Blog

Näin arvioit AWS Well-Architected Frameworkin: pikaopas

DEC 9, 2022

Oletko huomannut, ettei pilvi olekaan niin suoraviivainen kuin usein annetaan ymmärtää?

Butrint Ferole

Butrint is a Cloud Architect at Eficode. Has worked in and around IT for more than 10 years. Started off helping his brother set up IT infrastructure for public schools and more recently working with various known companies and organizations and financial institutions designing and implementing their AWS solutions.

Monet yritykset innostuvat liikaa ja ryntäävät pilveen tavoitellen kaikkia ilmeisiä hyötyjä, joita sieltä pitäisi saada. Käynnissä on kultaryntäys, mutta moni yritys jää ilman kultaa.

Kokeneena ”kullankaivajana” haluan kertoa, mitä sinun on hyvä tietää Well-Architected Frameworkista ja miten sitä käytetään. Oikein käytettynä se on erinomainen tapa varmistaa, että saat AWS:stä kaiken hyödyn irti.

Aloitetaan kolmella karulla totuudella:

  • Hyvää tietoturvaa on vaikea ylläpitää ja samalla tarjota kehittäjille ja järjestelmänvalvojille helppo pääsy pilviresursseihin.

  • Asiat menevät joskus pieleen. Jos sinulla ei ole toimivaa varmuuskopiointistrategiaa tai katastrofipalautumissuunnitelmaa, koko liiketoimintasi kärsii, kun häiriö väistämättä tapahtuu.

  • Vaikka tekninen toteutus olisi kunnossa – saatavuus, suorituskyky ja monitorointi kohdallaan – kuukausilasku voi silti olla tarpeettoman (jopa häkellyttävän) suuri.

Kaikenkokoiset ja eri toimialojen yritykset päätyvät lopulta kysymään itseltään: ”Teemmekö tämän todella oikein? Onko pilvessä toimimiseen helpompi, parempi tai edullisempi tapa?”

Näihin kysymyksiin vastatakseen AWS on vuodesta 2015 lähtien julkaissut ja kehittänyt jatkuvasti Well-Architected Frameworkia – ajantasaista ja selkeää kokoelmaa parhaita käytäntöjä, joka on maksutta kaikkien saatavilla.

Lue eteenpäin ja tutustu:

  1. Mikä tämä parhaiden käytäntöjen viitekehys on

  2. Miksi se on merkityksellinen ja miten se voi auttaa sinua

  3. Kuinka arvioit ja toteutat tärkeimmät muutokset parhaiden käytäntöjen mukaisesti

Mikä tämä parhaiden käytäntöjen viitekehys on

Miksi se on merkityksellinen ja miten se voi auttaa sinua

Kuinka arvioit ja toteutat tärkeimmät muutokset parhaiden käytäntöjen mukaisesti

Aloitetaan siis yksinkertaisella johdatuksella AWS Well-Architected Frameworkiin.

Well-Architected Framework

AWS julkaisi vuonna 2015 AWS Well-Architected Framework -valkoisen kirjan. Sen tavoitteena oli kiteyttää parhaat käytännöt ja arkkitehtuurin haasteet sekä käsitellä keskeisiä kysymyksiä, joita pilvilaskennan ja -palveluiden yleistyminen herätti.

Kertyneet kokemukset esitettiin viitenä pilarina, joita on nykyään kuusi. Niiden tarkoituksena oli kattaa kaikki tehtävät arkkitehtuuripäätökset ja varmistaa paras mahdollinen lopputulos työkuormien ajamiseen pilvessä.

Nämä kuusi pilaria määrittelevät laajan joukon kysymyksiä ja huomioitavia asioita, jotka painottavat tasapuolisesti sekä teknistä että liiketoiminnallista näkökulmaa.

Nämä kuusi pilaria ovat:

  • Toiminnallinen erinomaisuus

  • Tietoturva

  • Luotettavuus

  • Suorituskykytehokkuus

  • Kustannusten optimointi

  • Kestävyys

Operatiivinen erinomaisuus

Tietoturva

Luotettavuus

Suorituskyvyn tehokkuus

Kustannusten optimointi

Kestävyys

Jokainen pilari sisältää joukon määritelmiä, suunnitteluperiaatteita ja parhaita käytäntöjä, jotka auttavat sinua:

  1. Tunnistamaan alueet, joiden kehittäminen tuottaisi eniten hyötyä

  2. Hallinnoimaan ja huomioimaan liiketoimintastrategiasi eri näkökulmia suhteessa tekniseen suunnitteluun ja toteutukseen

Miksi Well-Architected Review kannattaa tehdä

Kun yritykset siirtyvät ensimmäistä kertaa pilveen tai ottavat siellä käyttöön uusia työkuormia, ne tavoittelevat yleensä ketteryyttä ja haluavat yksinkertaisesti päästä nopeasti alkuun.

Yritysten ei enää tarvitse investoida etukäteen laitteistoon ja infrastruktuuriin, mikä saattoi olla valtava este etenkin startupeille, joiden tulevaisuus on epävarma.

Pilvessä voit ottaa infrastruktuuria helposti käyttöön ja skaalata sitä tarpeen mukaan sekä maksaa käytön mukaan. Jos toimintaa on keskeytettävä, voit yksinkertaisesti lopettaa kaiken pilvikäytön etkä maksa enää mitään.

