AWS zet de Well-Architected Agent op 1 oktober in publieke preview: de AI-dienst beoordeelt cloudomgevingen op kosten, beveiliging, prestaties en weerbaarheid aan de hand van best practices voor meer dan 65 AWS-services en levert herstelstappen.
Voor Nederlandse AWS-teams ligt de praktische inzet bij de toegangsvoorwaarden. AWS-documentatie vermeldt dat de agentprofielen in N. Virginia, Ohio of Oregon worden gehost, workloads uit alle commerciële regio’s scannen en maximaal 100 accounts per profiel ondersteunen. AWS vereist Business+ Support of hoger; Developer- en Business-abonnementen geven geen toegang. Teams met zo’n abonnement moeten dus eerst upgraden.

De review kijkt mee op drie niveaus
De analyse combineert gebruiksmetingen, resourceconfiguraties en applicatietopologie. Het team geeft bedrijfsdoelen en focuspijlers op. De agent rangschikt bevindingen vervolgens op verwachte impact en inspanning en toont afwegingen tussen bijvoorbeeld kosten, beveiliging en weerbaarheid.
Aanbevelingen verschijnen op drie niveaus: een individuele resource, gebundelde bevindingen voor een applicatie en bredere architectuurpatronen. Bij resourcebevindingen kan de agent waar relevant een concrete financiële impact in dollars noemen. De eerste aanbevelingen volgen binnen 24 uur na het aanmaken van een profiel; AWS-documentatie zegt dat geplande aanbevelingen daarna wekelijks worden vernieuwd.
Voor een review vóór uitrol kan het team een Terraform-, CloudFormation- of CDK-project uploaden. Zo kan de agent ook infrastructuurcode beoordelen voordat de bijbehorende resources zijn ingezet.
Van advies naar wijziging
Per bevinding geeft de agent uitleg en herstelstappen. Een team kan die volgen in de console, aangepaste Infrastructure as Code (IaC) overnemen of opdrachten voor de AWS CLI gebruiken. Via API-toegang zijn aanbevelingen ook in bestaande ontwikkel- en beheerprocessen op te nemen. Het team kiest zelf hoe het een voorgestelde wijziging uitvoert.
AWS waarschuwt dat AI-aanbevelingen fouten of onvolledige informatie kunnen bevatten. De organisatie blijft verantwoordelijk voor beoordeling en passende controle voordat een voorstel wordt uitgevoerd. AWS Support-vicepresident Jill Fariss zegt dat het doel is teams meer workloads te laten beheren, niet menselijke beheerders te vervangen.
Dit is een andere beheerlaag dan AWS’ hulpmiddelen voor draaiende AI-agents. AgentCore Evaluations scoort live interacties asynchroon, terwijl DevOps Agent technische incidenten terugvolgt via CloudWatch, IAM en de AgentCore-runtime. De Well-Architected Agent beoordeelt juist cloudresources en infrastructuurontwerpen. AWS brengt zo AI-advies dichter bij zowel architectuurkeuzes vóór livegang als beheer erna, terwijl teams de voorgestelde wijzigingen zelf blijven beoordelen.
Veelgestelde vragen
Van cloudreview naar uitvoering
Ik denk met je mee over welke cloudcontroles je wilt automatiseren, vertaal dat naar een ontwerp en bouw de oplossing door tot livegang. Waar dat kan, lever ik self-hosted op.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
