すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:クイックスタート

最終更新日:Sep 19, 2026

ウェブサイトが NS 方式または CNAME 方式で ESA に接続されている場合、ドメイン名が正しく名前解決され、アクセスが高速化されるように DNS レコードを追加する必要があります。ESA は、DNS レコードを追加するために、一括インポートと手動入力の 2 つの方法を提供しています。このトピックでは、DNS レコードを迅速に追加する方法について説明します。

前提条件

DNS レコードを追加する前に、以下の要件を満たしていることをご確認ください。

  • NS 方式または CNAME 方式を使用してウェブサイトを ESA に接続済みであること。

  • DNS プロバイダーから DNS レコードを追加または変更する権限が付与されていること。

  • A、CNAME、MX、TXT などの一般的な DNS レコードタイプの基本的な概念と用途を理解していること。

注意事項

DNS レコードを追加または変更する際は、ホスト名とオリジンの値を確認してください。

  • ホスト名は、既存の DNS レコードのホスト名またはオリジンと一致させることはできず、オリジンプール内のオリジンにすることもできません。

  • オリジンは、既存の DNS レコードのホスト名と一致させることはできません。

  • CNAME レコード値の仕様:CNAME レコードの レコード値 / オリジンサーバー フィールドには、OSS の外部ドメイン名や ECS のパブリック IP アドレスなど、実際のオリジンアドレスを含める必要があります。アクセラレーションドメイン名自体や、ホスト名と同じ値を入力しないでください。誤った値を入力すると、設定エラーや DNS 名前解決ループが発生します。

  • レコードタイプの競合:同じホスト名に対して A レコードがすでに存在する場合、そのホスト名に CNAME レコードを追加すると競合エラーが発生します。CNAME レコードを追加する前に、既存の A レコードを削除する必要があります。ホスト名を Global Accelerator (GA) インスタンスのドメイン名に紐付ける場合も同様のルールが適用されます。GA ドメイン名を指す CNAME レコードを追加する前に、そのホスト名の既存の A レコードを削除してください。

    説明

    ESA のプロキシアクセラレーションはホスト名レベルで動作します。同じドメイン名の下で、特定の URL、IP アドレス、またはクライアント (モバイルアプリなど) に対して直接アクセスやトラフィック分割を設定することはできません。一部のトラフィックがプロキシをバイパスしてオリジンに直接接続する必要がある場合は、別のドメイン名を設定し、A レコードを使用してオリジン IP アドレスに紐付けてください。

  • オリジン設定の保存失敗:ESA コンソールでオリジン設定を保存できない場合は、正しい レコードタイプ を選択しているか確認してください。たとえば、オリジンが IP アドレスの場合は、CNAME ではなく A レコードタイプを選択します。

  • DNS レコードレベルではリクエストの送信元によるトラフィックの区別はサポートされていません:レコードの追加および編集フォームには、回線、名前解決ルート、リージョン、または地域を指定するフィールドはありません。DNS レコードは、リクエストの送信元に関係なく、常に設定された値を返します。そのため、ESA の DNS レコードのみを使用して、中国本土のトラフィックはオリジンに直接アクセスさせ、海外のトラフィックのみを高速化することはできません。これを実現するには、以下のいずれかの方法を使用してください。

    • CNAME 方式で接続されたサイトの場合、元の DNS プロバイダーで地域ベースの名前解決を設定します。たとえば、中国本土のルートはオリジン IP アドレスに、海外のルートは ESA が提供する CNAME アドレスに名前解決します。この設定は ESA コンソール外で行います。

    • NS 方式で接続されたサイトの場合、[back-to-origin ルール] を使用してリージョンごとにオリジンリクエストを振り分けます。サイトに移動し、[ルール] > back-to-origin ルール を選択します。ルール条件は、大陸、国または地域、および省または州によるマッチングをサポートしています。マッチしたルールは、オリジンホスト、DNS レコード、SNI、オリジンプロトコル、およびポートを書き換えることができます。DNS 名前解決のみを使用し、プロキシのステータス がオフになっている場合、リクエストは ESA ノードを通過せず、オリジンルールは有効になりません。まずプロキシアクセラレーションを有効にしてから、オリジンルールを設定してリージョンごとにトラフィックを振り分けてください。

