

# Memulai dengan AWS Well-Architected Tool
<a name="getting-started"></a>

Untuk mulai menggunakan AWS Well-Architected Tool, pertama-tama Anda memberikan izin yang sesuai kepada pengguna, grup, dan peran Anda, serta mengaktifkan dukungan untuk Layanan AWS yang ingin Anda gunakan dengan AWS WA Tool. Selanjutnya, Anda menentukan dan mendokumentasikan beban kerja. Anda juga dapat menyimpan *pencapaian* untuk status terkini sebuah beban kerja.

Topik berikut menjelaskan cara mulai menggunakan AWS WA Tool. Untuk tutorial langkah demi langkah yang menunjukkan cara menggunakan AWS Well-Architected Tool, lihat [Tutorial: Mendokumentasikan beban kerja AWS Well-Architected Tool](https://docs.aws.amazon.com/wellarchitected/latest/userguide/tutorial.html).

**Topics**
+ [Memberikan akses ke AWS WA Tool untuk pengguna, grup, atau peran](iam-auth-access.md)
+ [Mengaktifkan dukungan di AWS WA Tool untuk layanan AWS lain](activate-integrations.md)
+ [Menentukan beban kerja di AWS WA Tool](define-workload.md)
+ [Mendokumentasikan beban kerja di AWS WA Tool](start-workflow-review.md)
+ [Meninjau beban kerja dengan Kerangka Kerja AWS Well-Architected](continue-workflow-review.md)
+ [Melihat pemeriksaan Trusted Advisor untuk beban kerja Anda](ta-checks-page.md)
+ [Menyimpan tonggak pencapaian untuk beban kerja di AWS WA Tool](save-milestone.md)

# Memberikan akses ke AWS WA Tool untuk pengguna, grup, atau peran
<a name="iam-auth-access"></a>

Anda dapat memberikan kontrol penuh atau akses hanya baca ke AWS Well-Architected Tool untuk pengguna, grup, atau peran.

**Berikan akses ke AWS WA Tool**

1. Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:
   + Pengguna dan grup di AWS IAM Identity Center:

     Buat rangkaian izin. Ikuti instruksi di [Buat rangkaian izin](https://docs.aws.amazon.com//singlesignon/latest/userguide/howtocreatepermissionset.html) dalam *Panduan Pengguna AWS IAM Identity Center*.
   + Pengguna yang dikelola di IAM melalui penyedia identitas:

     Buat peran untuk federasi identitas. Ikuti instruksi dalam [Buat peran untuk penyedia identitas pihak ketiga (federasi)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-idp.html) dalam *Panduan Pengguna IAM*.
   + Pengguna IAM:
     + Buat peran yang dapat diambil pengguna Anda. Ikuti instruksi dalam [Buat peran untuk pengguna IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-user.html) dalam *Panduan Pengguna IAM*.
     + (Tidak disarankan) Lampirkan kebijakan langsung ke pengguna atau tambahkan pengguna ke grup pengguna. Ikuti petunjuk dalam [Menambahkan izin ke pengguna (konsol)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) dalam *Panduan Pengguna IAM*.

1. Untuk memberikan kontrol penuh, terapkan kebijakan terkelola **WellArchitectedConsoleFullAccess** ke set izin atau peran.

   Akses penuh memungkinkan principal melakukan semua tindakan di AWS WA Tool. Akses ini diperlukan untuk menentukan beban kerja, menghapus beban kerja, melihat beban kerja, memperbarui beban kerja, membagikan beban kerja, membuat lensa kustom, dan membagikan lensa kustom.

1. Untuk memberikan akses hanya baca, terapkan kebijakan terkelola **WellArchitectedConsoleReadOnlyAccess** ke set izin atau peran. Principal dengan peran ini hanya dapat melihat sumber daya.

Untuk informasi selengkapnya tentang kebijakan-kebijakan ini, lihat [Kebijakan yang dikelola AWS untuk AWS Well-Architected Tool](security-iam-awsmanpol.md).

# Mengaktifkan dukungan di AWS WA Tool untuk layanan AWS lain
<a name="activate-integrations"></a>

Mengaktifkan akses Organisasi akan memungkinkan AWS Well-Architected Tool mengumpulkan informasi tentang struktur organisasi Anda agar dapat berbagi sumber daya dengan lebih mudah (lihat [Aktifkan pembagian sumber daya dalam AWS Organizations](sharing.md#getting-started-sharing-orgs) untuk informasi selengkapnya). Mengaktifkan dukungan Penemuan akan mengumpulkan informasi dari [AWS Trusted Advisor](https://docs.aws.amazon.com/awssupport/latest/user/trusted-advisor.html), [AWS Service Catalog AppRegistry](https://docs.aws.amazon.com/servicecatalog/latest/arguide/intro-app-registry.html), dan sumber daya terkait (seperti tumpukan CloudFormation dalam kumpulan sumber daya AppRegistry) untuk mempermudah Anda menemukan informasi yang diperlukan dalam menjawab pertanyaan peninjauan Well-Architected, dan menyesuaikan pemeriksaan Trusted Advisor untuk beban kerja. 

