[プレビュー] AWS Well-Architected Agent が登場したので触ってみた

[プレビュー] AWS Well-Architected Agent が登場したので触ってみた

自作しようとしてたやつ公式が出してきたパターン
2026.09.27

いわさです。

昨今 AWS では DevOps Agent、Security Agent など様々なエージェントサービスが登場しており、さらに FinOps Agent などもプレビューで追加され今後色々なエージェントがもっと出てきそうな予感がします。
そんな中 AWS API/CLI のアップデート情報より、AWS Well-Architected Agent が追加された雰囲気を検知しました。

This change releases the Well-Architected Agent, a generative AI service that analyzes a customer's AWS environment and delivers personalized, prioritized recommendations across cost, security, performance, and resilience.

https://github.com/aws/aws-cli/commit/36ad2be7b1e1c98ece2dc2fa1ebdf08cb6b364f8

いつか出るだろうと思ってたし、なんなら作ってしまうかとも思っていたのですが、ついに出てきたか。
もう中身を見るまでもないですね。Well-Architected レビューをしてくれるんでしょう。エージェントが。

これまでは Well-Architected Tools や公式ドキュメントなどを作って質問形式の対話型でアセスメント/レビューしていくのが Well-Architected の進め方でしたが、エージェントにある程度を情報を与えることでうまくやってくれそうです。

AWS マネジメントコンソール上で機能を確認することができて、適当なワークロードで使ってみたのでその様子を紹介します。

東京リージョンにはまだ来ていない

まず東京リージョンの Well-Architected を開いてみましたが、こちらは従来の Well-Architected ツールだけです。
これまでの DevOps Agent、Security Agent などの展開の流れからすると東京リージョンは GA 時に追加されるのではないかなと予想してます。

57438BF6-8E2C-4415-9B3A-301D1475F9C0_1_105_c.jpeg

バージニア北部リージョンだと「AWS Well-Architected エージェント」が追加されていますね!!

3C2C90FC-EC7C-4485-9534-CD1A79CA58BA_1_105_c.jpeg

使ってみる

ということで使ってみましょう。
本日時点ではまだ AWS 公式ドキュメントでの情報が見当たらなかったので、手探りでいきます。

エージェントプロファイルを作成する

コンソールの表記からするとまずエージェントプロファイルとやらを作成する必要があるようなので、作成してみます。

6A8D10C4-9771-435B-B14B-7D387C6D293B.png

A5B7A059-26CD-4516-B3C1-7B96364151EB.png

プロファイルでは、モニタリング対象のアカウントとリージョン、最適化の柱、アクセス許可設定、あたりをやるようです。エージェントの基本設定みたいな感じかな。
また、プロファイルを使ってエージェントが対象アカウントを調査するにあたって、ここでのオンボーディングに加えて追加で IAM ロールの作成が必要みたいです。後述します。

0CCE2BCD-5785-4D82-B099-53617B873DAF_1_105_c.jpeg

9DC91286-0D87-41AD-A206-73105F142133_1_105_c.jpeg

今回は東京リージョンとバージニア北部リージョンを指定し、私の検証 AWS アカウントIDを指定、柱は選択できるのが4つでした。この4つを指定します。運用優秀性の柱がないのは何故なんだろう。
作成後のプロファイル画面はこんな感じです。

3DEF8EEB-E89E-45A2-AD39-AE72AD9A530D_1_105_c.jpeg

アカウントアクセスロールを作成する

プロファイル作成後に「推奨事項を生成するために必要なアクション」という黄色いバナーからアカウントアクセス用のロールの作成手順を確認することが出来ました。

1A5CDE74-6E4E-43DF-9092-A5E07FF827A9.png

このとおりに作成してみましょう。
ここで指定する実行ロールは先ほどのプロファイル作成でコンソールからポチポチで自動作成されたロールです。
マネージドポリシーはガイドに記載されているポリシーが存在していました。新しく追加されたやつみたいですね。

117E27C0-3058-47E4-AB5B-BFFED0313F1F_1_105_c.jpeg

アーキテクチャレビューをしてみる

これでだいたい準備が終わりました。
公式ドキュメントが確認できないのではっきり言えないのですがコンソールの表記を見る感じだと自動で24時間以内に推奨事項が生成されるように読み取れます。実際に動いているワークロードを見て推奨事項を出すみたいな感じなのだろうか。詳細不明です。

ただ、ダッシュボードやサイドメニューからはアドホックでの「アーキテクチャレビュー」を実行することもできるようなので、今日はこのレビューを実行してその結果を確認してみます。

アーキテクチャレビューを実施する際には IaC アセットが必要みたいで事前に Zip 化して S3 バケットにアップロードしておく必要があるようです。やっておきました。

