View a markdown version of this page

执行 WAFR - AWS Well-Architected Tool

执行 WAFR

在完成所有必要的准备工作后,就可以执行 Well-Architected Framework 审查(WAFR)了。在本节中,我们将探讨在执行 WAFR 时可以提高效率的提示和技巧。

在执行 WAFR 之前

在开始以小组形式讨论工作负载之前,请仔细阅读下一节并讨论会议的参与规则。您应该在小组中就怎么做达成共识。

定义角色和职责

  • 谁领导 WAFR?

  • 谁将共享他们的屏幕,他们将在屏幕上共享什么内容?

  • 谁将使用 WA Tool 或其它格式做笔记?

  • 您将审查哪些支柱,采用什么顺序?

  • 会议室里有合适的人来回答问题吗?

  • 您将如何获取超出范围的项目,以及如何为这些项目创建待办事项?

  • 您想为每个部分或支柱分配多少时间?

  • 您想在分配的时间内达成什么目标?

审查提示

围绕获取有关工作负载架构选择的数据点来规划会议。您可以做很多事情来使 WAFR 的这一部分尽可能流畅。

  1. 传达积极的意图:与参会者重温 WAFR 的积极意图。就工作展开批判性对话可能会很困难,因此重申,执行 WAFR 是为了寻找改进机会。强化无责备文化。没有抨击或辩解,而是关于架构改进的协作讨论。

  2. 带一个支持者:既要在复杂的工作负载架构中进行导航,又要提问、审核回复和做笔记,对于一个人而言可能很有挑战性。成功的 WAFR 是一项团队活动。指定备用角色,让一个人进行审查,而另一个人做笔记、检查文档和监督讨论。

  3. 紧扣主题:当围绕架构决策开展小组对话时,人们往往会偏离主题。如果您想高效地利用时间,请确保 WAFR 参会者相互尊重,紧扣主题。在一个集中的位置获取附带的概念和想法,以便在将来的讨论会中探讨。

  4. 做好笔记:只是在 WA Tool 中勾选方框,并不能为在后面的里程碑中重温 WAFR 的人提供上下文。请使用 WA Tool 中的注释框,或者,如果超过字符限制,请创建从 WAFR 注释框中链接的外部文档。上下文有助于其他各方(尤其是刚接触工作负载的人员)了解正在进行的工作并确定优先事项。

  5. 不要专注于解决方案:专注于获取有关工作负载的数据点,而不是解决方案。过于关注解决方案可能会在 WAFR 会议期间浪费时间,并使您无法获取重要的数据点。如果您围绕超出范围的事项让大家出谋献策,则其他参会者的时间就得不到充分利用。

  6. 专注于工作负载,而不是工具:人们通常会共享其在 AWS 管理控制台中展示 Well-Architected Tool(WA Tool)的屏幕。尽管在 WA Tool 中获取数据至关重要,但切勿仅专注于该工具,而是将讨论的重点放在架构上。使审查保持对话的风格,并根据上下文解释问题。

  7. 将讨论分成几个部分:可能很难在一次会议中审查所有六个支柱。将审查分散到多个较小的会议中,这样就可以采用更具主题针对性的方法,并且可以更轻松地与参会者安排时间。

  8. 记得中间休息片刻:彻底审查架构可能会让参会者感到疲倦,他们的注意力可能会随着时间推移而减弱。在 WAFR 期间不时安排休息时间。节约参会者的时间,让他们在不再需要参与讨论时可自行离会。

  9. 仔细考虑可能性:如果您发现问题的答案是“也许”、“有点像”或“我们在待办事项中有一些方法可以解决这个问题”,请仔细考虑这是否实际上意味着“否”。WAFR 旨在获取工作负载当前的真实状态,而不是预期状态。

  10. 考虑权衡:Well-Architected 在各支柱之间进行权衡。提高工作负载的弹性可能会损害成本优化,或者进一步优化成本可能会影响工作负载对环境产生的效应。这些支柱可以为您的对话提供结构,有助于您做出明智的架构选择。

  11. 认识到任何工作负载都无法做到尽善尽美:工作负载很少是完美的,通常也不需要做到尽善尽美。避免将 WAFR 变成让一切变得完美的演练,而要专注于使工作负载安全高效地运行,以实现预期的业务目的。

执行 WAFR

在 AWS 账户中与工作负载一起执行 WAFR。然后,您可以与其它 AWS 账户共享工作负载审查。

使用 AWS Organizations 与中央账户共享审查。然后,您可以使用控制面板集中查看组织的工作负载。

这有助于您识别所有工作负载中的风险模式和改进模式。然后,您可以使用基于模式的方法集中应对挑战,该方法可以在多个账户和工作负载之间共享和使用。

IAM 访问权限

在 AWS 管理控制台中访问 AWS WA Tool 需要 IAM 权限。在 WAFR 会议开始时,提前确定谁需要访问权限以节省时间。

有关更多详细信息,请参阅为用户、组或角色提供 AWS Well-Architected Tool 访问权限

您可以设置跨账户 IAM 角色来支持外部利益相关者访问 WA Tool 并编辑或查看审查。

资源