Well-Architected Tool 与审查流程
针对实际运行的工作负载运行 AWS Well-Architected Tool 审查,解读风险发现结果,并确定改进计划的优先级
Well-Architected Tool 与审查流程 是 CoddyKit 上的免费 AWS Solutions Architect 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 AWS Solutions Architect 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 AWS Solutions Architect 课程共包含 4 节课。
什么是 Well-Architected Tool
AWS Well-Architected Tool是 AWS Management Console 中的一项免费服务,可帮助您根据 AWS 最佳实践评审工作负载。您需要回答一系列有关架构的问题,涵盖六个支柱;该工具会生成风险报告,识别高风险(HRIs)和中风险(MRIs),并提供具体的改进建议。您可以将它理解为您与 Well-Architected Framework 之间的一场结构化对话——这些问题会引导您批判性地思考架构的每个方面。
# Well-Architected Tool: available in AWS Console
# Navigate to: AWS Console > Well-Architected Tool
# Review components:
# - Workload: your application or system
# - Milestone: snapshot of review at a point in time
# - Lens: set of questions (default: Well-Architected)
# - Risk: High Risk Item (HRI) or Medium Risk Item (MRI)
# Custom lenses also available for specific domains
# (SaaS, Serverless, Data Analytics, etc.)定义工作负载
使用 Well-Architected Tool 的第一步是定义一个工作负载——一组相互关联的 AWS 资源和代码,共同构成您的应用程序或服务。请具体描述:工作负载可以是您的订单处理微服务,而不是整个公司的 AWS 账户。请定义环境(生产、预生产、开发)、所使用的 AWS 区域以及行业,以便提供相关的合规性背景。明确的工作负载边界可以让评审问题更具相关性,也更便于采取行动。
# Well-Architected Tool API: create workload
aws wellarchitected create-workload \
--workload-name 'OrderProcessingService' \
--description 'Handles e-commerce order processing' \
--environment PRODUCTION \
--aws-regions us-east-1 eu-west-1 \
--review-owner 'platform-team@example.com' \
--industry-type 'RETAIL' \
--industry 'E-Commerce'回答支柱问题
对于每个支柱,Well-Architected Tool 都会提供一组问题及多个最佳实践选项。例如,对于可靠性支柱,问题可能是:您如何备份数据?——最佳实践包括自动备份、跨区域副本和恢复测试。您可以选择已实施的实践,该工具会根据差距计算风险。问题的设计具有挑战性——大多数工作负载都会存在差距,这正是工具的作用:它会揭示下一步需要改进的地方,而不是对您进行评判。
