インターネットの権威ある DNS 解決 に サブドメイン を追加して、そのサブドメインと DNS レコードを個別に設定および管理します。これにより、柔軟で効率的、かつ分離された制御が可能になります。この機能は、ビジネスでサブドメインの自律性、権限の委任、またはチーム間の分離が必要な場合に使用します。
サブドメインの委任
デフォルトでは、プライマリドメイン全体 (example.com など) の DNS 解決には、1 つの NS サーバーセットが使用されます。ただし、DNS 標準では、サブドメインに別の NS レコードセットを割り当てることができます。これは サブドメインの委任 と呼ばれます。たとえば、abc.example.com は、その親ドメインとは異なる NS サーバーセットを使用できます。これにより、その管理と DNS ルールは完全に独立したものになります。プライマリドメインとサブドメインについてよくご存じない場合は、「ドメイン階層」をお読みください。
シナリオ
分散型ビジネスの分離と運用の自律性
SaaS プロバイダー、複数の事業部門を持つ企業、およびコングロマリットは、事業ごとに個別の O&M チームを設けていることがよくあります。各チームは、プライマリドメインや他のサブドメインに影響を与えることなく、
product.example.comの DNS を管理できます。ステージング環境
test-env.example.comの DNS リソースを個別に管理できます。これにより、誤った変更がプライマリドメインの本番環境に影響を与えるのを防ぎます。
クラウド、データセンター、CDN プラットフォーム間の分離
政府、企業、金融機関のお客様は、多くの場合、独自の DNS サーバーを運用しています。しかし、その構築と維持にはコストがかかります。サブドメインを Alibaba Cloud DNS に委任して、スタンドアロンで管理することができます。
親ドメインがサードパーティの DNS プロバイダー (レジストラーの DNS サービスまたは DNS ホスティングプロバイダー) を使用している場合、すべての DNS レコードをすぐに Alibaba Cloud DNS に移行することはできません。代わりに、まずサブドメインのみを Alibaba Cloud DNS に移行することから始めます。
機能詳細
タイプ | 詳細 |
インスタンスバージョンの制限 | 親ドメインがレジストラーまたは DNS ホスティングプロバイダーに残り、サブドメインが Alibaba Cloud DNS を使用する場合、サブドメインを Alibaba Cloud DNS の Paid Edition にバインドできます。セキュリティ保護機能を使用するには、別途有効にする必要があります。 |
親ドメインとサブドメインの両方が Alibaba Cloud DNS を使用する場合、それらは同じエディション、つまり両方とも Free Edition または両方とも Paid Edition を使用する必要があります。エディションとは、Free Edition と Paid Edition の区別のみを指します。Paid Edition では特定のバージョンは制限されません。 | |
アカウント間のドメイン名移管 | 親ドメインを移管すると、その DNS レコードのみが新しいアカウントに移動します。サブドメインは影響を受けません。 |
DNS プロバイダーまたはアカウントの制限 | 親ドメインとそのサブドメインは、異なる DNS プロバイダーを使用できます。また、異なる Alibaba Cloud アカウントに所属することも、同じ Alibaba Cloud アカウントに所属することもできます。 |
親ドメインとサブドメインのレベル制限 | 無料版は、最大 5 階層までサポートします。たとえば、サブドメインが Paid Edition:最大 10 レベルまでサポートします。 |
サブドメインの追加
親ドメインがサードパーティ DNS、サブドメインが Alibaba Cloud DNS の場合
Alibaba Cloud DNS – パブリック権威 DNS ページに移動します。ドメイン名の追加 をクリックします。
ドメイン名の追加 ダイアログボックスで、サブドメイン (例:
demo.example.com) を入力し、TXT 承認の認証 をクリックします。所有者確認ダイアログボックスで、ホストレコードとレコード値をコピーします。
親ドメインを管理しているレジストラーまたは DNS ホスティングプロバイダーのコンソールに移動します。親ドメインの DNS 設定ページで、所有者確認ステップで取得したホストレコードとレコード値を使用して TXT レコードを追加します。
