このドキュメントでは、DNS レコードの追加に役立つ、一般的なレコードタイプ、ホストレコード、プロキシステータスなどのコア DNS パラメーターについて説明します。
レコードタイプ
ESA は A/AAAA、CNAME、MX、TXT、SRV、NS、CAA、CERT、SMIMEA、SSHFP、TLSA、URI などのレコードタイプをサポートしています。要件に合ったレコードタイプを選択してください。次の表で各タイプを説明します。
レコードタイプ | 説明 |
A/AAAA | IPv4/IPv6 レコード。ドメイン名を IPv4 または IPv6 アドレスに対応付けます。 |
CNAME | エイリアスレコード。ドメイン名を別のドメイン名に関連付けます。 |
MX | メールエクスチェンジレコード。ドメイン名をメールサーバーのアドレスに関連付けます。 |
TXT | テキストレコード。人間が判読可能な、任意のテキストを格納する DNS レコードです。 |
SRV | サービスレコードは、特定のサービスを提供するサーバーを識別します。このタイプのレコードは、Microsoft のシステムディレクトリ管理で広く使用されます。 |
NS | ネームサーバーレコード。サブドメインの解決を、別の DNS プロバイダーに委任します。 |
CAA | 認証局認証 (CAA) リソースレコード。ドメインの証明書を発行できる認証局 (CA) を制限します。 |
CERT | CERT レコードは、DNS 名に関連付けられた証明書および関連するセキュリティ情報を、パブリックな場所に公開します。これにより、クライアントまたは他のサービスが情報を照会して検証できます。 |
SMIMEA | SMIMEA レコードは、Secure/Multipurpose Internet Mail Extensions (S/MIME) 証明書の関連付けを公開するための DNS レコードです。S/MIME は、メールを暗号化し、デジタル署名するための標準です。S/MIME は公開鍵基盤 (PKI) を利用して、メールの機密性と本人確認を実現します。 |
SSHFP | SSHFP レコードは、Secure Shell (SSH) サーバーの公開鍵フィンガープリントをドメインネームシステム (DNS) に格納します。このレコードにより、クライアントはリモート SSH サーバーのアイデンティティを自動的に認証し、中間者攻撃のリスクを軽減できます。 |
TLSA | TLSA レコードは、トランスポート層セキュリティ (TLS) 証明書を、特定のポートおよびトランスポートプロトコルでサービスを提供するサーバーに関連付けます。 |
URI | ドメイン名を Uniform Resource Identifier (URI) に対応付ける方法を提供します。このレコードタイプは RFC 7553 で定義されています。DNS が URI 解決プロセスに参加できるようになり、任意のサービス、情報、またはリソースの場所へのリンクを可能にします。 |
レコード追加のパラメーター
DNS レコードを追加する際、必要なパラメーターはレコードタイプによって異なります。選択したレコードタイプに基づいてパラメーターを入力してください。
A/AAAA レコード
ドメイン名を IPv4 または IPv6 アドレスに紐付けるには、A レコードまたは AAAA レコードを追加します。
パラメーター | 説明 |
[レコードタイプ] | A/AAAA を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[プロキシのステータス] | プロキシが有効なリクエストは、ESA によって高速化および保護されます。プロキシのステータス を無効にすると、ESA はこのレコードに対して高速化と保護を行わず、DNS 解決のみを提供します。 |
[レコード値 / オリジンサーバー] | レコード値には、IPv4 または IPv6 の IP アドレスを入力します。例: |
[back-to-origin HOST] | ESA がオリジンサーバーにリソースリクエストを送信する際、デフォルトではユーザーリクエストのドメイン名を |
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
CNAME レコード
CNAME レコードを追加して、ドメイン名を別のドメイン名に紐付けます。その後、そのドメイン名が IP アドレスに解決されます。
パラメーター | 説明 |
[レコードタイプ] | CNAME を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[プロキシのステータス] | プロキシが有効なリクエストは、ESA によって高速化および保護されます。プロキシのステータス を無効にすると、ESA はこのレコードに対して高速化と保護を行わず、DNS 解決のみを提供します。 |
[レコード値 / オリジンサーバー] | レコード値には、[ドメイン名]、OSS、[S3 互換]、[ロードバランサー]、または [オリジンプール] を選択できます。
|
[back-to-origin HOST] |
|
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
MX レコード
