

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# ドリフトの解決
<a name="resolving-drift"></a>

検出は自動で行われますが、ドリフトを解決するステップはコンソールまたは API を使用して行う必要があります。(移動されたアカウントで自動登録が有効化されている場合を除く。)

例えば、[https://docs.aws.amazon.com//controltower/latest/APIReference/API_ResetEnabledControl.html](https://docs.aws.amazon.com//controltower/latest/APIReference/API_ResetEnabledControl.html) API を呼び出すことにより、コントロールのポリシードリフトをプログラムで解決できます。

OU の*設定ベースラインドリフト*を解決するには、コンソールで **[OU を再登録]** を選択します。1 つのアカウントによってドリフトが発生している場合は、コンソールで **[アカウントを更新]** を選択できます。API を使用してベースラインドリフトを解決するには、OU で [https://docs.aws.amazon.com//controltower/latest/APIReference/API_ResetEnabledBaseline.html](https://docs.aws.amazon.com//controltower/latest/APIReference/API_ResetEnabledBaseline.html) API を呼び出すことができます。

**概要**
+ **[Landing zone settings]** (ランディングゾーン設定) ページでは、さまざまなタイプのドリフトを解決できます。これらのタイプのドリフトを解決するには、**[バージョン]** セクションの **[リセット]** ボタンを選択します。
+ OU のアカウント数が 1000 未満の場合は、**[組織]** ページまたは **[OU の詳細]** ページで **[OU を再登録]** を選択することで、Account Factory でプロビジョニングされたアカウントのドリフト、または SCP のドリフトを解決できます。
+ 個々のアカウントを更新することで、[移動されたメンバーアカウント](governance-drift.md#drift-account-moved) などのアカウントドリフトを解決できる場合があります。詳細については、「[コンソールでアカウントを更新する](updating-account-factory-accounts.md#update-account-in-console)」を参照してください。
+ コントロールの場合、[`ResetEnabledControl` API](https://docs.aws.amazon.com//controltower/latest/APIReference/API_ResetEnabledControl.html) を呼び出して多くの種類のドリフトを解決できます。
+ OU とアカウントのベースラインドリフトは、[https://docs.aws.amazon.com//controltower/latest/APIReference/API_ResetEnabledBaseline.html](https://docs.aws.amazon.com//controltower/latest/APIReference/API_ResetEnabledBaseline.html) API を呼び出すか、AWS Control Tower コンソールで **[OU を再登録]** または **[アカウントを更新]** を選択することで解決できます。
+ OUs 間でアカウントを移動したときに発生する*継承ドリフト*を解決するには、自動登録機能を有効にします。自動登録を有効にすると、AWS Control Tower はベースラインリソースとコントロール設定を送信先 OU から移動したアカウントに適用することで、継承ドリフトを自動的に修正します。コンソールのランディングゾーン**設定**ページで自動登録を有効にするか、 `RemediationType`パラメータを **Inheritance Drift **に設定して [https://docs.aws.amazon.com//controltower/latest/APIReference/API_UpdateLandingZone.html](https://docs.aws.amazon.com//controltower/latest/APIReference/API_UpdateLandingZone.html) API を呼び出します。詳細については、「[自動登録でアカウントを移動して登録する](account-auto-enrollment.md)」を参照してください。

**ランディングゾーンバージョンのドリフトを解決するアクションを実行する場合、動作は現在のバージョンによって異なります。**  
ランディングゾーンバージョン 3.1 以降を使用している場合は、**更新**を選択してバージョンをアップグレードせずにランディングゾーン設定を変更するか、**リセット**を選択して保存された設定をドリフトしたランディングゾーンリソースに再適用できます。ドリフトは更新プロセスの一環として解決されます。
3.1 より前のランディングゾーンバージョンを使用している場合は、**リセット**を選択できません。ランディングゾーン**を更新**し、バージョン 3.1 以降にアップグレードする必要があります。