Goed ontworpen framework

Het Salesforce Well-Architected Framework biedt architecten een gedeelde, principiële basis voor het nemen van beslissingen die een oplossing helpen slagen in de loop van de tijd. Het is georganiseerd rond vijf pijlers – Trust, Betrouwbaarheid, Operational Excellence, Optimalisering van resources en kosten, en Eerlijkheid – die elk een dimensie van kwaliteit vastleggen die van belang is in elke fase van de levensduur van een oplossing, van het eerste ontwerp tot de werking en groei op de lange termijn.

Het raamwerk richt zich op de realiteit waarmee architecten vandaag de dag worden geconfronteerd: mensen, agenten en platforms die samenwerken binnen geregeerde bedrijfssystemen. Een oplossing die veilig is, maar broos onder belasting, of efficiënt, maar ondoorzichtig in zijn beslissingen, is niet goed ontworpen. Deze vijf pijlers werken samen om ervoor te zorgen dat kwaliteit als geheel wordt behandeld in plaats van een checklist van onafhankelijke zorgen.

Architecten gebruiken het framework als een consistente lens tijdens ontwerpbeoordelingen, trade-offgesprekken en doorlopend bestuur. Het schrijft geen enkel juist antwoord voor. Het geeft u de juiste vragen om te stellen, de juiste patronen om te overwegen en een gemeenschappelijke woordenschat om in teams te gebruiken.

Bekijk het wijzigingslogboek voor recente updates van de documentatie van het Architectuurcentrum.

Het Salesforce Well-Architected Framework is een adviesgids voor architectonische kwaliteit voor oplossingen die zijn gebouwd op het Salesforce Platform. Het codificeert de principes, patronen en nadelen die oplossingen onderscheiden die schalen en zich aanpassen van oplossingen die technische schulden opbouwen of mislukken onder druk.

Het raamwerk is opgebouwd rond vijf pijlers. Elke pijler definieert een dimensie van kwaliteit, formuleert kernprincipes van ontwerp, identificeert veelvoorkomende patronen en biedt expliciete richtlijnen voor zowel traditionele platformmogelijkheden als agentische AI-werkbelasting. Samen dekken de pijlers uitgebreid wat het betekent om iets goeds te bouwen op Salesforce.

Dit framework is geen producthandleiding of implementatiehandleiding. Het is een raamwerk voor architectonische beslissingen—een manier van denken over kwaliteit die van toepassing is ongeacht welke clouds, voorzieningen of tools een oplossing gebruikt.

Sectorframeworks van hyperscale cloudproviders bieden waardevolle algemene richtlijnen, maar ze zijn voornamelijk ontwikkeld voor cloudinfrastructuur en operationele problemen, zoals virtuele machines, netwerken, opslag en computers. Salesforce-architecten worden geconfronteerd met verschillende beperkingen en mogelijkheden: platform voor meerdere belanghebbenden met beheerlimieten, tientallen jaren bedrijfslogica in Customer 360, geavanceerde integratieoplossingen, declaratieve automatisering, door metagegevens gestuurde configuratie en modellen voor beheerd delen. Deze vormen elke architectonische beslissing op een manier die niet kan worden aangepakt door generieke cloudbegeleiding.

De verschuiving naar autonome agenten brengt extra overwegingen met zich mee. Agenten die redeneren en handelen, introduceren non-determinisme, probabilistisch redeneren en Human-in-the-Loop-oversightpatronen die in eerdere frameworks niet aan bod kwamen, hoewel frameworks voor algemene doeleinden zich in deze ruimte zijn gaan uitbreiden via speciale AI-lenzen. Het Salesforce Well-Architected Framework richt zich op zowel traditionele platformarchitectuur als agentische systemen door een gecombineerde lens.

Dit framework is bedoeld voor iedereen die verantwoordelijk is voor de architectonische kwaliteit op het Salesforce-platform:

  • Salesforce Architecten die nieuwe oplossingen ontwerpen of bestaande uitbreiden
  • Salesforce-beheerders die de organisaties configureren en beveiligen waarin deze oplossingen worden uitgevoerd
  • Ontwikkelingsleads die standaarden en patronen voor hun teams opstellen
  • Consultants en partners die klanten adviseren over best practices voor platforms
  • AI en Agentic Specialists bouwen en besturen autonome agentsystemen

Er is geen voorafgaande expertise in agentische AI vereist. Het raamwerk is toegankelijk voor alle architecten en biedt diepte voor degenen die werken aan de grens van autonome systemen.