Mengaktifkan dukungan untuk AWS Organizations, atau mengaktifkan dukungan Penemuan akan secara otomatis membuat peran terkait layanan untuk akun Anda. 

**Guna mengaktifkan dukungan untuk layanan lain yang dapat menerima interaksi AWS WA Tool, buka Pengaturan.**

1. Untuk mengumpulkan informasi dari AWS Organizations, aktifkan opsi **Aktifkan dukungan AWS Organizations**. 

1. Aktifkan opsi **Aktifkan dukungan Penemuan** untuk mengumpulkan informasi dari layanan dan sumber daya AWS lain.

1. Pilih **Lihat izin peran** untuk melihat izin peran terkait layanan atau kebijakan hubungan kepercayaan.

1. Pilih **Simpan pengaturan**.

# Mengaktifkan AppRegistry untuk beban kerja
<a name="activate-appregistry"></a>

Menggunakan AppRegistry bersifat opsional, dan pelanggan AWS Business Support dan Enterprise Support dapat mengaktifkannya per beban kerja.

Setiap kali dukungan Penemuan diaktifkan dan AppRegistry dikaitkan dengan beban kerja baru atau yang sudah ada, AWS Well-Architected Tool akan membuat grup atribut yang dikelola layanan. Grup atribut **Metadata** di AppRegistry berisi ARN beban kerja, nama beban kerja, dan risiko yang terkait dengan beban kerja. 
+  Ketika dukungan Penemuan diaktifkan, setiap kali ada perubahan pada beban kerja, grup atribut akan diperbarui.
+  Ketika dukungan Penemuan dinonaktifkan atau aplikasi dihapus dari beban kerja, informasi beban kerja dihapus dari AWS Service Catalog.

Jika Anda ingin aplikasi AppRegistry mendorong data yang diambil dari Trusted Advisor, tetapkan **Definisi sumber daya** untuk beban kerja Anda sebagai **AppRegistry** atau **Semua**. Buat peran untuk semua akun yang merupakan pemilik atas sumber daya dalam aplikasi Anda dengan mengikuti pedoman di [Mengaktifkan Trusted Advisor untuk beban kerja di IAM](activate-ta-in-iam.md). 

# Mengaktifkan AWS Trusted Advisor untuk beban kerja
<a name="activate-ta-for-workload"></a>

Anda dapat secara opsional mengintegrasikan AWS Trusted Advisor dan mengaktifkannya per beban kerja untuk pelanggan AWS Business Support dan Enterprise Support. Tidak ada biaya untuk mengintegrasikan Trusted Advisor dengan AWS WA Tool, tetapi untuk detail harga Trusted Advisor, lihat [Paket Dukungan AWS](https://docs.aws.amazon.com/awssupport/latest/user/aws-support-plans.html). Mengaktifkan Trusted Advisor beban kerja dapat memberi Anda pendekatan yang lebih komprehensif, otomatis, dan terpantau untuk meninjau dan mengoptimalkan beban kerja AWS Anda. Hal ini dapat membantu Anda meningkatkan keandalan, keamanan, performa, dan optimalisasi biaya untuk beban kerja Anda.

**Guna mengaktifkan Trusted Advisor untuk beban kerja**

1. Guna mengaktifkan Trusted Advisor, pemilik beban kerja dapat menggunakan AWS WA Tool untuk memperbarui beban kerja yang ada, atau membuat beban kerja baru dengan memilih **Tentukan beban kerja.** 

1. Masukkan ID akun yang digunakan oleh Trusted Advisor di bidang **ID akun**, pilih ARN aplikasi di bidang **Aplikasi**, atau keduanya untuk mengaktifkan Trusted Advisor. 

1. Di bagian **AWS Trusted Advisor**, pilih **Aktifkan Trusted Advisor**.  
![\[Tangkapan layar dari bagian Aktifkan Trusted Advisor saat menentukan beban kerja.\]](http://docs.aws.amazon.com/id_id/wellarchitected/latest/userguide/images/defining-workload-activate-ta-support.png)

1. Notifikasi bahwa **Peran layanan IAM akan dibuat** akan ditampilkan saat Trusted Advisor pertama kali diaktifkan untuk beban kerja. Memilih opsi **Lihat izin** akan menampilkan izin peran IAM. Anda dapat melihat **Nama peran**, serta **Izin** dan **Hubungan kepercayaan** yang dibuat JSON secara otomatis untuk Anda di IAM. Setelah peran dibuat, untuk beban kerja berikutnya yang mengaktifkan **Trusted Advisor**, hanya notifikasi **Pengaturan tambahan diperlukan** yang akan ditampilkan. 

