AWS Well-Architected Tool e processo de revisão
Realize uma revisão do AWS Well-Architected Tool em uma carga de trabalho ativa, interprete os riscos identificados e priorize o plano de melhorias.
AWS Well-Architected Tool e processo de revisão é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que é o Well-Architected Tool?
O AWS Well-Architected Tool é um serviço gratuito na AWS Management Console que ajuda a rever as suas cargas de trabalho em relação às melhores práticas da AWS. Responde a uma série de perguntas sobre a sua arquitectura nos seis pilares, e a ferramenta gera um relatório de riscos que identifica High Risks (HRIs) e Medium Risks (MRIs), com recomendações específicas de melhoria. Pense nele como uma conversa estruturada entre si e o Well-Architected Framework — as perguntas orientam-no a analisar criticamente todos os aspectos da sua arquitectura.
# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool
# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)
# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)Definição de uma carga de trabalho
O primeiro passo para utilizar o Well-Architected Tool é definir uma carga de trabalho — uma colecção de recursos AWS inter-relacionados e código que compõem a sua aplicação ou serviço. Seja específico: uma carga de trabalho pode ser o seu microsserviço de processamento de pedidos, e não toda a conta AWS da sua empresa. Defina o ambiente (Produção, Pré-produção, Desenvolvimento), as regiões da AWS utilizadas e o sector para fornecer contexto de conformidade relevante. Limites bem definidos para a carga de trabalho tornam as perguntas da revisão mais relevantes e accionáveis.
# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
--workload-name 'OrderProcessingService' \
--description 'Handles e-commerce order processing' \
--environment PRODUCTION \
--aws-regions us-east-1 eu-west-1 \
--review-owner 'platform-team@example.com' \
--industry-type 'RETAIL' \
--industry 'E-Commerce'Responder às perguntas dos pilares
Para cada pilar, o Well-Architected Tool apresenta um conjunto de perguntas com várias opções de melhores práticas. Por exemplo, para o pilar Reliability: Como faz cópias de segurança dos dados? — as melhores práticas incluem cópias de segurança automatizadas, cópias entre regiões e testes de recuperação. Selecciona as práticas que implementou, e a ferramenta calcula o risco com base nas lacunas. As perguntas foram concebidas para serem desafiantes — a maioria das cargas de trabalho terá lacunas, e esse é precisamente o objectivo: a ferramenta revela aquilo em que deve trabalhar a seguir, não para o reprovar.
# Example Well-Architected questions per pillar:
# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?
# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?
# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?
# (65+ questions across all 6 pillars)Compreensão das classificações de risco
O Well-Architected Tool classifica as descobertas como High Risk (HRI) ou Medium Risk (MRI). Um HRI indica uma lacuna significativa que deve ser corrigida imediatamente — por exemplo, não encriptar dados sensíveis em repouso ou executar cargas de trabalho de produção sem cópias de segurança. Um MRI é uma lacuna relevante que deve ser incluída num roteiro. As perguntas sem problemas são marcadas como Sem risco. Procure resolver todos os HRIs antes de tratar dos MRIs. A ferramenta também distingue as perguntas às quais ainda não respondeu como Unanswered.
# List risks from Well-Architected review
aws wellarchitected list-answers \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id reliability \
--risk-counts
# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluatedPlanos de melhoria
Para cada risco identificado, o Well-Architected Tool fornece um plano de melhoria com recomendações específicas e accionáveis, além de ligações para documentação AWS relevante. Pode marcar os itens de melhoria como em curso ou concluídos para acompanhar o progresso da correcção ao longo do tempo. Dê prioridade às melhorias com base no nível de risco e no impacto no negócio. O resultado do plano de melhoria pode ser exportado e utilizado como roteiro técnico ou apresentado à liderança para justificar investimentos em arquitectura.
# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
--workload-id abc123 \
--lens-alias wellarchitected \
--query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'
# Update improvement status
aws wellarchitected update-answer \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id security \
--question-id security_01 \
--selected-choices sec_bp_01 sec_bp_02Milestones para acompanhar o progresso
Milestones são instantâneos da revisão da sua carga de trabalho num determinado momento. Guarde um milestone antes e depois de efectuar melhorias na arquitectura para acompanhar o progresso. O Well-Architected Tool permite comparar milestones para ver como o seu perfil de risco se alterou — por exemplo, quantos HRIs resolveu no último trimestre. Os milestones são essenciais para demonstrar melhoria contínua a auditores de conformidade, à gestão e aos clientes. Crie milestones antes de lançamentos importantes e depois de concluir sprints de melhoria.
# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
--workload-id abc123 \
--milestone-name 'Q2-2026-Review'
# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
--workload-id abc123 \
--query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'
# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRILenses personalizadas
Além da lente Well-Architected predefinida, a AWS fornece Custom Lenses para domínios específicos. A Serverless Lens contém perguntas específicas sobre Lambda, API Gateway e arquitecturas orientadas a eventos. A SaaS Lens abrange o isolamento de vários inquilinos e a integração de novos clientes. A Data Analytics Lens concentra-se em lagos de dados e transmissão de dados. Também pode criar a sua própria lente personalizada com os padrões e as melhores práticas específicos da sua organização. Aplique várias lentes à mesma carga de trabalho para obter uma cobertura abrangente.
