© 2022, AWS Well-Architected Amazon Web Services, Inc. 或其合作夥伴。保留所有權利。
撰文者/MetaAge 邁達特 技術六處三部 |經理 Roy Syu
© 2022, AWS Well-Architected Amazon Web Services, Inc. 或其合作夥伴。保留所有權利。
MetaAge 邁達特數位 AWS 服務團隊於 2021 年取得 AWS Well-Architected 合作夥伴資格,並由其專業的顧問團隊提供客戶AWS Well-Architected Framework 最佳實踐解決方案。其中方案包含「客製化」的 「AWS Well-Architected」 執行流程設計、專屬的訪談計畫、AWS Well-Architected 執行狀態報告、相關架構風險排除建議,並提供技術服務方案協助客戶改善架構以及專業顧問。我們將設計出一套訪談計畫供客戶參考,進行一場「高效率」的 AWS Well-Architected 訪談,在較簡短的時間內針對重點事項訪談,並可依據客戶紀錄在 MetaAge 邁達特系統中的案例資訊,協助客戶更快速地回答問題,加速得到初步的 Well-Architected 報告,以利後續的系統與架構優化。透過 AWS Well-Architected 與 MetaAge 邁達特數位的結合,將可倍速優化公司內部的營運狀態。
什麼是 AWS Well-Architected ?
此處引用一段來自於 AWS 2022 十月所舉辦的「 AWS WELL- ARCHITECTED 系統架構精進實戰工作坊」其中一段介紹:
「 AWS 在多年協助客戶設計及審查成千上萬套的客戶系統架構後,累積的大量經驗幫助我們建立了一套可以在 AWS 雲端環境評估系統架構的方法,我們稱之為 AWS Well-Architected Framework。這套方法不但可以協助客戶找出需要改進的部份,而且可以轉換為具有客觀且量化的有效參考數據。AWS Well-Architected Framework 涵蓋了六個不同領域的面向,協助客戶評估並建立出低維運成本、安全、穩定可靠、高效能、經濟實惠且具有永續經營特性的雲端系統。在 2021 年 AWS 更推出了 Well-Architected Framework 工作坊,協助客戶有效了解 AWS Well-Architected Framework 的核心概念,並幫助您快速的進行初步的架構評估,獲得立即且有效的系統改善建議。」
——( 取自 AWS WELL-ARCHITECTED 系統架構精進實戰工作坊 )
活動頁面 網址: https://reurl.cc/rRegN4(© 2022, Partner Badge Amazon Web Services, Inc.或其合作夥伴。保留所有權利)
AWS Well-Architected 的進行,會由專業的架構師與使用者進行兩場訪談,分別為「既有環境審視」和「處理風險後的結果審視」。而在訪談過程中,依照不同的支柱之問題,將可能需要客戶的管理、財務、技術等角色加入,或是有權決定該支柱問題決策面的角色加入進行訪談。藉由訪談問答的過程,架構師可以瞭解客戶的現況,並將其填入 AWS Well-Architected Tool 之中;而 AWS Well-Architected Tool 就像一個問卷系統,除了讓架構師記錄客戶狀況外,上面也會以是非題問答的方式進行,最後系統會彙整回答的結果,產生一份 AWS Well-Architected 報告,並在報告中顯示六大支柱之中,哪一個子項目可能會造成風險,也會顯示風險的危險程度,並提供優化建議,以及推薦使用的 AWS 服務與 AWS 可以提供相關支援。
( 圖片取自 AWS 技術分享部落格 : https://aws.amazon.com/tw/events/taiwan/techblogs/aws-well-architected-framework/ © Amazon Web Service )
如同前言所引述的介紹,AWS 在 2021 年推出了 AWS Well-Architected 此項工具,藉以協助客戶進行立即且有效的系統改善並提供建議;其實除了系統外,在營運成面以及風險管控上此項工具也能給予極大的幫助。
