DNS レコードを追加して、ドメイン名を IP アドレス、ウェブサイトサーバー、またはメールサービスにマッピングします。インターネットの権威ある DNS 解決 はこれらのレコードを使用して、インターネットトラフィックを正しいリソースにルーティングします。
利用シーン
利用シーン 1
ドメイン名 example.com をお持ちの場合。ユーザーが www.example.com でウェブサイトに、playground.example.com でデモサービスにアクセスできるようにするには、ホスト名 www と playground を持つ DNS レコードを作成します。
利用シーン 2
ドメイン名 example.com をお持ちで、www.example.com を唯一のエントリポイントにしたい場合。他のすべてのサブドメイン、例えば a.example.com や b.example.com を www.example.com にリダイレクトさせたいとします。これを行うには、まずホスト名 www を持つ DNS レコードを作成します。次に、レコードタイプを明示的な URL 転送に設定したホスト名 * に対して 明示的 URL を作成します。これにより、未設定のホスト名に対するキャッチオールリダイレクトが作成されます。
利用シーン 3
Alibaba Cloud エンタープライズメールを使用し、ユーザーが <userId>@example.com でログインできるようにするには、メールサービスの DNS レコードを設定する必要があります。
利用シーン 4
OSS バケットにカスタムドメイン名を設定したり、CDN に高速化ドメイン名を追加したり、WAF にウェブサイトを追加したり、ライブストリーミングのアップストリーミングドメインを設定したりする場合、まず対応するサービスにドメイン名 (例:demo.example.com) を追加する必要があります。その後、サービスは CNAME レコード (例:on-premises-dns.aliyun.com) を生成します。設定を完了するには、ホスト名 demo とレコードタイプ CNAME を持つ DNS レコードを作成します。このレコードはドメイン名を対応するサービスに向け、そのサービスがサービスエンドポイントを提供します。
レコードタイプの選択
Alibaba Cloud DNS は、以下のレコードタイプとその一般的な利用シーンをサポートしています:
レコードタイプ | 説明 | 一般性 |
A レコード | ドメイン名を指定された IPv4 アドレスに解決します。ウェブサイトのドメイン解決に一般的に使用されます。 | 5/5。基本的なレコードタイプで、ほぼすべてのドメイン名で必須です。 |
CNAME レコード | ドメイン名を別のドメイン名に解決します。ウェブサイトの解決、CDN の高速化、エンタープライズメール、Global Traffic Manager との統合に一般的に使用されます。 | 5/5。エイリアスを作成するために広く使用されています。その汎用性から、CDN やクラウドサービスで一般的に選択されます。 |
MX レコード | ドメインのメールサーバーを指定し、優先度順にランク付けします。 | 4/5。任意のメールサービスに必須です。メールサービスのないドメインにはこのレコードは不要です。 |
AAAA レコード | ドメイン名を指定された IPv6 アドレスに解決します。IPv6 経由でアクセス可能なウェブサイトに使用されます。 | 4/5。IPv6 の採用が加速するにつれて、ほとんどのクラウドサービスがデフォルトでサポートしています。 |
TXT レコード | 外部サービスが読み取れるドメインに関するテキスト情報を保存します。ドメインの所有権の検証、デジタル証明書の発行、スパム対策ポリシーのための SPF レコードの作成、ドメインの回復によく使用されます。 | 5/5。SSL 証明書、SPF、メールサービス、DNS 所有権の確認など、さまざまな検証タスクに不可欠です。 |
ALIAS レコード | CNAME レコードのように機能しますが、ルートドメイン上の他のレコードと共存できます。CNAME レコードと MX レコードなどの他のレコードタイプを同じルートドメインに設定する際の競合を解決します。 | 2/5。CNAME レコードと他のレコード (MX や TXT など) との競合を同じドメインで解決するために使用されます。 |
明示的な URL 転送と暗黙的な URL 転送 | ドメイン名を既存のウェブサイトに向けます。 | 2/5。一部の DNS プロバイダーでサポートされており、主にドメインのリダイレクトに使用されます。 |
NS レコード | DNS ゾーンの管理を特定の権威 DNS サーバに委任します。これは、サブドメインを別の DNS プロバイダーに解決を委任するためによく使用されます。 | 3/5。サブドメインの委任に一般的です。変更は頻繁ではありません。 |
SRV レコード | 特定のサービスのサーバーの場所 (ホスト名とポート) を指定します。Microsoft のディレクトリサービスによく使用されます。 | 2/5。インスタントメッセージングやエンタープライズサービスで使用される特定のプロトコルに必要です。標準的なウェブサイトではめったに使用されません。 |
CAA レコード | ドメインの証明書を発行する権限を持つ認証局 (CA) を指定します。これにより、証明書の誤発行を防ぎ、ウェブサイトのセキュリティを強化します。 | 2/5。SSL/TLS 証明書管理のセキュリティを強化します。特定のセキュリティ意識の高いシナリオで使用されます。 |
PTR レコード | IP アドレスをドメイン名にマッピングして逆引き DNS ルックアップを行い、IP アドレスが特定のドメインに対応していることを確認します。 | 1/5。主にメールサーバーなどの逆引き DNS ルックアップに使用されます。標準的なウェブサイトではめったに必要ありません。 |
SVCB レコード | プロトコルとエンドポイント情報を提供することで、サービス検出を改善します。これにより、クライアントはより良い接続決定を行い、パフォーマンスとセキュリティを向上させることができます。 | 1/5。HTTP/3 や QUIC などの新しいプロトコルで使用される新しいレコードタイプです。現在、広く使用されていません。 |
HTTPS レコード | HTTPS サービスを記述する SVCB レコードの特殊なバージョンです。 | 1/5。HTTPS 最適化のための新しい標準です。ブラウザのサポートは徐々に増加していますが、標準的なウェブサイトではまだ一般的に使用されていません。 |
DNS レコードの追加
A レコード
A レコードは、ドメイン名を固定の IPv4 アドレスにマッピングしてウェブサイトの解決を行います。ウェブサイトにパブリック IP があり、ドメインを所有している場合、A レコードを作成してユーザーがドメイン名でサイトにアクセスできるようにします。