1. Di menu dropdown **Definisi sumber daya**, Anda dapat memilih **Metadata Beban Kerja**, **AppRegistry**, atau **Semua**. Memilih opsi **Definisi sumber daya** akan menentukan data mana yang diambil AWS WA Tool dari Trusted Advisor untuk memberikan pemeriksaan status dalam peninjauan beban kerja yang dipetakan menurut praktik terbaik Well-Architected.

   **Metadata Beban Kerja** – beban kerja ditentukan menurut ID akun dan Wilayah AWS yang ditentukan dalam beban kerja.

   **AppRegistry** – beban kerja ditentukan menurut sumber daya (seperti tumpukan CloudFormation) yang ada dalam aplikasi AppRegistry yang terkait dengan beban kerja.

   **Semua** – beban kerja ditentukan menurut metadata beban kerja dan sumber daya AppRegistry.

1. Pilih **Berikutnya**. 

1. Terapkan **Kerangka Kerja AWS Well-Architected** ke beban kerja Anda, dan pilih **Tentukan beban kerja**. Pemeriksaan Trusted Advisor hanya terkait dengan Kerangka Kerja AWS Well-Architected, dan bukan lensa lainnya.

AWS WA Tool secara berkala mendapatkan data dari Trusted Advisor menggunakan peran yang dibuat di IAM. Peran IAM secara otomatis dibuat untuk pemilik beban kerja. Namun, untuk melihat informasi Trusted Advisor, pemilik akun terkait pada beban kerja harus membuka IAM dan membuat peran. Lihat [Mengaktifkan Trusted Advisor untuk beban kerja di IAM](activate-ta-in-iam.md) untuk detail selengkapnya. Jika peran ini tidak ada, AWS WA Tool tidak dapat memperoleh informasi Trusted Advisor untuk akun tersebut dan akan menampilkan kesalahan. 

Untuk informasi selengkapnya tentang membuat peran di AWS Identity and Access Management (IAM), lihat [Membuat peran untuk layanan AWS (konsol)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html#roles-creatingrole-service-console) dalam *Panduan Pengguna IAM*.

# Mengaktifkan Trusted Advisor untuk beban kerja di IAM
<a name="activate-ta-in-iam"></a>

**catatan**  
Pemilik beban kerja harus memilih opsi **Aktifkan dukungan Penemuan** untuk akun mereka sebelum membuat beban kerja Trusted Advisor. Memilih opsi **Aktifkan dukungan Penemuan** akan membuat peran yang diperlukan untuk pemilik beban kerja. Gunakan langkah-langkah berikut untuk semua akun terkait lainnya. 

Pemilik akun terkait untuk beban kerja yang telah mengaktifkan Trusted Advisor harus membuat peran dalam IAM untuk melihat informasi Trusted Advisor di AWS Well-Architected Tool.

**Untuk membuat peran dalam IAM AWS WA Tool guna mendapatkan informasi dari Trusted Advisor**

1. Masuk ke Konsol Manajemen AWS dan buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi konsol **IAM**, pilih **Peran**, lalu pilih **Buat peran**.

1. Di bagian **Jenis entitas tepercaya**, pilih **Kebijakan kepercayaan kustom**. 

1. Salin dan tempelkan **Kebijakan kepercayaan kustom** berikut ke bidang JSON di konsol **IAM**, seperti yang ditunjukkan pada gambar berikut. Ganti *`WORKLOAD_OWNER_ACCOUNT_ID`* dengan ID akun pemilik beban kerja, dan pilih **Berikutnya**. 

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Principal": {
                   "Service": "wellarchitected.amazonaws.com"
               },
               "Action": "sts:AssumeRole",
               "Condition": {
                   "StringEquals": {
                       "aws:SourceAccount": "WORKLOAD_OWNER_ACCOUNT_ID"
                   },
                   "ArnEquals": {
                       "aws:SourceArn": "arn:aws:wellarchitected:*:111122223333:workload/*"
                   }
               }
           }
       ]
   }
   ```

------  
![\[Tangkapan layar Kebijakan kepercayaan kustom di konsol IAM.\]](http://docs.aws.amazon.com/id_id/wellarchitected/latest/userguide/images/custom-trust-policy.png)
**catatan**  
`aws:sourceArn` di blok kondisi dalam kebijakan kepercayaan kustom sebelumnya adalah`"arn:aws:wellarchitected:*:WORKLOAD_OWNER_ACCOUNT_ID:workload/*"`, yang merupakan kondisi umum yang menyatakan peran ini dapat digunakan AWS WA Tool untuk semua beban kerja dari pemilik beban kerja. Namun, akses dapat dipersempit ke ARN beban kerja tertentu, atau set ARN beban kerja. Untuk menentukan beberapa ARN, lihat contoh kebijakan kepercayaan berikut.  

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Principal": {
                   "Service": "wellarchitected.amazonaws.com"
               },
               "Action": "sts:AssumeRole",
               "Condition": {
                   "StringEquals": {
                   "aws:SourceAccount": "111122223333"
                   },
                   "ArnEquals": {
                       "aws:SourceArn": [
                       "arn:aws:wellarchitected:us-east-1:111122223333:workload/WORKLOAD_ID_1",
       "arn:aws:wellarchitected:us-east-1:111122223333:workload/WORKLOAD_ID_2"
                       ]
                   }
               }
           }
       ]
   }
   ```