Monille yrityksille tästä ketteryydestä seuraa kuitenkin haasteita:

Pilvessä tyypillisesti ilmenevä ongelma

Tyypillisesti tapahtuu näin:

Pilven ketteryys saa yritykset kiirehtimään markkinoillepääsyn nopeuttamiseksi. Siksi ne tinkivät tietoturvasta, operatiivisesta toiminnasta ja muista tärkeistä alueista. Ajan mittaan ongelmat pahenevat, sillä kysynnän kasvaessa käytössä olevat tekniset ratkaisut kasvavat kooltaan ja monimutkaisuudeltaan.

Miten Well-Architected Review ratkaisee ongelman parhaiten

Teknisten ratkaisujesi muuttuessa yhä monimutkaisemmiksi on tärkeää rakentaa tai parantaa mahdollisimman pian vankka parhaiden käytäntöjen perusta – sekä suunnittelun että toimintatapojen osalta. Tämä korostuu erityisesti kriittisissä työkuormissa ja operatiivisissa rutiineissa, kuten playbookeissa ja runbookeissa.

Muista kuitenkin, ettei tämä ole kertaluonteinen toimenpide.

Ajan myötä kohtaat konfiguraatio- ja operatiivista poikkeamaa. Kun Well-Architected Review on tehty, siihen on tärkeää palata säännöllisesti.

AWS suosittelee tekemään arvioinnin myös kehityssyklin merkittävien virstanpylväiden yhteydessä ja noudattamaan hyviä ylläpitokäytäntöjä, jotta työkuorman suunnittelu ei heikkene. Nyrkkisääntönä arviointi kannattaa tehdä 12–18 kuukauden välein.

Kolme tärkeintä syytä tehdä Well-Architected Review

  1. Pidä työkuormasi tietoturvallisena, luotettavana sekä vika- ja häiriönsietoisena

  2. Pienennä kustannuksia (joskus merkittävästi) hyödyntämällä älykkäitä säästösuunnitelmia tai sammuttamalla resursseja käyttämättöminä aikoina

  3. Tunnista toiminnassasi ja resurssien elinkaarissa kehityskohteet, joilla parannat suorituskyvyn tehokkuutta

Pidä työkuormasi tietoturvallisena, luotettavana sekä vika- ja häiriönsietoisena

Pienennä kustannuksia (joskus merkittävästi) hyödyntämällä älykkäitä säästösuunnitelmia tai sammuttamalla resursseja käyttämättöminä aikoina

Tunnista toiminnassasi ja resurssien elinkaarissa kehityskohteet, joilla parannat suorituskyvyn tehokkuutta

Jotta saat AWS:stä kaiken hyödyn irti, Well-Architected Framework on otettava huomioon arkkitehtuuria suunnitellessasi. Seuraavassa osiossa opit, miten voit ottaa parhaat käytännöt helposti käyttöön yksinkertaisen työkalun avulla.

Well-Architected-työkalu

AWS:n Well-Architected-työkalu on vapaasti käytettävissä AWS-konsolissa, ja se auttaa soveltamaan Well-Architected Frameworkin parhaita käytäntöjä.

Työkalu ei kerää tietoja varsinaisista työkuormista. Sen sijaan se tarjoaa kaikille osapuolille – arkkitehdeille ja asiakkaille/sidosryhmille – yhtenäisen tarkistuslistan parhaista käytännöistä sekä muistiinpanot, joita sekä asiakas että palveluntarjoaja (esimerkiksi Eficode) voivat jakaa AWS-tileillään.

Työkalun avulla arkkitehti ja työkuorman omistaja tarkastelevat työkuormaa kuuden pilarin näkökulmasta.

Jokainen pilari nostaa esiin työkuorman eri näkökulmia teknisten kysymysten avulla ja tarkastelee, miten tekninen ratkaisu tukee omistajan yksilöllisiä liiketoimintatavoitteita ja avaintuloksia. Kysymysten monimutkaisuus vaihtelee, eivätkä kaikki kysymykset sovellu joka tilanteeseen. Jos kysymys katsotaan epäolennaiseksi, se jätetään pois koonnin tuloksista ja tarkastuksen lopullisesta kokonaispisteytyksestä.

Lopputulokset nostavat esiin keskitason ja korkean riskin ongelmat. Korkean riskin ongelmat kannattaa korjata mahdollisimman pian, kun taas keskitason ongelmiin ei välttämättä tarvitse puuttua lainkaan.

Mitä Well-Architected Review'ssa tarkastellaan: kuusi pilaria

Koko arviointi perustuu kuuteen pilariin. Tarkastelette ja analysoitte kutakin niistä vuorollaan. Alla on lyhyt esittely pilareista ja niitä määrittävistä keskeisistä käsitteistä.

1. Toiminnallinen erinomaisuus

Jonkinlaisia operatiivisia toimia tarvitaan aina, vaikka työkuorma olisi kuinka pieni. Jonkun on oltava paikalla, kun jokin menee pieleen, kun jotain pitää muuttaa tai kun resurssin elinkaaren päättyessä se pitää poistaa. Keskeinen sana on erinomaisuus: työkuormien hallinta kuin hyvin öljytty koneisto säästää pitkällä aikavälillä aikaa, vaivaa ja rahaa.

