AWS Well-Architected Framework

Rà soát kiến trúc theo bộ tiêu chí AWS dùng để tự đánh giá

Well-Architected Framework là bộ câu hỏi AWS đúc kết từ hàng nghìn hệ thống thật. HiTechCloud là Well-Architected Partner — chúng tôi chạy bản rà soát đó trên hệ thống của bạn và trả về danh sách rủi ro kèm thứ tự khắc phục.

Vai trò của HiTechCloud
AWS Well-Architected Partner
Phạm vi rà soát
6 trụ cột của Well-Architected Framework
Kết quả bàn giao
Báo cáo rủi ro và kế hoạch khắc phục theo ưu tiên
Thời gian
Thường 1–2 tuần cho một khối lượng công việc
Tổng quan

Một bộ câu hỏi, sáu góc nhìn, không có chỗ để nói giảm

Well-Architected Framework không phải công cụ chấm điểm để trưng bày. Đó là một danh sách câu hỏi cụ thể — hệ thống của bạn phục hồi thế nào khi mất một vùng sẵn sàng, quyền truy cập được rà soát bao lâu một lần, chi phí được gán cho bộ phận nào — mà đội kỹ thuật buộc phải trả lời bằng bằng chứng, không bằng dự định.

Kết quả không phải một điểm số. Kết quả là danh sách các rủi ro được AWS phân loại thành rủi ro caorủi ro trung bình, kèm khuyến nghị khắc phục cho từng mục.

Chúng tôi chạy rà soát này cho hệ thống trên AWS, và áp dụng cùng bộ tiêu chí cho hệ thống đặt tại hạ tầng HiTechCloud hoặc mô hình hybrid — vì phần lớn câu hỏi về độ tin cậy, bảo mật và vận hành không phụ thuộc vào việc máy chủ nằm ở đâu.

Khi nào cần rà soát

Dấu hiệu kiến trúc đang tích rủi ro mà chưa ai nhìn thấy

Hệ thống chạy được nhưng không ai dám đụng vào

Kiến trúc do nhiều người dựng ở nhiều thời điểm, không có tài liệu, nên mọi thay đổi đều mang cảm giác rủi ro.

Hóa đơn cloud tăng đều mà không giải thích được

Chi phí tăng theo tháng nhưng không quy được về khối lượng công việc nào, và không ai biết phần nào có thể tắt.

Chưa từng diễn tập khôi phục

Có sao lưu, nhưng chưa lần nào thử phục hồi thật, nên không biết mất bao lâu và mất bao nhiêu dữ liệu.

Sắp có đợt tăng tải hoặc đợt thẩm định

Trước mùa cao điểm, vòng gọi vốn hay kỳ đánh giá của đối tác, cần một bản đánh giá độc lập thay vì tự trấn an.

Sáu trụ cột

Những gì được rà soát

Mỗi trụ cột là một nhóm câu hỏi, được trả lời cùng đội kỹ thuật của doanh nghiệp trong các buổi làm việc trực tiếp.

  1. 01

    Vận hành xuất sắc

    Hệ thống được triển khai, giám sát và thay đổi theo quy trình nào; sự cố được phát hiện, ghi nhận và rút kinh nghiệm ra sao.

  2. 02

    Bảo mật

    Quản lý danh tính và quyền truy cập, mã hóa dữ liệu khi lưu trữ và khi truyền, ghi log, phát hiện xâm nhập và quy trình phản ứng sự cố.

  3. 03

    Độ tin cậy

    Khả năng chịu lỗi ở từng tầng, sao lưu và thử phục hồi, giới hạn tài nguyên, và cách hệ thống hành xử khi một thành phần ngừng hoạt động.

  4. 04

    Hiệu năng

    Lựa chọn loại tài nguyên phù hợp khối lượng công việc, cơ chế bộ nhớ đệm, và cách hệ thống co giãn khi tải tăng đột biến.

  5. 05

    Tối ưu chi phí

    Tài nguyên nhàn rỗi, cấu hình vượt nhu cầu, mô hình mua phù hợp và khả năng quy chi phí về từng sản phẩm hoặc bộ phận.

  6. 06

    Tính bền vững

    Mức sử dụng tài nguyên trên mỗi đơn vị công việc và các thay đổi kiến trúc giúp giảm lượng tài nguyên tiêu thụ.