# List available lenses
aws wellarchitected list-lenses
# Common lenses:
# wellarchitected - Default 6-pillar review
# serverless - Lambda, API Gateway, DynamoDB
# saas - Multi-tenancy, isolation, onboarding
# dataanalytics - Data lakes, Redshift, Athena
# iot - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture
# Associate lens with workload
aws wellarchitected associate-lenses \
--workload-id abc123 \
--lens-aliases serverless wellarchitectedRevisões Well-Architected em grande escala
As grandes organizações com centenas de cargas de trabalho não conseguem rever cada uma manualmente. A integração do AWS Well-Architected Tool com o AWS Organizations permite às equipas centrais partilhar cargas de trabalho e perfis de revisão entre contas. Os AWS Partners (AWS Solutions Architects e APN Consulting Partners) podem realizar revisões Well-Architected formais para clientes e aceder a um modo de revisão especial. Utilize a funcionalidade Workload Sharing para conceder acesso de leitura ou de proprietário a outras contas AWS para revisões colaborativas.
# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
--workload-id abc123 \
--shared-with '999999999999' \
--permission-type CONTRIBUTOR
# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative controlIntegração das revisões no SDLC
As revisões Well-Architected não devem ser eventos únicos — integre-as no ciclo de vida de desenvolvimento de software. Periodicidade recomendada: antes do lançamento — faça uma revisão ao conceber uma nova carga de trabalho. Trimestralmente — actualize a revisão à medida que a carga de trabalho evolui. Após incidentes importantes — uma análise posterior ao incidente pode revelar novas lacunas a adicionar. Após o lançamento de serviços AWS — os novos serviços podem oferecer soluções melhores. Trate o Well-Architected Tool como um documento vivo sobre a qualidade da sua arquitectura, e não como um exercício de mera verificação.
# SDLC integration checklist:
# Phase: Design
# - Create workload in W-A Tool
# - Answer all pillar questions
# - Document HRIs that are accepted risks with justification
# Phase: Pre-launch
# - Resolve all HRIs or document mitigation
# - Create 'pre-launch' milestone
# Phase: Post-launch (quarterly)
# - Update answers as architecture evolves
# - Create quarterly milestone
# - Review new improvement recommendationsBem arquitetado e o exame SAA-C03
O exame SAA-C03 testa frequentemente o conhecimento do Well-Architected Framework por meio de questões baseadas em cenários, que perguntam a qual pilar pertence determinada situação ou solução. Principais associações para memorizar: Operational Excellence — IaC, manuais operacionais e análises pós-incidente. Security — menor privilégio, criptografia e GuardDuty. Reliability — escalonamento automático, Multi-AZ e verificações de integridade. Performance Efficiency — Caching, dimensionamento adequado e Graviton. Cost Optimisation — instâncias Spot, Savings Plans e políticas de ciclo de vida. Sustainability — Graviton, serviços gerenciados e eliminação de desperdícios.
# Quick pillar reference for exam:
# Operational Excellence:
# IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
# IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
# ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
# Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
# Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
# Graviton, serverless, data lifecycle, high utilisationExecutando uma revisão: passo a passo
Para executar uma revisão do Well-Architected: 1) Defina sua carga de trabalho na ferramenta. 2) Selecione as lentes aplicáveis. 3) Responda a todas as perguntas — seja honesto sobre o que você NOT implementou. 4) Analise o relatório de riscos — priorize os HRIs. 5) Crie um plano de melhoria com responsáveis e prazos. 6) Salve um marco para registrar o estado inicial. 7) Implemente as melhorias e atualize as respostas às perguntas à medida que avançar. 8) Salve um novo marco para acompanhar o progresso. Repita o processo trimestralmente. Uma revisão honesta e completa é mais valiosa do que uma pontuação perfeita com omissões.
# Automate workload review reporting
aws wellarchitected get-lens-review-report \
--workload-id abc123 \
--lens-alias wellarchitected \
--milestone-number 3
# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentationsVerificação rápida
Teste sua compreensão dos conceitos de AWS Solutions Architect (SAA-C03) apresentados nesta lição.
Recapitulação da lição
Nesta lição, você aprendeu que: a ferramenta Well-Architected avalia as cargas de trabalho em seis pilares e gera descobertas de riscos HRI/MRI, os marcos registram instantâneos do progresso para acompanhar as melhorias ao longo do tempo e as lentes personalizadas ampliam as revisões para os domínios sem servidor, SaaS e análise de dados. Integre as revisões ao seu SDLC como uma avaliação contínua da qualidade. A seguir, exploraremos técnicas de otimização de custos, incluindo dimensionamento adequado e Compute Optimizer.
Perguntas Frequentes
A aula “AWS Well-Architected Tool e processo de revisão” é grátis?
Sim — o texto completo de “AWS Well-Architected Tool e processo de revisão” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.
O que vou aprender em “AWS Well-Architected Tool e processo de revisão”?
Realize uma revisão do AWS Well-Architected Tool em uma carga de trabalho ativa, interprete os riscos identificados e priorize o plano de melhorias. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cloud & IT Cert Prep?
Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “AWS Well-Architected Tool e processo de revisão”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?
Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Pilares de excelência operacional e segurança
- Pilares de confiabilidade e eficiência de desempenho
- Pilares de otimização de custos e sustentabilidade
- AWS Well-Architected Tool e processo de revisão