制限事項
対象サーバーのパブリック IPv4 アドレス (例:
192.0.2.1) が必要です。Alibaba Cloud Elastic Compute Service (ECS) インスタンスを使用している場合、パブリック IP アドレスは Alibaba Cloud ECS コンソールで確認できます。
Alibaba Cloud 以外のサーバーを使用している場合は、サービスプロバイダーに連絡してパブリック IP アドレスを取得してください。
ホスト名が
@でない場合、A レコードは同じホスト名と解決回線を持つ NS、CNAME、ALIAS、URL レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。複数の IP:同じホスト名に対して複数の A レコード値を追加して、DNS ラウンドロビン負荷分散を有効にすることができます。各レコード値は個別の DNS レコードとしてカウントされます。
プライベート IP の制限:パブリックゾーンはパブリック DNS 解決用に設計されています。プライベート IP アドレス (例:
192.168.x.xや10.x.x.x) をレコード値として設定することは推奨されません。なぜなら、パブリックユーザーはプライベート IP アドレスにアクセスできないためです。アカウント間の解決:DNS はドメイン名を IP アドレスにマッピングするだけで、どの Alibaba Cloud アカウントがその IP アドレスを所有しているかは検証しません。ドメイン名とサーバーが異なる Alibaba Cloud アカウントに属している場合は、サーバーのパブリック IP アドレスをレコード値として入力してください。追加の権限付与は不要です。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フィールドに入力します。
フィールド
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから [A] を選択します。これにより、ドメイン名が特定の IPv4 アドレスにマッピングされます。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト 解像度回線で DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解像度回線とも一致しない場合に、名前解決が失敗するのを防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin:
A/AAAA/NS/MX/TXT レコードの場合:Alibaba Cloud DNS は指定された回線のすべてのレコードを返し、ローカル DNS が返す結果を選択します。(ローカル DNS がすべてのアドレスを返す場合、クライアントはランダムに 1 つを選択します。)
重み:
レコードコレクション セットから、設定された重みに基づいてレコードを返します。詳細については、「重みの設定」をご参照ください。
Round Robin
レコードコレクション
Web サーバーのパブリック IPv4 アドレス。複数のレコード値を追加できます。
レコード値ペイロードポリシー に 重み を選択した場合、各レコード値に 重み を設定できます。クエリに応答する際、Alibaba Cloud DNS は設定された重みによって決定される確率に基づいてレコード値を返します。
Alibaba Cloud ECS インスタンスを使用している場合、パブリック IP アドレスは Alibaba Cloud ECS コンソールで確認できます。
Alibaba Cloud 以外のサーバーを使用している場合は、サービスプロバイダーに連絡してパブリック IP アドレスを取得してください。
例
[レコード値] フィールドに IPv4 アドレス (例:
223.5.5.x) を入力し、[レコード値の負荷分散ポリシー] を [ラウンドロビン] に設定します。[レコード値] セクションで複数のアドレスを追加または削除できます。
よくある質問
CNAME レコード
CNAME (Canonical Name) レコードは、ドメイン名を別のドメイン名にマッピングし、その後 IP アドレスに解決します。一般的な用途には、CDN、エンタープライズメール、Global Traffic Manager があります。
解決プロセス
例えば、www.example.com の CNAME レコードが app.cloud-example.net を指しているとします。ユーザーが www.example.com にアクセスすると、CNAME の解決プロセスは次のようになります:
ユーザーがブラウザに
www.example.comを入力するか、アプリケーションがこのドメイン名に接続しようとします。ユーザーのコンピュータはローカルキャッシュを確認します。レコードが見つからない場合、114.114.114.114 や 8.8.8.8 などの再帰的 DNS サーバーにクエリを送信します。
再帰的 DNS サーバーがキャッシュにレコードを持っていない場合、標準の DNS 解決プロセスを開始します:
ルート DNS サーバーに「.com トップレベルドメインを管理しているのは誰ですか?」と尋ねます。
ルートサーバーは .com トップレベルドメイン (TLD) DNS サーバーのアドレスを返します。
再帰的 DNS サーバーは TLD サーバーに「example.com を担当しているのは誰ですか?」と尋ねます。
TLD サーバーは example.com の権威 DNS を返します。
再帰的 DNS サーバーは権威 DNS に「www.example.com の DNS レコードは何ですか?」と尋ねます。
権威 DNS は、
www.example.comがapp.cloud-example.netという値の CNAME レコードで設定されていることを見つけます。そして、再帰的 DNS サーバーに「www.example.comはapp.cloud-example.netのエイリアスです。代わりにその名前を検索してください」と返信します。
再帰的 DNS サーバーは
app.cloud-example.netを受け取り、キャッシュされた結果がない限り、新しい解決プロセスを開始します。通常、app.cloud-example.netの A レコード (IP アドレス) または別の CNAME レコードを見つけます。理論的には、複数の CNAME レコードを連鎖させることができますが、2 つ以上のレコードを連鎖させることは推奨されません。再帰的 DNS サーバーは、最終的な IP アドレスを取得するまでこのプロセスを続けます。
制限事項
デフォルトの解決回線に CNAME レコードを追加し、かつスマート解決回線に A および AAAA レコードがある場合、スマート解決が期待どおりにトラフィックを誘導しない可能性があります。