Er is niet één correcte leesvolgorde. Kies op basis van uw rol en directe behoefte:

  • Als u nieuw bent bij het framework: Lees dit overzichtsdocument van begin tot eind en verken vervolgens de pijler die het meest relevant is voor uw huidige project.
  • Als u een nieuwe oplossing ontwerpt: Begin met Trust en Betrouwbaarheid (niet-onderhandelbare grondslagen) en ga vervolgens in op Operational Excellence (hoe u het gaat gebruiken), Resource- en kostenoptimalisatie (hoe u het gaat volhouden) en Fairness (hoe u ervoor zorgt dat het alle gebruikers op een eerlijke manier bedient).
  • Als u agentische oplossingen samenstelt: Lees eerst het Agentic Enterprise Overview voor uitgebreide richtlijnen voor agentarchitectuur. Lees vervolgens de kernpijlerdocumenten (hierboven gekoppeld) voor basispatronen (Gedeeld verantwoordelijkheidsmodel, beheerlimieten, bewakingstools, TCO-modellering, toegankelijkheidsnormen) waarop agentische oplossingen zijn gebaseerd. Verwijs tenslotte naar de Agentic Enterprise-pijlervarianten (gekoppeld vanuit elke pijler) voor agentic-specifieke overlays voor elke kwaliteitsdimensie.
  • Als u een ontwerpbeoordeling uitvoert: Gebruik de pijlerdocumenten als een gestructureerde controlelijst voor beoordelingen. Een goed ontworpen oplossing heeft duidelijke antwoorden op de kernvragen in elke relevante pijler.

De belangrijkste architectonische beslissingen betreffen trade-offs tussen pijlers. Het framework helpt u deze expliciet te maken:

  • Trust vs. resource- en kostenoptimalisering: Encryptie en controlelogboeken verbruiken resources. Het framework helpt u te bepalen waar de Trust vereiste niet onderhandelbaar is versus waar u flexibiliteit hebt.
  • Betrouwbaarheid versus resource- en kostenoptimalisering: Hogere beschikbaarheid kost meer. SLO-definities helpen u investeringen af te stemmen op de feitelijke bedrijfsvereisten in plaats van standaard te kiezen voor maximale redundantie.
  • Operational Excellence versus snelheid: Uitgebreide observatie en testen vergen tijd om te implementeren. Het raamwerk helpt u de minimale waarneembaarheid voor uw risicoprofiel te bepalen.
  • Eerlijkheid versus autonomie: Een grotere autonomie van agenten maakt efficiëntie mogelijk, maar creëert billijkheidsrisico’s. Human-in-the-Loop-patronen helpen u de juiste balans te vinden voor elk beslissingstype.

Er is geen universeel antwoord op deze nadelen. Het framework helpt je de juiste vragen te stellen en bewust de afwegingen te maken in plaats van ze in de productie te ontdekken.

Het Goed Architectuurde Framework zelf is ontworpen met deze principes in gedachten:

  • Platformspecifiek maar technologieonafhankelijk: Begeleiding richt zich op Salesforce-specifieke beperkingen (governorlimieten, architectuur voor meerdere belanghebbenden, door metagegevens gestuurde configuratie) zonder specifieke producten of voorzieningen voor te schrijven. Architecten kiezen de juiste mogelijkheden voor hun context.
  • Advies zonder recept: Het kader neemt duidelijke standpunten in over wat kwaliteit is, maar schrijft niet één implementatietraject voor. Het biedt principes, patronen en vragen—geen vereisten.
  • Vooruitkijkend met respect voor het heden: Het framework richt zich op opkomende patronen (agentische AI, autonome systemen) en blijft relevant voor traditionele platformoplossingen. Beide gebruikscases profiteren van dezelfde basisprincipes.
  • Levend, niet statisch: Het framework verandert naarmate het platform, de branchepraktijken en de behoeften van de klant veranderen. Het wijzigingslogboek houdt updates bij zodat architecten op de hoogte kunnen blijven van nieuwe richtlijnen.
  • In elke fase bruikbaar: Of u nu een nieuwe oplossing ontwerpt, een beoordeling uitvoert of een bestaande implementatie verbetert, het framework biedt relevante richtlijnen. Het is niet alleen een controlelijst voor certificering, het is ook een werkinstrument.