Tämä pilari käsittelee ennen kaikkea sitä, miten operatiivinen työ voidaan järjestää mahdollisimman tehokkaasti erinomaisen lopputuloksen saavuttamiseksi. Se koostuu neljästä parhaiden käytäntöjen osa-alueesta:

  • Organisaatio: Ymmärrä organisaatiosi prioriteetit ja rakenne sekä hahmota, miten organisaatio tukee tiimiensä jäseniä.

  • Valmistaudu: Ymmärrä nykyiset työkuormasi ja niiden odotettu toiminta. Saat näkyvyyden niiden tilaan ja niitä tukeviin toimintatapoihin.

  • Toimi: Hahmota työkuormasi ja toimintasi tila. Tunnista myös, missä yksittäiseen työkuormaan voi kohdistua riskejä ja miten niihin tulee reagoida.

  • Kehitä: Tunnista parannuskohteet ja määritä operatiivisista toimista ja niiden onnistumisasteesta opitut asiat tulevia vaiheittaisia muutoksia varten.

Organisaatio: Ymmärrä organisaatiosi prioriteetit ja rakenne sekä hahmota, miten organisaatio tukee tiimiensä jäseniä.

Valmistaudu: Ymmärrä nykyiset työkuormasi ja niiden odotettu toiminta. Saat näkyvyyden niiden tilaan ja niitä tukeviin toimintatapoihin.

Toimi: Hahmota työkuormasi ja toimintasi tila. Tunnista myös, missä yksittäiseen työkuormaan voi kohdistua riskejä ja miten niihin tulee reagoida.

Kehitä: Tunnista parannuskohteet ja hyödynnä operatiivisesta toiminnasta saatuja oppeja sekä niiden onnistumisastetta tulevissa vaiheittaisissa muutoksissa.

Esimerkki siitä, miltä Operational Excellence -pilarin yhteenveto voi näyttää

  • Hyödynnä automaatiota aina, kun se on mahdollista.

  • Tee usein pieniä ja peruttavissa olevia muutoksia.

  • Kehitä toimintaprosesseja säännöllisesti.

  • Opi kaikista operatiivisista epäonnistumisista.

  • Ennakoi epäonnistumiset.

  • Opi kaikista operatiivisista epäonnistumisista.

2. Tietoturva

Tässä pilarissa keskitytään siihen, miten uusinta pilviteknologiaa voidaan hyödyntää työkuormien turvallisuuden parantamiseen. Aiemmin tietoturvaa pidettiin hieman tylsänä aiheena, mutta nykyään sen merkitys on entistä suurempi. Pilari rakentuu tavallaan operatiivisen erinomaisuuden päälle ja käsittelee sitä, miten hyvä operatiivinen hygienia ja vankka tekninen arkkitehtuuri voidaan toteuttaa turvallisesti.

Tietoturva koostuu kuudesta parhaiden käytäntöjen osa-alueesta:

  • Perusta: Opi, miten perusta rakennetaan niin, että se toimii resurssiesi kanssa mahdollisimman tietoturvallisesti.

  • Identiteetin- ja käyttöoikeuksien hallinta: Tutustu siihen, miten luot luotettavan ja turvallisen tavan, jolla käyttäjät voivat käyttää työkuormiesi resursseja. Se koostuu seuraavista osa-alueista:

  • Havaitseminen: Selvitä, missä mahdolliset uhat, virheelliset määritykset ja/tai odottamaton toiminta voivat häiritä työkuormiasi.

  • Infrastruktuurin suojaus: Hyödynnä erilaisia parhaiden käytäntöjen menetelmiä, jotta infrastruktuurisi pysyy mahdollisimman turvallisena. Suojaa resurssisi tietoturvauhkilta, kuten tahattomilta riskeiltä ja luvattomalta käytöltä, ja tunnista mahdolliset haavoittuvuudet.

  • Tietosuoja: Selvitä, miten tietosi kannattaa salata ja luokitella, esimerkiksi käyttämällä salausta sekä levossa että siirron aikana.

  • Poikkeamien hallinta: Ota käyttöön erilaisia mekanismeja, joilla voit reagoida tuleviin tietoturvapoikkeamiin ja lieventää niiden vaikutuksia.

Perusta: Opi, miten perusta rakennetaan niin, että se toimii resurssiesi kanssa mahdollisimman tietoturvallisesti.

Identiteetin- ja käyttöoikeuksien hallinta: Tutustu siihen, miten luot luotettavan ja turvallisen tavan, jolla käyttäjät voivat käyttää työkuormiesi resursseja. Se koostuu seuraavista osa-alueista:

  • Identiteetinhallinta: Miten hallitset henkilöstön ja työkuormien identiteettejä, kuten sovellusten, operatiivisten työkalujen ja AWS-resursseihisi pyyntöjä tekevien komponenttien identiteettejä.

  • Käyttöoikeuksien hallinta: Miten hallitset tietoturvaa käytäntöjen, rajojen, attribuuttipohjaisen käyttöoikeuksien hallinnan (ABAC) ja Service Control Policies (SCP) -käytäntöjen avulla.