ホスト名が
@でない場合、CNAME レコードは同じホスト名と解決回線を持つ他のレコードタイプと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。同じホスト名に対して CNAME のようなドメインマッピングを実装しつつ、同時に他のレコードタイプを使用するには、代わりに ALIAS レコードを使用できます (Enterprise Ultimate または Premium Edition が必要です)。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから CNAME を選択します。これにより、ドメイン名が別のドメイン名にマッピングされ、その後 IP アドレスに解決されます。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
レコード値を返すには、重み メソッドのみがサポートされています。重みを設定するには、「重みの設定」をご参照ください。
重み
レコードコレクション
このレコードが指す 1 つ以上のドメイン名。
レコード値ペイロードポリシー に 重み を選択した場合、各レコード値に 重み を設定できます。クエリに応答する際、Alibaba Cloud DNS は設定された重みによって決定される確率に基づいてレコード値を返します。
例:
aliyundoc.com。例
[レコード値] フィールドに、CNAME レコードの対象ドメイン名 (例:
aliyundoc.com) を入力します。[レコード値の負荷分散ポリシー] には [重み] を選択します。その後、[レコード値] リスト内の各レコードに重みを設定できます。CNAME レコードの値は、プレーンなドメイン名でなければなりません。プロトコル (例:
https://)、パス、またはパラメーターを含めることはできません。システムは、完全な URL を含むレコード値を拒否します。
よくある質問
MX レコード
メールを受信するために MX (mail exchanger) レコードを追加します。メールシステムは MX レコードを使用して、ドメインによってメールサーバーを特定します。誰かが vincen@example.com にメールを送信すると、システムは example.com の MX レコードを解決し、優先度に基づいて指定されたメールサーバーにメッセージを転送します。クイックセットアップについては、「メール解決の追加」をご参照ください。
制限事項
メールサーバーをデプロイし、メールサービスプロバイダーからそのアドレスを取得している必要があります。
ホスト名が
@でない場合、MX レコードは同じホスト名と解決回線を持つ NS または CNAME レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
このセクションでは、Alibaba Cloud エンタープライズメールボックスを例に、必要な MX レコードを設定する方法を説明します:
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから MX を選択します。MX は mail exchanger の略で、メールシステムが受信者のドメイン名に基づいてメールサーバーを特定するために使用されます。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみに対応しています。
A、AAAA、NS、MX、TXT レコードの場合、Alibaba Cloud DNS は解決回線に一致するすべてのレコードを提供します。クライアントのローカル DNS サーバーは、どのレコードを使用するかを決定します。ローカルサーバーがすべてのレコードをクライアントに渡した場合、クライアントはランダムに 1 つを選択します。
Round Robin
レコードコレクション
Record Value:
これはメールサービスプロバイダーから取得します。複数の値を追加できます。例:Alibaba Cloud エンタープライズメールボックスの場合、必要なレコード値は
mx1.qiye.aliyun.comです。Priority:
優先度の数値が低いほど、優先度が高くなります。例えば、メールはまず優先度
5のサーバー (mx1.qiye.aliyun.com) に送信されます。その試行が失敗した場合、メールは優先度10のサーバー (mx2.qiye.aliyun.com) に送信されます。コンソールでは、優先度の値は 1 から 50 の整数でなければならず、デフォルト値は 1 です。例:
mx1.qiye.aliyun.com 5。重要上記の手順は MX レコードの設定方法を説明しています。メールサービスを完全に設定するには、CNAME および TXT レコードの設定も必要な場合があります。設定する必要がある特定のレコードについては、メールプロバイダーにお問い合わせください。Alibaba Cloud エンタープライズメールボックスを使用している場合は、「メール解決の追加」をご参照ください。
例
[レコード値] フィールドに、メールサーバーのアドレス (例:
mx1.qiye.aliyun.com) を入力します。[優先度] を5に設定し、[レコード値の負荷分散ポリシー] には [ラウンドロビン] を選択します。
よくある質問
AAAA レコード
AAAA レコードは、ドメイン名を静的な IPv6 アドレスにマッピングします。通常、IPv6 をサポートするウェブサイトの DNS を設定するために使用されます。
制限事項
ドメイン名が指すサーバーの IPv6 アドレスが必要です。例:ff03:0:0:0:0:0:0:c1。
ホスト名が
@でない場合、AAAA レコードは同じホスト名とクエリソースを持つ NS、CNAME、ALIAS、または URL レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから [AAAA] を選択します。これにより、ドメイン名が IPv6 アドレス (通常は Web サーバーの IPv6 アドレス) にマッピングされます。例:ff03:0:0:0:0:0:0:c1。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin:
A/AAAA/NS/MX/TXT レコードの場合:Alibaba Cloud DNS は指定された回線のすべてのレコードを返し、ローカル DNS が返す結果を選択します。(ローカル DNS がすべてのアドレスを返す場合、クライアントはランダムに 1 つを選択します。)
重み:
レコードコレクション セットから、設定された重みに基づいてレコードを返します。詳細については、「重みの設定」をご参照ください。
Round Robin
レコードコレクション
通常、これは Web サーバーの IPv6 アドレスです。複数のレコード値を入力できます。
