DNS レコードを追加して、ドメイン名を IP アドレス、Web サイトサーバー、またはメールサービスにマッピングします。インターネットの権威ある DNS 解決はこれらのレコードを使用して、インターネットトラフィックを正しいリソースにルーティングします。
利用シーン
利用シーン 1
ドメイン名 example.com をお持ちの場合。ユーザーが www.example.com で Web サイトに、playground.example.com でデモサービスにアクセスできるようにするには、ホスト名 www と playground を持つ DNS レコードを作成します。
利用シーン 2
ドメイン名 example.com をお持ちで、www.example.com を唯一のエントリポイントにしたい場合。 a.example.com や b.example.com などの他のすべてのサブドメインを www.example.com にリダイレクトしたいとします。これを行うには、まずホスト名 www を持つ DNS レコードを作成します。次に、レコードタイプを URL 転送 (明示的) に設定して、ホスト名 * の 明示的 URL を作成します。これにより、未設定のホスト名に対するキャッチオールリダイレクトが作成されます。
利用シーン 3
Alibaba Cloud Enterprise Email を使用し、ユーザーが <userId>@example.com でログインできるようにするには、メールサービスの DNS レコードを設定する必要があります。
利用シーン 4
Object Storage Service (OSS) バケットにカスタムドメイン名を設定したり、Content Delivery Network (CDN) に高速化ドメイン名を追加したり、Web Application Firewall (WAF) に Web サイトを追加したり、ライブストリーミングに取り込みドメイン名を設定したりする場合、まず対応するサービスにドメイン名 (例:demo.example.com) を追加する必要があります。サービスは CNAME レコード (例:on-premises-dns.aliyun.com) を生成します。設定を完了するには、ホスト名 demo とレコードタイプ CNAME を持つ DNS レコードを作成します。このレコードはドメイン名を対応するサービスに向け、そのサービスがサービスエンドポイントを提供します。
レコードタイプの選択
Alibaba Cloud DNS は、以下のレコードタイプとその一般的な利用シーンをサポートしています:
レコードタイプ | 説明 | 一般性 |
A レコード | ドメイン名を指定された IPv4 アドレスに解決します。Web サイトのドメイン解決に一般的に使用されます。 | 5/5。基本的なレコードタイプであり、ほぼすべてのドメイン名で必須です。 |
CNAME レコード | ドメイン名を別のドメイン名に解決します。Web サイトの解決、CDN 高速化、企業向けメール、Global Traffic Manager (GTM) との統合に一般的に使用されます。 | 5/5。エイリアスを作成するために広く使用されています。その汎用性から、CDN やクラウドサービスで一般的に選択されます。 |
MX レコード | ドメインのメールサーバーを指定し、優先度順にランク付けします。 | 4/5。任意のメールサービスに必須です。メールサービスのないドメインではこのレコードは不要です。 |
AAAA レコード | ドメイン名を指定された IPv6 アドレスに解決します。IPv6 経由でアクセス可能な Web サイトに使用されます。 | 4/5。IPv6 の採用が加速するにつれて、ほとんどのクラウドサービスがデフォルトでサポートするようになりました。 |
TXT レコード | 外部サービスが読み取ることができるドメインに関するテキスト情報を保存します。ドメインの所有権の検証、デジタル証明書の発行、スパム対策ポリシーのための SPF レコードの作成、ドメインの回復によく使用されます。 | 5/5。SSL 証明書、SPF、メールサービス、DNS 所有権チェックなど、さまざまな検証タスクに不可欠です。 |
ALIAS レコード | CNAME レコードのように機能しますが、ルートドメイン上の他のレコードと共存できます。CNAME レコードと MX レコードなどの他のレコードタイプを同じルートドメインに設定する際の競合を解決します。 | 2/5。CNAME レコードと、同じドメイン上の MX や TXT などの他のレコードとの間の競合を解決するために使用されます。 |
URL 転送 (明示的) および URL 転送 (非明示的) | ドメイン名を既存の Web サイトに転送します。 | 2/5。一部の DNS プロバイダーでサポートされており、主にドメインのリダイレクトに使用されます。 |
NS レコード | DNS ゾーンの管理を特定の権威 DNS サーバーに委任します。これは、サブドメインを別の DNS プロバイダーに委任して解決するためによく使用されます。 | 3/5。サブドメインの委任に一般的です。変更は頻繁ではありません。 |
SRV レコード | 特定のサービスのサーバーの場所 (ホスト名とポート) を指定します。Microsoft のディレクトリサービスによく使用されます。 | 2/5。インスタントメッセージングやエンタープライズサービスで使用される特定のプロトコルに必要です。標準的な Web サイトではめったに使用されません。 |
CAA レコード | ドメインの証明書を発行する権限を持つ認証局 (CA) を指定します。これにより、証明書の誤発行を防ぎ、Web サイトのセキュリティを強化します。 | 2/5。SSL/TLS 証明書管理のセキュリティを強化します。特定のセキュリティ意識の高いシナリオで使用されます。 |
PTR レコード | IP アドレスをドメイン名にマッピングして逆引き DNS ルックアップを行い、IP アドレスが特定のドメインに対応していることを確認します。 | 1/5。主にメールサーバーなどの逆引き DNS ルックアップに使用されます。標準的な Web サイトではめったに必要ありません。 |
SVCB レコード | プロトコルとエンドポイント情報を提供することでサービス検出を改善します。これにより、クライアントはより良い接続決定を下し、パフォーマンスとセキュリティを向上させることができます。 | 1/5。HTTP/3 や QUIC などの新しいプロトコルで使用される新しいレコードタイプです。現在、広く使用されていません。 |
HTTPS レコード | HTTPS サービスを記述する SVCB レコードの特殊なバージョンです。 | 1/5。HTTPS 最適化のための新しい標準です。ブラウザのサポートは徐々に増加していますが、標準的な Web サイトではまだ一般的に使用されていません。 |
TLSA レコード | DNS-Based Authentication of Named Entities (DANE) プロトコル (RFC 6698) を使用して、DNS に TLS 証明書関連データを公開します。クライアントは TLSA レコードを使用して、DNS レイヤーで TLS サーバー証明書の信頼性を検証します。 | 1/5。DANE ベースの証明書検証を必要とする特定のセキュリティシナリオで使用されます。 |
DNS レコードの追加
A レコード
A レコードは、Web サイト解決のためにドメイン名を固定の IPv4 アドレスにマッピングします。Web サイトにパブリック IP があり、ドメインを所有している場合は、A レコードを作成してユーザーがドメイン名でサイトにアクセスできるようにします。
