0Pricing
Cloud & IT Cert Prep · Урок

Well-Architected Tool и процесс проверки

Проведите проверку рабочей нагрузки с помощью AWS Well-Architected Tool, интерпретируйте выявленные риски и расставьте приоритеты в плане улучшений.

«Well-Architected Tool и процесс проверки» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Что такое Well-Architected Tool

AWS Well-Architected Tool — это бесплатный сервис в AWS Management Console, который помогает проверять рабочие нагрузки на соответствие лучшим практикам AWS. Вы отвечаете на ряд вопросов об архитектуре по шести Pillar, а инструмент формирует отчёт о рисках, выявляя High Risks (HRIs) и Medium Risks (MRIs) и предоставляя конкретные рекомендации по улучшению. Представьте его как структурированный диалог между Вами и Well-Architected Framework: вопросы помогают критически осмыслить каждый аспект архитектуры.

# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool

# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)

# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)

Определение рабочей нагрузки

Первый шаг при использовании Well-Architected Tool — определить рабочую нагрузку: набор взаимосвязанных ресурсов AWS и кода, из которых состоят Ваше приложение или сервис. Формулируйте определение конкретно: рабочей нагрузкой может быть микросервис обработки заказов, а не вся учётная запись AWS компании. Укажите среду (Production, Pre-Production, Development), используемые регионы AWS и отрасль, чтобы учитывать соответствующий контекст требований нормативного соответствия. Чёткие границы рабочей нагрузки делают вопросы проверки более релевантными и практичными.

# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
  --workload-name 'OrderProcessingService' \
  --description 'Handles e-commerce order processing' \
  --environment PRODUCTION \
  --aws-regions us-east-1 eu-west-1 \
  --review-owner 'platform-team@example.com' \
  --industry-type 'RETAIL' \
  --industry 'E-Commerce'

Ответы на вопросы Pillar

Для каждого Pillar Well-Architected Tool предлагает набор вопросов с несколькими вариантами лучших практик. Например, для Pillar Reliability: Как Вы создаёте резервные копии данных? — среди лучших практик автоматические резервные копии, копии в другом регионе и тестирование восстановления. Вы отмечаете реализованные практики, а инструмент рассчитывает риск на основе выявленных пробелов. Вопросы специально сформулированы так, чтобы требовать обдуманных ответов: в большинстве рабочих нагрузок будут пробелы, и в этом заключается смысл инструмента — он показывает, над чем работать дальше, а не оценивает Вас на «сдано» или «не сдано».

# Example Well-Architected questions per pillar:

# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?

# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?

# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?

# (65+ questions across all 6 pillars)

Понимание оценок рисков

Well-Architected Tool классифицирует результаты как High Risk (HRI) или Medium Risk (MRI). HRI указывает на существенный пробел, который следует устранить немедленно, например отсутствие шифрования конфиденциальных данных в состоянии покоя или запуск рабочих нагрузок PRODUCTION без резервных копий. MRI обозначает заметный пробел, устранение которого следует включить в план развития. Вопросы без проблем помечаются как No Risk. Сначала стремитесь устранить все HRI, а затем переходите к MRI. Инструмент также выделяет вопросы, на которые Вы ещё не ответили, как Unanswered.

# List risks from Well-Architected review
aws wellarchitected list-answers \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id reliability \
  --risk-counts

# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluated

Планы улучшений

Для каждого выявленного риска Well-Architected Tool предоставляет план улучшений с конкретными практическими рекомендациями и ссылками на соответствующую документацию AWS. Вы можете отмечать пункты улучшений как в работе или завершённые, чтобы отслеживать ход устранения проблем. Расставляйте приоритеты с учётом уровня риска и влияния на бизнес. Результат плана улучшений можно экспортировать и использовать как техническую дорожную карту или представить руководству для обоснования архитектурных инвестиций.

# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'

# Update improvement status
aws wellarchitected update-answer \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id security \
  --question-id security_01 \
  --selected-choices sec_bp_01 sec_bp_02

Milestones для отслеживания прогресса

Milestones — это снимки состояния проверки рабочей нагрузки на определённый момент времени. Сохраняйте milestone до и после архитектурных улучшений, чтобы отслеживать прогресс. Well-Architected Tool позволяет сравнивать milestones и видеть, как изменился профиль рисков, например сколько HRI было устранено за последний квартал. Milestones необходимы для демонстрации непрерывного улучшения аудиторам по нормативному соответствию, руководству и клиентам. Создавайте milestones перед крупными выпусками и после завершения спринтов улучшений.

# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
  --workload-id abc123 \
  --milestone-name 'Q2-2026-Review'

# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
  --workload-id abc123 \
  --query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'

# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRI

Пользовательские Lens

Помимо стандартного Lens Well-Architected AWS предоставляет Custom Lenses для конкретных предметных областей. Serverless Lens содержит вопросы о Lambda, API Gateway и архитектурах, управляемых событиями. SaaS Lens охватывает изоляцию клиентов и их подключение. Data Analytics Lens сосредоточен на озёрах данных и потоковой обработке. Вы также можете создать собственный Lens со стандартами и лучшими практиками Вашей организации. Применяйте несколько Lens к одной рабочей нагрузке для всесторонней проверки.