Identiteetinhallinta: Miten hallitset henkilöstön ja työkuormien identiteettejä, kuten sovellusten, operatiivisten työkalujen ja AWS-resursseihisi pyyntöjä tekevien komponenttien identiteettejä.

Käyttöoikeuksien hallinta: Miten hallitset tietoturvaa käytäntöjen, rajojen, attribuuttipohjaisen käyttöoikeuksien hallinnan (ABAC) ja Service Control Policies (SCP) -käytäntöjen avulla.

Havaitseminen: Selvitä, missä mahdolliset uhat, virheelliset määritykset ja/tai odottamaton toiminta voivat häiritä työkuormiasi.

Infrastruktuurin suojaus: Hyödynnä erilaisia parhaiden käytäntöjen menetelmiä, jotta infrastruktuurisi pysyy mahdollisimman turvallisena. Suojaa resurssisi tietoturvauhkilta, kuten tahattomilta riskeiltä ja luvattomalta käytöltä, ja tunnista mahdolliset haavoittuvuudet.

Tietosuoja: Havainnollista, miten tietosi kannattaa salata ja luokitella, esimerkiksi salaamalla ne sekä levossa että siirron aikana, ja miten ne luokitellaan.

Tietoturvapoikkeamiin reagointi: Ota käyttöön erilaisia mekanismeja, joilla voit reagoida tuleviin tietoturvapoikkeamiin ja lieventää niiden vaikutuksia.

Esimerkki siitä, miltä Security-pilarin yhteenveto voisi näyttää

  • Erota eri työkuormat tileihin niiden käyttötarkoituksen, vaatimustenmukaisuuden tai tietojen arkaluonteisuutta koskevien vaatimusten perusteella.

  • Käyttäjille tulisi myöntää käyttöoikeudet pienimmän tarvittavan oikeuden periaatteen ja parhaiden käytäntöjen mukaisesti. Tämä sisältää salasanavaatimukset ja pakollisen MFA:n.

  • Lokien analysointi ja niihin reagointi on olennaista mahdollisten tietoturvapoikkeamien tunnistamiseksi. Rajasuojauksen käyttöönotto, sisään- ja ulosmenevän liikenteen kohtien valvonta sekä kattava lokitus, monitorointi ja hälytykset ovat kaikki keskeisiä tehokkaassa tietoturvasuunnitelmassa.

  • Varmista, että voit myöntää tietoturvatiimillesi käyttöoikeudet nopeasti. Automatisoi myös instanssien eristäminen sekä tietojen ja tilan tallentaminen tutkintaa varten.

3. Luotettavuus

Tässä tarkastelet työkuormia perusteellisesti ja arvioit, toimivatko niiden suunnitellut toiminnot haluamallasi tavalla. Korjaako työkuorma itsensä automaattisesti? Ajatko testejä jatkuvasti sen elinkaaren aikana? Täyttävätkö työkuorma ja data käytettävyyttä ja redundanssia koskevat vaatimukset?

Luotettavuus keskittyy neljään parhaiden käytäntöjen osa-alueeseen:

  • Perusta: Näe, miten voit rakentaa vankan perustan, joka ulottuu yksittäistä työkuormaa laajemmalle.

  • Työkuorma-arkkitehtuuri: Luotettava työkuorma alkaa ohjelmistoa ja infrastruktuuria koskevista suunnittelupäätöksistä. Arkkitehtuurivalintasi vaikuttavat työkuorman toimintaan kaikissa Well-Architected-pilareissa. Luotettavuuden varmistamiseksi on noudatettava tiettyjä malleja.

  • Muutostenhallinta: Kuvaa, miten valvot resurssejasi, toteutat muutoksia ja suunnittelet työkuormasi mahdollisimman muutosjoustaviksi.

  • Vikaantumisten hallinta: Selvitä esimerkiksi, mitä työkuorman häiriönsietokyky edellyttää, miten hallitset varmuuskopioita ja testausta sekä miten suunnittelet palautumisen katastrofitilanteista.

Perusta: Näe, miten voit rakentaa vankan perustan, joka ulottuu yksittäistä työkuormaa laajemmalle.

Työkuorma-arkkitehtuuri: Luotettava työkuorma alkaa ohjelmistoa ja infrastruktuuria koskevista suunnittelupäätöksistä. Arkkitehtuurivalintasi vaikuttavat työkuorman toimintaan kaikissa Well-Architected-pilareissa. Luotettavuuden varmistamiseksi on noudatettava tiettyjä malleja.

Muutostenhallinta: Kuvaa, miten valvot resurssejasi, toteutat muutoksia ja suunnittelet työkuormasi mahdollisimman muutosjoustaviksi.

Vikaantumisten hallinta: Selvitä esimerkiksi, mitä työkuorman häiriönsietokyky edellyttää, miten hallitset varmuuskopioita ja testausta sekä miten suunnittelet palautumisen katastrofitilanteista.

Esimerkki siitä, miltä Reliability-pilarin yhteenveto voisi näyttää

  • Suunnittele työkuorma lisäämään ja poistamaan resursseja automaattisesti kysynnän mukaan. Tämä lisää luotettavuutta ja varmistaa, ettei liiketoiminnan menestyksestä tule kuormitustekijää.