1. Pada halaman **Tambahkan izin**, untuk **Kebijakan Izin**, pilih **Buat kebijakan** untuk memberi AWS WA Tool akses untuk membaca data dari Trusted Advisor. Memilih opsi **Buat kebijakan** akan membuka jendela baru.
**catatan**  
Selain itu, Anda memiliki opsi untuk melewati pembuatan izin selama pembuatan peran dan membuat kebijakan inline setelah membuat peran. Pilih **Lihat peran** dalam pesan pembuatan peran berhasil dan pilih **Buat kebijakan inline** dari menu dropdown **Tambahkan izin** di tab **Izin**.

1. Salin dan tempelkan **Kebijakan izin** berikut ke dalam bidang JSON. Di `Resource` ARN, ganti *`YOUR_ACCOUNT_ID`* dengan ID akun Anda sendiri, tentukan Wilayah atau tanda bintang (`*`), dan pilih **Berikutnya: Tanda**.

   Untuk detail tentang format ARN, lihat [Amazon Resource Name (ARN)](https://docs.aws.amazon.com/general/latest/gr/aws-arns-and-namespaces.html) dalam *Panduan Referensi Umum AWS*.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "trustedadvisor:DescribeCheckRefreshStatuses",
                   "trustedadvisor:DescribeCheckSummaries",
                   "trustedadvisor:DescribeRiskResources",
                   "trustedadvisor:DescribeAccount",
                   "trustedadvisor:DescribeRisk",
                   "trustedadvisor:DescribeAccountAccess",
                   "trustedadvisor:DescribeRisks",
                   "trustedadvisor:DescribeCheckItems"
               ],
               "Resource": [
                   "arn:aws:trustedadvisor:*:111122223333:checks/*"
               ]
           }
       ]
   }
   ```

------

1. Jika Trusted Advisor diaktifkan untuk beban kerja dan **Definisi sumber daya** ditetapkan ke **AppRegistry** atau **Semua**, semua akun yang memiliki sumber daya dalam aplikasi AppRegistry yang dilampirkan ke beban kerja tersebut harus menambahkan izin berikut ke **Kebijakan izin** untuk peran Trusted Advisor-nya.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Sid": "DiscoveryPermissions",
               "Effect": "Allow",
               "Action": [
                   "servicecatalog:ListAssociatedResources",
                   "tag:GetResources",
                   "servicecatalog:GetApplication",
                   "resource-groups:ListGroupResources",
                   "cloudformation:DescribeStacks",
                   "cloudformation:ListStackResources"
               ],
               "Resource": "*"
           }
       ]
   }
   ```

------

1. (Opsional) Tambahkan tanda. Pilih **Berikutnya: Tinjauan**.

1. Tinjau kebijakan, beri nama, dan pilih **Buat kebijakan**.

1. Pada halaman **Tambahkan izin** untuk peran tersebut, pilih nama kebijakan yang baru saja Anda buat, lalu pilih **Berikutnya**. 

1. Masukkan **Nama peran**, yang harus menggunakan sintaks berikut: `WellArchitectedRoleForTrustedAdvisor-WORKLOAD_OWNER_ACCOUNT_ID` dan pilih **Buat peran**. Ganti *`WORKLOAD_OWNER_ACCOUNT_ID`* dengan ID akun pemilik beban kerja.

   Anda akan mendapatkan pesan berhasil di bagian atas halaman yang memberi tahu Anda bahwa peran telah dibuat. 

1. Untuk melihat peran dan kebijakan izin terkait, di panel navigasi kiri pada bagian **Manajemen akses**, pilih **Peran** dan cari nama `WellArchitectedRoleForTrustedAdvisor-WORKLOAD_OWNER_ACCOUNT_ID`. Pilih nama peran untuk memverifikasi bahwa **Izin** dan **Hubungan kepercayaan** sudah benar.

# Menonaktifkan Trusted Advisor untuk beban kerja
<a name="deactivate-ta-for-workload"></a>

**Guna menonaktifkan Trusted Advisor untuk beban kerja**

Anda dapat menonaktifkan Trusted Advisor untuk beban kerja apa pun dari AWS Well-Architected Tool dengan mengedit beban kerja Anda dan membatalkan pilihan **Aktifkan Trusted Advisor**. Untuk informasi selengkapnya tentang cara mengedit beban kerja, lihat [Mengedit beban kerja di AWS Well-Architected Tool](workloads-edit.md). 

Menonaktifkan Trusted Advisor dari AWS WA Tool tidak akan menghapus peran yang dibuat di IAM. Menghapus peran dari IAM memerlukan tindakan pembersihan terpisah. Pemilik beban kerja atau pemilik akun terkait harus menghapus peran IAM yang dibuat saat Trusted Advisor dinonaktifkan di AWS WA Tool, atau menghentikan AWS WA Tool mengumpulkan data Trusted Advisor untuk beban kerja. 

