すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:クイックスタート

最終更新日:Jun 26, 2026

NS 方式または CNAME 方式を使用してウェブサイトを ESA に接続する場合、ドメイン名が正しく解決され、アクセスが高速化されるように、DNS レコードを追加する必要があります。ESA では、DNS レコードを追加するために、一括インポートと手動入力の 2 つの方式を提供しています。このトピックでは、DNS レコードを迅速に追加する方法について説明します。

前提条件

DNS レコードを追加する前に、以下の要件を満たしていることを確認してください。

  • NS 方式または CNAME 方式を使用して、ウェブサイトを ESA に接続済みであること。

  • DNS プロバイダーから DNS レコードを追加または変更する権限が付与されていること。

  • A、CNAME、MX、TXT などの一般的な DNS レコードタイプの基本的な概念と用途を理解していること。

注意事項

DNS レコードを追加または変更する際は、ホスト名とオリジンの値を確認してください。

  • ホスト名は、既存の DNS レコードのホスト名やオリジンと一致してはならず、オリジンプール内のオリジンにすることもできません。

  • オリジンは、既存の DNS レコードのホスト名と一致してはなりません。

  • CNAME レコード値の仕様 — CNAME レコードの レコード値 / オリジンサーバー フィールドには、OSS 外部ドメイン名など、実際のオリジンアドレス (ドメイン名) を含める必要があります。高速化ドメイン名自体やホスト名と同じ値を入力しないでください。不正な値を入力すると、設定エラーや DNS 解決ループが発生します。

  • レコードタイプの競合 — 同じホスト名に対して A レコードが既に存在する場合、そのホスト名に対して CNAME レコードを追加すると競合エラーが発生します。CNAME レコードを追加する前に、既存の A レコードを削除する必要があります。

    説明

    ESA のプロキシ高速化はホスト名レベルで動作します。同じドメイン名の下で、特定の URL、IP アドレス、またはクライアント (モバイルアプリなど) に対して、直接アクセスやトラフィック分割を設定することはできません。一部のトラフィックがプロキシをバイパスしてオリジンに直接接続する必要がある場合は、別のドメイン名を設定し、A レコードを使用してオリジン IP アドレスを指すように設定します。

  • オリジン設定の保存失敗 — ESA コンソールでオリジン設定を保存できない場合は、正しい レコードタイプ を選択していることを確認してください。たとえば、オリジンが IP アドレスの場合は、CNAME ではなく A レコードタイプを選択します。

方式 1:DNS レコードの一括インポート

複数のレコードを追加するには、テンプレートを使用して一括でインポートできます。この方式は、既存の DNS レコードを別の DNS プロバイダーから ESA に移行する場合に最適です。単一のレコードを追加する必要がある場合は、「DNS レコードの手動追加」をご参照ください。

  1. ESA コンソールで [サイト管理] を選択し、サイト 列で対象のサイトをクリックします。

  2. DNS > レコードを選択し、インポートをクリックします。

  3. [テンプレートからインポート] を選択し、テンプレートをダウンロード をクリックします。 テンプレートで DNS レコード情報を編集し、ファイルを保存します。 次に、ファイルをアップロード をクリックして、保存したテンプレートを選択します。image

    DNS ファイルインポートテンプレート

    ;hostname TTL IN レコードタイプ レコード値
    
    $ORIGIN example.com.
    
    ; A レコード
    1.example.com.   600 IN  A   8.8.8.8
    
    ; AAAA レコード
    2.example.com.   600 IN  AAAA		2400:cb00:2049:1::a29f:f9
    
    ; CNAME レコード
    2.example.com.   600 IN  CNAME     example.com.
    
    ; MX レコード
    4.example.com.    600 IN  MX	15 mailhost.example.com.
    
    ; TXT レコード
    4.example.com.   600 IN  TXT	xxxxxxxxxxxxxxxxxxx
    
    ; NS レコード
    4.example.com.    600 IN  NS	ns.example.com.
    
    ; SRV レコード
    _sip._tcp.example.com.   600 IN  SRV	1 5 7001 srvhostname.example.com.
    
