AWS Solutions Architect · Lektion

Well-Architected Tool och granskningsprocessen

Genomför en granskning med AWS Well-Architected Tool mot en aktiv arbetsbelastning, tolka riskresultaten och prioritera förbättringsplanen.

Lektion 4 av 413 steg

Well-Architected Tool och granskningsprocessen är en gratis lektion i AWS Solutions Architect på CoddyKit. Detta är lektion 4 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för AWS Solutions Architect, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i AWS Solutions Architect innehåller totalt 4 lektioner.

Vad är Well-Architected Tool?

AWS Well-Architected Tool är en kostnadsfri tjänst i AWS Management Console som hjälper er att granska era arbetsbelastningar mot AWS bästa praxis. Ni besvarar en serie frågor om er arkitektur inom de sex pelarna, och verktyget genererar en riskrapport som identifierar High Risks (HRIs) och Medium Risks (MRIs) med specifika rekommendationer för förbättringar. Se det som ett strukturerat samtal mellan er och Well-Architected Framework – frågorna vägleder er till att tänka kritiskt kring alla delar av er arkitektur.

# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool

# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)

# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)

Definiera en arbetsbelastning

Det första steget när ni använder Well-Architected Tool är att definiera en arbetsbelastning – en samling relaterade AWS-resurser och kod som utgör er applikation eller tjänst. Var specifika: en arbetsbelastning kan vara er mikrotjänst för orderhantering, inte hela företagets AWS-konto. Definiera miljön (Production, Pre-Production, Development), de AWS-regioner som används och branschen för relevant efterlevnadskontext. Tydligt definierade gränser för arbetsbelastningen gör granskningsfrågorna mer relevanta och handlingsinriktade.

# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
  --workload-name 'OrderProcessingService' \
  --description 'Handles e-commerce order processing' \
  --environment PRODUCTION \
  --aws-regions us-east-1 eu-west-1 \
  --review-owner 'platform-team@example.com' \
  --industry-type 'RETAIL' \
  --industry 'E-Commerce'

Besvara pelarfrågorna

För varje pelare presenterar Well-Architected Tool en uppsättning frågor med flera alternativ för bästa praxis. För pelaren Reliability kan frågan till exempel vara: Hur säkerhetskopierar ni data? – bästa praxis omfattar automatiserade säkerhetskopior, kopior i flera regioner och återställningstester. Ni väljer vilka metoder ni har implementerat, och verktyget beräknar risken utifrån bristerna. Frågorna är utformade för att vara utmanande – de flesta arbetsbelastningar kommer att ha brister, vilket är själva poängen: verktyget visar vad ni bör arbeta med härnäst, inte om ni har misslyckats.

# Example Well-Architected questions per pillar:

# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?

# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?

# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?

# (65+ questions across all 6 pillars)

Förstå riskbedömningar

Well-Architected Tool klassificerar resultat som High Risk (HRI) eller Medium Risk (MRI). Ett HRI visar på en betydande brist som bör åtgärdas omedelbart – till exempel att känsliga data inte krypteras i vila eller att produktionsarbetsbelastningar körs utan säkerhetskopior. Ett MRI är en märkbar brist som bör åtgärdas enligt en färdplan. Frågor utan problem markeras som No Risk. Sikta på att lösa alla HRI:er innan ni åtgärdar MRI:er. Verktyget skiljer också ut frågor som ni ännu inte har besvarat som Unanswered.

# List risks from Well-Architected review
aws wellarchitected list-answers \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id reliability \
  --risk-counts

# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluated

Förbättringsplaner

För varje identifierad risk tillhandahåller Well-Architected Tool en förbättringsplan med specifika, handlingsinriktade rekommendationer och länkar till relevant AWS-dokumentation. Ni kan markera förbättringspunkter som in-progress eller completed för att följa åtgärdsarbetets framsteg över tid. Prioritera förbättringar utifrån risknivå och verksamhetspåverkan. Resultatet från förbättringsplanen kan exporteras och användas som en teknisk färdplan eller presenteras för ledningen för att motivera arkitekturinvesteringar.

# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'

# Update improvement status
aws wellarchitected update-answer \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --pillar-id security \
  --question-id security_01 \
  --selected-choices sec_bp_01 sec_bp_02

Milstolpar för att följa framsteg

Milstolpar är ögonblicksbilder av granskningen av en arbetsbelastning vid en viss tidpunkt. Spara en milstolpe före och efter arkitekturförbättringar för att följa framstegen. Well-Architected Tool låter er jämföra milstolpar och se hur er riskprofil har förändrats – till exempel hur många HRI:er ni har löst under det senaste kvartalet. Milstolpar är viktiga för att visa kontinuerliga förbättringar för revisorer inom efterlevnad, ledningen och kunder. Skapa milstolpar före större lanseringar och efter avslutade förbättringssprintar.

# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
  --workload-id abc123 \
  --milestone-name 'Q2-2026-Review'

# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
  --workload-id abc123 \
  --query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'

# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRI

Anpassade linser

Utöver den standardiserade Well-Architected-linsen tillhandahåller AWS Custom Lenses för specifika områden. Serverless Lens innehåller frågor som är specifika för Lambda, API Gateway och händelsestyrda arkitekturer. SaaS Lens behandlar isolering av flera klienter och introduktion av nya klienter. Data Analytics Lens fokuserar på datasjöar och strömmande data. Ni kan också skapa en egen anpassad lins med organisationens specifika standarder och bästa praxis. Tillämpa flera linser på samma arbetsbelastning för heltäckande täckning.