650417B3-0463-454C-B7E1-0AA4C863F0AF.png

レビュー対象ワークロードの詳細は本質的ではないので割愛しますが、サーバーレスマイクロサービス SaaS という感じです。
Well-Architected レンズをレビュー時に指定することができるみたいで、本日時点ではまだ Well-Architected フレームワークのみでした。コンテナビルドレンズとかサーバーレスレンズ、SaaS レンズとか選択できるようになると熱いです。

2BF46EF1-0642-408F-8679-758951706B9B.png

一通り入力したらレビューが開始されます。なお、レビュー一覧の下側に「アプリケーションコンテキストを追加」というやつがありますね。

22165A7B-0C1F-4458-82BA-F0C2C4FAF399_1_105_c.jpeg

どうやらレビュー対象アプリケーションのコンテキストを指定できるみたいです。
ワークロードをフィルタリングタグや、あとはインダストリーやミッションクリティカル度合いなど、そもそもこれ無しでレビューできないだろうという項目が結構あるので本来であればこれ必須で入力したいところです。

2D5878B2-06AD-44F6-B2AF-CA6EC4667D40.png

各選択項目の選択肢はこんな感じです。

B9AF1C8B-D108-43A6-83BB-FCDAA04B4B5D_4_5005_c.jpeg
B6EF69EF-0428-4759-B870-CFAE0BC88282_4_5005_c.jpeg
633AA2E1-EC3B-487C-AA65-453A557F26E1.png

今回はまぁお試しなのでアプリケーションコンテキストなしでいきました。
私が試した際にはレビューはだいたい 30 分くらいかかりました。レビューが途中と完了の様子がこんな感じです。

74FEBA6F-780D-4E99-A76B-916C93AB4C01.png

8987EA70-DD04-4C66-8E60-C93532292DB1.png

レビュー完了後にダッシュボードから推奨事項を確認することが出来ます。
優先度の高い推奨事項は見当たらず、優先度中〜低の優先度がいくつか出ていました。

C7DFDC88-9B7E-4B2A-B2E2-44BC7C23E26C_1_105_c.jpeg

なお、この画面では推奨事項のフィルタリングが出来ます。一番下の「アーキテクチャレビュー」を選択することで、どのレビューでどの推奨事項が出ているのかを確認することも出来ます。

A4947738-0541-4890-88BA-61165D5AEEB4.png

推奨事項の確認と対応

この推奨事項を選択すると詳細を確認することが出来ます。
推奨事項の一つを開いてみると、概要・インサイト・柱間の影響やトレードオフ・推奨される修正のステップなどが表示されていました。

たとえば「Lambda の MemorySize を継続的に見直す仕組みを作る」という推奨事項では、template.yaml の Globals.Function.MemorySize: 256 が固定値で、CloudWatch アラームや自動化の仕組みが無い、という指摘が出ていました。なるほどね。

47A9D436-676F-43D1-9EF3-B756EDC0BC45.png

そしてこの推奨事項に対してユーザー側でアクションをとることが出来ます。

69243110-4CE4-434E-9BA3-C30917F3382E.png

「修復を開始」が気になりますよね。ポチポチで自動で変更してくれるのか!?と思ったのですが、修復手順をガイドしてくれる感じでした。
その中で項目ごとの対応状況をマークして対応進捗を管理することが出来ます。

8241AA94-B687-4B16-ACAD-1519BCFCEC56_1_105_c.jpeg

最終的には手動で対応が完了したら「完了としてマークする」を押すことでこの推奨事項が表示されなくなる感じです。

9BE3C540-9D1E-42EC-803A-33BA4C010227.png

推奨事項一覧から表示されなくなりましたが、ダッシュボードの「アーカイブされた推奨事項を表示する」から完了としてマークした推奨事項にアクセスが出来ます。

9609E4BB-8298-4BCC-A60B-BD6908011FF5.png

9EFAFBFE-474D-46E9-BB21-0ABAA44EC9BA_4_5005_c.jpeg

そして、ここから完了フラグを取り消してまた推奨事項として表示させることも出来ます。なるほどね。

76D0AA41-5809-4DCD-98B5-2130B14335F2_1_105_c.jpeg

さいごに

本日は AWS Well-Architected Agent がプレビューで登場したので触ってみました。

レビュー精度とか、今日はあまり意識しないでとりあえず使用の流れだけ確認してみました。
料金情報も確認せずに「えいや」で触っちゃいましたが、プレビュー中なので無料とかきっとそんな感じでしょう。きっと...

Well-Architected Agent を自作する構想が少しあったのですが、一旦こちらの使い勝手を確認してみたいと思います。


コスト最適化、打ちっぱなしで元通りになっていませんか

タグ付けも不要リソースの棚卸しも、施策は打てる。でも続ける仕組みがなければ、コストは数か月でじわじわ戻る。一度きりで終わらせず、FinOpsを組織に定着させる=CCoEの役割。最適化を回し続ける進め方を、無料資料にまとめました。

CCoE総合支援

FinOpsを定着させる資料をもらう

この記事をシェアする

AWSのお困り事はクラスメソッドへ

関連記事