  • Kun monitorointi on käytössä, tiimisi saa automaattisesti hälytyksen, kun KPI:t poikkeavat odotetuista arvoista.

  • Ympäristössäsi tehtyjen muutosten automaattinen lokitus mahdollistaa auditoinnin ja auttaa tunnistamaan nopeasti toimet, jotka ovat voineet vaikuttaa luotettavuuteen.

  • Muutostenhallinnan kontrollit varmistavat, että voit noudattaa luotettavuuden edellyttämiä sääntöjä.

  • Varmuuskopioi tietosi säännöllisesti ja testaa varmuuskopiotiedostot, jotta voit palautua sekä loogisista että fyysisistä virheistä.

  • Vikaantumisten hallinnan kannalta olennaista on testata työkuormia usein ja automaattisesti aiheuttamalla vikaantumisia sekä tarkkailemalla, miten ne palautuvat.

Suunnittele työkuorma siten, että se lisää ja poistaa resursseja automaattisesti kysynnän mukaan. Tämä parantaa luotettavuutta ja varmistaa, ettei liiketoiminnan menestyksestä tule taakkaa.

Monitoroinnin avulla tiimisi saa automaattisesti hälytyksen, kun KPI-mittarit poikkeavat odotetuista arvoista.

Ympäristöön tehtyjen muutosten automaattinen lokitus mahdollistaa auditoinnin ja auttaa tunnistamaan nopeasti toimet, jotka ovat voineet vaikuttaa luotettavuuteen.

Muutostenhallinnan kontrollit varmistavat, että voit noudattaa tarvitsemiasi luotettavuussääntöjä.

Varmuuskopioi tietosi säännöllisesti ja testaa varmuuskopiotiedostot, jotta voit palautua sekä loogisista että fyysisistä virheistä.

Yksi avain virhetilanteiden hallintaan on työkuormien toistuva ja automatisoitu testaaminen virhetilanteiden aiheuttamiseksi sekä palautumisen havainnointi.

4. Suorituskykytehokkuus

Suorituskykytehokkuuden osa-alueella tarkastellaan, miten AWS-resursseja ja -palveluita käytetään tehokkaasti sekä miten tehokkuus säilytetään ajan mittaan työkuorman kysynnän kasvaessa ja uusien teknisten ratkaisujen kehittyessä.

Suorituskykytehokkuudessa on neljä parhaiden käytäntöjen aluetta:

  • Valinta: Varmista, että olet valinnut liiketoimintatarpeisiisi sopivan ratkaisun. Arvioi tätä varten työkuormallesi valitsemiasi nykyisiä resursseja seuraavista näkökulmista:

  • Arviointi: Esitä suorituskyvyn arviointiprosessista tärkeitä kysymyksiä. Esimerkiksi: Käytätkö edelleen vanhentuneita resursseja ja palveluita? Onko sinulla prosessi työkuorman suorituskyvyn parantamiseen?

  • Monitorointi: Selvitä, miten monitorointia ja hälytyksiä kannattaa hyödyntää ja määrittää.

  • Kompromissit: Pohdi, millaisia kompromisseja olet valmis tekemään suorituskykyisemmän työkuorman saavuttamiseksi, kuten vaihtamaan johdonmukaisuuden nopeuteen ja latenssiin.

Valinta: Varmista, että olet valinnut liiketoimintatarpeisiisi sopivan ratkaisun. Arvioi tätä varten työkuormallesi valitsemiasi nykyisiä resursseja seuraavista näkökulmista:

  • Suorituskykyarkkitehtuuri

  • Laskenta-arkkitehtuuri

  • Tallennusarkkitehtuuri

  • Tietokanta-arkkitehtuuri

  • Verkkoarkkitehtuuri

Suorituskykyarkkitehtuuri

Laskenta-arkkitehtuuri

Tallennusarkkitehtuuri

Tietokanta-arkkitehtuuri

Verkkoarkkitehtuuri

Arviointi: Esitä suorituskyvyn arviointiprosessista tärkeitä kysymyksiä. Esimerkiksi: Käytätkö edelleen vanhentuneita resursseja ja palveluita? Onko sinulla prosessi työkuorman suorituskyvyn parantamiseen?

Monitorointi: Selvitä, miten monitorointia ja hälytyksiä kannattaa hyödyntää ja määrittää.

Kompromissit: Pohdi, millaisiin kompromisseihin olet valmis paremmin suorituskykyisen työkuorman saavuttamiseksi, esimerkiksi vaihtamaan johdonmukaisuuden nopeuteen ja viiveeseen.

Esimerkki siitä, miltä suorituskyvyn tehokkuutta käsittelevän pilarin yhteenveto voisi näyttää

  • Kun suunnittelet suorituskykyä, hyödynnä käytettävissä olevia joustavuusmekanismeja, jotta kapasiteetti riittää ylläpitämään suorituskykyä kysynnän muuttuessa.

  • Tallennusratkaisua valittaessa sen yhteensopivuus käyttötapojesi kanssa on ratkaisevaa halutun suorituskyvyn saavuttamiseksi.

