お使いの DNS サービスを Alibaba Cloud DNS へ移行するには、ウェブサイトやメールなどのサービスを中断させないよう、慎重な計画が必要です。このガイドでは、リスク評価、レコード移行、サービスカットオーバー、検証とモニタリング、および緊急ロールバックを含む、体系的な移行プロセスを説明します。このプロセスに従うことで、移行を安全かつ効率的に完了させ、事業継続性を確保できます。
前提条件
DNSSEC の確認と無効化
お使いのドメインで DNSSEC (Domain Name System Security Extensions) が有効になっているか確認します。有効な場合は、まずドメインレジストラーで DS レコードを削除して無効にする必要があります。移行完了後、Alibaba Cloud で DNSSEC を再度有効にできます。ドメインに DNSSEC が設定されていない場合は、この手順をスキップしてください。
# dig コマンドを使用して、ドメインの DNSSEC ステータスを確認します。 # レスポンスに RRSIG レコードが含まれている場合、DNSSEC は有効です。 dig +dnssec yourdomain.comドメインのロック解除
ドメインレジストラーのコンソールにログインし、ドメインの更新ロックを無効にします。これらのロックは、
serverUpdateProhibitedやclientUpdateProhibitedなどのステータスで示されることが多く、ネームサーバーアドレスの変更を妨げます。既存の DNS レコードのエクスポート
現在お使いの DNS プロバイダーのコンソールから、ドメインのすべての DNS レコードをエクスポートします。プロバイダーがバッチエクスポートをサポートしていない場合は、DNS レコードテンプレート に従ってレコードファイルを手動で作成する必要があります。さまざまなレコードタイプのフォーマット方法については、「DNS レコードの追加」をご参照ください。
重要移行中は、以前のプロバイダーの DNS レコードを削除しないでください。DNS クエリは最大 48 時間、古いプロバイダーに送信され続ける可能性があります。移行完了後、少なくとも 1 週間待ってから古いレコードを削除することを推奨します。
操作手順
手順 1:[インターネットの権威ある DNS 解決]インスタンスの購入
[インターネットの権威ある DNS 解決] インスタンスを購入して、ドメインに安定した高品質のパブリック権威 DNS 解決を提供します。
-
Alibaba Cloud DNS - インスタンスプラン に移動し、インターネットの権威ある DNS 解決 タブを選択します。
-
Buy Now をクリックします。
パブリックゾーンサービスの無料版を選択することもできます。ただし、可用性の保証がなく、中国本土外の解決ノードもありません。本番環境での使用は推奨されません。製品評価にのみ適しています。
手順 2:ゾーンの追加
Alibaba Cloud DNS - パブリックゾーン に移動します。
インターネット権威 タブで、ドメイン名の追加 をクリックします。
追加したいドメイン名を入力し、作成した [インターネットの権威ある DNS 解決] インスタンスを選択します。パラメーターの詳細については、「ドメイン名の購入とバインド」をご参照ください。
手順 3:DNS レコードのインポート
レコード形式の検証:前提条件でエクスポートした DNS レコードファイルが正しくフォーマットされていることを確認します。特殊文字が適切にエスケープされているか、Time-to-Live (TTL) の値が妥当であるか、および重複または競合するレコードがないかを確認します。
DNS レコードのインポート:対象のドメイン名をクリックして 解決設定 ページに移動します。インポート / エクスポート をクリックし、DNS レコードファイルをインポートします。最初のインポートでは、全量更新 を選択することを推奨します。
DNS 解決の検証
ネットワーク検出ツール を使用してレコードを検証します。ドメイン名を入力し、検証するレコードタイプを指定し、[DNS サーバー] フィールドに Alibaba Cloud DNS によって割り当てられたネームサーバーのいずれかを入力します。[今すぐ検出] をクリックします。結果がインポートしたレコード値と一致する場合、レコードは Alibaba Cloud DNS で有効になっています。
または、次のコマンドを実行して、レコードが有効になっているかを確認することもできます。
dig @ns1.alidns.com yourdomain A dig @ns1.alidns.com yourdomain MX
手順 4:ネームサーバーアドレスの変更
Alibaba Cloud DNS によって割り当てられたネームサーバーアドレスの検索
Alibaba Cloud DNS - パブリックゾーン ページで、対象のドメインを見つけます。
DNS サーバーアドレス 列にカーソルを合わせると、Alibaba Cloud DNS システムによる DNS の割り当て が表示されます。これらがドメインの権威ネームサーバーです。
ドメインレジストラーでのネームサーバーの更新
ドメインレジストラーのコンソールに移動し、ドメインのネームサーバーを Alibaba Cloud DNS によって割り当てられたネームサーバーアドレスに更新します。レジストラー固有の手順については、以下のドキュメントをご参照ください。
重要この変更はオフピーク時に実行し、解決トラフィックを継続的に監視してください。解決エラーが発生した場合は、直ちに以前のネームサーバーアドレスに戻し、トラブルシューティングのために環境を維持してください。問題が解決するまで、移行を再試行しないでください。
手順 5:トラフィックの分析
Alibaba Cloud DNS のトラフィック分析機能を使用して、DNS クエリトラフィックがパブリックゾーンインスタンスに移行していることを確認します。分析レポートの クエリソース 機能は、どのローカル DNS サーバーが Alibaba Cloud の権威ネームサーバーにクエリを送信し始めているかを示します。少なくとも 10 分間データを監視します。ドメインのクエリ量が徐々に増加している場合、移行が期待どおりに進行していることを示します。詳細については、「DNS 解決の統計」をご参照ください。
以前の DNS プロバイダーの分析ツールを使用して、クエリトラフィックの移行を監視します。
アプリケーションとサービスに異常がないか監視します。
手順 6:グローバルな伝播の待機 (最大 48 時間)
最大 48 時間かかるグローバルな伝播の期間中、一部の DNS クエリはまだ古い DNS プロバイダーに送信されます。この期間中は、古い DNS サービスを停止しないでください。DNS レコードの追加や変更は避けてください。変更が避けられない場合は、データの一貫性を維持するために、新しいプロバイダーと古いプロバイダーの両方に変更を適用する必要があります。
手順 7:古い DNS レコードのクリーンアップ (オプション)
移行完了後、少なくとも 1 週間待ってから、以前の DNS プロバイダーから DNS レコードを削除することを推奨します。