制限事項
対象サーバーのパブリック IPv4 アドレス (例:
192.0.2.1) が必要です。Alibaba Cloud Elastic Compute Service (ECS) インスタンスを使用している場合、パブリック IP アドレスは Alibaba Cloud ECS コンソール で確認できます。
Alibaba Cloud 以外のサーバーを使用している場合は、サービスプロバイダーに連絡してパブリック IP アドレスを取得してください。
ホスト名が
@でない場合、A レコードは同じホスト名と解決回線を共有する NS、CNAME、ALIAS、および URL レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。複数の IP:同じホスト名に複数の A レコード値を追加して、DNS ラウンドロビン負荷分散を有効にできます。各レコード値は個別の DNS レコードとしてカウントされます。
プライベート IP の制限:パブリックゾーンはパブリック DNS 解決用に設計されています。パブリックユーザーはプライベート IP アドレスにアクセスできないため、レコード値としてプライベート IP アドレス (
192.168.x.xや10.x.x.xなど) を設定することは推奨されません。アカウント間の解決:DNS はドメイン名を IP アドレスにマッピングするだけで、どの Alibaba Cloud アカウントがその IP アドレスを所有しているかは検証しません。ドメイン名とサーバーが異なる Alibaba Cloud アカウントに属している場合は、サーバーのパブリック IP アドレスをレコード値として入力してください。追加の権限付与は必要ありません。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フィールドに入力します。
フィールド
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから A を選択します。これにより、ドメイン名が特定の IPv4 アドレスにマッピングされます。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin:
A/AAAA/NS/MX/TXT レコードの場合:Alibaba Cloud DNS は指定された回線のすべてのレコードを返し、ローカル DNS が返す結果を選択します。(ローカル DNS がすべてのアドレスを返す場合、クライアントはランダムに 1 つを選択します。)
重み:
レコードコレクション セットから、設定された重みに基づいてレコードを返します。詳細については、「重みの設定」をご参照ください。
Round Robin
レコードコレクション
Web サーバーのパブリック IPv4 アドレス。複数のレコード値を追加できます。
レコード値ペイロードポリシー に 重み を選択した場合、各レコード値に 重み を設定できます。クエリに応答する際、Alibaba Cloud DNS は設定された重みによって決定される確率に基づいてレコード値を返します。
Alibaba Cloud ECS インスタンスを使用している場合、パブリック IP アドレスは Alibaba Cloud ECS コンソール で確認できます。
Alibaba Cloud 以外のサーバーを使用している場合は、サービスプロバイダーに連絡してパブリック IP アドレスを取得してください。
例
[レコード値] フィールドに IPv4 アドレス (例:
223.5.5.x) を入力し、[レコード値の負荷分散戦略] を [ラウンドロビン] に設定します。[レコード値] セクションで複数のアドレスを追加または削除できます。
よくある質問
CNAME レコード
CNAME (Canonical Name) レコードは、ドメイン名を別のドメイン名にマッピングし、それが IP アドレスに解決されます。一般的な用途には、CDN、企業向けメール、GTM があります。
解決プロセス
たとえば、www.example.com の CNAME レコードは app.cloud-example.net を指します。ユーザーが www.example.com にアクセスすると、CNAME 解決プロセスは次のようになります:
ユーザーがブラウザに
www.example.comを入力するか、アプリケーションがこのドメイン名に接続しようとします。ユーザーのコンピュータはローカルキャッシュを確認します。レコードが見つからない場合、114.114.114.114 や 8.8.8.8 などの再帰 DNS サーバーにクエリを送信します。
再帰 DNS サーバーがキャッシュにレコードを持っていない場合、標準の DNS 解決プロセスを開始します:
ルート DNS サーバーに「.com トップレベルドメインを管理しているのは誰ですか?」と尋ねます。
ルートサーバーは .com トップレベルドメイン (TLD) DNS サーバーのアドレスを返します。
再帰 DNS サーバーは TLD サーバーに「example.com を担当しているのは誰ですか?」と尋ねます。
TLD サーバーは example.com の権威 DNS を返します。
再帰 DNS サーバーは権威 DNS に「www.example.com の DNS レコードは何ですか?」と尋ねます。
権威 DNS は、
www.example.comがapp.cloud-example.netの値を持つ CNAME レコードで設定されていることを見つけます。そして、再帰 DNS サーバーに「www.example.comはapp.cloud-example.netのエイリアスです。代わりにその名前を検索してください」と応答します。
再帰 DNS サーバーは
app.cloud-example.netを受け取り、キャッシュされた結果がない限り、新しい解決プロセスを開始します。通常、app.cloud-example.netの A レコード (IP アドレス) または別の CNAME レコードを見つけます。理論的には、複数の CNAME レコードを連鎖させることができますが、2 つ以上のレコードを連鎖させることは推奨されません。再帰 DNS サーバーは、最終的な IP アドレスを取得するまでこのプロセスを続けます。
制限事項
デフォルトの解決回線に CNAME レコードを追加し、スマート解決回線に A および AAAA レコードがある場合、スマート解決が期待どおりにトラフィックを誘導しない可能性があります。
ホスト名が
@でない場合、CNAME レコードは同じホスト名と解決回線を持つ他のレコードタイプと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。同じホスト名に対して CNAME のようなドメインマッピングを実装しつつ、同時に他のレコードタイプを使用するには、代わりに ALIAS レコードを使用できます (Enterprise Ultimate または Premium Edition が必要です)。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから CNAME を選択します。これにより、ドメイン名が別のドメイン名にマッピングされ、それが IP アドレスに解決されます。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
重み メソッドのみがレコード値を返すためにサポートされています。重みを設定するには、「重みの設定」をご参照ください。
