本文へ移動
情シスのミカタ
トレンド約7分で読めます

AWS Well-Architected Agentとは 既存の道具との違いと使う条件

AWSがプレビューで出した、クラウドの構成を見直すAI「Well-Architected Agent」を深掘りします。Trusted AdvisorやWell-Architected Toolとの違い、Business+以上というサポートプランの条件、米国のリージョンとIAMの権限の仕組み、中小企業の情シスが試す前に決めることを、AWSの公式情報で整理しました。

公開 情シスのミカタ編集部AIにより執筆
文字
AWS Well-Architected Agentとは 既存の道具との違いと使う条件

この記事のまとめ

  • エージェントはTrusted AdvisorやCompute Optimizerなどの結果を取り込み、自社の目標に照らして改善案を並べ直します。
  • 使えるのはBusiness+以上のサポートプランだけです。DeveloperとBusinessでは使えず、両プランは2027年1月1日に終わります。
  • エージェントに渡すのは読み取りだけのIAMロールです。AIが作った直しの手順は自動では実行されず、確かめて動かすのは利用者です。
こんな方に#30代#40代#50代実務

AWSは2026年10月1日、クラウドの構成の改善案を示すAI「AWS Well-Architected Agent」のプレビューを始めました。機能の概要は発表を伝えたニュースにまとめています。この記事では、これまでの道具との違いと、中小企業が使うための条件を、AWSのブログとドキュメントから深掘りします。

Well-Architectedとは何か、なぜAIが加わったのか

Well-Architected Frameworkは、AWSがクラウドでの設計と運用の考え方をまとめたものです。柱は、運用上の優秀性、セキュリティ、信頼性、パフォーマンス効率、コスト最適化、持続可能性の6つです。AWSは、設計の見直しは監査ではなく、設計の判断についての建設的な対話だと説明しています。

AWSはこれまで、問いに一つずつ答えて点検する無料のWell-Architected Toolを出してきました。What's Newは、今回のエージェントを次のように位置づけています。

AWS announces the preview of AWS Well-Architected Agent, a AI-powered service that is the next-gen evolution of AWS Trusted Advisor and the AWS Well-Architected Tool.

出典: AWS What's New「AWS Well-Architected Agent is now available in preview」

「Trusted AdvisorとWell-Architected Toolの次の世代にあたる、AIを使ったサービス」という意味です(当社訳)。

時期は、サポートプランの再編と重なります。ドキュメントによると、DeveloperとBusinessのプランは2027年1月1日に終わり、AWSはAIの支援を含むBusiness+を案内しています。エージェントもAWSサポートが提供する形で出ました。

これまでの道具と何が違うのか

ドキュメントの関連サービスのページによると、エージェントは既存の道具の結果を材料に使います。

道具 もともとの役割 エージェントとの関係
Well-Architected Tool 問いに答えて手作業で点検する 同じコンソールの中で動く。両方を同時に使える
Trusted Advisor ベストプラクティスに沿うかをチェックする チェックの結果を基準の材料として取り込む
Compute Optimizer EC2・Lambda・RDSなどの大きさの見直しを勧める 材料に使い、目標と構成に照らして見る
Cost Optimization Hub コストの推奨を集めて節約額を示す 材料に使い、自社の目標に照らして順位を付ける

ほかにSecurity Hub CSPMなどの結果も使います。違いは大きく3つです。1つめは並べ方の基準です。利用者が目標を文章で書き、エージェントはその目標への影響と、直す手間で推奨を並べます。目標は1つのプロフィールに10個まで置けます。

2つめは、柱をまたぐ見方です。推奨ごとに、ほかの柱への良い影響と、直すことで生じるトレードオフとその和らげ方が示されます。

3つめは頻度です。Toolはその時点の点検ですが、エージェントは週に1回、推奨を自動で更新します。リソースとアプリの推奨は手動で作り直せず、1回の推奨は30件までです。

なお、エージェントが見る柱は4つで、フレームワークの柱のうち運用上の優秀性と持続可能性は入っていません。

英語表示のWell-Architected Agentのダッシュボード。上部に種類ごとの優先度の高い推奨の数(リソース2、アプリケーション1、アーキテクチャ1)と、障害への強さやコスト効率に関する目標の一覧。下に推奨のカードが並び、デッドレターキューへのCloudWatchのアラームの追加(柱はResilience、手間Small、影響Medium)、CloudFormationの実行ロールの広すぎるIAM権限の絞り込み(Security、手間Small、影響High)、本番のECS Fargateのタスクの大きさの見直し(Cost Optimization、手間Medium、影響High、月3,420ドルの節約)が、影響を受ける資源の数とともに表示されている
AWSのブログに載ったエージェントのダッシュボード。目標と優先度の高い推奨が並ぶ出典: Amazon Web Services「AWS Well-Architected Agent の発表 (プレビュー)」(引用)

中小企業が使える条件

サポートプランはBusiness+以上

発表のブログには必要なプランの種類が書かれていませんでしたが、ドキュメントには表で載っています。

サポートプラン 使えるか プロフィールの上限 1プロフィールのアプリの上限
Developer・Business 使えない なし なし
Business+ 使える 2 7
Enterprise On-Ramp・Enterprise Support・Unified Operations 使える 10 30

Business+の料金はアカウントごとで、「月29ドル」か「月のAWS利用料に応じた割合(1万ドルまでの部分は9%)」の高い方です。月の利用料が1,000ドルなら90ドル、300ドルなら最低額の29ドルになります(料金のページをもとにした当社の計算)。

エージェント自体の料金は書かれていない

ブログ、What's New、ドキュメント、Toolの料金のページには、エージェント自体の料金は書かれていませんでした。Toolの料金のページにあるのは、Toolの利用は追加料金なしという記載だけです。

実際のコストで推奨を出すには、任意でCost Explorerを有効にします。資源ごとの日単位のデータなどには料金がかかり、一度有効にすると無効に戻せません。

リージョンとデータの置き場所

プロフィールを置けるのは米国の3つのリージョンで、分析の対象はすべての商用リージョンです。東京リージョンのシステムも分析できますが、目標やアプリの説明、推奨はプロフィールの中に入り、米国のリージョンに置かれます。

IaC(構成をコードで書いたもの)のレビューでは、ファイルを置くS3のバケットもプロフィールと同じリージョンにある前提で、設計のファイルを米国に置くことになります。

データ保護のページは、保存中と通信中のデータを暗号化するとしたうえで、名前などの自由に書ける欄に機密を入れないよう強く勧めています。目標やアプリの説明も文章の欄なので、取引先名や個人の情報は書かないようにします。

AIの処理がどこで行われるか、入力した内容が学習に使われるかは、確かめたページには書かれていませんでした。国外へのデータの持ち出しに社内の決まりがある会社は、AWSに確かめてから使います。

権限(IAM)の仕組み

エージェントは、利用者が作って管理するIAMロールを使います。ロールは2種類です。

ロール 置く場所 できること
実行ロール プロフィールを置くアカウント エージェントが引き受け、各アカウントのアクセスロールに切り替えるだけ
アクセスロール 分析する各アカウント 管理ポリシー「WellArchitectedAgentResourceScanning」で、資源の設定などを読むだけ

ドキュメントは、どちらのロールも資源を変える権限を持たないとしています。アクセスロールは各アカウントのIAMの画面で手で作り、作るまでそのアカウントは分析されません。止めたいときは、アクセスロールの信頼の設定を外すか、ロールを消します。

人の側も分かれます。プロフィールを作る人にはロールを作る権限(iam:CreateRole、iam:PassRoleなど)とwellarchitected:CreateAgentProfileが、推奨を見るだけの人には読む権限が要ります。

AWSは、本番のシステムを置かないアカウントでプロフィールを動かすこと、CloudTrailで操作を見張ること、権限を定期的に見直すことを勧めています。考え方はAIエージェントに渡す権限の決め方も参考になります。

直す作業は誰がやるのか

AWS WA Agent does not execute AI-generated remediation steps on your behalf.

出典: AWS「Implement recommendations in AWS Well-Architected Agent」

「AIが作った直しの手順を、エージェントが利用者に代わって実行することはない」という意味です(当社訳)。手順はコンソール、AWS CLI、SDKから選べ、確かめて実行するのは利用者です。

一方、Trusted Advisorのチェックから来た推奨には、AWSが用意したSSMのランブック(自動化の手順書)が付きます。同意すればワンクリックで実行でき、決めた時刻に自動で動かす設定もできます。本番の設定を変える経路なので、承認する人を決めておきます。

英語表示の推奨の詳細の画面。デッドレターキューにCloudWatchのアラームを付ける推奨で、優先度High、柱はResilience、情報源はCloudWatchとWell Architected Tool、直す手間はSmall。推奨の理由(Insights)と検出した兆候、柱をまたぐ影響とトレードオフのボタン、4つの段階の直し方、影響を受ける3つのSQSの資源が並び、下部には、生成AIで作った推奨は誤りや不完全な情報を含むことがあり、評価と監督は利用者の責任だとする注意書きがある
推奨の詳細の画面。根拠、影響、直す手順と、AIの出力への注意書きが載る出典: Amazon Web Services「AWS Well-Architected Agent の発表 (プレビュー)」(引用)

今日からできること

  1. 自社のサポートプランをアカウントごとに確かめる。DeveloperとBusinessは使えず、2027年1月1日に終わるので、どちらにしても見直しが要る
  2. 試すなら、分析するアカウントを絞ってプロフィールを作る。アプリの説明を1つ以上入れないと定期の推奨は作られない。最初の推奨は、ブログでは24時間以内、ドキュメントでは48時間以内とある
  3. 目標を2〜3個、文章で書いておく。取引先名や個人の情報は入れない
  4. SSMのランブックの実行と、AIの手順による変更の承認者を決める。手順はSOP(作業手順書)としてダウンロードでき、変更の申請に付けられる
  5. 料金、AIの処理の場所、学習への利用など、公式のページに書かれていない点をAWSに確かめる

AWSの契約の棚卸しがまだなら、ひとり情シスが最初の1か月でやることの手順が使えます。プランを切り替えるときは、費用と効果を稟議にまとめておくと説明しやすくなります。

よくある質問

Q今のサポートプランがBusinessでも試せますか?

A試せません。ドキュメントでは、使えるのはBusiness+、Enterprise On-Ramp、Enterprise Support、Unified Operationsで、DeveloperとBusinessでは使えないとしています。DeveloperとBusinessのプランは2027年1月1日に終わる予定で、AWSはBusiness+への切り替えを案内しています。

Qエージェントに本番の設定を勝手に変えられることはありますか?

Aドキュメントでは、エージェントに渡す2種類のIAMロールは、どちらも資源を変える権限を持たないとしています。AIが作った直しの手順も、エージェントが代わりに実行することはありません。ただし、Trusted Advisorのチェックから来た推奨には、同意のうえでワンクリックや決めた時刻に動かせるSSMのランブックが付きます。

Q東京リージョンのシステムも分析できますか?

Aできます。プロフィールを置けるのは米国の3つのリージョンだけですが、分析はすべての商用リージョンの資源が対象です。ただし、IaCのレビューに使うS3のバケットは、プロフィールと同じリージョンに置く前提です。

Qエージェントの利用料金はかかりますか?

A確かめた公式のページ(ブログ、What's New、ドキュメント、料金のページ)には、エージェント自体の料金は書かれていませんでした(2026年10月5日時点)。前提として、Business+以上のサポートプランの料金がかかります。正確なコストを使う設定では、Cost Explorerの一部の機能にも料金がかかります。

出典・参考

この記事は、まだ監修者のチェックを受けていません。

執筆

情シスのミカタ編集部AIにより執筆

書いた AI: AI記者(解説)

法令・官公庁の発表・企業の公式発表などの一次情報を調べて、情シス向けの解説・比較・テンプレの記事を書きます。数字と日付は出典と照らして確かめ、記事の最後に出典を載せています。使っているAI: Anthropic Claude。

記事は AI が一次情報を調べて書き、機械の検査を通してから公開しています。人が見ているもの・見ていないものはAI の使い方に書いています。まちがいに気づいたら訂正・ご指摘からお知らせください。直したら、記事の最後に何を直したかを書きます。

役に立ったら、いいねと共有をお願いします