

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS Well-Architected 设计注意事项
<a name="aws-well-architected-design-considerations"></a>

该解决方案采用 [AWS Framewor Well-Architected k](https://aws.amazon.com/architecture/well-architected/) 中的最佳实践，可帮助客户在云中设计和运行可靠、安全、高效且经济实惠的工作负载。

本节介绍 Well-Architected 框架的设计原则和最佳实践如何使该解决方案受益。

## 卓越运营
<a name="operational-excellence"></a>

本节介绍我们是如何使用[卓越运营支柱](https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/welcome.html)的原则和最佳实践来设计此解决方案的。
+ 使用 CloudFormation定义为 IaC 的资源。
+ 所有操作和审计日志都发送到 Amazon CloudWatch，允许部署自动响应。

## 安全性
<a name="security1"></a>

本节介绍我们是如何使用[安全性支柱](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/welcome.html)的原则和最佳实践来设计此解决方案的。
+ 使用 IAM 进行身份验证和授权。
+ 角色权限的范围应尽可能缩小，但在许多情况下，此解决方案需要通配符权限才能对任何资源执行操作。
+ 可选择使用 WAF 来进一步保护该解决方案。
+ Amazon Cognito 以及与外部 IDP 联合的可选功能。

## 可靠性
<a name="reliability"></a>

本节介绍我们是如何使用[可靠性支柱](https://docs.aws.amazon.com/wellarchitected/latest/reliability-pillar/welcome.html)的原则和最佳实践来设计此解决方案的。
+ 无服务器服务允许该解决方案提供容错架构。

## 性能效率
<a name="performance-efficiency"></a>

本节介绍我们是如何使用[性能效率支柱](https://docs.aws.amazon.com/wellarchitected/latest/performance-efficiency-pillar/welcome.html)的原则和最佳实践来设计此解决方案的。
+ 无服务器服务允许该解决方案根据需要进行扩展。

## 成本优化
<a name="cost-optimization"></a>

本节介绍我们是如何使用[成本优化支柱](https://docs.aws.amazon.com/wellarchitected/latest/cost-optimization-pillar/welcome.html)的原则和最佳实践来设计此解决方案的。
+ 无服务器服务允许您只对使用的服务付费。

## 可持续性
<a name="sustainability"></a>

本节介绍我们是如何使用[可持续性支柱](https://docs.aws.amazon.com/wellarchitected/latest/sustainability-pillar/sustainability-pillar.html)的原则和最佳实践来设计此解决方案的。
+ 无服务器服务允许您根据需求扩展或缩减规模。