レコード値ペイロードポリシー に 重み を選択した場合、各レコード値に 重み を設定できます。クエリに応答する際、Alibaba Cloud DNS は設定された重みによって決定される確率に基づいてレコード値を返します。
例:ff03:0:0:0:0:0:0:c1。
例
[ホスト名] を [www]、[レコードタイプ] を [AAAA]、[クエリソース] を [デフォルト]、[レコード値] を [ff03:0:0:0:0:0:0:c1]、[TTL] を [600 (10 分)]、[レコード値の負荷分散ポリシー] を [ラウンドロビン] に設定します。
よくある質問
TXT レコード
TXT レコードを使用して、ドメイン名に識別情報や説明テキストを追加します。TXT レコードは、デジタル証明書のドメイン所有権の検証や、スパムを防ぐための Sender Policy Framework (SPF) レコードに一般的に使用されます。
制限事項
ホスト名が
@でない場合、TXT レコードは同じホスト名と解決回線を持つ NS または CNAME レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。TXT レコード値の最大長は 512 文字です。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
フォームフィールド
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから [TXT] を選択します。TXT レコードは、SSL 証明書の検証やスパム対策のための SPF レコードの作成によく使用されます。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。
検証シナリオでは、システムは特定のホスト名の値を生成します。例:
_dnsauth:SSL 証明書の DNS 検証_acme-challenge:ACME プロトコル証明書の検証
サードパーティのサービスプロバイダーの対応する検証ページから値を取得し、ホスト名フィールドに正確に入力してください。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
A、AAAA、NS、MX、TXT レコードの場合、Alibaba Cloud DNS は指定された解決回線のすべてのレコード値を返します。ローカル DNS リゾルバはこれらの値をクライアントに渡し、クライアントはランダムに 1 つを選択します。
Round Robin
レコードコレクション
TXT レコードは、検証目的でよく使用されます。必要なレコード値は、証明書サービスまたはメールサービスプロバイダーから取得できます。例えば、サブドメインの所有権を検証するために TXT レコードを追加する必要がある場合があります。複数の値を追加できます。
説明通常の運用およびメンテナンス (O&M) 中は、未使用の TXT レコードを削除することをお勧めします。単一のサブドメインに過剰な数の TXT レコードがあると、DNS 応答がサイズ制限を超え、一部のローカル DNS リゾルバで解決が失敗する可能性があります。
例:
5d597b2c12464a7a8d0dde6b858ce543。例
[ルーティングポリシー] には [ラウンドロビン] を選択します。[レコード値] セクションでは、追加されたレコード値とそのステータスを表示し、[追加] および [削除] オプションを使用できます。
一般的な TXT 検証レコード
SPF レコード
SPF (Sender Policy Framework) レコードは、ドメインに代わってメールを送信する権限を持つメールサーバーを宣言します。
ホスト名:
@レコードタイプ:TXT
レコード値:
v=spf1で始まり、認証メカニズムと修飾子が続きます。例:v=spf1 include:spf.qiye.aliyun.com -all
DKIM レコード
DKIM (DomainKeys Identified Mail) レコードは、送信メールの暗号化デジタル署名を検証するために使用されます。
ホスト名:
selector._domainkey(例:default._domainkey、aliyun-cn-hangzhou._domainkey、メールサービスプロバイダーの指定に従う)レコードタイプ:TXT
レコード値:メールサービスプロバイダーから提供された公開鍵文字列。
DMARC レコード
DMARC (Domain-based Message Authentication, Reporting, and Conformance) レコードは、SPF または DKIM チェックに失敗したメールの処理方法を受信メールサーバーに指示します。
ホスト名:
_dmarcレコードタイプ:TXT
レコード値:
v=DMARC1で始まり、ポリシーパラメーターが続きます。例:v=DMARC1; p=none; rua=mailto:dmarc@example.com
SSL 証明書/プラットフォーム検証レコード
DNS 検証を使用して SSL 証明書を申請する場合、ドメインの所有権を検証するために指定された TXT レコードを追加する必要があります。
ホスト名:
_dnsauth、_acme-challenge、またはプラットフォームによって指定されたランダムな文字列。レコードタイプ:TXT
レコード値:プラットフォームから提供された検証値。
レコード値は大文字と小文字を区別します。サービスプロバイダーから提供された値を正確にコピーして貼り付けてください。検証が失敗した場合は、レコード値に誤ってスペースや隠し文字が含まれていないか確認してください。
よくある質問
ALIAS レコード
背景情報
DNS 標準によれば、CNAME レコードは同じホスト名に対して他のレコードタイプ (MX や TXT など) と共存できません。再帰サーバーが MX をクエリして CNAME を見つけた場合、CNAME を代わりに返し、競合が発生します。Alibaba Cloud DNS は競合するレコードをブロックします。詳細については、「DNS レコードの競合ルール」をご参照ください。
機能概要
ALIAS レコードは CNAME フラット化を提供します:ドメインを別のホスト名に向け、クライアントに応答する前にターゲットを IP に解決します。これにより、DNS ルックアップが減り、解決が高速化され、他のレコードタイプとの CNAME 競合が解決されます。例えば、ドメインが CNAME (WAF または CDN 用) と MX レコード (メール用) の両方を必要とする場合に ALIAS を使用します。Ultimate および Premium Edition のみで利用可能です。
ALIAS レコードと CNAME レコードの比較
類似点:どちらのレコードタイプも、レコード値として別のドメイン名を使用します。
相違点:
CNAME | ALIAS |
|
|
制限事項