Deze principes zorgen ervoor dat het raamwerk bruikbaar blijft in verschillende architectonische contexten, terwijl er duidelijke, consistente richtlijnen blijven voor wat architectonische kwaliteit betekent voor Salesforce-oplossingen.

Elke pijler behandelt een fundamentele dimensie van architectonische kwaliteit. Samen bieden de pijlers een uitgebreide dekking – geen enkele pijler op zich is voldoende, en de belangrijkste architectonische beslissingen zijn de nadelen tussen pijlers.

De vijf pijlers die volgen, bieden fundamentele architectonische richtlijnen voor alle Salesforce-oplossingen—traditionele platformtoepassingen, integraties en agentische systemen. Het Agentic Enterprise Overview en de bijbehorende pijlervarianten bieden de agentic-specifieke overlay: hoe agenten op deze mogelijkheden voortbouwen, wat er verandert wanneer systemen autonoom handelen en de architectonische patronen die vereist zijn voor beheerde AI.

Gebruik beide samen:

  • Begin met de pijlerbegeleiding voor kernarchitectuurpatronen (bijvoorbeeld het model Gedeelde verantwoordelijkheid, beheerlimieten, monitoringtools, TCO-modellering, toegankelijkheidsnormen).
  • Verwijs vervolgens naar de overeenkomende Agentic Enterprise-pijler voor agentic-specifieke overwegingen (bijvoorbeeld agentmachtigingen en auditketens, afhandeling van doeltreffende foutopsporing, levenscyclus van agentontwikkeling, tokenoptimalisering, Agentic-werkeenheden, verklaarbaarheid en betwistbaarheid).

De pijlers zijn niet “traditioneel” versus “agentisch” – ze zijn basisarchitectuur waarop agentische oplossingen bouwen. Agentische systemen moeten voldoen aan dezelfde Trust, betrouwbaarheid, operationele uitmuntendheid, optimalisering van resources en kosten, en eerlijkheid als elke andere ondernemingsoplossing, met aanvullende overwegingen voor autonome werking.

Deze tabel biedt een snelle naslag. Gedetailleerde richtlijnen voor elke pijler volgen.

PijlerWat het adresseertAgentische hoek
TrustBeveiliging, toegang, privacy, governanceBepalen wat agenten mogen doen en controleren wat ze hebben gedaan
BetrouwbaarheidBeschikbaarheid, herstel, schaalbaarheidOmgaan met niet-determinisme, doeltreffende combinatiefouten en agentonderbreekbaarheid
Operational ExcellenceObserveerbaarheid, DevOps, automatiseringProbabilistische systemen observeren en de levenscyclus van agentontwikkeling beheren
Resource- en kostenoptimalisatieEfficiëntie, prestaties, kosten, waardeTokenzuinigheid, geheugen ophalen en op verbruik gebaseerde kosten van agentwerk
EerlijkheidToegankelijkheid, transparantie, overzichtVerklaarbaarheid, betwistbaarheid en billijke door agenten gestuurde ervaringen, vertekening

Bescherm uw oplossing, de gegevens ervan en de gebruikers ervan door middel van moderne beveiliging, toegang met de minste rechten, privacycontroles en helder bestuur. Trust op Salesforce werkt via het Shared Responsibility Model: Salesforce beveiligt de infrastructuur en het platform, waarna u op basis daarvan veilige oplossingen ontwerpt. Uw verantwoordelijkheid omvat:

  • Identiteits- en toegangsbeheer (rollen, profielen, machtigingensets, MFA, SSO, OAuth)
  • Data governance (Shield Platform Encryption, object/veld/beveiliging op recordniveau)
  • Integratiebeveiliging (API-authenticatie, benoemde gegevens)
  • Veilige ontwikkelpraktijken (OWASP Top 10 aangepast voor Salesforce, statische analyse, CI/CD-beveiligingspoorten)

Voor agentische oplossingen: Wanneer agenten autonoom handelen, strekken Trust vereisten zich uit tot het bepalen van wat agenten mogen doen, het controleren van wat ze hebben gedaan en het beveiligen van grenzen tussen agenten (Agent Fabric, Einstein Trust Layer). Zie Agentic Enterprise Trust.