# Example Well-Architected questions per pillar:
# Operational Excellence:
# - How do you determine what your priorities are?
# - How do you structure your organisation?
# - How do you reduce defects?
# Security:
# - How do you protect your network resources?
# - How do you protect your compute resources?
# Reliability:
# - How do you manage service limits?
# - How do you design your workload to withstand failures?
# (65+ questions across all 6 pillars)理解风险评级
Well-Architected Tool 会将发现分类为高风险(HRI)或中风险(MRI)。HRI 表示存在应立即解决的重大差距,例如未对静态敏感数据进行加密,或在没有备份的情况下运行生产工作负载。MRI 表示值得注意的差距,应纳入路线图加以解决。没有问题的问题会标记为无风险。请先解决所有 HRI,再处理 MRI。该工具还会将尚未回答的问题标记为未回答。
# List risks from Well-Architected review
aws wellarchitected list-answers \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id reliability \
--risk-counts
# Risk classification:
# HRI (High): Critical gaps, address immediately
# MRI (Medium): Significant gaps, address on roadmap
# No Risk: Best practices implemented
# Unanswered: Not yet evaluated改进计划
对于每项已识别的风险,Well-Architected Tool 都会提供一份改进计划,其中包含具体、可执行的建议以及相关 AWS 文档的链接。您可以将改进项目标记为进行中或已完成,以持续跟踪修复进度。请根据风险级别和业务影响确定改进的优先级。改进计划的输出可以导出,用作技术路线图,或提交给管理层,以说明架构投资的必要性。
# Get improvement recommendations for a workload
aws wellarchitected get-lens-review \
--workload-id abc123 \
--lens-alias wellarchitected \
--query 'LensReview.PillarReviewSummaries[].{Pillar:PillarName,HRI:RiskCounts.HIGH,MRI:RiskCounts.MEDIUM}'
# Update improvement status
aws wellarchitected update-answer \
--workload-id abc123 \
--lens-alias wellarchitected \
--pillar-id security \
--question-id security_01 \
--selected-choices sec_bp_01 sec_bp_02用于跟踪进度的里程碑
里程碑是工作负载在某个时间点的评审快照。在进行架构改进前后分别保存里程碑,以跟踪进度。Well-Architected Tool 可以让您比较不同里程碑,了解风险状况如何变化——例如,上一季度解决了多少个 HRI。里程碑对于向合规性审计人员、管理层和客户展示持续改进至关重要。请在主要版本发布前以及完成改进迭代后创建里程碑。
# Create a milestone to snapshot current state
aws wellarchitected create-milestone \
--workload-id abc123 \
--milestone-name 'Q2-2026-Review'
# Compare milestones to track improvement
aws wellarchitected list-milestone-reviews \
--workload-id abc123 \
--query 'MilestoneReviewSummaries[].{Name:MilestoneName,Date:ReviewedAt,HRI:RiskCounts.HIGH}'
# Shows: Q1: 12 HRI -> Q2: 4 HRI -> Q3: 1 HRI自定义镜头
除了默认的 Well-Architected 镜头之外,AWS 还针对特定领域提供自定义镜头。Serverless Lens包含针对 Lambda、API Gateway 和事件驱动架构的问题。SaaS Lens涵盖多租户隔离和租户接入。Data Analytics Lens侧重于数据湖和流式处理。您还可以根据组织的特定标准和最佳实践创建自己的自定义镜头。您可以将多个镜头应用于同一个工作负载,以实现全面覆盖。
# List available lenses
aws wellarchitected list-lenses
# Common lenses:
# wellarchitected - Default 6-pillar review
# serverless - Lambda, API Gateway, DynamoDB
# saas - Multi-tenancy, isolation, onboarding
# dataanalytics - Data lakes, Redshift, Athena
# iot - IoT Core, Greengrass
# foundationaltechnicallens - Low-level architecture
# Associate lens with workload
aws wellarchitected associate-lenses \
--workload-id abc123 \
--lens-aliases serverless wellarchitected大规模开展 Well-Architected 评审
拥有数百个工作负载的大型组织无法逐一手动评审。AWS Well-Architected Tool 与 AWS Organizations 的集成允许中央团队跨账户共享工作负载和评审配置。AWS 合作伙伴(AWS Solutions Architects 和 APN Consulting Partners)可以为客户开展正式的 Well-Architected 评审,并访问特殊的评审模式。使用工作负载共享功能,向其他 AWS 账户授予读取权限或所有者权限,以便协作开展评审。
# Share workload for review with central architecture team
aws wellarchitected create-workload-share \
--workload-id abc123 \