ステップ 3 のダイアログボックスに戻り、認証 をクリックします。TXT 検証に成功します。
重要システムは、お客様のアカウント (UID) 用に固定の TXT レコード値を生成します。この値は、特定のドメイン名に固有のものではありません。所有者情報の認証では、ホストレコードとRecord Valueをコピーします。ルートドメインに TXT レコードを追加した後、認証 ボタンをクリックして検証を開始します。DNS の伝播時間はサービスプロバイダーによって異なるため、検証テストを複数回実行できます。
サブドメインが DNS レコードリストに表示されます。DNS サーバーアドレス 列を参照して、Alibaba Cloud DNS によって割り当てられた DNS サーバーアドレスを取得します。これらのアドレスは、次のステップで NS レコードを追加する際にレコード値として必要になります。
サブドメイン詳細ページの上部に、DNS サーバーの設定が正しくないことを示す黄色の警告バナーが表示された場合、親ドメインを管理しているレジストラーまたは DNS プロバイダーで必要な NS レコードをまだ追加していないことを意味します。
(任意) サブドメインにアクティブな DNS レコードがない場合は、このステップをスキップします。サブドメインにすでにアクティブな DNS レコードがある場合は、続行する前に Alibaba Cloud DNS でそれらを再度追加してください。
プライマリドメインを管理するレジストラーまたは DNS ホスティングプロバイダーのコンソールに移動します。 プライマリドメインの DNS 設定ページで、サブドメインの NS レコードを追加します。 そのレコードを、Alibaba Cloud DNS がサブドメインに割り当てた DNS サーバーアドレスにポイントします。 たとえば、サブドメインが
test.example.comの場合:ホストレコード
レコードタイプ
レコード値
testNS
ns1.alidns.com
testNS
ns2.alidns.com
親ドメインとサブドメインの両方が Alibaba Cloud DNS を使用する場合
親ドメインとサブドメインは、異なる Alibaba Cloud アカウントに所属することも、同じ Alibaba Cloud アカウントに所属することもできます。
Alibaba Cloud DNS – パブリックゾーン ページに移動し、ドメイン名の追加 をクリックします。
ドメイン名の追加 ダイアログボックスでサブドメインを入力し、TXT 承認の認証 をクリックします。
ドメイン名所有者の身元認証 ダイアログボックスで、ホストレコード と Record Value をコピーします。
重要システムは、お客様のアカウント (UID) 用に固定の TXT レコード値を生成します。この値は、特定のドメイン名に固有のものではありません。登録者本人確認を行う際に、ホストレコード と Record Value をコピーします。ルートドメインに TXT レコードを追加した後、認証 ボタンをクリックして検証を開始します。DNS の伝播時間はサービスプロバイダーによって異なるため、検証テストを複数回実行できます。
プライマリドメインを所有する Alibaba Cloud アカウントにログインします。DNS 設定ページに移動します。ドメイン登録者検証手順のホストレコードとRecord Valueを使用して、TXT レコードを追加します。
TXT レコードが有効になったら、ステップ 3 の ドメイン名所有者の身元認証 ダイアログボックスに戻ります。認証 をクリックします。
TXT 検証が成功した後、サブドメインを追加します。サブドメインは DNS レコードリストに自動的に表示されます。サブドメインをクリックして、その DNS 設定ページを開きます。Alibaba Cloud DNS は、親ドメインからサブドメインの DNS レコードを自動的に同期します。完全な同期ルールについては、「親ドメインとサブドメインの両方が Alibaba Cloud DNS を使用する場合の DNS レコードの同期ルール」をご参照ください。
親ドメインにサブドメインの DNS レコードがある場合、サブドメインを委任するとそれらのレコードは機能しなくなります。それらを親ドメインから削除します。その後、サブドメインの DNS 設定ページで DNS レコードを設定します。親ドメインにサブドメインのレコードがない場合は、このステップをスキップします。