重み
レコードコレクション
このレコードが指す 1 つ以上のドメイン名。
レコード値ペイロードポリシー に 重み を選択した場合、各レコード値に 重み を設定できます。クエリに応答する際、Alibaba Cloud DNS は設定された重みによって決定される確率に基づいてレコード値を返します。
例:
aliyundoc.com。例
[レコード値] フィールドに、CNAME レコードの対象ドメイン名 (例:
aliyundoc.com) を入力します。[レコード値の負荷分散戦略] には [重み] を選択します。その後、[レコード値] リストの各レコードに重みを設定できます。CNAME レコードの値は、プレーンなドメイン名でなければなりません。プロトコル (
https://など)、パス、またはパラメーターを含めることはできません。システムは、完全な URL を含むレコード値を拒否します。
よくある質問
MX レコード
メールを受信するには、MX (mail exchanger) レコードを追加します。メールシステムは MX レコードを使用して、ドメインごとにメールサーバーを特定します。誰かが vincen@example.com にメールを送信すると、システムは example.com の MX レコードを解決し、優先度に基づいて指定されたメールサーバーにメッセージを転送します。クイックセットアップについては、「メール解決の追加」をご参照ください。
制限事項
メールサーバーをデプロイし、メールサービスプロバイダーからそのアドレスを取得している必要があります。
ホスト名が
@でない場合、MX レコードは同じホスト名と解決回線を共有する NS または CNAME レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
このセクションでは、Alibaba Cloud Enterprise Email を例に、必要な MX レコードを設定する方法を説明します:
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから MX を選択します。MX は mail exchanger の略で、メールシステムが受信者のドメイン名に基づいてメールサーバーを特定するために使用されます。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
A、AAAA、NS、MX、および TXT レコードの場合、Alibaba Cloud DNS は解決回線に一致するすべてのレコードを提供します。クライアントのローカル DNS サーバーは、使用するレコードを決定します。ローカルサーバーがすべてのレコードをクライアントに渡す場合、クライアントはランダムに 1 つを選択します。
Round Robin
レコードコレクション
Record Value:
メールサービスプロバイダーから取得します。複数の値を追加できます。例:Alibaba Cloud Enterprise Email の場合、必要なレコード値は
mx1.qiye.aliyun.comです。Priority:
優先度の数値が低いほど、優先度が高くなります。たとえば、メールはまず優先度
5のサーバー (mx1.qiye.aliyun.com) に送信されます。その試行が失敗した場合、メールは優先度10のサーバー (mx2.qiye.aliyun.com) に送信されます。コンソールでは、優先度の値は 0 から 50 の整数でなければならず、デフォルト値は 1 です。例:
mx1.qiye.aliyun.com 5。重要上記の手順では MX レコードの設定方法を説明しています。メールサービスを完全に設定するには、CNAME および TXT レコードも設定する必要がある場合があります。設定する必要がある特定のレコードについては、メールプロバイダーにお問い合わせください。Alibaba Cloud Enterprise Email を使用している場合は、「メール解決の追加」をご参照ください。
例
[レコード値] フィールドにメールサーバーのアドレス (例:
mx1.qiye.aliyun.com) を入力します。[優先度] を5に設定し、[レコード値の負荷分散戦略] には [ラウンドロビン] を選択します。
よくある質問
AAAA レコード
AAAA レコードは、ドメイン名を静的な IPv6 アドレスにマッピングします。通常、IPv6 をサポートする Web サイトの DNS を設定するために使用されます。
制限事項
ドメイン名が指すサーバーの IPv6 アドレスが必要です。例:ff03:0:0:0:0:0:0:c1。
ホスト名が
@でない場合、AAAA レコードは同じホスト名とクエリソースを共有する NS、CNAME、ALIAS、または URL レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから AAAA を選択します。これにより、ドメイン名が IPv6 アドレス (通常は Web サーバーの IPv6 アドレス) にマッピングされます。例:ff03:0:0:0:0:0:0:c1。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin:
A/AAAA/NS/MX/TXT レコードの場合:Alibaba Cloud DNS は指定された回線のすべてのレコードを返し、ローカル DNS が返す結果を選択します。(ローカル DNS がすべてのアドレスを返す場合、クライアントはランダムに 1 つを選択します。)
重み:
レコードコレクション セットから、設定された重みに基づいてレコードを返します。詳細については、「重みの設定」をご参照ください。
Round Robin
レコードコレクション
通常、これは Web サーバーの IPv6 アドレスです。複数のレコード値を入力できます。
レコード値ペイロードポリシー に 重み を選択した場合、各レコード値に 重み を設定できます。クエリに応答する際、Alibaba Cloud DNS は設定された重みによって決定される確率に基づいてレコード値を返します。
例:ff03:0:0:0:0:0:0:c1。
例
[ホスト名] を www、[レコードタイプ] を AAAA、[クエリソース] を [デフォルト]、[レコード値] を ff03:0:0:0:0:0:0:c1、[TTL] を 600 (10 分)、[レコード値の負荷分散戦略] を [ラウンドロビン] に設定します。
よくある質問
TXT レコード
TXT レコードを使用して、ドメイン名に識別情報や説明テキストを追加します。TXT レコードは、デジタル証明書のドメイン所有権の検証や、スパムを防ぐための Sender Policy Framework (SPF) レコードに一般的に使用されます。
制限事項
ホスト名が
@でない場合、TXT レコードは同じホスト名と解決回線を共有する NS または CNAME レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。TXT レコード値の最大長は 512 文字です。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
フォームフィールド
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから TXT を選択します。TXT レコードは、SSL 証明書検証やスパム対策のための SPF レコードの作成によく使用されます。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。