ALIAS レコードタイプは、Ultimate および Premium Edition でのみ利用可能です。
Ultimate Edition はドメインごとに最大 10 個の ALIAS レコードをサポートします。Premium Edition には 制限がありません*。詳細については、「Alibaba Cloud DNS エディションの比較」をご参照ください。
無制限*:安定かつ安全な製品運用が保証される限り、デフォルトのシステム制限を超えた場合、増量を申請できます。
有料プランを Personal または Free Edition にダウングレードした場合、ALIAS レコードは残りますが非アクティブになります。Premium Edition から Ultimate Edition にダウングレードし、ALIAS レコードが 10 個以上ある場合、レコードはアクティブのままですが、変更はできません。変更するには、まずレコードを削除して総数を 10 以下にする必要があります。
ALIAS レコードタイプは、DNSSEC 機能と相互に排他的です。ALIAS レコードタイプを使用するには、まずドメイン名の DNSSEC 設定を無効にする必要があります。
ALIAS レコードは A、AAAA、CNAME レコードと競合しますが、他のレコードタイプとは競合しません。詳細については、「DNS レコードの競合ルール」をご参照ください。
ALIAS レコードはパブリック権威 DNS 解決でのみサポートされており、Global Traffic Manager ではサポートされていません。
使用方法
ALIAS レコードはパブリックインターネット経由の再帰クエリに依存するため、ネットワークの変動や再帰サーバーの障害により解決が失敗する可能性があります。そのため、Alibaba Cloud DNS は ALIAS レコード解決の可用性に関するサービスレベルアグリーメント (SLA) を提供していません。
ALIAS レコードを解決する際、権威 DNS サーバーは EDNS Client Subnet (
ECS) オプションを使用してクライアントのサブネット情報を転送します。ターゲットの再帰サーバーが ECS をサポートしている場合、スマート解決のためにロケーションに最適化された IP アドレスを返すことができます。一部の CDN プロバイダーは、ALIAS レコードを設定した後に「CNAME レコードが設定されていません」というエラーを報告することがあります。この場合、CDN プロバイダーに連絡し、検証ルールを更新するよう提案してください。
ALIAS レコードの応答 TTL は、ターゲットドメインのクエリ結果から継承されるのではなく、独自に設定された値によって決まります。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
レコードタイプごとに対応するレコード値が必要です。
ドロップダウンリストから ALIAS を選択します。このレコードタイプはドメイン名を別のドメイン名に向け、システムが自動的に解決して最終的な IP アドレスを返します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
重み メソッドのみがサポートされています。重みを設定するには、「重みの設定」をご参照ください。
重み
レコードコレクション
ターゲットドメイン名。複数の値を追加できます。
レコード値ペイロードポリシー に 重み を選択した場合、各レコード値に 重み を設定できます。クエリに応答する際、Alibaba Cloud DNS は設定された重みによって決定される確率に基づいてレコード値を返します。
例:
aliyundoc.com。例
[レコード値] フィールドに、ターゲットドメイン名 (例:
aliyundoc.com) を入力します。
URL 転送
URL 転送を使用すると、ドメイン名を既存のウェブサイトに向けることができます。この機能には、明示的 URL と [暗黙的な URL 転送] の 2 種類があります。この機能は、ドメイン名を Alibaba Cloud の転送サーバーに解決し、そのサーバーがリクエストをターゲットサイトにプロキシすることで機能します。このプロセス中、Alibaba Cloud DNS は転送サーバーの IP アドレスを指す A レコードを自動的に作成します。そのため、レコード値として URL を設定した場合でも、dig コマンドを実行すると 203.107.XX.XX のような IP アドレスを持つ A レコードが表示されるのは正常です。
明示的 URL:この方法は 301 (永続的) または 302 (一時的) リダイレクトを使用します。ブラウザのアドレスバーにはターゲット URL が表示され、コンテンツはターゲットウェブサイトから読み込まれます。
[暗黙的な URL 転送]暗黙的 URL この方法は iframe を使用します。ブラウザのアドレスバーのドメイン名は変更されませんが、表示されるコンテンツはターゲットウェブサイトのものです。
URL 転送は、解決の可用性に関するサービスレベルアグリーメント (SLA) の対象外です。高可用性のリダイレクトには、「独自の Nginx リバースプロキシを設定して HTTPS 転送を処理し、解決ポートを隠す」をご参照ください。
前提条件
URL 転送は、ドメイン名を Alibaba Cloud の転送サーバーに解決し、そのサーバーがリクエストをプロキシすることで機能します。これらのサーバーは中国本土にあります。そのため、この機能を使用するには、ドメイン名が有効な ICP 登録を持っている必要があります。登録は Alibaba Cloud を通じて完了する必要はありません。Alibaba Cloud を通じて ICP 登録を取得するには、「ICP 登録プロセス」をご参照ください。
制限事項
レコード値は IP アドレスにできません。ドメイン名または URL である必要があります。
URL 転送のソースドメイン名にはアンダースコア (_) を含めることはできません。
URL 転送はワイルドカード解決をサポートしていません。
URL 転送のターゲットドメイン名は中国のドメイン名にできません。
ソースドメイン名は HTTP のみをサポートし、HTTPS はサポートしません。ターゲット URL は HTTP または HTTPS のいずれかを使用できます。HTTPS リダイレクトを有効にするには、自己ホスト型の Nginx リバースプロキシを設定するか、CDN を使用します。詳細については、「独自の Nginx リバースプロキシを設定する」をご参照ください。
ホスト名が
