

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Consideraciones sobre el diseño de AWS Well-Architected
<a name="well-architected"></a>

Esta solución se diseñó con las mejores prácticas del AWS Well-Architected Framework, que ayuda a los clientes a diseñar y operar cargas de trabajo confiables, seguras, eficientes y rentables en la nube. En esta sección se describe cómo se aplicaron los principios de diseño y las mejores prácticas del Well-Architected Framework al crear esta solución.

## Excelencia operativa
<a name="operational-excellence"></a>

En esta sección se describe cómo diseñamos esta solución utilizando los principios y las prácticas recomendadas del [pilar de excelencia operativa](https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/welcome.html).
+ Los recursos se definen como el uso de la IaC. CloudFormation
+ Las medidas correctivas se implementaron con las siguientes características, siempre que fue posible:
  + Idempotencia
  + Gestión y notificación de errores
  + Registro
  + Restaurar los recursos a un estado conocido en caso de fallo

## Seguridad
<a name="security-wa"></a>

En esta sección se describe cómo diseñamos esta solución utilizando los principios y las prácticas recomendadas del [pilar de seguridad](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/welcome.html).
+ IAM utilizado para la autenticación y la autorización.
+ El alcance de los permisos de rol debe ser lo más limitado posible, aunque en muchos casos esta solución requiere permisos comodín para poder actuar en cualquier recurso.
+ Por motivos de seguridad,

## Fiabilidad
<a name="reliability"></a>

En esta sección se describe cómo diseñamos esta solución utilizando los principios y las prácticas recomendadas del [pilar de fiabilidad](https://docs.aws.amazon.com/wellarchitected/latest/reliability-pillar/welcome.html).
+ Security Hub continúa creando hallazgos si la remediación no resuelve la causa subyacente del hallazgo.
+ Los servicios sin servidor permiten escalar la solución según sea necesario.

## Eficiencia del rendimiento
<a name="performance-efficiency"></a>

En esta sección se describe cómo diseñamos esta solución utilizando los principios y las prácticas recomendadas del [pilar de eficiencia del rendimiento](https://docs.aws.amazon.com/wellarchitected/latest/performance-efficiency-pillar/welcome.html).
+ Esta solución se diseñó para ser una plataforma que pueda ampliarse sin tener que implementar usted mismo la organización y los permisos.

## Optimización de costos
<a name="cost-optimization"></a>

En esta sección se describe cómo diseñamos esta solución utilizando los principios y las prácticas recomendadas del [pilar de optimización de costos](https://docs.aws.amazon.com/wellarchitected/latest/cost-optimization-pillar/welcome.html).
+ Los servicios sin servidor le permiten pagar sólo por lo que utiliza.
+ Utilice la capa gratuita para la automatización de SSM en todas las cuentas

## Sostenibilidad
<a name="sustainability"></a>

En esta sección se describe cómo diseñamos esta solución utilizando los principios y las mejores prácticas del [pilar de sostenibilidad](https://docs.aws.amazon.com/wellarchitected/latest/sustainability-pillar/sustainability-pillar.html).
+ Los servicios sin servidor permiten escalar verticalmente u horizontalmente la solución según sea necesario.