta AWS da sua empresa. Defina o ambiente (Produção, Pré-produção, Desenvolvimento), as regiões da AWS utilizadas e o sector para fornecer contexto de conformidade relevante. Limites bem definidos para a carga de trabalho tornam as perguntas da revisão mais relevantes e accionáveis.

# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
  --workload-name 'OrderProcessingService' \
  --description 'Handles e-commerce order processing' \
  --environment PRODUCTION \
  --aws-regions us-east-1 eu-west-1 \
  --review-owner 'platform-team@example.com' \
  --industry-type 'RETAIL' \
  --industry 'E-Commerce'

Responder às perguntas dos pilares

Para cada pilar, o Well-Architected Tool apresenta um conjunto de perguntas com várias opções de melhores práticas. Por exemplo, para o pilar Reliability: Como faz cópias de segurança dos dados? — as melhores práticas incluem cópias de segurança automatizadas, cópias entre regiões e testes de recuperação. Selecciona as práticas que implementou, e a ferramenta calcula o risco com base nas lacunas. As perguntas foram concebidas para serem desafiantes — a maioria das cargas de trabalho terá lacunas, e esse é precisamente o objectivo: a ferramenta revela aquilo em que deve trabalhar a seguir, não para o reprovar.

# Example Well-Architected questions per pillar:

# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?

# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?

# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?

# (65+ questions across all 6 pillars)

Compreensão das classificações de risco

O Well-Architected Tool classifica as descobertas como High Risk (HRI) ou Medium Risk (MRI). Um HRI indica uma lacuna significativa que deve ser corrigida imediatamente — por exemplo, não encriptar dados sensíveis em repouso ou executar cargas de trabalho de produção sem cópias de segurança. Um MRI é uma lacuna relevante que deve ser incluída num roteiro. As perguntas sem problemas são marcadas como Sem risco. Procure resolver todos os HRIs antes de tratar dos MRIs. A ferramenta também distingue as perguntas às quais ainda não respondeu como Unanswered.

# List risks from Well-Architected review
aws wellarchitected list-answers \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id reliability \
  --risk-counts

# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluated

Planos de melhoria

Para cada risco identificado, o Well-Architected Tool fornece um plano de melhoria com recomendações específicas e accionáveis, além de ligações para documentação AWS relevante. Pode marcar os itens de melhoria como em curso ou concluídos para acompanhar o progresso da correcção ao longo do tempo. Dê prioridade às melhorias com base no nível de risco e no impacto no negócio. O resultado do plano de melhoria pode ser exportado e utilizado como roteiro técnico ou apresentado à liderança para justificar investimentos em arquitectura.

# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'

# Update improvement status
aws wellarchitected update-answer \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id security \
  --question-id security_01 \
  --selected-choices sec_bp_01 sec_bp_02

Milestones para acompanhar o progresso

Milestones são instantâneos da revisão da sua carga de trabalho num determinado momento. Guarde um milestone antes e depois de efectuar melhorias na arquitectura para acompanhar o progresso. O Well-Architected Tool permite comparar milestones para ver como o seu perfil de risco se alterou — por exemplo, quantos HRIs resolveu no último trimestre. Os milestones são essenciais para demonstrar melhoria contínua a auditores de conformidade, à gestão e aos clientes. Crie milestones antes de lançamentos importantes e depois de concluir sprints de melhoria.

# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
  --workload-id abc123 \
  --milestone-name 'Q2-2026-Review'

# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
  --workload-id abc123 \
  --query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'

# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRI

Lenses personalizadas

Além da lente Well-Architected predefinida, a AWS fornece Custom Lenses para domínios específicos. A Serverless Lens contém perguntas específicas sobre Lambda, API Gateway e arquitecturas orientadas a eventos. A SaaS Lens abrange o isolamento de vários inquilinos e a integração de novos clientes. A Data Analytics Lens concentra-se em lagos de dados e transmissão de dados. Também pode criar a sua própria lente personalizada com os padrões e as melhores práticas específicos da sua organização. Aplique várias lentes à mesma carga de trabalho para obter uma cobertura abrangente.

# List available lenses
aws wellarchitected list-lenses

# Common lenses:
# wellarchitected     - Default 6-pillar review
# serverless          - Lambda, API Gateway, DynamoDB
# saas                - Multi-tenancy, isolation, onboarding
# dataanalytics       - Data lakes, Redshift, Athena
# iot                 - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture

# Associate lens with workload
aws wellarchitected associate-lenses \
  --workload-id abc123 \
  --lens-aliases serverless wellarchitected

Revisões Well-Architected em grande escala

As grandes organizações com centenas de cargas de trabalho não conseguem rever cada uma manualmente. A integração do AWS Well-Architected Tool com o AWS Organizations permite às equipas centrais partilhar cargas de trabalho e perfis de revisão entre contas. Os AWS Partners (AWS Solutions Architects e APN Consulting Partners) podem realizar revisões Well-Architected formais para clientes e aceder a um modo de revisão especial. Utilize a funcionalidade Workload Sharing para conceder acesso de leitura ou de proprietário a outras contas AWS para revisões colaborativas.

# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
  --workload-id abc123 \
  --shared-with '999999999999' \
  --permission-type CONTRIBUTOR

# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative control

Integração das revisões no SDLC

As revisões Well-Architected não devem ser eventos únicos — integre-as no ciclo de vida de desenvolvimento de software. Periodicidade recomendada: antes do lançamento — faça uma revisão ao conceber uma nova carga de trabalho. Trimestralmente — actualize a revisão à medida que a carga de trabalho evolui. Após incidentes importantes — uma análise posterior ao incidente pode revelar novas lacunas a adicionar. Após o lançamento de serviços AWS — os novos serviços podem oferecer soluções melhores. Trate o Well-Architected Tool como um documento vivo sobre a qualidade da sua arquitectura, e não como um exercício de mera verificação.

# SDLC integration checklist:
# Phase: Design
#   - Create workload in W-A Tool
#   - Answer all pillar questions
#   - Document HRIs that are accepted risks with justification

# Phase: Pre-launch
#   - Resolve all HRIs or document mitigation
#   - Create 'pre-launch' milestone

# Phase: Post-launch (quarterly)
#   - Update answers as architecture evolves
#   - Create quarterly milestone
#   - Review new improvement recommendations

Bem arquitetado e o exame SAA-C03

O exame SAA-C03 testa frequentemente o conhecimento do Well-Architected Framework por meio de questões baseadas em cenários, que perguntam a qual pilar pertence determinada situação ou solução. Principais associações para memorizar: Operational Excellence — IaC, manuais operacionais e análises pós-incidente. Security — menor privilégio, criptografia e GuardDuty. Reliability — escalonamento automático, Multi-AZ e verificações de integridade. Performance Efficiency — Caching, dimensionamento adequado e Graviton. Cost Optimisation — instâncias Spot, Savings Plans e políticas de ciclo de vida. Sustainability — Graviton, serviços gerenciados e eliminação de desperdícios.

# Quick pillar reference for exam:
# Operational Excellence:
#   IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
#   IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
#   ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
#   Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
#   Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
#   Graviton, serverless, data lifecycle, high utilisation

Executando uma revisão: passo a passo

Para executar uma revisão do Well-Architected: 1) Defina sua carga de trabalho na ferramenta. 2) Selecione as lentes aplicáveis. 3) Responda a todas as perguntas — seja honesto sobre o que você NOT implementou. 4) Analise o relatório de riscos — priorize os HRIs. 5) Crie um plano de melhoria com responsáveis e prazos. 6) Salve um marco para registrar o estado inicial. 7) Implemente as melhorias e atualize as respostas às perguntas à medida que avançar. 8) Salve um novo marco para acompanhar o progresso. Repita o processo trimestralmente. Uma revisão honesta e completa é mais valiosa do que uma pontuação perfeita com omissões.

# Automate workload review reporting
aws wellarchitected get-lens-review-report \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --milestone-number 3

# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentations

Verificação rápida

Teste sua compreensão dos conceitos de AWS Solutions Architect (SAA-C03) apresentados nesta lição.

Recapitulação da lição

Nesta lição, você aprendeu que: a ferramenta Well-Architected avalia as cargas de trabalho em seis pilares e gera descobertas de riscos HRI/MRI, os marcos registram instantâneos do progresso para acompanhar as melhorias ao longo do tempo e as lentes personalizadas ampliam as revisões para os domínios sem servidor, SaaS e análise de dados. Integre as revisões ao seu SDLC como uma avaliação contínua da qualidade. A seguir, exploraremos técnicas de otimização de custos, incluindo dimensionamento adequado e Compute Optimizer.

Perguntas Frequentes

A aula “AWS Well-Architected Tool e processo de revisão” é grátis?

Sim — o texto completo de “AWS Well-Architected Tool e processo de revisão” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “AWS Well-Architected Tool e processo de revisão”?

Realize uma revisão do AWS Well-Architected Tool em uma carga de trabalho ativa, interprete os riscos identificados e priorize o plano de melhorias. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “AWS Well-Architected Tool e processo de revisão”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Pilares de excelência operacional e segurança
  2. Pilares de confiabilidade e eficiência de desempenho
  3. Pilares de otimização de custos e sustentabilidade
  4. AWS Well-Architected Tool e processo de revisão
← Voltar para Cloud & IT Cert Prep