Le 1er octobre 2026, AWS a annoncé l’aperçu public de AWS Well-Architected Agent, un service conçu pour analyser des environnements cloud et proposer des recommandations d’architecture. Il s’appuie, selon AWS, sur les métriques d’utilisation, les configurations de ressources et la topologie des applications, puis classe ses recommandations en fonction des objectifs définis par le client.

Ce que l’Agent analyse et recommande

AWS a annoncé l’aperçu public de Well-Architected Agent

AWS indique que l’Agent évalue les bonnes pratiques sur plus de 65 services AWS. Ses quatre axes d’optimisation sont la maîtrise des coûts, les performances, la résilience et la sécurité. Les recommandations peuvent viser une ressource précise, regrouper des constats pour une application ou proposer des modèles d’architecture.

PortéeType de recommandation décrit par AWS
RessourceUn constat ciblant une ressource individuelle.
ApplicationDes constats regroupés à l’échelle d’une application et de ses ressources.
ArchitectureDes modèles et conceptions d’architecture accompagnés de modifications d’Infrastructure as Code (IaC), c’est-à-dire une infrastructure décrite dans des fichiers de code.

Pour traiter un constat, AWS décrit plusieurs formes d’accompagnement : des étapes guidées dans la console, des modifications IaC mises à jour ou des commandes AWS CLI. Avant un déploiement, les équipes peuvent aussi soumettre des projets Terraform, AWS CloudFormation ou AWS CDK afin d’obtenir une analyse de leur architecture.

Configuration du profil et prérequis

AWS a annoncé l’aperçu public de Well-Architected Agent

Dans la console AWS Well-Architected, le client crée un profil, sélectionne les comptes ou les régions AWS concernés et choisit les axes d’optimisation. Il définit ensuite ses objectifs, peut ajouter du contexte sur ses applications et configure des rôles IAM gérés par le client. AWS indique que les premières recommandations sur les ressources et les applications sont générées dans les 24 heures suivant la création du profil.

Régions d’accès à l’aperçu

AWS indique que l’accès à l’Agent en aperçu est proposé dans trois régions : US East (N. Virginia), US East (Ohio) et US West (Oregon). Les charges de travail provenant de n’importe quelle région commerciale AWS peuvent être intégrées. L’accès à l’aperçu nécessite un plan AWS Support et des rôles IAM gérés par le client.

AWS maintient également AWS Well-Architected Tool pour les évaluations manuelles d’architecture, notamment avec des lenses définies par l’utilisateur.

La vérification des recommandations reste nécessaire

AWS prévient que les recommandations générées peuvent comporter des erreurs ou des informations incomplètes. Le client reste responsable de les évaluer dans son contexte et de mettre en place les contrôles et les protections adaptés.