Zie Trust pijler en Agentic Enterprise Trust voor meer informatie.

Ontwerp voor continue beschikbaarheid, snel herstel van onderbrekingen en de capaciteit om op te schalen onder onverwachte vraag. Betrouwbaarheid vereist inzicht in platformgaranties (infrastructuur voor meerdere regio’s, platform-SLA’s) terwijl oplossingen worden ontworpen die betrouwbaar blijven binnen die beperkingen. De pijler omvat:

  • Limieten voor gouverneurs met 70% operationele plafondbegeleiding
  • Asynchrone verwerkingspatronen (Batch Apex, Apex in wachtrij, Platform-events)
  • Stroomonderbrekers voor externe integraties
  • Capaciteitsplanning
  • Testen van belasting
  • Patronen voor meerdere organisaties
  • Rampenherstel
  • Gezondheidsmodellering

Voor agentische oplossingen: Agentgestuurde systemen introduceren probabilistisch gedrag dat nieuwe patronen vereist voor doeltreffende combinatiefouten, stroomonderbrekers voor trapsgewijze agentfouten en deterministische agentgrafieken waar bedrijfsresultaten voorspelbaarheid vereisen. Zie Agentic Enterprise Reliability.

Zie Pijler Betrouwbaarheid en Agentic Enterprise Reliability voor meer informatie.

Bouw uitgebreide observatiemogelijkheden in uw oplossing in en beheer deze door middel van goed gedefinieerde procedures en automatisering. Operational Excellence omvat:

  • Waarneembaarheid (Event Monitoring, Proactive Monitoring, Schaalcentrum)
  • DevOps-praktijken (brongestuurde ontwikkeling, CI/CD-pijplijnen, teststrategie)
  • Automatisering (eerst declaratief met Flow Builder, programmatische patronen met Apex)
  • Incidentenbeheer (ernstniveaus, oproeproulatie, onberispelijke postmortems)
  • Continue verbetering (DORA-meetgegevens, operationele beoordelingen)

Voor agentische oplossingen: Waarneembaarheid wordt moeilijker wanneer systeemgedrag probabilistisch is. De levenscyclus van agentontwikkeling (ADLC) biedt structuur door middel van vijf fasen: ideeën en ontwerp, ontwikkeling, testen en valideren (inclusief evaluaties van Testcentrum voor agenten voor nauwkeurigheid, samenhang en naleving van instructies), implementatie en release, en bewaking en afstemming (inclusief Agentforce Sessietracering voor end-to-end zichtbaarheid van interacties). Zie Agentic Enterprise Operational Excellence.

Zie voor meer informatie de pijler Operational Excellence en Agentic Enterprise Operational Excellence.

Geef maximale bedrijfswaarde terug voor elke dollar en elke eenheid platformresource, door efficiënt gebruik te maken van wat u hebt en bewust te investeren in wat u koopt. Aan de resourcezijde betekent dit inzicht in beheerlimieten (SOQL-query’s, DML-instructies, heapgrootte, CPU-tijd) en het ontwerpen daarbinnen door middel van SOQL-optimalisatie, asynchrone verwerking en scheeftrekking van gegevens. Aan de kostenzijde betekent dit uitgebreide TCO-modellering voor zowel directe kosten (implementatie, operationeel, onderhoud) als indirecte kosten (technische schuld, governance-overhead) die vaak de directe licentiekosten overschrijden. De pijler omvat:

  • Code-organisatiepatronen (triggerhandlers, servicelagen, selectors)
  • Verpakking en modulariteit (beheerde 2GP versus ontgrendelde pakketten, die beide verpakkingstypen van de tweede generatie zijn, LWC-samenstelling)
  • Gegevenslevenscyclusbeheer (archiefstrategieën, Stroomoptimalisering)
  • Prestatiebewakingstools (Scale Center, Query Plan Tool, ApexGuru, Salesforce Code Analyzer)
  • Analyse samenstellen versus kopen (evaluatie AgentExchange)
  • Licentie- en sandboxoptimalisatie
  • Kostenbewaking en governance (dashboards, budgetcontroles, showback- versus chargeback-modellen)

Voor agentische oplossingen: Agent-werkstromen verwerken samengesteld resourceverbruik in redeneerstappen, toolaanroepen en gegevensophalen, waardoor tokengebruik, gevolglatentie en geheugenpatronen moeten worden geoptimaliseerd. Agentische systemen introduceren ook op verbruik gebaseerde kosten (Flex Credits, inference tokens) die moeilijker te voorspellen zijn dan licenties per gebruiker. Agentische werkeenheden (AWU’s) meten de werkagenten die daadwerkelijk zijn voltooid - afzonderlijke taken die zijn voltooid - in plaats van het verbruik van ruwe tokens. Zie Agentische ondernemingsresource- en kostenoptimalisering.

Zie voor meer informatie de pijler Resource- en kostenoptimalisering en Agentische ondernemingsresource- en kostenoptimalisering.

Zorg ervoor dat uw oplossing toegankelijk, niet-discriminerend, inclusief en transparant is, met passend menselijk toezicht op geautomatiseerde beslissingen. Fairness is gebaseerd op platformfunderingen. Salesforce Lightning Design System (SLDS) biedt ingebouwde toegankelijkheid voor standaardcomponenten, terwijl aangepaste componenten expliciete WCAG 2.1 AA-implementatie vereisen (met WCAG 2.2 AA, de huidige W3C-aanbeveling vanaf december 2024, geadviseerd voor nieuw werk). De pijler omvat:

  • Toegankelijkheidstests (axe-core, sfdx-scanner)
  • Non-discriminatiepatronen (OWD, regels voor delen, FLS met Shield Event Monitoring)
  • Privacyarchitectuur (Data 360-instemmingsbeheer, Veldcontroletraject)
  • Governance van AI-ethiek (beoordelingscommissies, fairnessgates, naleving van regelgeving).

Voor agentische oplossingen: Wanneer agenten autonome beslissingen nemen die van invloed zijn op mensen, neemt het belang van rechtvaardigheid toe. Verklaarbaarheid (begrijpen waarom een agent heeft gehandeld), betwistbaarheid (betwistbare beslissingen) en Human-in-the-Loop (proportioneel toezicht) worden kritiek. Zie Agentic Enterprise Fairness.

Zie Pijler Eerlijkheid en Agentic Enterprise Fairness voor meer informatie.

Geen enkele pijler bestaat op zichzelf. Architectonische beslissingen in de ene pijler hebben onvermijdelijk invloed op andere:

  • Sterkere Trust controls (encryptie, audit logging) verbruiken meer resources en voegen kosten toe (Resource en Cost Optimization) en voegen latentie toe die van invloed is op de betrouwbaarheid
  • Grotere betrouwbaarheid (redundantie, multi-regio) verhoogt de kosten (Resource- en kostenoptimalisatie) en operationele complexiteit (Operational Excellence)
  • Meer uitgebreide Fairness-afdwinging (menselijk toezicht, vertekeningsbewaking) vertraagt de doorvoer van agenten (Resource- en kostenoptimalisatie)
  • Hogere Operational Excellence-rijpheid (uitgebreide instrumentatie) maakt betere Trust afdwinging en eerdere Fairness-probleemdetectie mogelijk

Door deze interacties is de architectonische kwaliteit altijd in balans. Het framework helpt architecten begrijpen wat ze handelen en deze transacties opzettelijk uitvoeren. Het doel is niet om elke pijler tegelijkertijd te maximaliseren, maar om het juiste kwaliteitsprofiel te bereiken voor de vereisten, risicotolerantie en bedrijfscontext van een bepaalde oplossing.

Deel uw feedback over het Goed Architectuurde Framework.