**Untuk menghapus `WellArchitectedRoleForTrustedAdvisor` di IAM**

1. Masuk ke Konsol Manajemen AWS dan buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi konsol **IAM**, pilih **Peran**.

1. Cari `WellArchitectedRoleForTrustedAdvisor-WORKLOAD_OWNER_ACCOUNT_ID` dan pilih nama peran.

1. Pilih **Hapus**. Di jendela pop-up, ketikkan nama peran untuk mengonfirmasi penghapusan, dan pilih **Hapus** lagi.

Untuk informasi selengkapnya tentang menghapus peran dari IAM, lihat [Menghapus peran IAM (konsol)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_manage_delete.html#roles-managingrole-deleting-console) dalam *Panduan Pengguna IAM*.

# Menentukan beban kerja di AWS WA Tool
<a name="define-workload"></a>

Beban kerja adalah serangkaian komponen yang memberikan nilai bisnis. Misalnya, beban kerja dapat berupa situs web pemasaran, situs web e-commerce, backend untuk aplikasi seluler, dan platform analitik. Menentukan beban kerja secara akurat akan membantu memastikan peninjauan komprehensif berdasarkan pilar Kerangka Kerja AWS Well-Architected. 

**Untuk menentukan beban kerja**

1. Masuk ke Konsol Manajemen AWS dan buka konsol AWS Well-Architected Tool di [https://console.aws.amazon.com/wellarchitected/](https://console.aws.amazon.com/wellarchitected/).

1. Jika Anda pertama kali menggunakan AWS WA Tool, Anda akan melihat halaman yang memperkenalkan Anda dengan fitur layanan. Di bagian **Tentukan beban kerja**, pilih **Tentukan beban kerja**.

   Atau, di panel navigasi kiri, pilih **Beban kerja** dan pilih **Tentukan beban kerja**.

   Untuk detail tentang cara AWS menggunakan data beban kerja Anda, pilih **Mengapa AWS memerlukan data ini, dan bagaimana data tersebut akan digunakan?**

1. Di kotak **Nama**, masukkan nama untuk beban kerja Anda.
**catatan**  
Nama harus berisi antara 3 dan 100 karakter. Setidaknya tiga karakter tidak boleh berupa spasi. Nama beban kerja harus unik. Spasi dan kapitalisasi akan diabaikan saat memeriksa keunikan.

1. Di kotak **Deskripsi**, masukkan deskripsi. Nama harus berisi antara 3 dan 250 karakter.

1. Di kotak **Pemilik tinjauan**, masukkan nama, alamat email, atau pengidentifikasi untuk grup atau individu utama yang merupakan pemilik proses peninjauan beban kerja.

1. Di kotak **Lingkungan**, pilih lingkungan untuk beban kerja Anda:
   + **Produksi** – Beban kerja berjalan di lingkungan produksi.
   + **Pra-produksi** - Beban kerja berjalan di lingkungan pra-produksi.

1. Di bagian **Wilayah**, pilih Wilayah untuk beban kerja Anda:
   + **Wilayah AWS** – Pilih Wilayah AWS tempat beban kerja Anda berjalan, satu per satu.
   + **Wilayah non-AWS** – Masukkan nama Wilayah di luar AWS tempat beban kerja Anda berjalan. Anda dapat menentukan hingga lima Wilayah unik, yang dipisahkan dengan koma.

   Gunakan kedua opsi tersebut jika sesuai untuk beban kerja Anda.

1. (Opsional) Di kotak **ID akun**, masukkan ID Akun AWS yang terkait dengan beban kerja Anda. Anda dapat menentukan hingga 100 ID akun unik, yang dipisahkan dengan koma. 

   Jika Trusted Advisor diaktifkan, ID akun apa pun yang ditentukan akan digunakan untuk mendapatkan data dari Trusted Advisor. Lihat [Mengaktifkan beban kerja AWS Trusted Advisor untuk beban kerja](https://docs.aws.amazon.com/wellarchitected/latest/userguide/activate-ta-for-workload.html) guna memberikan izin AWS WA Tool untuk mendapatkan data Trusted Advisor atas nama Anda dalam IAM. 

1. (Opsional) Di kotak **Aplikasi**, masukkan ARN aplikasi untuk aplikasi dari [AWS Service Catalog AppRegistry](https://docs.aws.amazon.com/servicecatalog/latest/arguide/intro-app-registry.html) yang ingin Anda kaitkan dengan beban kerja ini. Hanya satu ARN yang dapat ditentukan per beban kerja, dan aplikasi serta beban kerja harus berada di Wilayah yang sama.

1. (Opsional) Di kotak **Rancangan arsitektur**, masukkan URL untuk rancangan arsitektur Anda.

1. (Opsional) Di kotak **Jenis industri**, pilih jenis industri yang terkait dengan beban kerja Anda.