    説明

    [オリジンプール]は、重み付けによってのみ複数のオリジンにトラフィックを分散します。地域によるマッチング条件はなく、リージョンごとにトラフィックを分割することはできないため、オリジンルールの代替として使用しないでください。

  • 検証レコードではプロキシアクセラレーションは利用できません:プロキシのステータス スイッチは A、AAAA、および CNAME レコードに対してのみ表示されます。MX、TXT、NS、SRV、および CAA レコードではスイッチは表示されず、常に DNS のみモードで名前解決されます。エンタープライズメールなどのサービスでドメイン名を検証するために MX または TXT レコードを追加する場合、レコードはデフォルト設定で追加してください。これらのレコードタイプではプロキシアクセラレーションを有効にできないため、オフにするスイッチもありません。

方法 1: DNS レコードの一括インポート

複数のレコードを追加するには、テンプレートを使用して一括でインポートできます。この方法は、別の DNS プロバイダーから ESA へ既存の DNS レコードを移行する場合に最適です。単一のレコードを追加する必要がある場合は、「DNS レコードの手動追加」をご参照ください。

  1. ESA コンソールで、[サイト管理] を選択し、サイト 列で対象のサイトをクリックします。

  2. DNS > レコード を選択し、インポート をクリックします。

  3. [テンプレートからインポート] を選択し、テンプレートをダウンロード をクリックします。テンプレート内の DNS レコード情報を編集してファイルを保存します。その後、ファイルをアップロード をクリックし、保存したテンプレートを選択します。

    DNS ファイルインポートテンプレート

    ;ホスト名 TTL IN レコードタイプ レコード値
    
    $ORIGIN example.com.
    
    ; A レコード
    1.example.com.   600 IN  A   8.8.8.8
    
    ; AAAA レコード
    2.example.com.   600 IN  AAAA		2400:cb00:2049:1::a29f:f9
    
    ; CNAME レコード
    cname.example.com.   600 IN  CNAME     example.com.
    
    ; MX レコード
    4.example.com.    600 IN  MX	15 mailhost.example.com.
    
    ; TXT レコード
    4.example.com.   600 IN  TXT	xxxxxxxxxxxxxxxxxxx
    
    ; NS レコード
    4.example.com.    600 IN  NS	ns.example.com.
    
    ; SRV レコード
    _sip._tcp.example.com.   600 IN  SRV	1 5 7001 srvhostname.example.com.
    
    ; CAA レコード
    hostname.example.com.    600 IN  CAA	0 issue example.com
    
    ; CERT レコード
    cert.example.com.	1	IN	CERT	0 0 0 VEVwQk5GWXlUR3RXVVZwc1RIcGFhMGh0UVhWUMQweHJFZENNM0JSVFROV2JVd3lWbFJOTkVSS1dnPT0=
    
    ; SMIMEA レコード
    smimea.example.com.	1	IN	SMIMEA	12 12 12 436c6f7564666c61726520444e53
    
    ; SSHFP レコード
    sshfp.example.com.	1	IN	SSHFP	12 12 436C6F7564666C61726520444E53
    
    ; TLSA レコード
    tlsa.example.com.	1	IN	TLSA	12 12 12 436c6f7564666c61726520444e53
    
    ; URI レコード
    uri.example.com.	1	IN	URI	12 12 "http://www.example.com/service"
  4. インポート ページで、レコード設定を確認し、調整します。

    デフォルトでは、ESA は DNS 名前解決サービスのみを提供します。ESA のアクセラレーションを有効にするには、プロキシのステータス 列のプロキシスイッチをオンにします。