起初 AWS Well-Architected 設計了五大架構支柱:「卓越營運 (Operational Excellence)、安全性 (Security)、可靠性 (Reliability)、效能效率 (Performance Efficiency)、成本優化 (Cost Optimization)」;而 在2022 年加入了第六架構支柱永續發展 (Sustainability),接下來我們就來簡介此六大支柱的執行概念。
專注在評估營運治理層面,以及規則設定
1. 公司的治理與文化層面,針對任何狀況評估是否有做足,以及相關權責人員是否有完整的 Policy 規則。
2. 是否有針對相關系統以及雲端環境進行監控,並設定流程了解其運作狀態。
3. 有沒有一套完整的流程來管控環境、軟體部署以及變更,其過程若有任何風險是否有任何的管控辦法。
4. 持續優化一切流程以及營運模式。
資安事件不只存在於系統,人員以及機器的運作也是很重要
1. 設計規則確保人員與機器處於安全的運作狀態,並管理權限。
2. 預測、調查、即時處理、預先保護,避免發生任何資安事件。
3. 確實保護任何系統以及資料甚至是傳輸中的數據,並將機敏資料分類處理。
我們必須確保一切都是可靠的,而且要未雨綢繆
1. 系統的設計上是否有足夠的可靠性,能否避免任何故障的發生。
2. 監控任何系統的可靠穩定程度,並適時地進行測試。
3. 注重備份以及針對系統的變更訂定流程,確保一切都可以恢復。
4. 系統要有足夠的能力去面對環境的變化,擁有任何突發事件的應變力。
四、效能效率支柱:
效能與效率的重新審視,確保每一份資源得到適當的利用,避免浪費
1. 監控系統的架構與選擇的資源是否符合效率,並且有最低的成本。
2. 儲存與資料庫的儲存成本很高,要能夠得宜的調配儲存方案。
3. 一切都透過網路傳輸,但也要避免因爲網路造成效能低落
4. 考慮使用新版更具效益的系統,並且權衡增進的效益
雲端的一切操作都會有成本產生,該如何節流成最大課題
1. 針對雲端進行財務管理,並且預測成本的增減。
2. 監控用量,關閉不必要的資源,不要造成浪費。
3. 啟用任何資源以前,先評估相關成本,避免失控。
4. 以量計價、以次計價、訂閱計價,操作得宜降低成本。
人類與地球的永續發展,現今最大的課題。
1. 採用雲端環境,也可以了解並使用AWS設施附近相關的綠能資源。
2. 保持動能,公司也要永續經營。
3. 隨手關燈,避免資源浪費;就如同不必要使用的雲端資源,隨手將其關閉,省錢又環保。
( 圖片取自 AWS 官方部落格 : https://aws.amazon.com/cn/blogs/china/sustainability-pillar-well-architected-framework/ © Amazon Web Service )
MetaAge 邁達特數位 —— 量身打造的 Well-Architected 訪談
若要針對六大支柱,進行一場完整的 AWS Well-Architected 訪談,其實是非常耗時的,針對某個支柱可能就需要耗費一至三小時。為何會耗時?因為這六大支柱中都會再針對其議題拆分出不同的「焦點」,每一個焦點中都會有不同的題目需要深度問答,而除了預設題目外,針對客戶特殊狀況需要填寫額外的紀錄於備註,加上這些題目常常需要整合客戶跨部門的人員進行訪談,時間上不一定都能配合,其實常常一至三小時是非常不夠用的;而一場訪談結束需綜合以上總總項目,再加上而外紀錄的內容去分析產生除來的報告,才能夠讓 AWS 以及架構師提供相對應的解決方案,流程上真的是極度耗時。
然而,針對耗時的狀況,MetaAge 邁達特綜合了長期的訪談經驗,為客戶量身打造訪談方案,而在進行前,我們會事先了解下列幾項要點:
1. 客戶關注的項目
2. 客戶希望得到的效果
3. 客戶可以配合的時間
4. 客戶可以配合訪談的角色
綜合以上資訊,我們將設計出一套訪談計畫供客戶參考,進行一場有效率的 AWS Well-Architected 訪談,在較簡短的時間內針對重點事項訪談,並可依據該客戶紀錄在 MetaAge 邁達特系統中的案例資訊,協助客戶更快速地回答問題,並得到初步的 Well-Architected 報告,以利後續的系統與架構優化。