Bản thiết kế kiến trúc hệ thống
Kết quả bàn giao

Một tài liệu đủ cụ thể để giao việc ngay

Báo cáo rà soát không dừng ở nhận định. Mỗi rủi ro được mô tả kèm ảnh hưởng nếu không xử lý, cách khắc phục và khối lượng công việc ước tính.

  • Danh sách rủi ro cao và trung bình, phân theo từng trụ cột.
  • Khuyến nghị khắc phục cho từng mục, kèm mức độ ưu tiên và ước tính công sức.
  • Ước tính chi phí thay đổi — cả phần tăng thêm và phần tiết kiệm được.
  • Kế hoạch xử lý theo giai đoạn để đội kỹ thuật nội bộ có thể tự thực hiện.
Quy trình

Một lần rà soát diễn ra thế nào

  1. 01

    Chọn khối lượng công việc

    Xác định phạm vi rà soát — thường là một hệ thống hoặc một sản phẩm cụ thể, không phải toàn bộ hạ tầng cùng lúc.

  2. 02

    Phiên hỏi đáp

    Làm việc trực tiếp với đội kỹ thuật để trả lời bộ câu hỏi của từng trụ cột, đối chiếu với cấu hình thật trên hệ thống.

  3. 03

    Lập báo cáo

    Tổng hợp rủi ro, phân loại mức độ và xây dựng kế hoạch khắc phục theo thứ tự ưu tiên.

  4. 04

    Khắc phục và rà soát lại

    Doanh nghiệp tự xử lý hoặc giao lại cho HiTechCloud. Sau khi hoàn tất, chạy lại rà soát để xác nhận rủi ro đã được đóng.

Khi nào nên rà soát

Thời điểm một bản rà soát mang lại nhiều giá trị nhất

Trước khi mở rộng quy mô

  • Chuẩn bị cho mùa cao điểm hoặc chiến dịch lớn.
  • Sắp mở thêm thị trường hoặc thêm sản phẩm trên cùng hệ thống.
  • Lượng người dùng tăng nhanh hơn dự kiến ban đầu.

Sau một sự cố

  • Hệ thống vừa gián đoạn và cần biết còn điểm yếu nào tương tự.
  • Phục hồi mất nhiều thời gian hơn mức chấp nhận được.
  • Nguyên nhân gốc chưa được xác định rõ ràng.

Khi chi phí vượt kế hoạch

  • Hóa đơn hạ tầng tăng nhanh hơn mức tăng người dùng.
  • Không quy được chi phí về từng sản phẩm hay bộ phận.
  • Cần cơ sở số liệu để quyết định giữ hay chuyển nền tảng.

Trước một kỳ đánh giá tuân thủ

  • Chuẩn bị hồ sơ cho kiểm toán nội bộ hoặc bên thứ ba.
  • Cần bằng chứng về kiểm soát truy cập và sao lưu.
  • Khách hàng lớn yêu cầu chứng minh năng lực vận hành.
Hỏi đáp

Câu hỏi thường gặp

Rà soát này khác gì với một buổi tư vấn kiến trúc thông thường?

Well-Architected Review đi theo bộ câu hỏi chuẩn do AWS xây dựng và duy trì, nên phạm vi không phụ thuộc vào kinh nghiệm riêng của người tư vấn. Kết quả cũng được ghi nhận trong công cụ của AWS, có thể so sánh giữa các lần rà soát.

Hệ thống của chúng tôi không chạy trên AWS thì có rà soát được không?

Được. Phần lớn câu hỏi về vận hành, bảo mật, độ tin cậy và chi phí áp dụng cho mọi hạ tầng. Với hệ thống ngoài AWS, chúng tôi dùng cùng bộ tiêu chí nhưng không ghi nhận kết quả trong công cụ của AWS.

Doanh nghiệp cần chuẩn bị gì?

Cần sơ đồ kiến trúc hiện tại, quyền xem cấu hình và số liệu giám sát, cùng sự tham gia của người nắm rõ hệ thống trong các buổi hỏi đáp. Không cần chuẩn bị tài liệu mới trước khi bắt đầu.

Sau rà soát có bắt buộc thuê HiTechCloud khắc phục không?

Không. Báo cáo được viết đủ chi tiết để đội kỹ thuật nội bộ tự thực hiện. Doanh nghiệp chỉ giao lại phần nào thấy cần hỗ trợ.

Rà soát kiến trúc trước khi hệ thống buộc bạn phải làm

Liên hệ để đặt lịch một bản Well-Architected Review cho hệ thống quan trọng nhất của doanh nghiệp, và nhận danh sách rủi ro kèm thứ tự xử lý.