    説明
    • CNAME 方式を使用して接続されたウェブサイトの場合、プロキシはデフォルトで有効になっており、プロキシのステータス は変更できません。

    • NS 方式を使用して接続されたウェブサイトの場合、プロキシは A、AAAA、および CNAME レコードに対してのみ有効または無効にできます。

    さまざまなユースケースについては、「ユースケースの説明」をご参照ください。

  5. DNS レコードを調整した後、インポートする をクリックします。

  6. (任意) CNAME 方式を使用して接続されたウェブサイトの場合、レコードを追加した後、画面の指示に従って DNS プロバイダーで CNAME レコードを設定します。

方法 2: DNS レコードの手動追加

単一のレコードを追加するには、詳細を手動で入力します。この方法は、新規セットアップや少数のレコードを追加する場合に最適です。

シナリオ例

オリジン ドメインが example.com であり、CNAME レコードを使用してサブドメイン www.example.com のウェブページを高速化するとします。この例では、このシナリオで DNS レコードを追加する方法を示します。

手順

  1. ESA コンソールで、[サイト管理] に移動し、サイト 列で対象のウェブサイトをクリックします。

  2. DNS > レコード を選択し、レコードの追加 をクリックします。

  3. 必要なパラメーターを入力し、次へ をクリックします。レコードタイプとパラメーターの詳細については、「レコード追加のパラメーター説明」をご参照ください。

    パラメーター

    説明

    値の例

    [レコードタイプ]

    レコードタイプを選択します。

    CNAME

    [ホストレコード]

    サブドメインのプレフィックス。小文字の英字、数字、ワイルドカード * (ワイルドカードドメインレコードのみ)、ハイフン - (先頭または末尾の文字には使用できません)、@ (ルートドメインレコードのみ)、およびアンダースコア _ (プロキシアクセラレーションが無効な場合に限り、TXT、CAA、CNAME、NS、および SRV レコードの先頭でサポートされます) が使用できます。最大長は 63 文字です。

    www

    [プロキシのステータス]

    トグルスイッチをオンにしてプロキシアクセラレーションを有効にします。

    有効

    [レコード値 / オリジンサーバー]

    レコード値のタイプを選択します。

    [ドメイン名]

    [ドメイン名]

    オリジンドメイン名を入力します。

    example.com

    [back-to-origin HOST]

    デフォルト設定は リクエストされたドメイン名と一致 で、通常はこれで十分です。オリジンルールが設定されていない場合、ESA は以下のデフォルト設定を適用します。オリジンホストは DNS レコードの HOST ポリシーによって決定され、オリジン SNI はオリジンホストの値と一致し、オリジンプロトコルとポートはクライアントのリクエストと一致します。

    [リクエストされたドメイン名と一致]

    HTTP/HTTPS ポート

    DNS レコードでプロキシアクセラレーションが有効になっている場合、ポート設定が有効になり、ESA アクセラレーションノードは設定したポートでのみリクエストを許可します。HTTP プロトコルは、デフォルトでポート 80、8080、8880、2052、2082、2086、2095 をサポートします。HTTPS プロトコルは、デフォルトでポート 443、8443、2053、2083、2096、2087 をサポートします。ポート 80 と 443 を除き、残りのデフォルトポートは無効にできます。他のポートが必要な場合は、Enterprise 版にアップグレードしてカスタムポート機能を有効にしてください (注: カスタムポート機能は、中国本土ネットワーク最適化および固定 IP 機能とは同時に有効にできません)。

    8080

  4. Web サイトのページ ユースケースを選択し、完了 をクリックします。さまざまなユースケースについては、「ユースケースの説明」をご参照ください。

  5. (任意) CNAME 方式を使用して接続されたウェブサイトの場合、レコードを追加した後、画面の指示に従って DNS プロバイダーで CNAME レコードを設定します。

接続の検証と有効化

DNS レコードを追加した後、接続がアクティブであることを確認し、予想される伝播時間を理解してください。

CNAME 接続の検証

ESA コンソールで DNS レコードを追加するだけでは、元のドメインへのアクセスに影響はありません。CNAME 接続を有効にするには、ESA が提供する専用の CNAME アドレスにドメインを解決するように、DNS プロバイダーも設定する必要があります。ワイルドカードレコードではなく、完全一致レコードを使用してください。dig コマンドまたは ping コマンドを使用して、ドメインが ESA ノードに解決されることを確認できます。解決が正しく設定されていない場合、次のような問題が発生する可能性があります。