    ; CAA レコード
    hostname.example.com.    600 IN  CAA	0 issue example.com
    
    ; CERT レコード
    cert.example.com.	1	IN	CERT	0 0 0 VEVwQk5GWXlUR3RXVVZwc1RIcGFhMGh0UVhWUMQweHJFZENNM0JSVFROV2JVd3lWbFJOTkVSS1dnPT0=
    
    ; SMIMEA レコード
    smimea.example.com.	1	IN	SMIMEA	12 12 12 436c6f7564666c61726520444e53
    
    ; SSHFP レコード
    sshfp.example.com.	1	IN	SSHFP	12 12 436C6F7564666C61726520444E53
    
    ; TLSA レコード
    tlsa.example.com.	1	IN	TLSA	12 12 12 436c6f7564666c61726520444e53
    
    ; URI レコード
    uri.example.com.	1	IN	URI	12 12 "http://www.example.com/service"
  4. インポート ページで、レコード設定を確認し、調整します。

    デフォルトでは、ESA は DNS 解決サービスのみを提供します。ESA の高速化を有効にするには、プロキシのステータス 列のプロキシスイッチをオンにします。

    説明
    • CNAME 方式で接続されたウェブサイトの場合、プロキシはデフォルトで有効になっており、プロキシのステータス は変更できません。

    • NS 方式で接続されたウェブサイトの場合、プロキシを有効または無効にできるのは、A、AAAA、および CNAME レコードのみです。

    image

    さまざまなユースケースについては、「ユースケース」をご参照ください。

  5. DNS レコードを調整した後、インポートする をクリックしてください。

  6. (オプション) CNAME 方式で接続されたウェブサイトの場合、レコードを追加した後、画面の指示に従って DNS プロバイダーで CNAME レコードを設定します。

方式 2:DNS レコードの手動追加

単一のレコードを追加するには、詳細を手動で入力します。この方式は、新規設定や少数のレコードのみを追加する場合に最適です。

シナリオ例

オリジンドメインが example.com であり、CNAME レコードを使用してサブドメイン www.example.com の Web ページを高速化するとします。この例では、このシナリオの DNS レコードを追加する方法を示します。

手順

  1. ESA コンソールで [サイト管理] に移動し、サイト 列で対象のウェブサイトをクリックします。

  2. DNS > レコードを選択し、レコードの追加をクリックします。

  3. 必須パラメーターを入力し、次へ をクリックします。レコードタイプとパラメーターの詳細については、「レコード追加のパラメーター説明」をご参照ください。

    パラメーター

    説明

    値の例

    [レコードタイプ]

    レコードタイプを選択します。

    CNAME

    [ホストレコード]

    サブドメインのプレフィックス。小文字の英字、数字、ワイルドカード * (ワイルドカードドメインレコードのみ)、ハイフン - (先頭または末尾の文字にはできません)、@ (ルートドメインレコードのみ)、およびアンダースコア _ (プロキシアクセラレーションが無効な場合に限り、TXT、CAA、CNAME、NS、および SRV レコードの先頭でサポートされます) に対応しています。最大長は 63 文字です。

    www

    [プロキシのステータス]

    スイッチをオンにして、プロキシの高速化を有効にします。

    有効

    [レコード値 / オリジンサーバー]

    レコード値のタイプを選択します。

    [ドメイン名]

    [ドメイン名]

    オリジンドメイン名を入力します。

    example.com

    [back-to-origin HOST]

    デフォルト設定は リクエストされたドメイン名と一致 で、通常はこれで十分です。オリジンルールが設定されていない場合、ESA は次のデフォルトを適用します:オリジンホストは DNS レコードの HOST ポリシーによって決定され、オリジン SNI はオリジンホストの値と一致し、オリジンプロトコルとポートはクライアントのリクエストと一致します。

    [リクエストされたドメイン名と一致]

    HTTP/HTTPS ポート

    DNS レコードでプロキシ高速化が有効になっている場合、ポート設定が有効になり、ESA 高速化ノードは設定したポートでのリクエストのみを許可します。HTTP プロトコルは、デフォルトでポート 8080808880205220822086、および 2095 をサポートします。HTTPS プロトコルは、デフォルトでポート 4438443205320832096、および 2087 をサポートします。ポート 80443 を除き、残りのデフォルトポートは無効にできます。他のポートが必要な場合は、Enterprise edition にアップグレードしてカスタムポート機能を有効にしてください (注:カスタムポート機能は、中国本土のネットワーク最適化および固定 IP 機能とは併用できず、同時に有効にすることはできません)。

    8080

    image

  4. Web サイトのページ ユースケースを選択し、完了 をクリックします。さまざまなユースケースについては、「ユースケース」をご参照ください。

  5. (オプション) CNAME 方式で接続されたウェブサイトの場合、レコードを追加した後、画面の指示に従って DNS プロバイダーで CNAME レコードを設定します。

接続の検証とアクティブ化

DNS レコードを追加した後、接続がアクティブであることを確認し、伝播にかかる時間の目安を把握してください。

CNAME 接続の検証

ESA コンソールに DNS レコードを追加するだけでは、元のドメインへのアクセスには影響しません。CNAME 接続を有効にするには、ドメインが ESA が提供する専用の CNAME アドレスに解決されるように DNS プロバイダーを設定する必要もあります。ワイルドカードレコードではなく、完全一致レコードを使用してください。dig または ping コマンドを使用して、ドメインが ESA ノードに解決されることを確認できます。解決が正しく設定されていない場合、次の問題が発生する可能性があります。