@でない場合、URL レコードはホスト名と解決回線が同一の場合、NS、CNAME、A、または AAAA レコードと競合します。URL レコードを追加する際に競合エラーが発生した場合は、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。URL 転送は特別な機能であり、攻撃防御サービスの対象外です。攻撃によりドメインがブラックホール化された場合、URL 転送は利用できなくなります。この場合、ホスト名を A レコードまたは CNAME レコードを使用するように設定してください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
明示的 URL:ユーザーがドメインにアクセスすると、ブラウザのアドレスバーがターゲット URL に更新され、コンテンツはターゲットウェブサイトから読み込まれます。
暗黙的 URL の効果は、暗黙的 URL で設定されたドメイン名にユーザーがアクセスすると、ブラウザのアドレスバーのドメイン名は変更されませんが、ターゲットドメインのウェブサイトのコンテンツが表示されることです。
ドロップダウンリストから 明示的 URL または 暗黙的 URL を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
Round Robin
レコードコレクション
既存のウェブサイトの URL。
説明明示的 URLの場合:
301(永続的) および302(一時的) リダイレクトをサポートします。301 リダイレクトは、リソースが永続的に移動したことを検索エンジンに通知します。検索エンジンは新しいコンテンツをクロールし、インデックスを新しい URL に更新します。
302 リダイレクトは一時的な移動を示します。検索エンジンは新しいコンテンツをクロールしますが、元の URL をインデックスに保持します。
例:
www.aliyun.com。例
明示的 URL
[レコードの追加] ページで、[レコードタイプ] を [明示的な URL 転送] に設定します。[ホスト名] に
alidnscheckを入力し、[クエリソース] に [デフォルト] を選択し、[TTL] を [10 分 (推奨)] に設定します。[レコード値の負荷分散ポリシー] を [ラウンドロビン] に設定します。[レコード値] セクションで、[301] リダイレクトタイプを選択し、ターゲット URL を入力します。暗黙的 URL
[レコードの追加] ページで、[レコードタイプ] を [暗黙的な URL 転送] に設定し、[ホスト名] (www や @ など) を入力し、[クエリソース] に [デフォルト] を選択し、[TTL] を [10 分 (推奨)] に設定します。[レコード値の負荷分散ポリシー] を [ラウンドロビン] に設定し、[レコード値] セクションにターゲット URL を入力します。
よくある質問
NS レコード
サブドメインを別の DNS プロバイダーに委任する場合、または子会社、部門、事業部門がサブドメインの解決を独立して管理できるようにするには、ルートドメインに NS レコードを追加する必要があります。サブドメインの委任シナリオについては、「サブドメイン管理」をご参照ください。
制限事項
NS レコードを使用してルートドメイン (ホスト名 @) を委任することはできません。ルートドメインを委任するには、ドメインレジストラーで DNS サーバーのアドレスを変更してください。詳細については、「ドメイン名の DNS サーバーを変更する」をご参照ください。
ホスト名が
@でない場合、NS レコードは同じホスト名とクエリソースを持つ他の DNS レコードタイプと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。リクエストクォータ:NS レコードがサブドメインの解決を委任する場合、これらの NS レコードに対する DNS クエリは DNS クエリ量を生成します。NS レコードのクエリ量は通常、直接のドメイン解決よりも低いですが、DNS クエリ量の計画に含める必要があります。
操作手順
サブドメインを Alibaba Cloud DNS に追加し、サブドメインに割り当てられた DNS サーバーのアドレスを取得します。詳細な手順については、「サブドメイン管理」をご参照ください。
ルートドメインの権威 DNS サーバーに移動し、サブドメインの DNS レコードを変更します。例えば、Alibaba Cloud DNS を使用するには、Alibaba Cloud DNS – パブリックゾーン ページに移動し、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フィールドに入力します。
パラメーター
説明
推奨値
Record Type
サブドメインの解決を別の DNS プロバイダーに委任するには、NS レコードを追加します。
ドロップダウンリストから [NS] を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
A、AAAA、NS、MX、TXT レコードの場合、Alibaba Cloud DNS は指定されたクエリソースのすべてのレコード値を返します。ローカル DNS リゾルバは、単一のレコード値を返すか、クライアントがランダムに 1 つを選択する完全なセットを返します。
Round Robin
レコードコレクション
サブドメインを委任したい DNS サーバーのドメイン名。
説明DNS プロバイダーは通常、複数の DNS サーバーアドレスを提供します。それらすべてを追加するには、同じホスト名で異なるレコード値を持つ個別の NS レコードを設定してください。
例:
ns3.dnspod.net(Tencent Cloud DNS サーバーのドメイン名)。例:[レコード値の負荷分散ポリシー] を [ラウンドロビン] に設定します。[レコード値] には、ターゲット DNS サーバーのアドレス (例:
ns1.hichina.com) を追加します。レコード値が有効になっていることを確認し、[OK] をクリックします。
SRV レコード
SRV レコードは、特定のサービスを提供するサーバーを識別します。Microsoft システムのディレクトリ管理で一般的に使用されます。
制限事項
ホスト名が
@でない場合、SRV レコードは同じホスト名と解決回線を持つ NS または CNAME レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
SRV レコードは、特定のサービスを提供するサーバーを識別します。また、サービスのターゲットドメイン、ポート、優先度、重みも提供します。
ドロップダウンリストから [SRV] を選択して、サービスのサーバーを指定します。
Hostname
SRV レコードのホスト名は通常、「_service._protocol」の形式です。
例:_sip._tcp
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
Round Robin
レコードコレクション
フォーマット:
優先度重みポートターゲットドメイン例:0 5 5060 www.cloud-example.com.
