

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Well-Architected 設計考量事項
<a name="well-architected"></a>

此解決方案的設計採用 AWS Well-Architected Framework 的最佳實務，可協助客戶在雲端中設計和操作可靠、安全、高效且符合成本效益的工作負載。本節說明如何在建置此解決方案時套用 Well-Architected Framework 的設計原則和最佳實務。

## 卓越營運
<a name="operational-excellence"></a>

本節說明如何使用[卓越營運支柱](https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 使用 CloudFormation 定義為 IaC 的資源。
+ 盡可能使用下列特性實作的修補：
  + 冪等性
  + 錯誤處理和報告
  + 日誌
  + 在失敗時將資源還原至已知狀態

## 安全
<a name="security-wa"></a>

本節說明如何使用[安全支柱](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 用於身分驗證和授權的 IAM。
+ 角色許可的範圍越窄越好，不過在許多情況下，此獨佔需要萬用字元許可才能對任何資源採取行動。
+ 基於安全考量，

## 可靠性
<a name="reliability"></a>

本節說明如何使用[可靠性支柱](https://docs.aws.amazon.com/wellarchitected/latest/reliability-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 如果修復無法解決問題清單的根本原因，Security Hub 會繼續建立問題清單。
+ 無伺服器服務可讓解決方案視需要擴展。

## 效能效率
<a name="performance-efficiency"></a>

本節說明如何使用[效能效率支柱](https://docs.aws.amazon.com/wellarchitected/latest/performance-efficiency-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 此解決方案旨在成為您擴展的平台，而無需自行實作協同運作和許可。

## 成本最佳化
<a name="cost-optimization"></a>

本節說明如何使用[成本最佳化支柱](https://docs.aws.amazon.com/wellarchitected/latest/cost-optimization-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 無伺服器服務可讓您僅支付使用量的費用。
+ 在每個帳戶中使用 SSM 自動化的免費方案

## 永續性
<a name="sustainability"></a>

本節說明如何使用[永續性支柱](https://docs.aws.amazon.com/wellarchitected/latest/sustainability-pillar/sustainability-pillar.html)的原則和最佳實務來建構此解決方案。
+ 無伺服器服務可讓您視需要擴展或縮減規模。