  • ドメインへのアクセス時に 530 エラーが発生する

  • ESA コンソールに証明書バインディングエントリがない

  • ESA コンソールにトラフィックデータが表示されない

NS 接続の伝播時間

NS 方式を使用してウェブサイトを ESA に接続した場合、ドメインレジストラーで NS レコードを更新し、ESA が提供するネームサーバーを指すように設定する必要があります。グローバルな伝播には最大 48 時間かかることがあります。この間、コンソールにトラフィックデータが一時的に表示されない場合がありますが、これは正常な動作です。

設定ステータスの異常に関するトラブルシューティング

以前は DNS レコードが正しく設定されていたにもかかわらず、ESA コンソールに [保留中] ステータスが表示される場合、ドメイン解決が WAF などの別のサービスを指すように変更され、ESA が設定を検出できなくなっている可能性があります。海外リージョンのみで DNS 解決を設定しており、コンソールに [保留中] と表示されていても、解決が正しく ESA の海外ノードを指している場合、高速化は正常に機能しており、パフォーマンスに影響はありません。

ユースケース

DNS レコードのシナリオ設定では、ESA は 5 つのビジネスシナリオを提供します。ビジネスシナリオに対応するシナリオタイプを選択することで、ドメイン名に、より適したセキュリティ高速化ポリシーを動的に割り当てることができます。コンソールでは、いつでもレコードを編集し、シナリオタイプを調整できます。

ユースケース

説明

[Web サイトのページ]

静的コンテンツ (小規模ファイル) と動的コンテンツ (API リクエスト) が混在するウェブサイトの高速化に適しています。例:個人ブログ、小規模なユーザー生成コンテンツ (UGC) コミュニティ、小規模な独立系 E コマースサイト。

[大容量ファイルダウンロード]

大容量ファイルの配信シナリオに最適です。例:ソフトウェアインストールパッケージ (アプリ、ゲーム、クライアント)、パッチ更新、ファームウェアアップグレード。エッジで大容量ファイルをキャッシュすることで、オリジンの負荷を軽減し、ダウンロード速度を向上させます。

[音声・動画オンデマンド]

オンデマンドのオーディオおよびビデオコンテンツの配信を高速化するのに適しています。例:ショートビデオの再生やライブストリームのリプレイ。

[API アクセラレーション]

純粋に動的で、通常はキャッシュを必要としない API ベースのサービスを高速化するために設計されています。例:アカウントパスワードの検証、注文支払処理、ログのアップロード、リアルタイムデータ同期。

[AI Tokens]

AI モデルの推論シナリオに最適化されており、トークンレベルでの高頻度の小規模リクエストを高速化します。例:大規模言語モデル (LLM) のストリーミング推論 API、リアルタイムのトークンレベル翻訳、インテリジェントチャットボットの会話。エッジでの高速化により、トークンリクエストのエンドツーエンドのレイテンシーを削減します。

重要
  • 音声・動画オンデマンド または 大容量ファイルダウンロード のユースケースを使用する場合、悪意のあるリソース消費を防ぎ、不要なコストを回避するために、リソース不正利用防止を有効にすることを推奨します。

  • API アクセラレーション または AI Tokens のユースケースを使用すると、システムは最適化された設定ルールテンプレートを自動的に作成します。これらは手動で無効にすることもできます。これらのテンプレートは、キャッシュ適格性を設定し、スマートルーティングを有効にします。スマートルーティングは別途課金される機能であることに注意してください。

よくある質問

他の CDN からエクスポートされた DNS レコードをインポートできますか?

いいえ。レコード値の形式が異なるため、ESA は他の CDN サービスからエクスポートされた CSV ファイルのインポートをサポートしていません。レコードを手動で追加し、CNAME 値を ESA が提供するアドレスに更新する必要があります。

すでに ESA によって管理されている DNS レコードを再度手動で追加する必要がありますか?

いいえ。ESA によって管理されている DNS レコードは自動的に同期されます。これらのレコードを ESA の DNS 設定で再度手動で追加する必要はありません。

ドメインの現在の接続設定を確認するにはどうすればよいですか?

ESA コンソールで、DNS > レコード に移動します。このページには、ドメインの現在の接続モード、ビジネスシナリオ (例: API アクセラレーション) 、および CNAME ターゲットが表示されます。この情報を使用して、スマートルーティングなどの高度な機能が有効になっているかどうかを判断できます。

ドメインで DNS_PROBE_FINISHED_NXDOMAIN エラーが返されるのはなぜですか?

このエラーは、DNS 解決の失敗を示します。次の手順を実行してください。

  1. ドメイン名が正しく入力されていることを確認してください。

  2. ping コマンドを使用してネットワーク接続をテストしてください。