

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Gerenciamento de atualizações de configuração no AWS Control Tower
<a name="configuration-updates"></a>

É responsabilidade dos membros da equipe de administradores da nuvem central manter a zona de pouso atualizada. A atualização da zona de pouso garante que o AWS Control Tower seja corrigido e atualizado. Além disso, para proteger a zona de pouso de possíveis problemas de conformidade, os membros da equipe de administradores da nuvem central devem resolver problemas de desvios assim que eles forem detectados e relatados.

**nota**  
 O console do AWS Control Tower indica quando a zona de pouso precisa ser atualizada. Caso não haja uma opção para atualizar, é porque a zona de pouso já está atualizada.

A tabela a seguir contém uma lista das versões de atualização da zona de pouso do AWS Control Tower, com links para as descrições de cada versão.


| **Versão** | Data de lançamento | Description | 
| --- | --- | --- | 
| 4,0 | 17-11-2025 | [Zona de pouso versão 4.0](2025-all.md#lz-40) | 
| 3.3 | 12-12-2023 | [Zona de pouso versão 3.3](2023-all.md#lz-3-3) | 
| 3.2 | 6-09-2023 | [Zona de pouso versão 3.2](2023-all.md#lz-3-2) | 
| 3.1 | 2-09-2023 | [Zona de pouso versão 3.1](2023-all.md#lz-3-1) | 
| 3.0 | 26/07/2022 | [Zona de pouso versão 3.0](2022-all.md#version-3.0) | 
| 2.9 | 22/04/2022 | [Zona de pouso versão 2.9](2022-all.md#version-2.9) | 
| 2.8 | 2-10-2022 | [Zona de pouso versão 2.8](2022-all.md#version-2.8) | 
| 2.7 | 4-8-2021 | [Zona de pouso versão 2.7](https://docs.aws.amazon.com//controltower/latest/userguide/2021-all.html#version-2.7) | 
| 2.6 | 29/12/2020 | [Zona de pouso versão 2.6](https://docs.aws.amazon.com//controltower/latest/userguide/release-notes-2020.html#config-aggregator-12-2020) | 
| 2,5 | 11-18-2020 | [Zona de pouso versão 2.5](https://docs.aws.amazon.com//controltower/latest/userguide/release-notes-2020.html#region-expansion-11-19-20) | 
| 2.4 | Nenhum | Nenhum | 
| 2.3 | 3-5-2020 | [Zona de pouso versão 2.3](https://docs.aws.amazon.com//controltower/latest/userguide/release-notes-2020.html#Available_in_Sydney) | 
| 2.2 | 11-13-19 | [Zona de pouso versão 2.2](https://docs.aws.amazon.com//controltower/latest/userguide/release-notes-2019.html#Version-2-2) | 
| 2.1 | 6-24-19 | [Zona de pouso versão 2.1](https://docs.aws.amazon.com//controltower/latest/userguide/release-notes-2019.html#Version-2-1) | 

Cada vez que atualiza a zona de pouso, você tem a oportunidade de modificar as configurações de zona inicial.

**Benefícios da atualização**
+ É possível alterar suas regiões administradas
+ É possível alterar sua política de retenção de logs
+ É possível adicionar ou remover o controle de negação de região
+ Você pode aplicar chaves de criptografia AWS KMS
+ Você pode ativar ou desativar sua trilha no nível da organização CloudTrail .
+ Você pode resolver o [desvio da zona de pouso](governance-drift.md)

Ao atualizar a zona de pouso, você recebe automaticamente os recursos mais recentes do AWS Control Tower. Veja a versão atual da zona de pouso na página **Configurações de zona inicial**.

Se uma atualização falhar, o AWS Control Tower não voltará para uma versão anterior da zona de pouso. Você pode encontrar a zona de pouso em um estado indeterminado. Em caso afirmativo, entre em contato com AWS o suporte. Consulte mais informações sobre como solucionar as falhas de atualização em [Não é possível atualizar a zona de pouso](troubleshooting.md#unable-to-update-landing-zone).

Você tem a oportunidade de limpar mapeamentos não utilizados do AWS Identity Center (anteriormente chamado de AWS SSO) ao atualizar sua landing zone. Consulte mais informações em [Field Notes: Clear Unused IAM Identity Center Mappings Automatically During AWS Control Tower Upgrades](https://aws.amazon.com//blogs/architecture/field-notes-clear-unused-aws-sso-mappings-automatically-during-aws-control-tower-upgrades/).

**Pré-requisito para atualização e redefinição: desative o recurso pagamentos pelo solicitante**  
Antes de atualizar ou redefinir a zona de pouso, certifique-se de que o bucket de registro em log do Amazon S3 para a conta de arquivamento de logs não tenha o recurso **Pagamentos pelo solicitante** habilitado. Você deve desabilitar esse recurso antes de iniciar o processo de **atualização** ou **redefinição**. Quando o AWS Control Tower configura o bucket de registro em log, esse recurso não é habilitado. Portanto, somente os clientes que ativaram posteriormente o recurso pagamentos pelo solicitante devem desativá-lo. Para obter mais informações, consulte a [política de bucket do Amazon S3 para CloudTrail](https://docs.aws.amazon.com//awscloudtrail/latest/userguide/create-s3-bucket-policy-for-cloudtrail.html) e o [uso de buckets do Requester](https://docs.aws.amazon.com//AmazonS3/latest/userguide/RequesterPaysBuckets.html) Pays.