重要親ドメインとサブドメインは、同じエディションの Alibaba Cloud DNS を使用する必要があります。たとえば、親ドメインが Paid Edition を使用している場合、サブドメインも Paid Edition を使用する必要があります。この場合、まずサブドメインを追加した後に Paid Edition にバインドする必要があります。
親ドメインとサブドメインの両方が Alibaba Cloud DNS でホストされている場合、DNS の委任はシステムによって自動的に処理されます。親ドメインに手動で NS レコードを追加する必要はありません。
サブドメインの取り戻し
別の Alibaba Cloud アカウントが、お客様のサブドメインをマネージドサブドメインとして追加した場合、ドメイン名の取得 機能を使用して、管理権限と DNS レコードを現在のアカウントに戻します。
Alibaba Cloud DNS – パブリックゾーン ページに移動し、ドメイン名の追加 をクリックします。
ドメイン名の追加 ダイアログボックスでサブドメインを入力し、ドメイン名の取得 をクリックします。
ドメイン名所有者の身元認証 ダイアログボックスで、ホストレコード と Record Value をコピーします。
重要システムは、アカウント (UID) 用に固定の TXT レコード値を生成します。この値は、特定のドメイン名に固有のものではありません。所有権の検証中に、ホストレコード と Record Value をコピーします。ルートドメインに TXT レコードを追加した後、認証 ボタンをクリックして検証を開始します。DNS の伝播時間はサービスプロバイダーによって異なるため、検証テストを複数回実行できます。
所有者確認が成功すると、サブドメインとその DNS レコードがアカウントに自動的に表示されます。
サブドメインの削除
サブドメインを個別に管理する必要がなくなった場合は、削除します。サブドメイン配下のすべての DNS レコードは完全に削除されます。
ドメイン (特に Alibaba Cloud で登録され、Alibaba Cloud DNS で管理されているドメイン) の登録解除、削除、または移管を行う前に、その DNS サーバー (NS レコード) を Alibaba Cloud 以外のプロバイダーに変更してください。そうしないと、削除または解放後に他の誰かがドメインを登録し、Alibaba Cloud DNS に直接追加する可能性があります。これにより、不正利用、なりすまし、またはフィッシングなどのリスクが生じます。
Alibaba Cloud DNS – Public Zone ページに移動します。「操作」列で、削除 をクリックします。
説明ドメインを削除すると、その DNS レコードは完全に削除され、復元することはできません。ドメインを削除する前に、ドメインレジストラーで DNS サーバーのアドレスを Alibaba Cloud DNS 以外のプロバイダーに変更して、他の人がドメインを追加して使用するのを防いでください。
「[ドメイン削除の確認]」ダイアログボックスで、削除を確認し、[削除] をクリックします。
付録
親ドメインとサブドメインの両方が Alibaba Cloud DNS を使用する場合の DNS レコードの同期ルール
サブドメインを追加すると、そのサブドメインに対する親ドメイン上の DNS レコードは自動的に同期されます。サブドメインを追加した後に親ドメインに追加されたレコードは同期されません。完全なルールは以下のとおりです。
例 1:ワイルドカード DNS なし
プライマリドメインは a.com です。 c.b.a.com を独立して管理したいとします。プライマリドメインに次の DNS レコードがある場合:
レコードタイプ | ホストレコード | 解析ライン | レコード値 |
A | c.b | デフォルト | 1.1.XX.XX |
サブドメイン c.b.a.com の同期された DNS レコードは次のとおりです。
レコードタイプ | ホストレコード | 解析ライン | レコード値 |
A | @ | デフォルト | 1.1.XX.XX |
例 2:ワイルドカード DNS – 1
プライマリードメインは a.com です。c.b.a.com を独立して管理したいとします。プライマリードメインに次の DNS レコードがある場合:
レコードタイプ | ホストレコード | 解析ライン | レコード値 |
A | d.c.b | デフォルト | 1.1.XX.XX |
A | *.c.b | デフォルト | 2.2.XX.XX |
サブドメイン c.b.a.com の同期済み DNS レコードは次のとおりです。
レコードタイプ | ホストレコード | 解析ライン | レコード値 |
A | d | デフォルト | 1.1.XX.XX |