  • Tietokanta valitaan usein organisaation oletuskäytäntöjen perusteella dataohjatun lähestymistavan sijaan. Tallennusratkaisun tavoin on tärkeää huomioida työkuormasi käyttötavat ja arvioida, voisivatko muut kuin tietokantaratkaisut ratkaista ongelman tehokkaammin, esimerkiksi graafi-, aikasarja- tai in-memory-tallennustietokanta.

  • Hyödyntämällä alueita, placement groupeja ja edge-palveluita voit parantaa verkkosuorituskykyä merkittävästi. Pilviverkkoja voidaan helposti parantaa ajan myötä, sillä ne voi rakentaa nopeasti uudelleen tai muokata niitä.

  • Tehokkaan monitorointiratkaisun kannalta on olennaista varmistaa, ettei se tuota vääriä hälytyksiä. Automatisoidut laukaisimet ehkäisevät inhimillisiä virheitä ja voivat lyhentää ongelmien korjaamiseen kuluvaa aikaa.

  • Selvitä järjestelmällisellä lähestymistavalla, kuten kuormitustestauksella, parantavatko tekemäsi kompromissit suorituskykyä.

Kun suunnittelet suorituskykyä, hyödynnä käytettävissä olevia joustavuusmekanismeja, jotta kapasiteetti riittää ylläpitämään suorituskykyä kysynnän muuttuessa.

Tallennusratkaisua valittaessa sen yhteensopivuus käyttötapojesi kanssa on ratkaisevaa halutun suorituskyvyn saavuttamiseksi.

Tietokanta valitaan usein organisaation oletuskäytäntöjen perusteella dataohjatun lähestymistavan sijaan. Tallennusratkaisun tavoin on tärkeää huomioida työkuormasi käyttötavat ja arvioida, voisivatko muut kuin tietokantaratkaisut ratkaista ongelman tehokkaammin, esimerkiksi graafi-, aikasarja- tai in-memory-tallennustietokanta.

Hyödyntämällä alueita, placement groupeja ja edge-palveluita voit parantaa verkkosuorituskykyä merkittävästi. Pilviverkkoja voidaan helposti parantaa ajan myötä, sillä ne voi rakentaa nopeasti uudelleen tai muokata niitä.

Tehokkaan monitorointiratkaisun kannalta on olennaista varmistaa, ettei se tuota vääriä hälytyksiä. Automatisoidut laukaisimet ehkäisevät inhimillisiä virheitä ja voivat lyhentää ongelmien korjaamiseen kuluvaa aikaa.

Selvitä järjestelmällisellä lähestymistavalla, kuten kuormitustestauksella, parantavatko tekemäsi kompromissit suorituskykyä.

5. Kustannusten optimointi

Kustannukset ovat usein yksi pilveen siirtymisen syistä. Mahdollisuus käyttää laskentaresursseja tarpeen mukaan ja maksaa vain käytetystä voi olla merkittävä tekijä liiketoiminnan menestyksessä. Ajan myötä työkuormien kasvaessa kysynnän mukana myös kustannukset väistämättä kasvavat. Siksi on tärkeää ymmärtää nykyiset kulut perusteellisesti ja löytää parannuskohteita, jotka ovat usein helposti toteutettavia.

Kustannuspilari kattaa viisi eri parhaiden käytäntöjen osa-aluetta:

  • Harjoita pilvitalouden hallintaa (CFM): Tunnista, missä liiketoiminta-arvosi syntyy ja miten voit parantaa taloudellista tilannettasi optimoimalla kustannuksia.

  • Kulujen ja käytön ymmärtäminen: Opi hallitsemaan kustannuksia ja käyttöä mahdollisimman tehokkaasti.

  • Kustannustehokkaat resurssit: Arvioi, mitä resursseja, palveluita ja määrityksiä kannattaa käyttää kustannusten pienentämiseksi.

  • Hallitse kysyntä- ja tarjontaresursseja: Analysoi työkuormasi tarpeita, esimerkiksi voitko tarjota resursseja dynaamisesti staattisen mallin sijaan.

  • Optimoi ajan myötä: Kehitä työkuormien arviointiprosessi, jossa tarkastelet uusien kustannuksia säästävien AWS-palveluiden soveltamista nykyisiin työkuormiisi.

Harjoita pilvitalouden hallintaa (CFM): Tunnista, missä liiketoiminta-arvosi syntyy ja miten voit parantaa taloudellista tilannettasi optimoimalla kustannuksia.

Kulujen ja käytön ymmärtäminen: Opi hallitsemaan kustannuksia ja käyttöä mahdollisimman tehokkaasti.

Kustannustehokkaat resurssit: Arvioi, mitä resursseja, palveluita ja konfiguraatioita kannattaa käyttää kustannusten pienentämiseksi.

Hallitse kysyntä- ja tarjontaresursseja: Analysoi työkuormiesi tarpeita. Selvitä esimerkiksi, voitko tarjota resursseja dynaamisesti staattisen mallin sijaan.

Optimoi ajan mittaan: Kehitä työkuormien arviointiprosessi, jonka avulla voit ottaa uusia, kustannuksia säästäviä AWS-palveluita käyttöön nykyisissä työkuormissasi.

