AWS 於二〇二六年十月一日宣布 AWS Well-Architected Agent(AWS WA Agent)進入公開預覽。該服務由生成式 AI 驅動,可持續分析 AWS 環境,並依企業自訂業務目標,就成本、安全、效能與韌性四個優化支柱,輸出具情境、已排序的改善建議。建議分為資源、應用與架構三層;其中應用層建議目前仍屬 beta。服務由 AWS Support 交付,須 Business+ 或更高支援方案(含 Enterprise On-Ramp、Enterprise Support、Unified Operations)方可使用;Developer 與 Business 方案不適用。預覽功能可能變更,建議產出亦可能含誤,客戶須自行評估後再執行。
AWS/官方:Well-Architected Agent 公開預覽——AI 依業務目標優先排序成本/安全/效能/韌性建議;Business+ 起可用
Amazon Web Services(AWS)於二〇二六年十月一日透過 What’s New 與 AWS News Blog,公布 AWS Well-Architected Agent(簡稱 AWS WA Agent)公開預覽。官方定位其為 Trusted Advisor 與 Well-Architected Tool 的新一代演進:不再只給「一視同仁」的扁平發現清單,而是結合業務目標、應用拓樸與利用率指標,產出可落地的優先建議。本文已核對 AWS What’s New、官方部落格與 Well-Architected 使用者指南(含入門與配額頁),來源真實性已驗證;預覽條款與配額以官方文件為準,後續或會調整。
一、核心事件:公開預覽與產品定位
技術細節
AWS WA Agent 是 AI 驅動的雲端優化服務,可持續分析帳戶內資源,並在成本優化、安全、效能與韌性四個支柱上,給出個人化、已排序的建議。官方部落格指出,代理會自動關聯利用率指標、資源組態與應用拓樸,並對照 Well-Architected 最佳實務,涵蓋逾六十五項 AWS 服務。
與傳統「點對點架構審查」不同,文件強調排程建議以每周節奏刷新;配額頁列明同一 profile 的排程建議產生之間最少有七日冷卻。建議在資源、應用、架構三個層級呈現:資源層可附具體影響(適用時含金額)與逐步修復;應用層把多個資源發現收斂到應用範圍;架構層則針對模式與設計,並可附上對齊 Well-Architected 所需的 Infrastructure as Code(IaC)變更。文件特別標明:應用層建議屬新格式,目前為 beta,官方歡迎回饋,且任何 AI 產出均須在行動前徹底審視。
修復路徑強調可選性:主控台逐步導覽、更新後的 IaC(Terraform、AWS CloudFormation、AWS CDK),以及 AWS CLI 指令。亦可上傳含 IaC 專案的 .zip,對尚未部署的工作負載做架構審查;配額上限為壓縮檔二十五 MB。官方亦提到可經 API 把建議接入既有開發與營運流程。
二、技術原理深度解析
運作流程大致為:先建立 agent profile,界定帳戶、Region、優化支柱與業務目標;代理掃描已設定帳戶內資源;再按資源/應用/架構層產出優先建議;團隊審閱後依提供的指引部署修復。文件指出,代理會攝取 Trusted Advisor 等既有優化服務的發現,再疊加個人化、目標導向排序,以及可自動化落地的修復內容,以減少人手分流。
入門文件要求每個 profile 至少一則純文字業務目標,並至少一個 application context,否則 profile 會被標為無效、排程建議不會執行。亦可選用 Cost Explorer(含資源層每日粒度)以取得較準確成本數據;未啟用時,代理會依公開 AWS 定價估算。
時間節奏需分開理解:官方部落格寫明,建立 profile 後約二十四小時內可產生資源與應用層建議;入門頁則寫,profile 建立並妥善設定後,排程建議會在四十八小時內開始產生;配額頁另規定排程產生之間最少七日冷卻、每周節奏刷新。三者語境不同,實務上不宜混為單一「二十四小時內全部就緒」的承諾。
可用性方面:profile 託管於美國東部(維吉尼亞北部)、美國東部(俄亥俄)或美國西部(奧勒岡);可從這些託管 Region 掃描所有商業 Region 的資源。單一 profile 最多分析一百個帳戶。服務從 AWS Well-Architected 主控台進入,並由 AWS Support 交付。
四、日常應用場景
1. 開發者與技術團隊
對以 Terraform/CloudFormation/CDK 管理基礎設施的團隊,架構審查與「更新後 IaC」修復路徑,有助在上線前對齊 Well-Architected 缺口。CLI 與主控台導覽則適合需要快速修單一資源組態的值班工程師。
2. 企業與隱私敏感行業
金融、醫療與受規管行業可把安全、韌性等支柱目標寫入 profile,讓建議排序貼近合規與業務優先級,而非只看通用檢查清單。跨支柱影響與取捨說明,有助領導層與工程團隊對「先修哪一項」達成一致。
3. 一般用戶
個人開發者或僅有 Developer/Business 支援方案的帳戶目前無法取用 WA Agent;仍可繼續使用既有 Well-Architected Tool 與 Trusted Advisor 基線建議。入門頁亦指出,Trusted Advisor 基線建議在未建立 profile 時仍可查看,但個人化、目標導向與跨支柱分析需完成設定。
4. 香港與亞洲市場視角
香港與亞洲企業多在多 Region、多帳戶環境運行核心系統。WA Agent 允許 profile 託管於美東/美西,同時掃描所有商業 Region,對「帳戶在香港周邊 Region、治理帳戶在美東」的常見架構較務實。惟門檻為 Business+ 或以上支援方案,配額亦按方案分級:Business+ 最多兩個 profile、每個最多七個應用;Enterprise On-Ramp、Enterprise Support 與 Unified Operations 則為十個 profile、每個最多三十個應用。每次產生最多三十則建議、每日每 profile 最多五次架構審查。對香港中小企而言,是否升級支援方案、如何劃分 profile 與應用上下文,會直接影響可操作性。
五、專業評價與潛在考量
優勢
- 把 Trusted Advisor 類發現升級為依業務目標排序、附修復包的建議,降低「發現太多、不知先做哪件」的摩擦。
- 三層建議加上 IaC/CLI/主控台多路徑,貼近現代 DevOps 與平台工程工作流。
- 每周排程刷新與跨支柱取捨說明,比單次人工審查更可持續。
需要留意的地方
- 服務仍在預覽,官方明示內容可能變更;應用層建議為 beta。
- 生成式 AI 建議可能含錯誤或不完整資訊,客戶須在自身情境評估並設監督;官方指向 Responsible AI 實務。
- Developer/Business 方案無法使用;Business+ 配額較緊(兩個 profile/七個應用),大型組織需規劃帳戶與應用切分。
- 部分 CloudFormation 資源類型不在分析範圍(配額頁有不支援清單),應用若大量依賴這些類型,資源層覆蓋會有缺口。
- 成本金額建議依賴 Cost Explorer 與粒度設定;未啟用時僅為公開定價估算。
結語
AWS Well-Architected Agent 公開預覽,標誌雲端優化從「檢查清單」走向「依業務目標持續、可落地」的代理式輔助。對已具備 Business+ 或更高支援、並以 IaC 管理多帳戶環境的團隊,值得在預覽期建立 profile、寫清目標與 application context,驗證建議品質與修復路徑是否貼合自身風險偏好。香港企業若正規劃上雲、多帳戶治理或安全與高可用加固,亦可結合外部顧問把建議轉成可執行的遷移與防護藍圖——YSK Limited 提供雲端遷移與網絡安全服務,官網公開對準百分之九十九點九九服務可用率的高可用架構,並涵蓋零信任存取、防火牆與異地備份,詳見 https://ysk.hk/services/cloud-security。
參考來源
- https://aws.amazon.com/about-aws/whats-new/2026/10/aws-well-architected-agent/
- https://aws.amazon.com/blogs/aws/announcing-aws-well-architected-agent-an-ai-powered-intelligence-to-optimize-your-cloud-environment-preview/
- https://docs.aws.amazon.com/wellarchitected/latest/userguide/agent.html
- https://docs.aws.amazon.com/wellarchitected/latest/userguide/agent-getting-started.html
- https://docs.aws.amazon.com/wellarchitected/latest/userguide/agent-quotas.html
- https://ysk.hk/services/cloud-security
- https://ysk.hk/llms.txt