Alle Begriffe

Glossar

Well-Architected Framework

Auch: WAF Review · Well-Architected Review

Ein Fragenkatalog von AWS, mit dem sich eine Architektur entlang von sechs Säulen bewerten lässt, von Betriebsführung bis Nachhaltigkeit.

Das Framework ist kein Zertifikat, sondern eine strukturierte Selbstbefragung: Betriebsführung, Sicherheit, Zuverlässigkeit, Effizienz, Kosten und Nachhaltigkeit. Zu jeder Säule gehören Fragen, die man entweder beantworten kann oder eben nicht.

Der Wert liegt weniger in den Antworten als in den Lücken, die beim Durchgehen sichtbar werden, meist bei Wiederanlauf und Kostenzuordnung.

Die wirksamste Frage ist selten eine technische. „Woher wissen Sie, dass der Wiederanlauf funktioniert?" bringt in den meisten Runden dasselbe Ergebnis: Es gibt ein Verfahren, es steht in einem Dokument, und es wurde nie durchgeführt. Ähnlich bei den Kosten: Die Rechnung ist bekannt, die Verursacher nicht, weil Schlagworte fehlen.

Das Format ist bewusst ein Gespräch, keine Prüfung. Es funktioniert nur, wenn die Leute, die das System betreiben, ehrlich antworten können, ohne dass ihre Antwort als Versäumnis protokolliert wird. Sitzt die Geschäftsführung mit im Raum und wird jede Lücke zur Frage nach Schuld, bekommt man optimistische Antworten und eine wertlose Liste.

Was am Ende herauskommt, ist genau das: eine Liste. Sie enthält typischerweise dreißig bis achtzig Punkte, nach Schwere sortiert nach dem Katalog, nicht nach dem Geschäft. Diese Vorsortierung ist der Punkt, an dem die meisten Reviews wirkungslos werden, denn ein „High Risk" aus dem Katalog kann für ein bestimmtes Unternehmen völlig unerheblich sein, während ein mittlerer Punkt genau die Schwachstelle trifft, die schon zweimal für einen Ausfall gesorgt hat.

Brauchbar wird die Liste über zwei Zahlen je Punkt: Was kostet der Schadensfall, und wie wahrscheinlich ist er. Beides grob geschätzt reicht. Dagegen der Aufwand, und heraus kommt eine Reihenfolge, die man auch dann verteidigen kann, wenn das Budget nach fünf Punkten endet.

Sinnvoll ist die Wiederholung im Jahresabstand oder vor größeren Veränderungen. Das Framework misst nicht, ob eine Architektur gut ist, sondern ob sie zu den Anforderungen passt, und die Anforderungen ändern sich schneller als die Architektur.

Woran Sie es erkennen

  • Die Architektur ist gewachsen, nie systematisch geprüft.
  • Es gibt keine Liste offener Risiken, nur Bauchgefühl.
  • Ein Kunde oder Prüfer fragt nach dem Zustand der Umgebung.
  • Der Wiederanlauf ist beschrieben, aber nie durchgeführt worden.

Nicht zu verwechseln mit

Landing Zone
Gebaute Struktur, kein Fragebogen. Ein Review deckt regelmäßig auf, dass sie fehlt, ersetzt sie aber nicht.
Sicherheitsaudit
Prüft gegen einen verbindlichen Katalog mit Bestehen oder Nichtbestehen. Das Review ist freiwillig, breiter angelegt und liefert kein Testat.
Trusted Advisor
Automatische Prüfungen gegen technische Regeln. Findet Konfigurationsabweichungen, aber keine fehlenden Verfahren wie einen ungeprobten Wiederanlauf.

Wann es trägt

  • Die Architektur ist gewachsen und wurde nie systematisch geprüft.
  • Vor einer größeren Erweiterung oder einem Lastsprung.
  • Nach einem Vorfall, um die Nachbarschaft der Ursache mitzuprüfen.
  • Wenn ein Kunde oder Prüfer nach dem Zustand der Umgebung fragt.

Wann nicht

  • Kurz nach einem Review ohne zwischenzeitliche Umsetzung: die Liste ist noch da.
  • Wenn keine Kapazität eingeplant ist, an den Ergebnissen zu arbeiten.
  • Als Ersatz für einen konkreten Auftrag: das Review ersetzt keine Umsetzung.

Wie man rangeht

  1. Umfang begrenzenEin System oder eine Arbeitslast, nicht die ganze Umgebung. Ein Review über alles bleibt an der Oberfläche und trifft nirgendwo.
  2. Die richtigen Leute an den TischWer betreibt, wer entwickelt, wer verantwortet die Kosten. Ohne den Betrieb fehlt das Wissen über die Fälle, die wirklich vorkommen.
  3. Ehrlich antworten dürfenEs ist ein Gespräch, keine Prüfung. Wo eine Lücke zur Schuldfrage wird, bekommt man geschönte Antworten und eine wertlose Liste.
  4. Nach Geschäftsfolge neu sortierenJe Punkt grob schätzen, was ein Schadensfall kostet und wie wahrscheinlich er ist. Die Sortierung des Katalogs kennt das Geschäft nicht.
  5. Fünf Punkte auswählen und terminierenMit Verantwortlichen und Daten. Eine vollständige Abarbeitung findet nie statt, eine Auswahl schon.
  6. Wiederholen und vergleichenNach zwölf Monaten oder vor der nächsten großen Änderung. Der Vergleich zeigt, ob die Umsetzung stattgefunden hat oder die Liste nur älter geworden ist.

Häufig gefragt

Was bringt ein Well-Architected Review konkret?

Eine Liste, keine Lösung. Der Wert liegt darin, dass Lücken benannt werden, die vorher niemand aussprach, meist bei Wiederanlauf und Kostenzuordnung. Nützlich wird sie erst nach der Priorisierung gegen die eigenen Ausfallkosten.

Wie lange dauert es?

Für eine einzelne Arbeitslast ein bis zwei Tage Gespräch plus Vorbereitung und Auswertung. Wer die ganze Umgebung in einem Termin durchgehen will, bekommt eine Liste ohne Tiefe. Die Umsetzung ist der eigentliche Aufwand und dauert Wochen bis Monate.

Muss man alle sechs Säulen durchgehen?

Nicht zwingend. Wenn der Anlass ein Kostenproblem ist, lohnt der Schwerpunkt dort, mit einem kurzen Durchgang durch Zuverlässigkeit und Sicherheit, weil sich Kostenmaßnahmen häufig genau dort auswirken. Ein vollständiger Durchgang ist sinnvoll, wenn das System noch nie geprüft wurde.

Reicht Trusted Advisor nicht?

Für die automatisch prüfbaren Punkte ja, und die sollte man ohnehin abarbeiten. Was Werkzeuge nicht finden, sind fehlende Verfahren: ein ungeprobter Wiederanlauf, unklare Zuständigkeit bei einem Vorfall, ein Wiederherstellungsziel, das nie mit dem Fachbereich abgestimmt wurde. Genau dort sitzen die teuren Lücken.