Esimerkki siitä, miltä kustannusoptimoinnin pilarin yhteenveto voisi näyttää

  • Kuten muissakin pilareissa, myös tässä on huomioitava kompromisseja. On esimerkiksi päätettävä, optimoidaanko markkinoillepääsyn nopeutta vai kustannuksia. Joissain tapauksissa on parempi painottaa nopeutta – päästä markkinoille nopeasti, julkaista uusia ominaisuuksia tai vain saavuttaa määräaika – kuin investoida ennakoivaan kustannusoptimointiin.

  • Suunnittelupäätöksiä ohjaa joskus kiire datan sijaan, ja aina on houkutus varautua liikaa ”varmuuden vuoksi” sen sijaan, että käyttäisi aikaa kustannusoptimaalisimman käyttöönoton vertailuanalyysiin. Tämä voi johtaa ylimitoitettuihin ja puutteellisesti optimoituihin käyttöönottoihin.

  • Kun panostat alusta alkaen sopivasti kustannusoptimointistrategiaan, voit hyödyntää pilven taloudelliset hyödyt helpommin. Samalla varmistat parhaiden käytäntöjen johdonmukaisen noudattamisen ja vältät tarpeettoman ylimitoituksen.

Kuten muissakin pilareissa, myös tässä on huomioitava kompromisseja. On esimerkiksi päätettävä, optimoidaanko markkinoillepääsyn nopeutta vai kustannuksia. Joissain tapauksissa on parempi painottaa nopeutta – päästä markkinoille nopeasti, julkaista uusia ominaisuuksia tai vain saavuttaa määräaika – kuin investoida ennakoivaan kustannusoptimointiin.

Suunnittelupäätöksiä ohjaa joskus kiire datan sijaan, ja aina on houkutus varautua liikaa ”varmuuden vuoksi” sen sijaan, että käyttäisi aikaa kustannusoptimaalisimman käyttöönoton vertailuanalyysiin. Tämä voi johtaa ylimitoitettuihin ja puutteellisesti optimoituihin käyttöönottoihin.

Kun panostat alusta alkaen sopivasti kustannusoptimointistrategiaan, voit hyödyntää pilven taloudelliset hyödyt helpommin. Samalla varmistat parhaiden käytäntöjen johdonmukaisen noudattamisen ja vältät tarpeettoman ylimitoituksen.

6. Kestävyys

Tämä pilareihin vuonna 2021 lisätty osa-alue nostaa esiin, miten liiketoimintasi vaikuttaa ympäristöön, talouteen ja yhteiskuntaan. Se kuvaa myös, millaisilla pilviprosesseilla ja parhailla käytännöillä voit pienentää ympäristöjalanjälkeäsi. Kestävyyspilari tiivistyy kolmeen pääalueeseen.

  • Pilven kestävyys: Ymmärrä jaetun vastuun malli, jossa AWS vastaa pilven kestävyyden optimoinnista, kun taas sinä asiakkaana vastaat työkuormiesi ja resurssien käytön optimoinnista pilvessä.

  • Kehitysprosessit: Arvioi, miten voit pienentää ympäristöjalanjälkeäsi suunnittelemalla ratkaisuja uudelleen. Poista hukka, hallitse vähäisessä käytössä olevia resursseja ja hyödynnä nykyiset pilviresurssisi mahdollisimman tehokkaasti.

  • Pilven kestävyyden parhaat käytännöt: Tutustu parhaisiin käytäntöihin, joilla lisäät energiatehokkuutta ja maksimoit resurssien käyttöasteen.

Pilven kestävyys: Ymmärrä jaetun vastuun malli, jossa AWS vastaa pilven kestävyyden optimoinnista, kun taas sinä asiakkaana vastaat työkuormiesi ja resurssien käytön optimoinnista pilvessä.

Kehitysprosessit: Arvioi, miten voit pienentää ympäristöjalanjälkeäsi suunnittelemalla ratkaisuja uudelleen. Poista hukka, hallitse vähäisessä käytössä olevia resursseja ja hyödynnä nykyiset pilviresurssisi mahdollisimman tehokkaasti.

Pilven kestävyyden parhaat käytännöt: Tutustu parhaisiin käytäntöihin, joilla lisäät energiatehokkuutta ja maksimoit resurssien käyttöasteen.

Esimerkki siitä, miltä kestävyyspilarin yhteenveto voisi näyttää

Kestävyys pilvessä on jatkuvaa työtä, joka keskittyy ensisijaisesti energiankulutuksen vähentämiseen ja energiatehokkuuteen työkuorman kaikissa osissa. Tavoitteena on saada varatuista resursseista mahdollisimman suuri hyöty ja minimoida tarvittavien resurssien kokonaismäärä. Työ voi ulottua tehokkaan ohjelmointikielen valinnasta ja modernien algoritmien käyttöönotosta tehokkaiden tiedontallennustekniikoiden käyttöön, oikein mitoitetun ja tehokkaan laskentainfrastruktuurin käyttöönottoon sekä tehokasta loppukäyttäjälaitteistoa koskevien vaatimusten minimointiin.

Näin teet Well-Architected Review’n

Kun tunnet nyt kuusi pilaria, voimme siirtyä tarkastelemaan, miten arviointi tehdään käytännössä.

Jokainen organisaatio on erilainen, ja toimiva tapa on aina hyvä tapa. Me Eficodella teemme tätä jatkuvasti asiakkaillemme, ja prosessimme toimii erittäin hyvin. Siksi jaan sen nyt kanssasi inspiraatioksi.

