DNS サービスを Alibaba Cloud DNS に移行するには、ウェブサイトやメールなどのサービスを中断させないよう、慎重な計画が必要です。本ガイドでは、リスク評価、レコード移行、サービス切り替え、検証と監視、緊急ロールバックを含む体系的な移行プロセスを提供します。このプロセスに従うことで、事業継続性を確保しながら、安全かつ効率的に移行を完了できます。
前提条件
DNSSEC の確認と無効化
ドメインで DNSSEC (Domain Name System Security Extensions) が有効になっているかを確認します。有効な場合は、まずドメインレジストラーで DS レコードを削除して無効化する必要があります。移行完了後、Alibaba Cloud で DNSSEC を再度有効化できます。ドメインに DNSSEC が設定されていない場合は、この手順をスキップしてください。
# dig コマンドを使用してドメインの DNSSEC ステータスを確認します。 # レスポンスに RRSIG レコードが含まれている場合、DNSSEC が有効です。 dig +dnssec yourdomain.comドメインのロック解除
ドメインレジストラーのコンソールにログインし、ドメインの更新ロックを無効化します。これらのロックは、
serverUpdateProhibitedやclientUpdateProhibitedなどのステータスで示されることが多く、ネームサーバーアドレスの変更を防止します。既存の DNS レコードのエクスポート
現在の DNS プロバイダーのコンソールから、ドメインのすべての DNS レコードをエクスポートします。プロバイダーが一括エクスポートに対応していない場合は、DNS レコードテンプレートに従って手動でレコードファイルを作成する必要があります。各レコードタイプのフォーマット方法については、「DNS レコードの追加」をご参照ください。
重要移行中は、以前のプロバイダーの DNS レコードを削除しないでください。DNS クエリは最大 48 時間、古いプロバイダーに送信される可能性があります。移行完了後、少なくとも 1 週間待ってから古いレコードを削除することを推奨します。
操作手順
ステップ 1: [インターネットの権威ある DNS 解決]インスタンスの購入
[インターネットの権威ある DNS 解決]インスタンスを購入し、ドメインに安定した高品質なパブリック権威 DNS 名前解決を提供します。
Alibaba Cloud DNS - インスタンスプランに移動し、インターネットの権威ある DNS 解決 タブを選択します。
Buy Now をクリックします。
パブリックゾーンサービスの無料版を選択することもできます。ただし、可用性保証や中国本土以外の名前解決ノードがありません。本番環境での使用は推奨されず、製品評価のみに適しています。
ステップ 2: ゾーンの追加
Alibaba Cloud DNS - パブリックゾーンにアクセスします。
インターネット権威 タブで、ドメイン名の追加 をクリックします。
追加するドメイン名を入力し、作成したインターネットの権威ある DNS 解決 インスタンスを選択します。 パラメーターの詳細については、「ドメイン名の購入とバインド」をご参照ください。
ステップ 3: DNS レコードのインポート
レコード形式の確認: 前提条件でエクスポートした DNS レコードファイルが正しくフォーマットされていることを確認します。特殊文字が適切にエスケープされていること、TTL (Time-to-Live) 値が妥当であること、および重複または競合するレコードがないことを確認してください。
DNS レコードのインポート: 対象のドメイン名をクリックして 解決設定 ページに移動します。インポート / エクスポート をクリックし、DNS レコードファイルをインポートします。初回インポートでは、全量更新 を選択することをお勧めします。
DNS 名前解決の検証
以下のコマンドを実行して、レコードが Alibaba Cloud DNS で反映されているかを確認します。
dig @ns1.alidns.com yourdomain A dig @ns1.alidns.com yourdomain MX
ステップ 4: ネームサーバーアドレスの変更
Alibaba Cloud DNS によって割り当てられたネームサーバーアドレスの確認
Alibaba Cloud DNS - パブリックゾーンページで、対象のドメインを見つけます。
DNS サーバーアドレス 列にポインターを合わせると、Alibaba Cloud DNS システムによる DNS の割り当て が表示されます。これらは、お客様のドメインの権威ネームサーバーです。
ドメインレジストラーでのネームサーバーの更新
ドメインレジストラーのコンソールにアクセスし、ドメインのネームサーバーを、Alibaba Cloud DNS から割り当てられたものに更新します。一般的なレジストラーの手順については、以下のドキュメントをご参照ください。
重要この変更はオフピーク時に実施し、名前解決トラフィックを継続的に監視してください。名前解決エラーが発生した場合は、直ちに以前のネームサーバーアドレスに戻し、トラブルシューティング用に環境を保持してください。問題が解決されるまで、移行を再試行しないでください。
ステップ 5: トラフィックの分析
Alibaba Cloud DNS のトラフィック分析機能を使用して、DNS クエリトラフィックがパブリックゾーンインスタンスに移行していることを確認します。分析レポートの [クエリソース] 機能は、どのローカル DNS サーバーが Alibaba Cloud の権威ネームサーバーにクエリを送信し始めているかを示します。少なくとも 10 分間データを監視してください。ドメインのクエリ量が徐々に増加していれば、移行が予定通り進行していることを示します。詳細については、「ドメイン名前解決統計」をご参照ください。
以前の DNS プロバイダーの分析ツールを使用して、クエリトラフィックの移行を監視します。
アプリケーションとサービスに異常がないか監視します。
ステップ 6: グローバル伝播の待機 (最大 48 時間)
グローバル伝播期間中 (最大 48 時間かかる場合があります)、一部の DNS クエリは依然として古い DNS プロバイダーに送信されます。この期間中は古い DNS サービスを停止しないでください。DNS レコードの追加や変更は避けてください。変更が避けられない場合は、データ整合性を維持するため、新旧両方の DNS プロバイダーに変更を適用する必要があります。
ステップ 7: 古い DNS レコードのクリーンアップ (オプション)
移行完了後、以前の DNS プロバイダーから DNS レコードを削除する前に、少なくとも 1 週間待つことを推奨します。