1. (Opsional) Di kotak **Industri**, pilih industri yang paling sesuai dengan beban kerja Anda.

1. (Opsional) Di bagian **Trusted Advisor**, guna mengaktifkan pemeriksaan Trusted Advisor untuk beban kerja Anda, pilih **Aktifkan Trusted Advisor**. Pengaturan tambahan mungkin diperlukan untuk akun yang terkait dengan beban kerja Anda. Lihat [Mengaktifkan AWS Trusted Advisor untuk beban kerja](activate-ta-for-workload.md) guna memberi AWS WA Tool izin untuk mendapatkan data Trusted Advisor atas nama Anda. Pilih dari **Metadata Beban Kerja**, **AppRegistry**, atau **Semua** di bagian **Definisi sumber daya** untuk menentukan sumber daya apa yang digunakan AWS WA Tool untuk menjalankan pemeriksaan Trusted Advisor.

1.  (Opsional) Di bagian **Jira**, guna mengaktifkan pengaturan sinkronisasi Jira tingkat beban kerja untuk beban kerja, pilih **Timpa pengaturan tingkat akun**. Pengaturan tambahan mungkin diperlukan untuk akun yang terkait dengan beban kerja Anda. Lihat [Konektor AWS Well-Architected Tool untuk Jira](jira.md) guna memulai pengaturan dan konfigurasi konektor. Pilih dari **Jangan sinkronkan beban kerja**, **Sinkronkan beban kerja - Manual**, dan **Sinkronkan beban kerja - Otomatis**, dan secara opsional masukkan **Kunci proyek Jira** yang akan disinkronkan. 
**catatan**  
 Jika Anda tidak menimpa pengaturan tingkat akun, beban kerja akan secara default ditetapkan ke pengaturan sinkronisasi Jira tingkat akun. 

1. (Opsional) Di bagian **Tanda**, tambahkan tanda yang ingin Anda kaitkan dengan beban kerja.

   Untuk informasi selengkapnya tentang tanda, lihat [Memberikan tag ke sumber daya AWS WA Tool Anda](tagging.md).

1. Pilih **Berikutnya**.

   Jika kotak yang wajib diisi kosong atau jika nilai yang ditentukan tidak valid, Anda harus memperbaiki masalahnya sebelum dapat melanjutkan.

1. (Opsional) Pada langkah **Terapkan Profil**, kaitkan profil ke beban kerja dengan memilih profil yang ada, mencari nama profil, atau memilih **Buat profil** untuk [membuat profil](creating-a-profile.md). Pilih **Berikutnya**.

1. Pilih lensa yang berlaku untuk beban kerja ini. Hingga 20 lensa dapat ditambahkan ke beban kerja. Untuk deskripsi lensa AWS resmi, lihat [Lensa](lenses.md).

    Lensa dapat dipilih dari **[Lensa kustom](lenses-custom.md)** (lensa yang Anda buat atau yang dibagikan ke Akun AWS Anda), **[Katalog Lensa](lens-catalog.md)** (lensa AWS resmi yang tersedia untuk semua pengguna), atau keduanya. 
**catatan**  
 Bagian **Lensa kustom** kosong jika Anda belum membuat lensa kustom atau memiliki lensa kustom yang dibagikan kepada Anda. 
**Penafian**  
Dengan mengakses dan/atau menerapkan lensa kustom yang dibuat oleh pengguna atau akun AWS lain, Anda menyatakan bahwa lensa kustom yang dibuat oleh pengguna lain dan dibagikan kepada Anda adalah Konten Pihak Ketiga sebagaimana didefinisikan dalam Perjanjian Pelanggan AWS.

1. Pilih **Tentukan beban kerja**.

   Jika kotak yang wajib diisi kosong atau jika nilai yang ditentukan tidak valid, Anda harus memperbaiki masalahnya sebelum beban kerja Anda ditentukan.

# Mendokumentasikan beban kerja di AWS WA Tool
<a name="start-workflow-review"></a>

Setelah menentukan beban kerja di AWS Well-Architected Tool, Anda dapat mendokumentasikan statusnya dengan membuka halaman Tinjau beban kerja. Hal ini membantu Anda menilai beban kerja Anda dan melacak progresnya dari waktu ke waktu. 

**Untuk mendokumentasikan status beban kerja**

1. Setelah Anda awalnya menentukan beban kerja, Anda melihat halaman yang menunjukkan detail terkini beban kerja Anda. Pilih **Mulai meninjau** untuk memulai.

   Atau, di panel navigasi kiri, pilih **Beban kerja** dan pilih nama beban kerja untuk membuka halaman detail beban kerja. Pilih **Lanjutkan peninjauan**.

   (Opsional) Jika profil dikaitkan dengan beban kerja Anda, maka panel navigasi kiri akan berisi daftar pertanyaan peninjauan beban kerja yang **Diprioritaskan** yang dapat Anda gunakan untuk mempercepat proses peninjauan beban kerja.