  • ドメインアクセス時の 530 エラー

  • ESA コンソールでの証明書バインディングエントリの欠落

  • ESA コンソールにトラフィックデータが表示されない

NS 接続の伝播時間

NS 方式を使用してウェブサイトを ESA に接続した場合、ドメインレジストラーで NS レコードを更新し、ESA が提供するネームサーバーを指すようにする必要があります。グローバルな伝播には最大 48 時間かかることがあります。この期間中、コンソールに一時的にトラフィックデータが表示されないことがありますが、これは正常な動作です。

設定ステータスの異常に関するトラブルシューティング

以前は DNS レコードが正しく設定されていたにもかかわらず、ESA コンソールに [保留中] ステータスが表示される場合、ドメインの名前解決が WAF などの別のサービスを指すように変更され、ESA が設定を検出できなくなっている可能性があります。海外リージョンに対してのみ DNS 名前解決を設定し、コンソールに [保留中] と表示されていても、名前解決が正しく ESA の海外ノードを指している場合、アクセラレーションは正常に機能しており、パフォーマンスに影響はありません。

ユースケース

DNS レコードのシナリオ設定では、ESA は 5 つのビジネスシナリオを提供します。ビジネスシナリオに対応するシナリオタイプを選択することで、ドメイン名により適したセキュリティアクセラレーションポリシーを動的に割り当てることができます。コンソールでいつでもレコードを編集し、ビジネスタイプを調整できます。

ユースケース

説明

[Web サイトのページ]

静的コンテンツ (小規模ファイル) と動的コンテンツ (API リクエスト) が混在するウェブサイトの高速化に適しています。例:個人ブログ、小規模なユーザー生成コンテンツ (UGC) コミュニティ、小規模な独立系 EC サイト。

[大容量ファイルダウンロード]

大容量ファイルの配信シナリオに最適です。例:ソフトウェアインストールパッケージ (アプリ、ゲーム、クライアント)、パッチアップデート、ファームウェアアップグレード。エッジで大容量ファイルをキャッシュすることで、オリジンの負荷を軽減し、ダウンロード速度を向上させます。

[音声・動画オンデマンド]

オンデマンドのオーディオおよびビデオコンテンツの配信を高速化するのに適しています。例:ショートビデオの再生、ライブストリームのリプレイ。

[API アクセラレーション]

通常はキャッシュを必要としない、純粋に動的な API ベースのサービスを高速化するために設計されています。例:アカウントのパスワード検証、注文の支払い処理、ログのアップロード、リアルタイムのデータ同期。

[AI Tokens]

AI モデル推論シナリオに最適化されており、トークンレベルでの高頻度かつ小規模なリクエストを高速化します。例:大規模言語モデル (LLM) のストリーミング推論 API、リアルタイムのトークンレベル翻訳、インテリジェントチャットボットの会話。エッジアクセラレーションにより、トークンリクエストのエンドツーエンドのレイテンシを削減します。

重要
  • 音声・動画オンデマンド または 大容量ファイルダウンロード のユースケースを使用する場合、悪意のあるリソース消費を防ぎ、不要なコストを回避するために リソース不正使用防止 を有効にすることを推奨します。

  • API アクセラレーション または AI Tokens のユースケースを使用する場合、システムは最適化された設定ルールテンプレートを自動的に作成します。これは手動で無効にすることができます。これらのテンプレートは キャッシュ適格性 を設定し、スマートルーティング を有効にします。スマートルーティングは別途課金される機能であることにご注意ください。

よくある質問

ドメインの現在の接続設定を確認するにはどうすればよいですか?

ESA コンソールで、DNS > レコード に移動します。このページには、ドメインの現在の接続モード、ビジネスシナリオ (例:API アクセラレーション)、および CNAME ターゲットが表示されます。この情報を使用して、スマートルーティングなどの高度な機能が有効になっているかどうかを判断できます。