

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ランディングゾーンを更新する
<a name="lz-api-update"></a>

新しいランディングゾーンバージョンが利用可能になった場合や、ランディングゾーン設定にその他の更新を加える場合は、`UpdateLandingZone` API を呼び出して、更新されたランディングゾーンのマニフェストファイルを参照できます。この API は `OperationIdentifier` を返します。これを使用して `GetLandingZoneOperation` API を呼び出し、更新オペレーションのステータスを確認できます。

**ランディングゾーンを更新するには**

1. AWS Control Tower の `UpdateLandingZone` API を呼び出して、更新された**ランディングゾーンバージョン**または**更新されたランディングゾーンのマニフェスト**を参照します。

   ```
   aws controltower update-landing-zone --landing-zone-version 3.3 --landing-zone-identifier "arn:aws:controltower:us-west-2:123456789123:landingzone/1A2B3C4D5E6F7G8H" --manifest file://LandingZoneManifest.json
   ```

リージョンと一元化されたログを使用した **LandingZoneManifest.json ファイルの例**: 

```
{
   "governedRegions": ["us-west-2","us-west-1"],
   "organizationStructure": {
       "security": {
           "name": "Security"
       },
       "sandbox": {
           "name": "Sandbox"
       }
   },
   "centralizedLogging": {
        "accountId": "LOG ARCHIVE ACCOUNT ID",
        "configurations": {
            "loggingBucket": {
                "retentionDays":2555
            },
            "accessLoggingBucket": {
                "retentionDays": 2555
            },
            "kmsKeyArn": "arn:aws:kms:us-west-1:123456789123:key/e84XXXXX-6bXX-49XX-9eXX-ecfXXXXXXXXX"
        },
        "enabled": true
   },
   "securityRoles": {
        "accountId": "SECURITY ACCOUNT ID"
   },
   "accessManagement": {
        "enabled": true
   }
}
```

**出力:** 

```
{
   "operationIdentifier": "55XXXXXX-e2XX-41XX-a7XX-446XXXXXXXXX"
}
```

**オプションで [Re-register OU] (OU の再登録) を使用してアカウントを更新する**  
アカウント数が 1000 未満の登録済み AWS Control Tower OUs の場合、AWS Control Tower コンソールを使用してダッシュボードの **OU ページ**にアクセスし、**OU の再登録**を選択してその OU のアカウントを更新できます。