例:[レコード値の負荷分散ポリシー] を [ラウンドロビン] に設定します。SRV レコード値には、優先度、重み、ポート、ターゲットドメインを入力します。例えば、
0 5 5060 www.cloud-example.com。
CAA レコード
Certificate Authority Authorization (CAA) レコードは、ドメインに対してどの CA が証明書を発行できるかを指定するオプションのレコードタイプで、不正な発行を防ぎます。
CAA レコードは、特定の認証局 (CA) がドメインの証明書を発行することを許可し、証明書の誤発行を防ぎ、ウェブサイトのセキュリティを強化します。
制限事項
ホスト名が
@でない場合、CAA レコードは同じホスト名とクエリソースを持つ NS または CNAME レコードと競合します。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
例
Record Type
ドメインの証明書を発行する権限を持つ認証局 (CA) を指定します。
ドロップダウンリストから [CAA] を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコード値ペイロードポリシー
Round Robin のみがサポートされています。
Round Robin
レコードコレクション
flag:デフォルト値は
0です。認証局がこのレコードを認識しない場合、レコードは無視されます。tag:有効な値は
issue、issuewild、およびiodefです。issue:単一の認証局がドメインの任意のタイプの証明書を発行することを許可します。
issuewild:単一の認証局がドメインのワイルドカード証明書を発行することを許可します。
iodef:認証局が指定されたメールアドレスに違反レポートを送信することを許可します。
value:認証局のドメイン名または違反レポート用のメールアドレス。例:「ca.cloud-example.com」。値は二重引用符で囲む必要があります。
例:
0 issue "ca.cloud-example.com"例:[TTL] を [10 分] に設定し、[レコード値の負荷分散ポリシー] に [ラウンドロビン] を選択します。
flagのデフォルトは0で、tagはissue、issuewild、またはiodefにすることができます。[レコード値] セクションで、flagを0、tagをissue、valueを"ca.cloud-example.com"に設定したエントリを追加します。レコードが有効になっていることを確認してください。
PTR レコード
逆引き: IP アドレスをドメイン名にマッピングします。前方参照 (A/AAAA レコード) とは異なり、PTR レコードは IP アドレスが特定のドメインに対応していることを確認します。
構成:
Alibaba Cloud DNS は、Alibaba Cloud アカウント内のパブリック IP アドレス (EIP または ECS 固定パブリック IP アドレス) の PTR レコードを設定するための 逆引き 機能を提供します。詳細については、「逆引きとは何か?」をご参照ください。
Alibaba Cloud が提供していないパブリック IP アドレスについては、IDC データセンターまたはホスティングサービスプロバイダーに連絡して逆引きを設定してください。
SVCB レコード
SVCB (Service Binding) レコードは、接続前にクライアントにプロトコルとエンドポイントの詳細を提供することで、サービス検出を改善します。SVCB レコードはさまざまなトランスポートプロトコルをサポートし、HTTPS レコードと密接に関連しています。
SVCB レコードにより、クライアントは最適な接続決定を行い、パフォーマンス、セキュリティ、ユーザーエクスペリエンスを向上させることができます。
制限事項
ホスト名が @ でない場合、SVCB レコードは同じホスト名と解決回線を持つ NS または CNAME レコードと競合します。エイリアスモードとサービスモードも相互に排他的です。競合を解決するには、競合するレコードを削除するか、ホスト名を変更してください。詳細については、「DNS レコードの競合ルール」をご参照ください。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
パラメーター
説明
推奨値
Record Type
SVCB レコード、またはサービスバインディングレコードは、サービス検出に使用されます。サポートされているプロトコルと サービスパラメーター を指定します。
ドロップダウンリストから [SVCB] を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
レコードコレクション
Priority:0 から 65535 までの非負の整数。値が小さいほど優先度が高くなります。サービスに複数の SVCB レコードが存在する場合、クライアントは優先度の順に、最も低い値から処理します。これは MX レコードの優先度パラメーターに似ています。
説明優先度 0 は サービスパラメーター を示します。このモードでは、サービスパラメーター を設定できません。CNAME レコードと同様に、別のサービス名にリダイレクトする機能があります。
ゼロ以外の優先度はサービスモードを示し、サービスパラメーターを定義できます。
ターゲットドメイン名:クライアントが接続すべきサーバーのドメイン名。
エイリアスモード (優先度 0) では、ターゲットドメインはクライアントが解決すべき別のサービス名です。
サービスモードでは、ターゲットドメインは通常、実際のサービスのホスト名です。クライアントはこのドメイン名を解決してサービスの IP アドレスを取得します。例:
www.example.com。
サービスパラメーター:サービス構成と必要な機能を定義するキーと値のペアのセット。これらのパラメーターは、期待されるプロトコルバージョン、アプリケーション層プロトコルネゴシエーション (ALPN) リスト、Transport Layer Security (TLS) 要件、トランスポートパラメーター、IP アドレスヒントなど、さまざまな種類の情報を提供できます。
サービスパラメーター により、サービスプロバイダーはクライアントに詳細な接続前情報を提供し、パフォーマンスとセキュリティを最適化できます。例:
alpn="h2" ipv4hint="223.5.5.5" port="443" ech="MTIzNDU2Nzg="説明共通のサービスパラメーター:
alpn="h3,h2":HTTP/2 と HTTP/3 のサポートを示します。ipv4hint="223.5.XX.XX":ターゲットドメインの IPv4 アドレスヒント。ipv6hint="2400:3200::XX":ターゲットドメインの IPv6 アドレスヒント。port="443":ポート番号。ech="MTIzNDU2Nzg=":Encrypted Client Hello (ECH) 構成の Base64 エンコード文字列。mandatory="alpn,port":クライアントが理解する必要がある必須パラメーターのリスト。no-default-alpn:デフォルトのアプリケーション層プロトコルがないことを示します。このパラメーターが存在する場合、alpnパラメーターも指定する必要があります。dohpath="/dns-query{?dns}":DNS over HTTPS (DoH) の URI テンプレート。
複数のキーと値のペアはスペースで区切ります。最大長は 1,024 文字です。
例:この例では、複数のレコード値に対して負荷分散ポリシーがラウンドロビンであると仮定します。前述のとおり、サービスパラメーターは
key="value"の形式で、ペアをスペースで区切る必要があります。[レコード値] セクションで、レコードを追加し、その優先度、ターゲットドメイン、およびサービスパラメーターを指定します。例えば、優先度1、ターゲットドメインsvc.example.com、およびサービスパラメーターalpn="h2" ipv4hint=...。