A | * | デフォルト | 2.2.XX.XX |
例 3:ワイルドカード DNS – 2
プライマリードメインは a.com です。 c.b.a.com を独立して管理したいとします。 プライマリードメインに次の DNS レコードがある場合:
レコードタイプ | ホストレコード | 解析ライン | レコード値 |
A | *.b | デフォルト | 1.1.XX.XX |
サブドメイン c.b.a.com に関する同期済み DNS レコード:
レコードタイプ | ホストレコード | 解析ライン | レコード値 |
A | * | デフォルト | 1.1.XX.XX |
A | @ | デフォルト | 1.1.XX.XX |
例 4:ワイルドカード DNS – 3
プライマリドメインが a.com で、c.b.a.com を独立して管理し、プライマリドメインに次の DNS レコードがある場合:
レコードタイプ | ホストレコード | 解析ライン | レコード値 |
A | *.b | デフォルト | 1.1.XX.XX |
A | * | デフォルト | 2.2.XX.XX |
サブドメイン c.b.a.com の同期された DNS レコードは次のとおりです。
レコードタイプ | ホストレコード | 解析ライン | レコード値 |
A | * | デフォルト | 1.1.XX.XX |
A | @ | デフォルト | 1.1.XX.XX |
@ レコードは最長一致ルールに従います。同期後、サブドメインの有効なレコードはプライマリドメインの *.b レコードから取得されます。
親ドメインとサブドメインの名前解決の優先順位
親ドメインとそのサブドメインを Alibaba Cloud DNS を通じて管理する場合、名前解決の結果は、サブドメインが Alibaba Cloud DNS で独立してホストされているか、または NS 委任によってサードパーティの DNS プロバイダーに委任されているかによって異なります。
シナリオ 1:親ドメインとサブドメインの両方が Alibaba Cloud DNS でホストされている場合
親ドメインとサブドメインの両方が、Alibaba Cloud DNS 上で管理対象ゾーンとして追加されています。名前解決では、サブドメインのレコードが優先されます。
例:
プライマリドメイン example.com とサブドメイン sub.example.com は、いずれも Alibaba Cloud DNS でホストされています:
プライマリドメイン
example.comには、www.subを1.1.1.1にポイントする A レコードがあります。サブドメイン
sub.example.comには、2.2.2.2を指すwwwの A レコードも設定されています。
クライアントが www.sub.example.com にアクセスすると、DNS はサブドメイン sub.example.com のレコードを使用し、2.2.2.2 を返します。
シナリオ 2:親ドメインが Alibaba Cloud DNS、サブドメインがサードパーティに委任されている場合
親ドメインは Alibaba Cloud DNS によって管理され、NS レコードがサブドメインをサードパーティの DNS プロバイダーに委任しています。
名前解決は、NS 委任をバイパスして親ドメインのレコードを直接使用します。サブドメインのサードパーティ DNS レコードは使用されません。
サブドメインの DNS レコードが親ドメインにすでに存在する場合、そのレコードが優先されます。これは、サブドメインが NS レコードを使用してサードパーティプロバイダーに委任されている場合でも同様です。クエリは、親ドメインに一致するレコードが見つからない場合にのみ、サードパーティプロバイダーに委任されます。
例:
プライマリドメイン example.com は Alibaba Cloud DNS でホストされており、サブドメイン sub.example.com の NS レコードはサードパーティ DNS サーバーを指しています:
プライマリドメイン
example.comには、www.subを3.3.3.3に指す A レコードがあります。サブドメイン
sub.example.comの NS レコードはns1.thirddns.comを指します。このサードパーティ DNS サーバー上のwww.subの A レコードは4.4.4.4を指します。
クライアントが www.sub.example.com にアクセスすると、 DNS はプライマリドメインのレコードを使用し、 3.3.3.3 を返します。クエリはサードパーティの DNS サーバーには送信されません。