1. Anda sekarang akan diberi pertanyaan pertama. Untuk setiap pertanyaan:

   1. Baca pertanyaan dan tentukan apakah pertanyaan ini berlaku untuk beban kerja Anda.

      Untuk panduan tambahan, pilih **Info** dan lihat informasinya di panel bantuan.
      + Jika pertanyaan tidak berlaku untuk beban kerja Anda, pilih **Pertanyaan tidak berlaku untuk beban kerja ini**.
      + Atau, pilih praktik terbaik yang saat ini Anda ikuti dari daftar.

        Jika saat ini Anda tidak mengikuti salah satu praktik terbaik, pilih **Tidak satu pun**.

      Untuk panduan tambahan tentang item apa pun, pilih **Info** dan lihat informasinya di panel bantuan.

   1. (Opsional) Jika satu atau beberapa praktik terbaik tidak berlaku untuk beban kerja Anda, pilih **Tandai praktik terbaik yang tidak berlaku untuk beban kerja ini**. Untuk setiap praktik terbaik yang dipilih, Anda dapat secara opsional memilih alasan dan memberikan detail tambahan. 

   1. (Opsional) Gunakan kotak **Catatan** untuk merekam informasi yang terkait dengan pertanyaan.

      Misalnya, Anda dapat menjelaskan mengapa pertanyaan tidak berlaku atau memberikan detail tambahan tentang praktik terbaik yang dipilih.

   1. Pilih **Berikutnya** untuk melanjutkan ke pertanyaan berikutnya.

   Ulangi langkah-langkah ini untuk setiap pertanyaan di tiap pilar.

1. Pilih **Simpan dan keluar** kapan saja untuk menyimpan perubahan dan menjeda proses pendokumentasian beban kerja Anda.

Setelah Anda mendokumentasikan beban kerja Anda, Anda dapat kembali ke pertanyaan untuk lanjut meninjaunya kapan saja. Untuk informasi selengkapnya, lihat [Meninjau beban kerja dengan Kerangka Kerja AWS Well-Architected](continue-workflow-review.md).

# Meninjau beban kerja dengan Kerangka Kerja AWS Well-Architected
<a name="continue-workflow-review"></a>

Anda dapat meninjau beban kerja Anda di konsol pada halaman Tinjau beban kerja. Halaman ini menyediakan praktik terbaik dan sumber daya yang bermanfaat untuk performa beban kerja Anda.

![\[Halaman Tinjau beban kerja menampilkan pertanyaan dan praktik terbaik.\]](http://docs.aws.amazon.com/id_id/wellarchitected/latest/userguide/images/gs-qacallouts-console.png)


1. Untuk membuka halaman Tinjau beban kerja, dari halaman detail beban kerja, pilih **Lanjutkan peninjauan**. Panel navigasi kiri menunjukkan pertanyaan untuk setiap pilar. Pertanyaan yang telah Anda jawab ditandai **Selesai**. Jumlah pertanyaan yang dijawab di setiap pilar ditampilkan di sebelah nama pilar.

   Anda dapat menavigasi ke pertanyaan di pilar lain dengan memilih nama pilar lalu memilih pertanyaan yang ingin Anda jawab. 

   (Opsional) Jika profil dikaitkan dengan beban kerja Anda, maka AWS WA Tool akan menggunakan informasi di profil ini untuk menentukan pertanyaan mana dalam peninjauan beban kerja yang **diprioritaskan** dan pertanyaan mana yang tidak berlaku untuk bisnis Anda. Di panel navigasi kiri, Anda dapat menggunakan pertanyaan yang **Diprioritaskan** untuk membantu mempercepat proses peninjauan beban kerja. Ikon notifikasi muncul di samping pertanyaan yang baru ditambahkan ke daftar pertanyaan yang **Diprioritaskan**. 

1. Panel tengah menampilkan pertanyaan saat ini. Pilih praktik terbaik yang Anda ikuti. Pilih **Info** untuk mendapatkan informasi tambahan tentang pertanyaan atau praktik terbaik. Pilih **Tanyakan pada ahli** untuk mengakses komunitas AWS re:Post khusus untuk [AWS Well-Architected](https://repost.aws/topics/TA5g9gZfzuQoWLsZ3wxihrgw/well-architected-framework?trk=1053da05-d131-4bfd-8d08-01af135ae52a&sc_channel=el). AWS re:Post adalah pengganti komunitas tanya jawab berbasis topik untuk Forum AWS. Dengan re:Post, Anda dapat menemukan jawaban, menjawab pertanyaan, bergabung dengan grup, mengikuti topik populer, serta memberikan suara pada pertanyaan dan jawaban favorit Anda. 

   (Opsional) Untuk menandai satu atau beberapa praktik terbaik sebagai tidak berlaku, pilih **Tandai praktik terbaik yang tidak berlaku untuk beban kerja ini** dan pilih praktik terbaiknya.

   Gunakan tombol di bagian bawah panel ini untuk membuka pertanyaan berikutnya, kembali ke pertanyaan sebelumnya, atau menyimpan perubahan Anda dan keluar.

1. Panel bantuan yang tepat menampilkan informasi tambahan dan sumber daya yang bermanfaat. Pilih **Tanyakan pada ahli** untuk mengakses komunitas AWS re:Post khusus untuk [AWS Well-Architected](https://repost.aws/topics/TA5g9gZfzuQoWLsZ3wxihrgw/well-architected-framework?trk=1053da05-d131-4bfd-8d08-01af135ae52a&sc_channel=el). Di komunitas ini, Anda dapat mengajukan pertanyaan terkait dengan merancang, membangun, melakukan deployment, dan mengoperasikan beban kerja di AWS.

# Melihat pemeriksaan Trusted Advisor untuk beban kerja Anda
<a name="ta-checks-page"></a>

Jika Trusted Advisor diaktifkan untuk beban kerja Anda, tab **Pemeriksaan Trusted Advisor** ditampilkan di sebelah **Pertanyaan**. Jika ada pemeriksaan yang tersedia untuk praktik terbaik, notifikasi bahwa ada pemeriksaan Trusted Advisor yang tersedia akan ditampilkan setelah pemilihan pertanyaan. Memilih **Lihat pemeriksaan** akan membawa Anda ke tab **Pemeriksaan Trusted Advisor**. 

![\[Tangkapan layar dari notifikasi Pemeriksaan Trusted Advisor tersedia di halaman Pertanyaan.\]](http://docs.aws.amazon.com/id_id/wellarchitected/latest/userguide/images/documenting-workload-ta-checks-available-view-checks.png)


Pada tab **Pemeriksaan Trusted Advisor**, Anda dapat melihat informasi yang lebih mendetail tentang pemeriksaan praktik terbaik dari Trusted Advisor, melihat tautan ke dokumentasi Trusted Advisor di panel **Sumber daya bantuan**, atau **Unduh detail pemeriksaan**, yang menyediakan laporan pemeriksaan Trusted Advisor dan status untuk setiap praktik terbaik dalam file CSV.

![\[Tangkapan layar halaman pemeriksaan Trusted Advisor.\]](http://docs.aws.amazon.com/id_id/wellarchitected/latest/userguide/images/documenting-workload-ta-checks-page.png)


Kategori pemeriksaan dari Trusted Advisor ditampilkan sebagai ikon berwarna, dan nomor di samping setiap ikon menunjukkan jumlah akun yang berada dalam status tersebut.
+ **Tindakan yang direkomendasikan (merah)** – Trusted Advisor merekomendasikan tindakan untuk pemeriksaan.
+ **Investigasi yang direkomendasikan (kuning)** – Trusted Advisor mendeteksi kemungkinan masalah untuk pemeriksaan.
+ **Tidak ada masalah yang terdeteksi (hijau)** – Trusted Advisor tidak mendeteksi masalah untuk pemeriksaan.
+ **Item yang dikecualikan (abu-abu)** - Jumlah pemeriksaan yang memiliki item yang dikecualikan, seperti sumber daya yang Anda inginkan agar diabaikan oleh pemeriksaan.

Untuk informasi selengkapnya tentang pemeriksaan yang disediakan Trusted Advisor, lihat [Melihat kategori pemeriksaan](https://docs.aws.amazon.com/awssupport/latest/user/get-started-with-aws-trusted-advisor.html#view-check-categories) dalam *Panduan Pengguna Dukungan*.

Memilih tautan **Info** di samping setiap pemeriksaan Trusted Advisor akan menampilkan informasi tentang pemeriksaan di panel **Sumber daya bantuan**. Untuk informasi selengkapnya, lihat [Referensi pemeriksaan AWS Trusted Advisor](https://docs.aws.amazon.com/awssupport/latest/user/trusted-advisor-check-reference.html) dalam *Panduan Pengguna Dukungan*.

# Menyimpan tonggak pencapaian untuk beban kerja di AWS WA Tool
<a name="save-milestone"></a>

Anda dapat menyimpan tonggak pencapaian untuk beban kerja kapan saja. Tonggak pencapaian mencatat status beban kerja saat ini.

**Untuk menyimpan tonggak pencapaian**

1. Dari halaman detail beban kerja, pilih **Simpan tonggak pencapaian**.

1. Di kotak **Nama tonggak pencapaian**, masukkan nama untuk tonggak pencapaian Anda.
**catatan**  
Nama harus berisi antara 3 dan 100 karakter. Setidaknya tiga karakter tidak boleh berupa spasi. Nama tonggak pencapaian yang terkait dengan beban kerja harus unik. Spasi dan kapitalisasi akan diabaikan saat memeriksa keunikan.

1. Pilih **Simpan**.

Setelah tonggak pencapaian disimpan, Anda tidak dapat mengubah data beban kerja yang direkam dalam tonggak pencapaian tersebut.

Lihat informasi yang lebih lengkap di [Tonggak sejarah](milestones.md).