HTTPS レコード
HTTPS レコードは、HTTPS サービス専用の SVCB レコードです。同じキーと値のパラメーターを使用し、これらは HTTPS プロトコル用に解釈されます。
HTTPS レコードにより、ウェブサイト運営者は、利用可能な IP アドレス、サポートされているプロトコル、サービスパラメーターなど、HTTPS サービスに関する詳細を指定できます。これにより、クライアントは最初の接続で最適な構成を使用でき、ハンドシェイクの遅延を減らし、接続の失敗を最小限に抑え、ユーザーのプライバシーを強化します。
制限事項
ホスト名が @ でない場合、HTTPS レコードは、同じホスト名とクエリソースを共有する NS または CNAME レコードと競合します。さらに、HTTPS レコードのエイリアスモードとサービスモードは相互に排他的です。HTTPS レコードを追加する際に競合が発生した場合は、競合するレコードを削除するか、ホスト名を変更することで解決できます。
操作手順
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメイン名をクリックして 解決設定 ページを開きます。
Add Record をクリックします。
フォームフィールドに入力します。
フォームフィールド
説明
推奨値
Record Type
安全な接続プロトコルと最適なサービスエンドポイントを定義するためのレコードタイプで、HTTPS アクセスのセキュリティと信頼性を向上させます。
ドロップダウンリストから [HTTPS] を選択します。
Hostname
通常、サブドメインのプレフィックスを指し、システムが自動的にルートドメインに追加します。
完全修飾ドメイン名を入力しないでください。入力すると、解決結果でサフィックスが重複します。
ドメイン名
www.example.comの場合は、wwwと入力します。ルートドメイン名
example.comの場合は、@と入力します。ドメイン名
demo.example.comの場合は、demoと入力します。ドメイン名
test.blog.example.comの場合は、test.blogと入力します。
Query Source
ほとんどのシナリオでは、デフォルト を選択します。クエリソースに基づいて異なる値を返すには、ISP 固有または地理的な回線を設定します。詳細については、「スマート解決」および「カスタム解決回線」をご参照ください。
重要デフォルト の解決回線を持つ DNS レコードを作成する必要があります。このレコードは、クエリが他のどの解決回線にも一致しない場合に解決の失敗を防ぐためのフォールバックとして機能します。
特別な要件がない場合は、デフォルト のままにします。
北京および近隣都市からのリクエストには、
China Region_North Chinaを選択できます。China Telecom ネットワークからのリクエストには、
China Telecomを選択できます。
レコードコレクション
Priority:0 から 65535 までの整数で、レコードの処理順序を設定します。数値が小さいほど優先度が高くなります。複数の HTTPS レコードを持つサービスの場合、クライアントは最も優先度の低い値を持つレコードから処理します。これは MX レコードの優先度パラメーターに似ています。
説明優先度 0 はエイリアスモードを示します。このモードでは、サービスパラメーターを設定できません。CNAME レコードと同様に、別のサービス名にリダイレクトする機能があります。
ゼロ以外の優先度はサービスモードを示し、サービスパラメーターを定義できます。
ターゲットドメイン名:ターゲットサーバーのドメイン名。
エイリアスモード (優先度 0) では、HTTPS レコードのターゲットドメインはクライアントが解決すべき別のサービス名です。
サービスモードでは、これはサービスエンドポイントのホスト名です。クライアントはこの名前を解決して IP アドレスを取得します。例:
www.example.com。サービスパラメーター:サービス構成を定義するキーと値のペアのセット。パラメーターには、アプリケーション層プロトコルネゴシエーション (ALPN) リスト、Transport Layer Security (TLS) 要件、トランスポートパラメーター、IP アドレスヒントなどの情報が含まれます。
サービスパラメーター により、サービスプロバイダーはクライアントにサービスへのアクセス方法に関する詳細なガイダンスを提供し、パフォーマンスとセキュリティを最適化するための接続前情報を提供できます。例:
alpn="h2,h3" ipv4hint="223.5.XX.XX" ipv6hint="2400:3200::XX" port="443"説明例:
alpn="h3,h2":HTTP/2 と HTTP/3 のサポートを示します。ipv4hint="223.5.XX.XX":ターゲットドメインの IPv4 アドレスヒント。ipv6hint="2400:3200::XX":ターゲットドメインの IPv6 アドレスヒント。port="443":ポート番号。mandatory="alpn,port":クライアントが理解する必要がある必須パラメーターのリスト。no-default-alpn:デフォルトのアプリケーション層プロトコルがないことを示します。このパラメーターが存在する場合、alpnパラメーターも指定する必要があります。dohpath="/dns-query{?dns}":DNS over HTTPS (DoH) の URI テンプレート。
複数のキーと値のペアはスペースで区切ります。最大長は 1,024 文字です。
例:
aliyundoc.com。TTL
DNS リゾルバがこのレコードをキャッシュする時間。推奨:10 分。値が小さいほど変更が速く伝播します。詳細については、「TTL の設定方法」をご参照ください。
エディション
無料版
Personal Edition
Enterprise Ultimate および Premium Edition
最小 TTL 値
600 秒 (10 分)
600 秒 (10 分)
1 秒
最大 TTL 値
86400 秒 (24 時間)
86400 秒 (24 時間)
86400 秒 (24 時間)
例:[TTL] を [10 分] に設定し、レコード値の負荷分散ポリシーに [ラウンドロビン] を選択することをお勧めします。サービスパラメーターは
key="value"の形式でなければなりません。一般的なパラメーターにはalpn、ipv4hint、ipv6hint、port、mandatory、no-default-alpnがあります。例:alpn="h2,h3" ipv4hint="223.5.5.5" ipv6hint="2400:3200::1" port="443"。[レコード値] セクションで、優先度、ターゲットドメイン、およびサービスパラメーターのフィールドを設定できます。
設定の確認
DNS レコードが追加または変更されると、通常はほとんどのリージョンで 10~30 分以内に有効になります。ただし、すべてのグローバル再帰 DNS サーバーに完全に同期されるまでには最大 48 時間かかることがあります。この伝播時間は TTL (Time to Live) 値によって決まります。事前に TTL の仕組み をよく理解し、DNS の伝播が完了してから設定を確認してください。
URL に直接アクセスするだけでなく、DNS 解決テスト方法も使用できます。DNS 解決が失敗した場合は、「DNS 解決失敗のクイックトラブルシューティング」をご参照ください。
関連ドキュメント
DNS レコードを追加する際に競合エラーが発生した場合は、「DNS レコードの競合ルール」をご参照ください。
ホスト名が * のワイルドカード DNS レコードを追加するには、「ワイルドカード DNS 解決」をご参照ください。
設定中に問題が発生した場合は、以下のドキュメントをご参照ください: