

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Well-Architected 設計考量事項
<a name="well-architected"></a>

此解決方案使用 [AWS Well-Architected Framework](https://aws.amazon.com/architecture/well-architected/) 的最佳實務，協助客戶在雲端設計和操作可靠、安全、有效率且符合成本效益的工作負載。

本節說明 Well-Architected Framework 的設計原則和最佳實務如何讓此解決方案受益。

## 卓越營運
<a name="operational-excellence"></a>

本節說明如何使用[卓越營運支柱](https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 解決方案會將指標推送至 CloudWatch，以提供可觀測性的基礎設施、Lambda 函數、[Amazon Data Firehose](https://aws.amazon.com/kinesis/data-firehose/)、Amazon S3 儲存貯體和其餘解決方案元件。
+ 我們透過 AWS 持續整合和持續交付 (CI/CD) 管道來開發、測試和發佈解決方案。這有助於開發人員一致地達到高品質的結果。
+ 您可以使用 CloudFormation 範本安裝解決方案，該範本會佈建您帳戶中所有必要的資源。若要更新或刪除解決方案，您只需要更新或刪除範本。

## 安全
<a name="security-pillar"></a>

本節說明如何使用[安全支柱](https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 所有服務間通訊都使用 [AWS Identity and Access Management](https://aws.amazon.com/iam/) (IAM) 角色。
+ 解決方案使用的所有角色都遵循[最低權限](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#grant-least-privilege)存取。換句話說，它們只包含所需的最低許可，以便服務可以正常運作。
+ 所有資料儲存，包括 Amazon S3 儲存貯體和 DynamoDB，都會進行靜態加密。

## 可靠性
<a name="reliability"></a>

本節說明如何使用[可靠性支柱](https://docs.aws.amazon.com/wellarchitected/latest/reliability-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 解決方案會盡可能使用 AWS 無伺服器服務 （例如 Lambda、Firehose、Amazon S3 和 Athena)，以確保高可用性並從服務故障中復原。
+ 我們會對解決方案執行自動化測試，以快速偵測和修正錯誤。
+ 解決方案使用 Lambda 函數進行資料處理。解決方案會將資料存放在 Amazon S3 和 DynamoDB 中，而且預設會保留在多個 Avaialbility 區域中。

## 效能效率
<a name="performance-efficiency"></a>

本節說明如何使用[效能效率支柱](https://docs.aws.amazon.com/wellarchitected/latest/performance-efficiency-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 解決方案使用無伺服器架構，以降低成本來確保高可擴展性和可用性。
+ 該解決方案透過剖析資料和最佳化查詢來增強資料庫效能，以減少資料掃描量並實現更快的結果。
+ 每天都會自動測試和部署解決方案。我們的解決方案架構師和主題專家會審查要實驗和改進的領域解決方案。

## 成本最佳化
<a name="cost-optimization"></a>

本節說明如何使用[成本最佳化支柱](https://docs.aws.amazon.com/wellarchitected/latest/cost-optimization-pillar/welcome.html)的原則和最佳實務來建構此解決方案。
+ 解決方案使用無伺服器架構，客戶只需為其使用量付費。
+ 解決方案的運算層預設為使用pay-per-use模型的 Lambda。
+ Athena 資料庫和查詢經過最佳化，可減少資料掃描量，進而降低成本。

## 永續性
<a name="sustainability"></a>

本節說明如何使用[永續性支柱](https://docs.aws.amazon.com/wellarchitected/latest/sustainability-pillar/sustainability-pillar.html)的原則和最佳實務來建構此解決方案。
+ 解決方案使用 受管和無伺服器服務，將後端服務對環境的影響降至最低。
+ 解決方案的無伺服器設計旨在減少與持續操作現場部署伺服器的碳足跡相比的碳足跡。