検証シナリオでは、システムは特定のホスト名の値を生成します。例:
_dnsauth:SSL 証明書の DNS 検証_acme-challenge:ACME プロトコル証明書検証
サードパーティのサービスプロバイダーの対応する検証ページから値を取得し、ホスト名フィールドに正確に入力してください。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
A、AAAA、NS、MX、および TXT レコードの場合、Alibaba Cloud DNS は指定された解決回線のすべてのレコード値を返します。ローカル DNS リゾルバはこれらの値をクライアントに渡し、クライアントはランダムに 1 つを選択します。
Round Robin
レコードコレクション
TXT レコードは検証目的でよく使用されます。必要なレコード値は、証明書サービスまたはメールサービスプロバイダーから取得できます。たとえば、サブドメインの所有権を検証するために TXT レコードを追加する必要がある場合があります。複数の値を追加できます。
説明通常の運用保守 (O&M) 中は、未使用の TXT レコードを削除することを推奨します。単一のサブドメインに過剰な数の TXT レコードがあると、DNS 応答がサイズ制限を超え、一部のローカル DNS リゾルバで解決が失敗する可能性があります。
例:
5d597b2c12464a7a8d0dde6b858ce543。例
[ルーティングポリシー] には [ラウンドロビン] を選択します。[レコード値] セクションでは、追加されたレコード値とそのステータスを表示し、[追加] および [削除] オプションを使用できます。
一般的な TXT 検証レコード
SPF レコード
SPF (Sender Policy Framework) レコードは、ドメインに代わってメールを送信する権限を持つメールサーバーを宣言します。
ホスト名:
@レコードタイプ:TXT
レコード値:
v=spf1で始まり、認証メカニズムと修飾子が続きます。例:v=spf1 include:spf.qiye.aliyun.com -all
DKIM レコード
DKIM (DomainKeys Identified Mail) レコードは、送信メールの暗号化デジタル署名を検証するために使用されます。
ホスト名:
selector._domainkey(例:default._domainkey、aliyun-cn-hangzhou._domainkey、メールサービスプロバイダーの指定に従う)レコードタイプ:TXT
レコード値:メールサービスプロバイダーから提供された公開鍵文字列。
DMARC レコード
DMARC (Domain-based Message Authentication, Reporting, and Conformance) レコードは、SPF または DKIM チェックに失敗したメールをどのように処理するかを受信メールサーバーに指示します。
ホスト名:
_dmarcレコードタイプ:TXT
レコード値:
v=DMARC1で始まり、ポリシーパラメーターが続きます。例:v=DMARC1; p=none; rua=mailto:dmarc@example.com
SSL 証明書/プラットフォーム検証レコード
DNS 検証を使用して SSL 証明書を申請する場合、ドメインの所有権を検証するために指定された TXT レコードを追加する必要があります。
ホスト名:
_dnsauth、_acme-challenge、またはプラットフォームによって指定されたランダムな文字列。レコードタイプ:TXT
レコード値:プラットフォームから提供された検証値。
レコード値は大文字と小文字を区別します。サービスプロバイダーから提供された値を正確にコピーして貼り付けてください。検証が失敗した場合は、レコード値に誤ってスペースや隠し文字が含まれていないか確認してください。
よくある質問
ALIAS レコード
背景情報
DNS 標準によれば、CNAME レコードは同じホスト名の他のレコードタイプ (MX や TXT など) と共存できません。再帰サーバーが MX をクエリして CNAME を見つけると、代わりに CNAME を返し、競合が発生します。Alibaba Cloud DNS は競合するレコードをブロックします。詳細については、「DNS レコードの競合ルール」をご参照ください。
機能概要
ALIAS レコードは CNAME フラット化を提供します:ドメインを別のホスト名に向け、クライアントに応答する前にターゲットを IP に解決します。これにより、DNS ルックアップが減り、解決が高速化され、他のレコードタイプとの CNAME 競合が解決されます。たとえば、ドメインが CNAME (WAF または CDN 用) と MX レコード (メール用) の両方を必要とする場合に ALIAS を使用します。Ultimate Edition および Premium Edition のみで利用可能です。
ALIAS レコードと CNAME レコードの比較
類似点:どちらのレコードタイプも、レコード値として別のドメイン名を使用します。
相違点:
CNAME | ALIAS |
|
|
制限事項
ALIAS レコードタイプは、Ultimate Edition および Premium Edition でのみ利用可能です。
Ultimate Edition はドメインごとに最大 10 個の ALIAS レコードをサポートします。Premium Edition には 制限がありません*。詳細については、「Alibaba Cloud DNS エディションの比較」をご参照ください。
無制限*:デフォルトのシステム制限を超えた場合、安定かつ安全な製品運用が保証されることを条件に、制限の引き上げを申請できます。
有料プランを Personal Edition または無料版にダウングレードした場合、ALIAS レコードは残りますが非アクティブになります。Premium Edition から Ultimate Edition にダウングレードし、ALIAS レコードが 10 個以上ある場合、レコードはアクティブなままですが、変更することはできません。変更するには、まずレコードを削除して合計数を 10 以下にする必要があります。
ALIAS レコードタイプは DNSSEC 機能と相互に排他的です。ALIAS レコードタイプを使用するには、まずドメイン名の DNSSEC 設定を無効にする必要があります。
ALIAS レコードは A、AAAA、および CNAME レコードと競合しますが、他のレコードタイプとは競合しません。詳細については、「DNS レコードの競合ルール」をご参照ください。
ALIAS レコードはパブリックな権威 DNS 解決でのみサポートされており、GTM ではサポートされていません。
使用法
ALIAS レコードはパブリックインターネット経由の再帰クエリに依存するため、ネットワークの変動や再帰サーバーの障害により解決が失敗する可能性があります。そのため、Alibaba Cloud DNS は ALIAS レコード解決の可用性に関するサービスレベルアグリーメント (SLA) を提供していません。
ALIAS レコードを解決する際、権威 DNS サーバーは EDNS Client Subnet (
ECS) オプションを使用してクライアントのサブネット情報を転送します。ターゲットの再帰サーバーが ECS をサポートしている場合、スマート解決のためにロケーションに最適化された IP アドレスを返すことができます。一部の CDN プロバイダーは、ALIAS レコードを設定した後に「CNAME レコードが設定されていません」というエラーを報告する場合があります。この場合、CDN プロバイダーに連絡し、検証ルールを更新するよう提案してください。
ALIAS レコードの応答 TTL は、ターゲットドメインのクエリ結果から継承されるのではなく、独自に設定された値によって決定されます。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから ALIAS を選択します。このレコードタイプは、ドメイン名を別のドメイン名に向け、システムが自動的に解決して最終的な IP アドレスを返します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
重み メソッドのみがサポートされています。重みを設定するには、「重みの設定」をご参照ください。
重み
レコードコレクション
ターゲットドメイン名。複数の値を追加できます。
レコード値ペイロードポリシー に 重み を選択した場合、各レコード値に 重み を設定できます。クエリに応答する際、Alibaba Cloud DNS は設定された重みによって決定される確率に基づいてレコード値を返します。
例:
aliyundoc.com。例
[レコード値] フィールドに、ターゲットドメイン名 (例:
aliyundoc.com) を入力します。
URL 転送
URL 転送を使用すると、ドメイン名を既存の Web サイトに転送できます。この機能には、明示的 URL と URL 転送 (非明示的) の 2 種類があります。この機能は、ドメイン名を Alibaba Cloud の転送サーバーに解決し、そのサーバーがリクエストをターゲットサイトにプロキシすることで機能します。このプロセス中、Alibaba Cloud DNS は転送サーバーの IP アドレスを指す A レコードを自動的に作成します。そのため、レコード値として URL を設定した場合でも、dig コマンドを実行すると 203.107.XX.XX のような IP アドレスを持つ A レコードが表示されるのは正常です。
明示的 URL:この方法は 301 (恒久的) または 302 (一時的) リダイレクトを使用します。ブラウザのアドレスバーにはターゲット URL が表示され、コンテンツはターゲット Web サイトから読み込まれます。
暗黙的 URL:この方法は iframe を使用します。ブラウザのアドレスバーのドメイン名は変更されませんが、表示されるコンテンツはターゲット Web サイトのものです。
URL 転送は、解決の可用性に関するサービスレベルアグリーメント (SLA) の対象外です。高可用性のリダイレクトには、「独自の Nginx リバースプロキシを設定して HTTPS 転送を処理し、解決ポートを非表示にする」をご参照ください。
前提条件
URL 転送は、ドメイン名を Alibaba Cloud の転送サーバーに解決し、そのサーバーがリクエストをプロキシすることで機能します。これらのサーバーは中国本土にあります。そのため、この機能を使用するには、ドメイン名に有効な ICP 登録が必要です。登録は Alibaba Cloud を通じて完了する必要はありません。Alibaba Cloud を通じて ICP 登録を取得するには、「ICP 登録プロセス」をご参照ください。
制限事項
レコード値は IP アドレスにできません。ドメイン名または URL である必要があります。
URL 転送のソースドメイン名にはアンダースコア (_) を含めることはできません。
URL 転送はワイルドカード解決をサポートしていません。
URL 転送のターゲットドメイン名は中国のドメイン名にできません。
ソースドメイン名は HTTP のみをサポートし、HTTPS はサポートしません。ターゲット URL は HTTP または HTTPS のいずれかを使用できます。HTTPS リダイレクトを有効にするには、自己ホスト型の Nginx リバースプロキシを設定するか、CDN を使用します。詳細については、「独自の Nginx リバースプロキシを設定する」をご参照ください。
ホスト名が
@でない場合、URL レコードはホスト名と解決回線が同一である NS、CNAME、A、または AAAA レコードと競合します。URL レコードを追加する際に競合エラーが発生した場合は、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。URL 転送は特別な機能であり、攻撃防御サービスの対象外です。攻撃によりドメインがブラックホール化された場合、URL 転送は利用できなくなります。この場合、ホスト名を A レコードまたは CNAME レコードを使用するように設定してください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
明示的 URL:ユーザーがドメインにアクセスすると、ブラウザのアドレスバーがターゲット URL に更新され、コンテンツはターゲット Web サイトから読み込まれます。
暗黙的 URL の効果は、暗黙的 URL で設定されたドメイン名にユーザーがアクセスすると、ブラウザのアドレスバーのドメイン名は変更されませんが、ターゲットドメインの Web サイトのコンテンツが表示されることです。
ドロップダウンリストから 明示的 URL または 暗黙的 URL を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
Round Robin
レコードコレクション
既存の Web サイトの URL。
説明明示的 URL の場合:
301(恒久的) および302(一時的) リダイレクトをサポートします。301 リダイレクトは、リソースが恒久的に移動したことを検索エンジンに通知します。検索エンジンは新しいコンテンツをクロールし、インデックスを新しい URL に更新します。
302 リダイレクトは一時的な移動を示します。検索エンジンは新しいコンテンツをクロールしますが、元の URL をインデックスに保持します。
例:
www.aliyun.com。例
明示的 URL
[レコードの追加] ページで、[レコードタイプ] を [URL 転送 (明示的)] に設定します。[ホスト名] に
alidnscheckを入力し、[クエリソース] に [デフォルト] を選択し、[TTL] を 10 分 (推奨) に設定します。[レコード値の負荷分散戦略] を [ラウンドロビン] に設定します。[レコード値] セクションで、301 リダイレクトタイプを選択し、ターゲット URL を入力します。暗黙的 URL
[レコードの追加] ページで、[レコードタイプ] を [URL 転送 (非明示的)] に設定し、[ホスト名] (www や @ など) を入力し、[クエリソース] に [デフォルト] を選択し、[TTL] を 10 分 (推奨) に設定します。[レコード値の負荷分散戦略] を [ラウンドロビン] に設定し、[レコード値] セクションにターゲット URL を入力します。
よくある質問
NS レコード
サブドメインを別の DNS プロバイダーに委任したり、子会社、部門、または事業部門がサブドメインの解決を独立して管理できるようにするには、ルートドメインに NS レコードを追加する必要があります。サブドメインの委任シナリオについては、「サブドメイン管理」をご参照ください。
制限事項
NS レコードを使用してルートドメイン (ホスト名 @) を委任することはできません。ルートドメインを委任するには、ドメインレジストラーで DNS サーバーアドレスを変更してください。詳細については、「ドメイン名の DNS サーバーを変更する」をご参照ください。
ホスト名が
@でない場合、NS レコードは同じホスト名とクエリソースを持つ他の DNS レコードタイプと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。リクエストクォータ:NS レコードがサブドメインの解決を委任する場合、これらの NS レコードに対する DNS クエリは DNS クエリ量を生成します。NS レコードのクエリ量は通常、直接のドメイン解決よりも低いですが、DNS クエリ量の計画に含める必要があります。
操作手順
サブドメインを Alibaba Cloud DNS に追加し、サブドメインに割り当てられた DNS サーバーアドレスを取得します。詳細な手順については、「サブドメイン管理」をご参照ください。
ルートドメインの権威 DNS サーバーに移動し、サブドメインの DNS レコードを変更します。たとえば、Alibaba Cloud DNS を使用するには、Alibaba Cloud DNS – パブリックゾーン ページに移動し、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フィールドに入力します。
パラメーター
説明
推奨値
Record Type
サブドメインの解決を別の DNS プロバイダーに委任するには、NS レコードを追加します。
ドロップダウンリストから NS を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
A、AAAA、NS、MX、および TXT レコードの場合、Alibaba Cloud DNS は指定されたクエリソースのすべてのレコード値を返します。ローカル DNS リゾルバは、単一のレコード値を返すか、またはクライアントがランダムに 1 つを選択する完全なセットを返します。
Round Robin
レコードコレクション
サブドメインを委任したい DNS サーバーのドメイン名。
説明DNS プロバイダーは通常、複数の DNS サーバーアドレスを提供します。それらをすべて追加するには、同じホスト名で異なるレコード値を持つ個別の NS レコードを設定します。
例:
ns3.dnspod.net(Tencent Cloud DNS サーバーのドメイン名)。例:[レコード値の負荷分散戦略] を [ラウンドロビン] に設定します。[レコード値] には、ターゲット DNS サーバーのアドレス (例:
ns1.hichina.com) を追加します。レコード値が有効になっていることを確認し、[OK] をクリックします。
SRV レコード
SRV レコードは、特定のサービスを提供するサーバーを識別します。Microsoft システムのディレクトリ管理で一般的に使用されます。
制限事項
ホスト名が
@でない場合、SRV レコードは同じホスト名と解決回線を共有する NS または CNAME レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
SRV レコードは、特定のサービスを提供するサーバーを識別します。また、サービスのターゲットドメイン、ポート、優先度、重みも提供します。
ドロップダウンリストから SRV を選択して、サービスのサーバーを指定します。
Hostname
SRV レコードのホスト名は通常、「_service._protocol」の形式です。
例:_sip._tcp
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
Round Robin
レコードコレクション
フォーマット:
priorityweightporttarget domain例:0 5 5060 www.cloud-example.com.
例:[レコード値の負荷分散戦略] を [ラウンドロビン] に設定します。SRV レコード値には、優先度、重み、ポート、ターゲットドメインを入力します。例:
0 5 5060 www.cloud-example.com。
CAA レコード
認証局承認 (CAA) レコードは、ドメインの証明書を発行できる CA を指定するオプションのレコードタイプで、不正な発行を防ぎます。
CAA レコードは、特定の認証局 (CA) がドメインの証明書を発行することを承認し、証明書の誤発行を防ぎ、Web サイトのセキュリティを強化します。
制限事項
ホスト名が
@でない場合、CAA レコードは同じホスト名とクエリソースを共有する NS または CNAME レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
例
Record Type
ドメインの証明書を発行する権限を持つ認証局 (CA) を指定します。
ドロップダウンリストから CAA を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
Round Robin
レコードコレクション
flag:デフォルト値は
0です。認証局がこのレコードを認識しない場合、レコードを無視します。tag:有効な値は
issue、issuewild、およびiodefです。issue:単一の認証局がドメインのあらゆる種類の証明書を発行することを承認します。
issuewild:単一の認証局がドメインのワイルドカード証明書を発行することを承認します。
iodef:認証局が指定されたメールアドレスに違反レポートを送信することを許可します。
value:認証局のドメイン名または違反レポート用のメールアドレス。例:「ca.cloud-example.com」。値は二重引用符で囲む必要があります。
例:
0 issue "ca.cloud-example.com"例:[TTL] を 10 分 に設定し、[レコード値の負荷分散戦略] に [ラウンドロビン] を選択します。
flagはデフォルトで0であり、tagはissue、issuewild、またはiodefにすることができます。[レコード値] セクションで、flagを0、tagをissue、valueを"ca.cloud-example.com"に設定したエントリを追加します。レコードが有効になっていることを確認してください。
PTR レコード
逆引き:IP アドレスをドメイン名にマッピングします。前方参照 (A/AAAA レコード) とは異なり、PTR レコードは IP アドレスが特定のドメインに対応していることを確認します。
構成:
Alibaba Cloud DNS は、Alibaba Cloud アカウント内のパブリック IP アドレス (EIP または ECS 固定パブリック IP アドレス) の PTR レコードを設定するための 逆引き 機能を提供します。詳細については、「逆引きとは」をご参照ください。
Alibaba Cloud が提供していないパブリック IP アドレスについては、IDC データセンターまたはホスティングサービスプロバイダーに連絡して逆引きを設定してください。
SVCB レコード
SVCB (Service Binding) レコードは、接続前にクライアントにプロトコルとエンドポイントの詳細を提供することで、サービス検出を改善します。SVCB レコードはさまざまなトランスポートプロトコルをサポートし、HTTPS レコードと密接に関連しています。
SVCB レコードにより、クライアントは最適な接続決定を下すことができ、パフォーマンス、セキュリティ、ユーザーエクスペリエンスを向上させます。
制限事項
ホスト名が @ でない場合、SVCB レコードは同じホスト名と解決回線を共有する NS または CNAME レコードと競合します。エイリアスモードとサービスモードも相互に排他的です。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
SVCB レコード (サービスバインディングレコード) は、サービス検出に使用されます。サポートされているプロトコルと サービスパラメーター を指定します。
ドロップダウンリストから SVCB を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコードコレクション
Priority:0 から 65535 までの非負の整数。値が小さいほど優先度が高くなります。サービスに複数の SVCB レコードが存在する場合、クライアントは最も低い値から順に優先度に従って処理します。これは MX レコードの優先度パラメーターに似ています。
説明優先度 0 は サービスパラメーター を示します。このモードでは、サービスパラメーター を設定できません。これは、別のサービス名にリダイレクトする CNAME レコードと同様に機能します。
ゼロ以外の優先度はサービスモードを示し、サービスパラメーターを定義できます。
ターゲットドメイン名:クライアントが接続すべきサーバーのドメイン名。
エイリアスモード (優先度 0) では、ターゲットドメインはクライアントが解決すべき別のサービス名です。
サービスモードでは、ターゲットドメインは通常、実際のサービスのホスト名です。クライアントはこのドメイン名を解決してサービスの IP アドレスを取得します。例:
www.example.com。
サービスパラメーター:サービス設定と必要な機能を定義するキーと値のペアのセット。これらのパラメーターは、期待されるプロトコルバージョン、アプリケーション層プロトコルネゴシエーション (ALPN) リスト、Transport Layer Security (TLS) 要件、トランスポートパラメーター、IP アドレスヒントなど、さまざまな種類の情報を提供できます。
サービスパラメーター により、サービスプロバイダーはクライアントに詳細な接続前情報を提供し、パフォーマンスとセキュリティを最適化できます。例:
alpn="h2" ipv4hint="223.5.5.5" port="443" ech="MTIzNDU2Nzg="説明一般的な サービスパラメーター:
alpn="h3,h2":HTTP/2 および HTTP/3 のサポートを示します。ipv4hint="223.5.XX.XX":ターゲットドメインの IPv4 アドレスヒント。ipv6hint="2400:3200::XX":ターゲットドメインの IPv6 アドレスヒント。port="443":ポート番号。ech="MTIzNDU2Nzg=":Encrypted Client Hello (ECH) 設定の Base64 エンコードされた文字列。mandatory="alpn,port":クライアントが理解する必要がある必須パラメーターのリスト。no-default-alpn:デフォルトのアプリケーション層プロトコルがないことを示します。このパラメーターが存在する場合、alpnパラメーターも指定する必要があります。dohpath="/dns-query{?dns}":DNS over HTTPS (DoH) の URI テンプレート。
複数のキーと値のペアはスペースで区切ります。最大長は 1,024 文字です。
例:この例では、複数のレコード値に対してラウンドロビンの負荷分散ポリシーを想定しています。前述のとおり、サービスパラメーターは
key="value"の形式で、ペアをスペースで区切る必要があります。[レコード値] セクションで、レコードを追加し、その優先度、ターゲットドメイン、およびサービスパラメーターを指定します。たとえば、優先度1、ターゲットドメインsvc.example.com、およびサービスパラメーターalpn="h2" ipv4hint=...。
HTTPS レコード
HTTPS レコードは、HTTPS サービス専用の SVCB レコードです。同じキーと値のパラメーターを使用し、これらは HTTPS プロトコル用に解釈されます。
HTTPS レコードにより、Web サイト運営者は、利用可能な IP アドレス、サポートされているプロトコル、サービスパラメーターなど、HTTPS サービスに関する詳細を指定できます。これにより、クライアントは最初の接続で最適な設定を使用でき、ハンドシェイクの遅延を減らし、接続の失敗を最小限に抑え、ユーザーのプライバシーを強化します。
制限事項
ホスト名が @ でない場合、HTTPS レコードは、同じホスト名とクエリソースを共有する場合、NS または CNAME レコードと競合します。さらに、HTTPS レコードのエイリアスモードとサービスモードは相互に排他的です。HTTPS レコードを追加する際に競合が発生した場合、競合するレコードを削除するか、ホスト名を変更することで解決できます。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
フォームフィールド
説明
推奨値
Record Type
安全な接続プロトコルと最適なサービスエンドポイントを定義するためのレコードタイプで、HTTPS アクセスのセキュリティと信頼性を向上させます。
ドロップダウンリストから HTTPS を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名 (FQDN) を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
レコードコレクション
Priority:0 から 65535 までの整数で、レコードの処理順序を設定します。数値が小さいほど優先度が高くなります。複数の HTTPS レコードを持つサービスの場合、クライアントは最も低い優先度の値を持つレコードから処理します。これは MX レコードの優先度パラメーターに似ています。
説明優先度 0 はエイリアスモードを示します。このモードでは、サービスパラメーターを設定できません。これは、別のサービス名にリダイレクトする CNAME レコードと同様に機能します。
ゼロ以外の優先度はサービスモードを示し、サービスパラメーターを定義できます。
ターゲットドメイン名:ターゲットサーバーのドメイン名。
エイリアスモード (優先度 0) では、HTTPS レコードのターゲットドメインはクライアントが解決すべき別のサービス名です。
サービスモードでは、これはサービスエンドポイントのホスト名です。クライアントはこの名前を解決して IP アドレスを取得します。例:
www.example.com。サービスパラメーター:サービス設定を定義するキーと値のペアのセット。パラメーターには、アプリケーション層プロトコルネゴシエーション (ALPN) リスト、Transport Layer Security (TLS) 要件、トランスポートパラメーター、IP アドレスヒントなどの情報が含まれます。
サービスパラメーター により、サービスプロバイダーはクライアントにサービスへのアクセス方法に関する詳細なガイダンスを提供し、パフォーマンスとセキュリティを最適化するための接続前情報を提供できます。例:
alpn="h2,h3" ipv4hint="223.5.XX.XX" ipv6hint="2400:3200::XX" port="443"説明例:
alpn="h3,h2":HTTP/2 および HTTP/3 のサポートを示します。ipv4hint="223.5.XX.XX":ターゲットドメインの IPv4 アドレスヒント。ipv6hint="2400:3200::XX":ターゲットドメインの IPv6 アドレスヒント。port="443":ポート番号。mandatory="alpn,port":クライアントが理解する必要がある必須パラメーターのリスト。no-default-alpn:デフォルトのアプリケーション層プロトコルがないことを示します。このパラメーターが存在する場合、alpnパラメーターも指定する必要があります。dohpath="/dns-query{?dns}":DNS over HTTPS (DoH) の URI テンプレート。
複数のキーと値のペアはスペースで区切ります。最大長は 1,024 文字です。
例:
aliyundoc.com。TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど、変更が速く反映されます。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate and Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
例:[TTL] を 10 分 に設定し、レコード値の負荷分散ポリシーに [ラウンドロビン] を選択することを推奨します。サービスパラメーターは
key="value"の形式でなければなりません。一般的なパラメーターには、alpn、ipv4hint、ipv6hint、port、mandatory、およびno-default-alpnがあります。例:alpn="h2,h3" ipv4hint="223.5.5.5" ipv6hint="2400:3200::1" port="443"。[レコード値] セクションで、優先度、ターゲットドメイン、およびサービスパラメーターのフィールドを設定できます。
TLSA レコード
TLSA レコードは、RFC 6698 で定義された DANE プロトコルを使用して、DNS に TLS 証明書関連データを公開します。クライアントは TLSA レコードを使用して、DNS レイヤーで TLS サーバー証明書の信頼性を検証できます。
制限
ホスト名がアットマーク (@) でない場合、TLSA レコードは、同じホスト名と回線を持つ NS または CNAME レコードと競合します。TLSA レコードを追加する際に競合エラーが発生した場合は、競合するレコードを削除するか、ホスト名を変更できます。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームに入力します。
フィールド
説明
Record Type
ドロップダウンリストから TLSA を選択します。
Hostname
TLSA レコードの完全なドメイン名形式は
_<port>._<protocol>.<endpoint>です。ホスト名には、ゾーンに対する完全なドメイン名のプレフィックスのみを入力してください:
ターゲットエンドポイントがドメイン名自体の場合:
_<port>._<protocol>と入力します。例:_443._tcp。ターゲットエンドポイントがドメイン名のサブドメインの場合:
_<port>._<protocol>.<subdomain_prefix>と入力します。例:_443._tcp.www。
完全なドメイン名を入力しないでください。解決結果でサフィックスが重複する可能性があります。
レコードコレクション
TLSA レコード値は 4 つのフィールドで構成されます:
使用法
0 - PKIX-TA:CA 制約 + 信頼アンカー
1 - PKIX-EE:CA 制約 + エンドエンティティ証明書
2 - DANE-TA:DANE 信頼アンカー
3 - DANE-EE (デフォルト/最も一般的):DANE エンドエンティティ証明書
セレクター
完全な証明書:サブジェクト、発行者、拡張機能を含む x.509 証明書全体に一致します。証明書のいずれかのフィールドが変更された場合、TLSA レコードを更新する必要があります。
公開鍵:証明書の公開鍵部分 (SubjectPublicKeyInfo) のみに一致します。証明書の更新中に公開鍵が変更されない場合、TLSA レコードを更新する必要はありません。これが推奨されるオプションです。
マッチングタイプ
SHA-256:SHA-256 サマリー (32 バイト = 64 16 進文字) を保存します。このオプションは安全でコンパクトであり、その実装は RFC 6698 に従って必須です。これが推奨されるオプションです。
SHA-512:SHA-512 サマリー (64 バイト = 128 16 進文字) を保存します。このオプションはより高いセキュリティを提供しますが、DNS レコードが大きくなります。
証明書関連データ
証明書または公開鍵の関連データで、16 進数エンコーディングです。マッチングタイプに基づいてダイジェストを入力します:SHA-256 の場合は 64 16 進文字、SHA-512 の場合は 128 16 進文字。
[追加] をクリックして複数のレコード値を追加します。レコード値は重複できません。
Query Source
DNS クエリリクエストのソース。ほとんどの場合、デフォルト を選択します。リクエストソースに基づいて異なるレコード値を返すには、ISP や中国本土以外の地域など、他のソースを設定できます。詳細については、「インテリジェント DNS 解決」および「カスタム ACL」をご参照ください。
重要解決リクエストソースを デフォルト に設定した DNS レコードを設定する必要があります。このレコードは、DNS クエリが他の指定されたソースに一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
TTL
キャリアのローカル DNS サーバにおける名前解決結果のキャッシュの持続時間です。推奨値は 10 分です。TTL 値を小さくすると、通常、レコードへの変更がエンドユーザーに早く反映されます。詳細については、「TTL を設定する」をご参照ください。
エディション
無料版
個人版
企業アルティメット版およびプレミアム版
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin:Alibaba Cloud DNS は指定された回線のすべてのレコードを返します。ローカル DNS サーバーは、どの結果を返すかを選択します。ローカル DNS サーバーがすべてのアドレスを返す場合、エンドユーザーのデバイスはランダムに 1 つを選択します。
[OK] をクリックしてレコードを追加します。
設定の確認
DNS レコードが追加または変更されると、通常、ほとんどの地域で 10〜30 分以内に有効になります。ただし、すべてのグローバル再帰 DNS サーバーで完全に同期されるまでには最大 48 時間かかる場合があります。この伝播時間は TTL (Time to Live) 値によって決まります。事前に TTL の仕組み をよく理解し、DNS の伝播が完了した後にのみ設定を確認してください。
URL に直接アクセスするだけでなく、DNS 解決テスト方法 も使用できます。DNS 解決が失敗した場合は、「失敗した DNS 解決のクイックトラブルシューティング」をご参照ください。
関連ドキュメント
DNS レコードを追加する際に競合エラーが発生した場合は、「DNS レコードの競合ルール」をご参照ください。
ホスト名が * のワイルドカード DNS レコードを追加するには、「ワイルドカード DNS 解決」をご参照ください。
設定中に問題が発生した場合は、以下のドキュメントをご参照ください: