Процесс получения статуса AWS Well-Architected Partner требует от компаний демонстрации компетенций в проведении Обзоров по принципам Well-Architected для клиентов. Однако перед получением одобрения компания должна провести такой обзор для собственного бизнеса. Первоначально команда ожидала, что это будет формальность, но в результате получила новый набор вопросов о собственной работе, которые ранее не рассматривала.
Ответы на эти вопросы зависели от состава участников. Вместо того чтобы поручить обзор только инженерам и ждать отчет, компания привлекла руководителей высшего звена (exco), сотрудников отделов операций, доставки, продаж, поддержки и разработчиков решений. Характер вопросов изменился, как только начали отвечать люди, находящиеся вне технической команды, поскольку один и тот же вопрос имеет разный смысл для продавца работы, исполнителя и специалиста по поддержке через восемнадцать месяцев.
Для тех, кто не знаком с этим инструментом, Well-Architected Review — это бесплатный набор вопросов от AWS. При ответе на них относительно системы, которая важна для организации, получается ранжированный список рисков с прилагаемым планом действий. Он охватывает шесть областей: операционное совершенство, безопасность, надежность, эффективность производительности, оптимизация затрат и устойчивость.
Большинство организаций проводят этот обзор лишь один раз,针对 одного приложения, и архивируют отчет. Это приводит к тому, что большая часть потенциальной ценности остается неиспользованной. Если рассматривать шесть столпов с учетом всей организации, а не только одного программного обеспечения, они демонстрируют высокую актуальность.
Операционное совершенство
В теории, этот принцип задает вопрос о том, документирована ли система и наблюдаема ли она. Применение этого принципа к самой компании трансформирует его в вопрос о том, существует ли рабочий процесс где-либо вне памяти людей, выполняющих эту работу. Вопрос о безопасности обычно сводится к периметру, но этот столп углубляется: кто имеет доступ, кто его предоставил и когда последний раз была проведена проверка доступа.
Вопрос о надежности, который звучит как технический вопрос о сервере, применительно к бизнесу становится вопросом концентрации — какой небольшой группе людей принадлежит знание, которое никто другой не знает.
Операционное совершенство
Обзор дал наибольшее количество материала для работы в части операционного совершенства. Он выявил сильную операционную практику, однако обнаружил, что документация этой практики была менее обширной, чем следовало бы. Значительная часть того, как компания функционирует, основывалась на опыте, а не на письменных инструкциях, что эффективно для небольших масштабов, но ограничивает рост.
Аналогичная ситуация наблюдается у быстрорастущих компаний на Ближнем Востоке и в Африке, когда набор персонала начинает опережать передачу знаний. Второй выявленный момент касался внутренней коммуникации. Компания наращивала возможности быстрее, чем успевала информировать о них собственных сотрудников. Полезные инструменты существовали, но использовались недостаточно, поскольку не был налажен регулярный механизм информирования всего бизнеса о доступных ресурсах и способах их использования. Это легко исправить, как только ресурсы станут видимыми, но пока процесс идет, это остается незаметным.
Столп оптимизации затрат, по мнению автора, является тем, что должны изучить руководители бизнеса в первую очередь. Он не спрашивает, слишком ли высок счет за облачные услуги. Он исследует, каким образом была достигнута эта цифра. В большинстве организаций бюджет на технологии на следующий год просто увеличивается на процент от текущей суммы, и первоначальная цифра редко пересматривается. К этому добавляется валютный фактор: облачные услуги тарифицируются в долларах, тогда как бюджеты утверждаются в рандах, дирхамах, найрах или шиллингах, поэтому колебания обменного курса могут привести к перерасходу, не связанному с дизайном системы.
Вопрос о том, куда уходят деньги, кто их утверждает и что произойдет, если убрать 15% этих средств, представляет собой финансовый диалог, инициированный облачной структурой. Аналогично ведет себя и устойчивость. Многие организации в регионе публично заявляют о приверженности снижению выбросов, но у них нет практических методов измерения прогресса. Этот столп предоставляет отправную точку, и логика выходит за рамки углеродного следа облака, охватывая здания, поездки и циклы обновления оборудования.
Для компаний, работающих на нескольких рынках, обзор приносит пользу дважды. Вопросы остаются идентичными, но ответы меняются в зависимости от юрисдикции. Правила резидентности данных различаются, как и регуляторы. Контроль, удовлетворяющий надзорный орган одной страны, не всегда соответствует требованиям следующей. Проведение одного и того же структурированного обзора на разных рынках позволяет использовать единый язык для сравнения рисков, вместо того чтобы иметь несколько национальных отчетов, которые невозможно сопоставить.
Большинство предприятий сейчас инвестируют в искусственный интеллект, и вопрос о том, добавит ли он ценность, уже недостаточен. Стоит добавить вопрос о том, были ли людям предоставлены необходимые средства для его использования: обучение, контекст и четкое обоснование для его применения. Мы задаем этот вопрос по каждому решению, которое передаем клиенту. Создание работающей системы — это только половина задачи; ценность проявляется тогда, когда пользователи могут ею пользоваться без нашего участия.
Это снова операционное совершенство, но в иной форме. Принятие (adoption) — это проблема операционной деятельности. Фреймворк работает, потому что он воспринимается как диалог с чек-листом, а не как инспекция. Люди отвечают честно, и честные ответы достигают мест, куда не доходит формальный внутренний аудит. Результат представляется в виде рисков в порядке приоритета, что позволяет решить спор о том, что нужно исправлять в первую очередь, еще до начала встречи. Хотя можно проводить обзор по одному приложению, сначала следует рассмотреть шесть столпов в контексте всей организации и привлекать больше людей, чем только техническую команду.