# List available lenses
aws wellarchitected list-lenses

# Common lenses:
# wellarchitected     - Default 6-pillar review
# serverless          - Lambda, API Gateway, DynamoDB
# saas                - Multi-tenancy, isolation, onboarding
# dataanalytics       - Data lakes, Redshift, Athena
# iot                 - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture

# Associate lens with workload
aws wellarchitected associate-lenses \
  --workload-id abc123 \
  --lens-aliases serverless wellarchitected

Well-Architected проверки в крупных масштабах

Крупные организации с сотнями рабочих нагрузок не могут проверять каждую из них вручную. Интеграция AWS Well-Architected Tool с AWS Organizations позволяет центральным командам совместно использовать рабочие нагрузки и профили проверок между учётными записями. AWS Partners (AWS Solutions Architects и APN Consulting Partners) могут проводить официальные Well-Architected Reviews для клиентов и получать доступ к специальному режиму проверки. Используйте функцию совместного доступа к рабочим нагрузкам, чтобы предоставлять другим учётным записям AWS доступ для чтения или права владельца при совместных проверках.

# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
  --workload-id abc123 \
  --shared-with '999999999999' \
  --permission-type CONTRIBUTOR

# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative control

Интеграция проверок в SDLC

Проверки Well-Architected не должны быть разовыми мероприятиями — интегрируйте их в жизненный цикл разработки программного обеспечения. Рекомендуемая периодичность: перед запуском — проводите проверку при проектировании новой рабочей нагрузки. Ежеквартально — обновляйте проверку по мере развития рабочей нагрузки. После крупных инцидентов — разбор инцидента может выявить новые пробелы, которые следует добавить. После запуска сервисов AWS — новые сервисы могут предложить более эффективные решения. Рассматривайте Well-Architected Tool как постоянно обновляемый документ о качестве архитектуры, а не как формальную отметку о выполнении требования.

# SDLC integration checklist:
# Phase: Design
#   - Create workload in W-A Tool
#   - Answer all pillar questions
#   - Document HRIs that are accepted risks with justification

# Phase: Pre-launch
#   - Resolve all HRIs or document mitigation
#   - Create 'pre-launch' milestone

# Phase: Post-launch (quarterly)
#   - Update answers as architecture evolves
#   - Create quarterly milestone
#   - Review new improvement recommendations

Well-Architected и экзамен SAA-C03

На экзамене SAA-C03 знания о Well-Architected Framework часто проверяются с помощью ситуационных вопросов, в которых нужно определить, к какой опоре относится описанная ситуация или решение. Ключевые соответствия, которые следует запомнить: Operational Excellence — IaC, инструкции по выполнению операций, разборы инцидентов. Безопасность — минимальные привилегии, шифрование, GuardDuty. Надёжность — автоматическое масштабирование, Multi-AZ, проверки работоспособности. Эффективность производительности — Caching, выбор оптимального размера, Graviton. Cost Optimisation — Spot-инстансы, Savings Plans, политики жизненного цикла. Экологическая устойчивость — Graviton, управляемые сервисы, устранение потерь.

# Quick pillar reference for exam:
# Operational Excellence:
#   IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
#   IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
#   ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
#   Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
#   Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
#   Graviton, serverless, data lifecycle, high utilisation

Проведение проверки: пошаговое руководство

Чтобы провести проверку Well-Architected: 1) Определите рабочую нагрузку в инструменте. 2) Выберите применимые линзы. 3) Ответьте на все вопросы — честно укажите, что из перечисленного Вы NOT реализовали. 4) Изучите отчёт о рисках — расставьте приоритеты для HRI. 5) Создайте план улучшений с указанием ответственных и сроков. 6) Сохраните контрольную точку, чтобы зафиксировать исходное состояние. 7) Внедряйте улучшения и по мере работы обновляйте ответы на вопросы. 8) Сохраните новую контрольную точку для отслеживания прогресса. Повторяйте проверку ежеквартально. Честная и полная проверка ценнее идеальной оценки с пропусками.

# Automate workload review reporting
aws wellarchitected get-lens-review-report \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --milestone-number 3

# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentations

Быстрая проверка

Проверьте, насколько хорошо Вы усвоили понятия AWS Solutions Architect (SAA-C03) из этого урока.

Итоги урока

В этом уроке Вы узнали, что Well-Architected Tool оценивает рабочие нагрузки по шести опорам и формирует результаты анализа рисков HRI/MRI, контрольные точки фиксируют снимки прогресса для отслеживания улучшений во времени, а пользовательские линзы расширяют проверки для областей Serverless, SaaS и аналитики данных. Интегрируйте проверки в свой SDLC как постоянно действующую оценку качества. Далее мы рассмотрим методы оптимизации затрат, включая выбор оптимального размера и Compute Optimizer.

Часто задаваемые вопросы

Урок «Well-Architected Tool и процесс проверки» бесплатный?

Да — полный текст урока «Well-Architected Tool и процесс проверки» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Well-Architected Tool и процесс проверки»?

Проведите проверку рабочей нагрузки с помощью AWS Well-Architected Tool, интерпретируйте выявленные риски и расставьте приоритеты в плане улучшений. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.

Сколько времени занимает урок «Well-Architected Tool и процесс проверки»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Основы операционного совершенства и безопасности
  2. Основы надёжности и эффективности производительности
  3. Основы оптимизации затрат и устойчивого развития
  4. Well-Architected Tool и процесс проверки
← Назад к Cloud & IT Cert Prep