# List available lenses
aws wellarchitected list-lenses

# Common lenses:
# wellarchitected     - Default 6-pillar review
# serverless          - Lambda, API Gateway, DynamoDB
# saas                - Multi-tenancy, isolation, onboarding
# dataanalytics       - Data lakes, Redshift, Athena
# iot                 - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture

# Associate lens with workload
aws wellarchitected associate-lenses \
  --workload-id abc123 \
  --lens-aliases serverless wellarchitected

Well-Architected-granskningar i stor skala

Stora organisationer med hundratals arbetsbelastningar kan inte granska varje arbetsbelastning manuellt. Integrering av AWS Well-Architected Tool med AWS Organizations gör det möjligt för centrala team att dela arbetsbelastningar och granskningsprofiler mellan konton. AWS Partners (AWS Solutions Architects och APN Consulting Partners) kan genomföra formella Well-Architected-granskningar för kunder och få åtkomst till ett särskilt granskningsläge. Använd funktionen Workload Sharing för att ge andra AWS-konton läsbehörighet eller ägaråtkomst för gemensamma granskningar.

# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
  --workload-id abc123 \
  --shared-with '999999999999' \
  --permission-type CONTRIBUTOR

# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative control

Integrera granskningar i SDLC

Well-Architected-granskningar bör inte vara engångshändelser – integrera dem i er programvaruutvecklingslivscykel. Rekommenderad frekvens: Före lansering – genomför en granskning när ni utformar en ny arbetsbelastning. Varje kvartal – uppdatera granskningen när arbetsbelastningen utvecklas. Efter större incidenter – en efteranalys kan avslöja nya brister som bör läggas till. Efter lanseringar av AWS-tjänster – nya tjänster kan erbjuda bättre lösningar. Se Well-Architected Tool som ett levande dokument över arkitekturens kvalitet, inte som en kryssruta.

# SDLC integration checklist:
# Phase: Design
#   - Create workload in W-A Tool
#   - Answer all pillar questions
#   - Document HRIs that are accepted risks with justification

# Phase: Pre-launch
#   - Resolve all HRIs or document mitigation
#   - Create 'pre-launch' milestone

# Phase: Post-launch (quarterly)
#   - Update answers as architecture evolves
#   - Create quarterly milestone
#   - Review new improvement recommendations

Well-Architected och SAA-C03-provet

SAA-C03-provet testar ofta kunskaper om Well-Architected Framework genom scenariobaserade frågor där Ni ska ange vilken pelare en viss situation eller lösning hör till. Viktiga kopplingar att memorera: Operational Excellence — IaC, körböcker och efteranalyser. Security — minsta möjliga behörighet, kryptering och GuardDuty. Reliability — Auto Scaling, Multi-AZ och hälsokontroller. Performance Efficiency — cachning, rätt dimensionering och Graviton. Cost Optimisation — Spot-instanser, Savings Plans och livscykelpolicyer. Sustainability — Graviton, hanterade tjänster och eliminering av slöseri.

# Quick pillar reference for exam:
# Operational Excellence:
#   IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
#   IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
#   ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
#   Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
#   Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
#   Graviton, serverless, data lifecycle, high utilisation

Genomföra en granskning: steg för steg

Så här genomför Ni en Well-Architected-granskning: 1) Definiera Er arbetsbelastning i verktyget. 2) Välj relevanta linser. 3) Besvara alla frågor — var ärliga om sådant Ni INTE har implementerat. 4) Granska riskrapporten — prioritera HRI:er. 5) Skapa en förbättringsplan med ansvariga och tidsfrister. 6) Spara en milstolpe som utgångspunkt. 7) Genomför förbättringar och uppdatera svaren på frågorna under arbetets gång. 8) Spara en ny milstolpe för att följa utvecklingen. Upprepa varje kvartal. En ärlig och fullständig granskning är mer värdefull än ett perfekt resultat med utelämnanden.

# Automate workload review reporting
aws wellarchitected get-lens-review-report \
  --workload-id abc123 \
  --lens-alias wellarchitected \
  --milestone-number 3

# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentations

Snabbtest

Testa Era kunskaper om AWS Solutions Architect-koncepten (SAA-C03) från den här lektionen.

Sammanfattning av lektionen

I den här lektionen har Ni lärt Er att Well-Architected Tool utvärderar arbetsbelastningar utifrån sex pelare och genererar HRI/MRI-riskresultat, att milstolpar fångar ögonblicksbilder av framsteg för att följa förbättringar över tid och att anpassade linser utökar granskningar till områdena serverless, SaaS och dataanalys. Integrera granskningar i Er SDLC som en löpande kvalitetsbedömning. Härnäst utforskar vi tekniker för kostnadsoptimering, bland annat rätt dimensionering och Compute Optimizer.

Gratis att börja

Lär dig AWS Solutions Architect med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
30
Lektioner
120

Vanliga frågor

Är lektionen ”Well-Architected Tool och granskningsprocessen” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen AWS Solutions Architect, inklusive ”Well-Architected Tool och granskningsprocessen”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i AWS Solutions Architect innehåller totalt 4 lektioner.

Vad lär jag mig i ”Well-Architected Tool och granskningsprocessen”?

Genomför en granskning med AWS Well-Architected Tool mot en aktiv arbetsbelastning, tolka riskresultaten och prioritera förbättringsplanen. Ni övar på AWS Solutions Architect med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig AWS Solutions Architect?

Du behöver inga förkunskaper. Utbildningen i AWS Solutions Architect på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.

Hur lång tid tar lektionen ”Well-Architected Tool och granskningsprocessen”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här AWS Solutions Architect-lektionen?

Ja. Varje AWS Solutions Architect-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Pelare för operativ excellens och säkerhet
  2. Pelare för tillförlitlighet och prestandaeffektivitet
  3. Pelare för kostnadsoptimering och hållbarhet
  4. Well-Architected Tool och granskningsprocessen
← Tillbaka till AWS Solutions Architect