Prosessi on varsin suoraviivainen.

Vaihe 1: Valmistelu

Tarvitsemme seuraavat tiedot työkuorman omistajilta:

  • Arvioitava työkuorma. Sen on oltava tuotantotyökuorma, jotta se voi saada AWS Credits -hyvityksiä lopuksi (lisää tästä myöhemmin).

  • Nykyisen arkkitehtuurin arkkitehtuurikaavio (jos sellainen on)

  • Sen AWS-tilin tunnus, jossa työkuorma sijaitsee

  • Sen AWS-tilin tunnus, johon arviointi jaetaan (tämä voi olla mikä tahansa tili, mutta jos Control Tower -rakenteessa on Audit-tili, se voi olla hyvä kohde)

  • Alue, jolla työkuorma toimii

Vaihe 2: Aloitustapaaminen

Sovimme aloitustapaamisen, jossa käymme koko prosessin läpi ja varaamme ajat kaikille workshop-työpajoille.

Vaihe 3: Workshop-työpajat

Jokaiselle osa-alueelle varataan oma kahden tunnin arviointi. Se voi tuntua pitkältä ajalta, mutta usein se osoittautuu juuri sopivaksi. Jotkin osa-alueet voivat viedä enemmän aikaa, toiset vähemmän.

Osa-alueiden jälkeen tarvitaan vielä kaksi workshop-työpajaa arvioinnin viimeistelemiseksi. Kun kaikki osa-alueet on arvioitu ja W-A-työkalulla on luotu raportti, pyydämme sinua tutustumaan arviointiin ennen tulevia workshop-työpajoja.

Priorisointityöpajassa arvioimme jokaisen HRI:n (high-risk issue) kaaviossa, joka määrittää, kuinka helppoa ongelman korjaaminen on suhteessa sen mahdollisiin vaikutuksiin. Lopuksi sijoitamme jokaisen ongelman ja ehdotetun toimenpiteen sovittuun aikatauluun.

Tällainen rakenne toimii workshop-työpajoissa hyvin:

  • Aloitustapaaminen: Sovitaan kaikki workshop-työpajat ja etsitään kaikille sopivat ajankohdat.

  • Osa-alueet 1–6. (yhteensä 12 h)

  • Priorisointityöpaja: Priorisoidaan HRI:t niiden vaikutuksen ja toteutuksen helppouden perusteella. (2 h)

  • Toimenpiteet ja roadmap -työpaja: Sijoitetaan kaikki HRI:t ja niiden ehdotetut toimenpiteet rajattuun aikatauluun. (2 h)

Aloitustapaaminen: Sovitaan kaikki workshop-työpajat ja etsitään kaikille sopivat ajankohdat.

Osa-alueet 1–6. (yhteensä 12 h)

Priorisointityöpaja: Priorisoidaan HRI:t niiden vaikutuksen ja toteutuksen helppouden perusteella. (2 h)

Toimenpiteet ja roadmap -työpaja: Sijoitetaan kaikki HRI:t ja niiden ehdotetut toimenpiteet rajattuun aikatauluun. (2 h)

Workshop-työpajojen kokonaiskesto: 16 h

Vaihe 4: Korjaavat toimenpiteet ja rahoitus

Workshop-työpajojen jälkeen työkuorman omistajalla on selkeä lista korjattavista ongelmista, lista ehdotetuista toimenpiteistä niiden ratkaisemiseksi sekä aikataulu, joka määrittää näiden toimenpiteiden parhaan toteutusjärjestyksen. Käytännössä kyseessä on suunnitelma kaikesta tehtävästä sekä niiden järjestyksestä ja aikataulusta.

Jos työskentelet kumppanin, kuten Eficoden, kanssa, kumppani on nyt hyvin valmistautunut toteuttamaan nämä korjaavat toimenpiteet.

Jos onnistumme yhdessä korjaamaan 45 % kaikista HRI-löydöksistä (keskisuuren riskin ongelmia lukuun ottamatta), työmäärä oikeuttaa 5 000 dollarin AWS-krediittiin. Se kattaisi todennäköisesti koko arvioinnin kustannuksen – ja ehkä enemmänkin.

Yhteenvetona

Nyt sinulla on enemmän tietoa pilveen liittyvistä monimutkaisuuksista, mutta tiedät myös, miten keskeisiin haasteisiin vastataan. AWS on kehittänyt ennakoivasti työkaluja heikkouksien tunnistamiseen sekä hyviä käytäntöjä niiden korjaamiseen.

Pilvi ja siellä toimiva arkkitehtuurisi muuttuvat kuitenkin jatkuvasti, aivan kuten liiketoimintasi yleensäkin. Siksi sinun on hyödynnettävä osaamistasi ja käytettävissä olevia työkaluja varmistaaksesi, että toimintasi säilyy luotettavana, tietoturvallisena, kustannustehokkaana ja tehokkaana. Päätitpä toimia itsenäisesti tai kokeneen kumppanin kanssa, tunnet nyt Well-Architected Frameworkin perusteet ja sinulla on Well-Architected Review -arvioinnin muodossa toimintasuunnitelma.

Nyt on sinun vuorosi.

  • Cloud

Subscribe to our newsletter