AWS Well-Architected Framework

依据 AWS 自评标准开展架构审查

Well-Architected Framework 是 AWS 从数千个真实系统中总结出的评估框架。HiTechCloud 作为 Well-Architected Partner — 我们会在客户的系统上运行该评估,并交付附带修复优先级的风险清单。

HiTechCloud 的角色
AWS Well-Architected Partner
审查范围
Well-Architected Framework 的 6 大支柱
交付物
风险报告与按优先级排序的整改计划
时间
每个工作量通常需要 1–2 周
总览

一套问卷,六个视角,绝无粉饰余地

Well-Architected Framework 并非用于展示的评分工具。它是一份具体的问题清单 — 当失去一个可用地域时系统如何恢复、访问权限多久审查一次、成本分摊给哪个部门 — 技术团队必须用事实证据而非规划设想来回答这些问题。

结果并非单一分值。结果是由 AWS 分类的风险清单,分为 高风险中等风险,附带针对每项的修复建议。

我们针对 AWS 上的系统执行此类排查,并将同一套标准应用于部署在 HiTechCloud 基础设施或 hybrid 架构中的系统——因为关于可靠性、安全和运维的大多数问题,并不取决于服务器部署在何处。

何时需要审查

架构正在积聚未被察觉的风险的迹象

系统尚能运行,但无人敢触碰

架构由多人在不同时期搭建,且缺乏文档,因此任何改动都让人感到存在风险。

Cloud 发票持续增长且无法解释

成本逐月增加,却无法对应到任何具体的工作负载,且无人知晓哪些部分可以关闭。

从未进行过恢复演练

有备份,但从未进行过实际恢复测试,因此无法得知恢复需要多长时间以及会丢失多少数据。

即将面临负载突增或审计评估

在业务高峰期、融资轮次或合作伙伴评估期之前,需要进行独立评估,而非自我安慰。

六大支柱

审查内容

每个支柱都是一组问题,在现场工作会议中与企业技术团队共同解答。

  1. 01

    卓越运营

    系统按何种流程进行部署、监控与变更;故障如何被发现、记录并总结工作经验。

  2. 02

    安全

    身份管理与访问权限控制、静态与传输中数据加密、log 记录、入侵检测及故障响应流程。

  3. 03

    可靠性

    各层容错能力、备份与恢复测试、资源限制,以及当某个组件停止运行时系统的表现行为。

  4. 04

    性能

    选择与工作负载相匹配的资源类型、缓存机制,以及应对突发流量峰值时的系统弹性伸缩方案。

  5. 05

    成本优化

    闲置资源、超额配置、适配的采购模式,以及将成本归集至各个产品或部门的能力。

  6. 06

    可持续性

    每个工作单元的资源使用率,以及有助于降低资源消耗的架构调整。

系统架构蓝图
交付物

足够具体、可直接用于分配工作的文档

审查报告不局限于定性结论。每项风险均详细说明若不处理的影响、补救方案及预估工作量。

  • 高风险和中风险清单,按各支柱分类。
  • 针对各个项目提供修复建议,附带优先级与工作量预估。
  • 预估变更成本 — 包括增加的部分与节省的部分。
  • 分阶段处理计划,以便内部技术团队可自行实施。
流程

一次审查如何进行

  1. 01

    选择工作负载

    确定审查范围——通常为单个特定系统或产品,而非一次性覆盖全部基础设施。

  2. 02

    问答环节

    直接与技术团队对接以解答各支柱的问卷,并与系统上的实际配置进行核对。

  3. 03

    生成报告

    汇总风险、划分严重等级,并按优先级制定修复计划。

  4. 04

    整改与复审

    企业可自行处理或移交给 HiTechCloud。完成后重新审查,以确认风险已被关闭。

何时需要审查

审查评估带来最大价值的时机

规模化扩展之前

  • 为业务高峰期或重大活动做好准备。
  • 即将在同一系统上拓展新市场或增加新产品。
  • 用户量增长快于最初预期。

故障发生后

  • 系统刚刚发生中断,需要排查是否还有类似的薄弱项。
  • 恢复耗时超出了可接受的范围。
  • 根本原因尚未明确。

当成本超出计划

  • 基础设施发票增长快于用户增长。
  • 无法将成本分摊至各个产品或部门。
  • 需要数据依据来决定保留还是迁移平台。

在合规评估之前

  • 为内部或第三方审计准备材料。
  • 需要访问控制与备份证明。
  • 大型客户要求证明运维能力。
常见问题

常见问题

此类审查与常规架构咨询有何不同?

Well-Architected Review 遵循 AWS 构建和维护的标准问题集,因此评估范围不取决于顾问个人的工作经验。结果也会记录在 AWS 工具中,可在历次审查之间进行对比。

我们的系统未运行在AWS上,是否也可以进行审查?

可以。涉及运维、安全、可靠性与成本的大多数问题适用于所有基础设施。对于非 AWS 系统,我们采用同一套评估标准,但不会在 AWS 工具中记录结果。

企业需要准备什么?

需要提供现有架构图、配置与监控数据的查看权限,并安排熟悉系统的人员参与答疑会议。启动前无需准备新文档。

安全审查后是否必须聘请 HiTechCloud 进行修复?

否。报告编写足够详尽,供内部技术团队自行实施。企业仅需交接需要支持的部分。

在系统迫使您行动之前审查架构

联系我们,为您企业最关键的系统预约一次 Well-Architected Review,并获取附带处理优先级的风险清单。