TL;DR

  • AWS Well-Architected Agent는 미리 보기 서비스로, AWS 환경과 비즈니스 목표를 분석해 비용·보안·성능·복원력을 개선할 맞춤형 권장 사항과 실행 가능한 수정안을 제공함.
  • 65개 이상 AWS 서비스의 사용량 지표, 리소스 구성, 애플리케이션 토폴로지를 연계해 Well-Architected 모범 사례에 비춰 평가함.
  • 권장 사항은 개별 리소스, 애플리케이션 내 여러 리소스, 아키텍처 패턴의 세 단계로 제공되며, 영향과 작업량에 따라 우선순위가 지정됨.
  • 수정 방식으로 콘솔 안내, 업데이트된 IaC(Infrastructure as Code) 템플릿, AWS CLI 명령을 선택할 수 있으며, 프로필 생성 후 24시간 이내에 권장 사항이 생성됨.
  • 서비스는 미국 동부(버지니아 북부·오하이오)와 미국 서부(오리건)에서 이용 가능하며, AWS Support 플랜이 있는 고객에게 제공됨.

AWS Well-Architected Agent 소개

  • AWS Well-Architected Agent 공개 미리 보기가 시작됨. AWS 환경을 분석해 애플리케이션의 비용, 보안, 성능, 복원력 개선을 위한 구체적이고 맥락에 맞는 권장 사항을 제공하는 인공지능 서비스임.
  • 인프라를 분석하고 고유한 비즈니스 목표를 파악해 바로 적용할 수 있는 수정안을 포함한 권장 사항을 제공함. 수동 감사나 일반적인 점검 목록에 의존하지 않는 맥락 기반 최적화를 제공함.
  • 숙련된 클라우드 설계자처럼 환경을 평가하며, 사용량 지표와 리소스 구성, 애플리케이션 토폴로지를 자동으로 연계하고 65개 이상 AWS 서비스에 걸쳐 Well-Architected 모범 사례와 비교 분석함.
  • 선언한 비즈니스 목표에 맞춰 권장 사항을 생성하고 각 발견 사항에 구현 패키지를 제공하며, 여러 원칙 간 상충 관계를 보여줘 문제 해결을 지원함.
  • 주요 기능은 다음과 같음.
  • 목표에 맞춘 인텔리전스: 비즈니스 목표와 애플리케이션 맥락을 바탕으로 권장 사항을 영향도와 작업량에 따라 생성하고 우선순위를 지정함.
  • 세 단계 권장 사항: 적용 가능한 경우 구체적인 금액 영향과 단계별 해결 절차를 포함한 개별 리소스 발견 사항, 애플리케이션 범위에서 여러 리소스를 통합한 발견 사항, Well-Architected 모범 사례에 맞추는 데 필요한 IaC 코드 변경을 포함한 아키텍처 패턴과 설계를 제공함.
  • 선택 가능한 문제 해결 방식: 환경에 맞춘 전체 구현 절차와 함께 콘솔 단계별 안내, 아키텍처 수준 권장 사항에 대한 IaC 변경 사항, AWS Command Line Interface(AWS CLI) 명령을 제공함.

AWS Well-Architected Agent 사용 방법

  • 시작하려면 에이전트가 접근하고 권장 사항을 제공할 범위를 지정하는 에이전트 프로필을 만들고, 리소스 접근을 위한 IAM 역할을 설정한 뒤 아키텍처 검토와 권장 사항 해결을 진행함.