AWS Well-Architected 也設計有里程碑的功能,若有購買邁達特 AWS「雲顧問」及「雲託管」服務方案者,可在服務方案所設定的時間週期提出 AWS Well-Architected 訪談需求,訪談後將在 WA 里程碑系統中新增訪談項目的紀錄,方便了解不同時間點追加的 Well-Architected 項目,以及區分每一份 Well-Architected 報告的重點,方便客戶後續回頭檢視。
而針對一般 MetaAge 邁達特「雲帳務」的使用者,邁達特也將提供一次 WA 訪談的機會,並提供訪談報告給客戶參考系統與營運面的不足,方便客戶了解自身環境,理解是否需要更進階的服務項目。
在結束 AWS Well-Architected 訪談後,若完整回答完了六個支柱所有的題目,將獲得一份八十頁左右的 Well-Architected 報告書,其中會紀錄該報告標的的屬性、各個支柱回答的狀況,以及列整出高度風險、中度風險兩種需要改善的項目,讓閱讀者可以快速審視系統與營運上的不足,以及可能產生的風險。
而針對這些風險在報告中也將提供建議連結,連結中會顯示緩解此風險的建議操作方式,以及 AWS 可以提供的支援,還有可以透過哪一些 AWS 服務進行風險改善或者架構優化,其中也將提供大量服務的介紹文件,讓閱讀者可以快速獲得相關資訊。
另外 MetaAge 邁達特將針對此報告提供專業的優化建議,也會針對營運面提供一些改善建議,並與客戶討論方案後進行 AWS 架構優化。而在相關風險優化至客戶設定的目標之後,客戶可以申請第二次的 AWS Well-Architected 訪談,訪談後所產生的二次報告將列出哪些項目得到了改善,還有多少項目仍然有風險存在等待處理,客戶可藉此評估之後的改善目標、優先程度,若擁有維護合約的客戶也可以藉此決定後續 AWS Well-Architected 的訪談頻率,或者向 MetaAge 邁達特尋求並加值更多的專業協助。
透過 AWS 長年的雲端產品營運經驗,以及龐大客戶的反饋所產生的 AWS Well-Architected Framework,並開發出,AWS Well-Architected Tool 結合 MetaAge 邁達特的專業技術支持,使用者以及客戶可以更輕鬆、更全面的審視架構上的盲點與不足以及營運面所可能帶來的影響,並可以透過邁達特專業的技術團隊協助處理發現的風險及問題,使 AWS 雲端環境和公司營運得到更大的成效並節省成本,也能讓公司甚至是整個地球環境得到永續發展的能量。
想要進行 AWS Well-Architected 訪談,並得到架構優化嗎?歡迎立即洽 MetaAge 邁達特。
MetaAge 邁達特,除了技術支援,也提供 7 x 24 全託管 MSP 服務
MetaAge 邁達特數位在資安、網路、儲存、伺服器、虛擬化、資料庫管理有豐富經驗,技術深厚的架構師群與維運團隊是企業雲服務的最佳幫手。客戶無論想要部署 AWS 服務,進一步代管維運(Cloud Managed Service)、基礎架構即代碼 (Infrastructure-as-code)、 API 整合、雲地整合等加值服務,邁達特均能一站式滿足多構面需求。
關於 MetaAge 邁達特
MetaAge 邁達特 (更名前:聚碩科技) 於 1998 年創業之初,即以成為「The ICT Solution Provider 專業資訊應用服務供應商」角色自期,為經銷夥伴與企業用戶提供一流產品與專業服務,成為業界最佳之加值服務名牌通路商。針對廣大的經銷商夥伴以及雲市集之獨立軟體供應商 (ISV),也可洽談經銷合作方案,設計後續合作的框架。
MetaAge 邁達特代理的軟硬體產品線均為全球知名品牌,針對廣大的經銷商夥伴以及雲市集之獨立軟體供應商 (ISV),提供強大的技術支援與量身訂作之經銷合作方案,擴大合作夥伴的服務範圍,在多樣化的場域中一同實現更優質的客戶服務體驗。
邁達特持續作為 IT 智能化最佳夥伴,竭誠歡迎舊雨新知攜手共創數位新局。
MetaAge 邁達特 AWS MSP 團隊導入次世代監控系統,提供客戶完全託管和完整監控的 MSP 整合服務。
聯絡方式 —— 24小時免付費電話: 080-000-8669 | Email: aws@metaage.com.tw | MSP 服務官方 LineID: @metaage_msp
延伸閱讀 :
● MetaAge 邁達特數位 AWS 產品介紹|MetaAge 邁達特
站外連結 :
● 使用 AWS 架構完善框架 (Well-Architected Framework) 以實踐成本最佳化