--shared-with '999999999999' \
--permission-type CONTRIBUTOR
# The central team sees the workload in their console
# They can answer questions and create notes
# Original owner retains administrative control将评审集成到 SDLC 中
Well-Architected 评审不应是一次性事件,而应集成到您的软件开发生命周期中。建议的频率如下:启动前——设计新工作负载时开展评审。每季度——随着工作负载演变更新评审。重大事故后——事后复盘可能会发现需要补充的新差距。AWS 服务发布后——新服务可能提供更好的解决方案。请将 Well-Architected Tool 视为记录架构质量的动态文档,而不是走过场的勾选清单。
# SDLC integration checklist:
# Phase: Design
# - Create workload in W-A Tool
# - Answer all pillar questions
# - Document HRIs that are accepted risks with justification
# Phase: Pre-launch
# - Resolve all HRIs or document mitigation
# - Create 'pre-launch' milestone
# Phase: Post-launch (quarterly)
# - Update answers as architecture evolves
# - Create quarterly milestone
# - Review new improvement recommendations架构完善与 SAA-C03 考试
SAA-C03 考试经常通过场景题考查您对架构完善框架的了解,例如询问某种情况或解决方案属于哪个支柱。需要记住的关键对应关系:Operational Excellence——IaC、运行手册、事后复盘。安全性——最小权限、加密、GuardDuty。Reliability——自动扩展、多 AZ、运行状况检查。Performance Efficiency——缓存、资源规格优化、Graviton。Cost Optimisation——Spot instances、Savings Plans、生命周期策略。Sustainability——Graviton、托管服务、消除浪费。
# Quick pillar reference for exam:
# Operational Excellence:
# IaC (CloudFormation), CI/CD, runbooks, post-mortem
# Security:
# IAM least-privilege, KMS, GuardDuty, WAF, CloudTrail
# Reliability:
# ASG, ELB, Multi-AZ, backup/restore, FIS chaos testing
# Performance Efficiency:
# Right instance type, ElastiCache, CloudFront, DAX
# Cost Optimisation:
# Spot, Savings Plans, S3 lifecycle, Cost Explorer
# Sustainability:
# Graviton, serverless, data lifecycle, high utilisation逐步执行评审
执行架构完善评审的步骤如下:1) 在工具中定义您的工作负载。2) 选择适用的镜头。3) 回答所有问题——如实说明尚未实现的内容。4) 查看风险报告——优先处理 HRI。5) 创建包含负责人与截止日期的改进计划。6) 保存一个里程碑,记录初始状态。7) 实施改进,并在过程中更新问题答案。8) 保存新的里程碑以跟踪进展。每季度重复执行。一次诚实而完整的评审,比遗漏问题后获得的完美分数更有价值。
# Automate workload review reporting
aws wellarchitected get-lens-review-report \
--workload-id abc123 \
--lens-alias wellarchitected \
--milestone-number 3
# Report includes:
# - HRI count per pillar
# - MRI count per pillar
# - Specific question gaps
# - Improvement recommendations with links
# Exportable as PDF for stakeholder presentations快速检查
测试您对本课中 AWS Solutions Architect(SAA-C03)概念的理解。
课程回顾
在本课中,您学习了:Well-Architected Tool 会根据六个支柱评估工作负载,并生成 HRI/MRI 风险发现;里程碑会捕获进展快照,以便随时间跟踪改进情况;以及自定义镜头可以将评审扩展到无服务器、SaaS 和数据分析领域。请将评审集成到您的 SDLC 中,使其成为持续进行的质量评估。接下来,我们将学习包括资源规格优化和 Compute Optimizer 在内的成本优化技术。
常见问题解答
「Well-Architected Tool 与审查流程」课时是免费的吗?
是的 — 「Well-Architected Tool 与审查流程」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 AWS Solutions Architect 课程的其余内容,请升级到 CoddyKit PRO。 AWS Solutions Architect 课程共包含 4 节课。
「Well-Architected Tool 与审查流程」这节课中我会学到什么?
针对实际运行的工作负载运行 AWS Well-Architected Tool 审查,解读风险发现结果,并确定改进计划的优先级 你通过在浏览器中直接运行的动手代码来练习 AWS Solutions Architect,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 AWS Solutions Architect 需要有经验吗?
无需任何先前经验。CoddyKit 上的 AWS Solutions Architect 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。
「Well-Architected Tool 与审查流程」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 AWS Solutions Architect 课中编写并运行代码吗?
能。每节 AWS Solutions Architect 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 卓越运营与安全支柱
- 可靠性与性能效率支柱
- 成本优化与可持续性支柱
- Well-Architected Tool 与审查流程