에이전트 프로필 만들기

  • AWS Well-Architected 콘솔에서 Get started with Well-Architected Agent를 선택해 에이전트 프로필을 정의함. 프로필에서 모니터링할 AWS 계정과 애플리케이션, 집중할 최적화 원칙, 필요한 권한을 지정함.
  • 모니터링할 AWS 계정 또는 리전과 비즈니스에 중요한 최적화 원칙을 선택할 수 있음. 비용 최적화, 성능, 복원력, 보안의 각 원칙별 목표도 설정할 수 있음.
  • 에이전트가 AWS 환경에 접근하도록 고객 관리형 IAM 역할을 설정함. 이 역할은 에이전트가 리소스 구성, 사용량 지표, 애플리케이션 토폴로지를 읽는 데 사용됨. 자세한 내용은 AWS Well-Architected Agent의 IAM 사전 요구 사항을 참조함.
  • Get Started를 선택하면 에이전트 프로필이 생성됨. 리소스 및 애플리케이션 권장 사항은 프로필 생성 후 24시간 이내에 생성됨.
  • 배포 전 워크로드는 Terraform, AWS CloudFormation 또는 AWS Cloud Development Kit(CDK)로 작성된 IaC 프로젝트를 업로드해 아키텍처 검토를 진행할 수 있음. 대시보드에서 Conduct architecture review를 선택하고 IaC 프로젝트나 저장소 파일이 포함된 .zip 파일을 업로드한 뒤 인프라 검토에 사용할 Well-Architected 렌즈를 선택함.
  • 애플리케이션 맥락을 추가해 권장 사항의 관련성과 구체성을 높일 수 있음. 대시보드에서 Add application context를 선택하고 애플리케이션, AWS 계정, AWS 리전, AWS 서비스, 범위를 특정 리소스로 좁힐 때 사용할 태그, 애플리케이션 세부 정보를 추가함.

우선순위가 지정된 권장 사항 검토와 해결

  • 에이전트가 리소스와 애플리케이션 전반에 걸쳐 생성한 우선순위 권장 사항을 확인할 수 있음. 권장 사항은 선택한 원칙을 대상으로 하며 선언한 목표에 따라 순위가 매겨지고 자동화에 바로 사용할 수 있는 해결 방안이 포함됨.
  • 특정 권장 사항을 선택하면 세부 정보, 에이전트가 이를 제안한 이유에 관한 설명, 영향과 상충 관계, 영향을 받는 AWS 리소스별 권장 수정 사항을 확인할 수 있음.
  • Start remediation을 선택해 권장 수정 사항을 처리함. 해결 유형에 따라 콘솔, 업데이트된 IaC 템플릿, CLI 명령을 선택할 수 있으며, 자세한 단계별 안내에 따라 적용하고 결과를 확인할 수 있음.
  • Using updated IaC template를 선택하면 기존 IaC 템플릿을 업데이트하는 데 필요한 코드 변경 사항이 제공됨. 예를 들어 CDK 함수 변경 사항을 코드베이스에 바로 복사할 수 있음.
  • 기존 개발 및 운영 워크플로에 권장 사항을 직접 통합하도록 API 접근을 구성할 수도 있음. API 호출과 문서 검색을 포함해 에이전트와 프로그래밍 방식으로 상호작용하려면 선호하는 AI 코딩 도구에서 AWS MCP Server와 플러그인을 사용할 수 있음. 자세한 내용은 AWS Well-Architected Agent 문서를 참조함.

알아둘 점

  • 자동화: 문제 해결에 필요한 정확한 IaC 코드 변경 사항과 원칙별 위험 정보를 포함한 권장 사항을 받을 수 있어 문제가 운영 환경에 도달하기 전에 파악할 수 있음. 권장 사항은 콘솔과 API를 통해 제공되며, 정기적으로 업데이트돼 팀이 새 권장 사항을 추적할 수 있음.
  • 평가: 생성형 인공지능 기능이 권장 사항을 생성하며, 결과에 오류나 불완전한 정보가 포함될 수 있음. 구체적인 상황에 맞춰 권장 사항을 평가하고 적절한 감독과 보호 조치를 구현하는 책임은 사용자에게 있음. AWS 책임 있는 인공지능 관행에서 자세한 내용을 확인할 수 있음.
  • 기존 AWS Well-Architected Tool도 계속 사용할 수 있음. 이 도구에서는 사용자가 정의한 렌즈와 자체 모범 사례를 사용해 클라우드 아키텍처를 수동으로 평가함.

미리 보기 참여

  • AWS Well-Architected Agent와 권장 사항은 미국 동부(버지니아 북부), 미국 동부(오하이오), 미국 서부(오리건)에서 이용 가능함. 모든 AWS 상용 리전의 워크로드를 등록할 수 있음.
  • AWS Well-Architected Agent는 AWS Support를 통해 제공되며 AWS Support 플랜이 있는 고객이 이용할 수 있음.
  • AWS Well-Architected 콘솔에서 사용을 시작하고, 평소 이용하는 AWS Support 연락처를 통해 의견을 전달할 수 있음.