ドメイン名をメールサーバーにポイントするには、MX レコードを追加します。
パラメーター | 説明 |
[レコードタイプ] | [MX] を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[優先度] | メールサービスプロバイダーの要件に従って優先度を入力します。値が小さいほど、優先度が高くなります。 |
[メールサーバー] | メールサーバーのドメイン名を入力します。例: |
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
TXT レコード
ドメイン名を任意の人が読めるテキスト (検証や公開情報など) に関連付けるには、TXT レコードを追加します。
[パラメーター] | [説明] |
レコードタイプ | [TXT] を選択します。 |
ホストレコード | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
レコード値 / オリジンサーバー | 設定するテキストデータを入力します。 |
TTL | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
備考 | 任意のコメントです。 |
NS レコード
ドメイン名の名前解決を別の DNS プロバイダーに委任するには、ネームサーバー (NS) レコードを追加します。
パラメーター | 説明 |
[レコードタイプ] | [NS] を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[レコード値 / オリジンサーバー] | ポイント先の権威サーバーのドメイン名 (例: |
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
SRV レコード
Microsoft システムにおけるディレクトリ管理など、特定のサービスを提供するサーバーにドメイン名をポイントするには、サービス (SRV) レコードを追加します。
パラメータ | 説明 |
[レコードタイプ] | SRV を選択します。 |
[ホストレコード] | サービス名とプロトコルタイプで構成されます。サービス名とプロトコルタイプはいずれもアンダースコア |
[優先度] | レコードの優先度です。値が小さいほど、優先度が高くなります。 |
[重み] | サーバーが受信するトラフィックの割合です。値が大きいほど、重みが大きくなります。 |
[ポート] | リッスンするネットワークポート番号を入力します。 |
[ターゲット] |
|
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
CAA レコード
CAA レコードを使用すると、ドメイン所有者は、どの認証局 (CA) がそのドメインの SSL/TLS 証明書を発行する権限を持つかを指定できます。CAA レコードを設定することで、セキュリティを強化し、権限のない CA がドメインの証明書を発行するのを防ぐことができます。
パラメーター | 説明 |
[レコードタイプ] | CAA を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[フラグ] | 8 ビットの符号なし整数フラグフィールドです。通常、CAA レコードの継承とさらなる処理を制御するために使用されます。一般的な値は 0 です。 |
[タグ] | 異なる CA ポリシーを示すタグフィールドです。一般的なタグには次のものがあります。
|
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
CERT レコード
クライアントまたは他のサービスがクエリおよび検証できる公開鍵証明書にドメイン名をポイントするには、CERT レコードを追加します。
パラメーター | 説明 |
[レコードタイプ] | CERT を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[証明書タイプ] | 証明書のタイプを示します。番号によって意味が異なります。一般的な証明書タイプと、対応する番号および説明は次のとおりです:
上記は一般的なタイプの一部です。定義の一覧や最新情報については、関連する RFC ドキュメントなどの権威ある資料をご参照ください。 |
[キータグ] | 証明書に関連付けられたタグです。 |
[アルゴリズム] | 公開鍵暗号化に使用されるアルゴリズムを示します。通常、これらのアルゴリズムは番号で表されます。一般的な番号と対応する暗号化アルゴリズムは次のとおりです:
この対応関係は一般的な参考情報です。実際の使用は、標準や実装によって異なる場合があります。正確性を確保するため、実際の運用では必ず対象プロトコルのドキュメントをご参照ください。 |
[証明書 (Base64)] | Base64 エンコードされた証明書です。 |
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
SMIMEA レコード
SMIMEA レコードは、Secure/Multipurpose Internet Mail Extensions (S/MIME) 証明書の関連付けを公開します。S/MIME は、メールを暗号化し、デジタル署名するための標準です。また、公開鍵基盤 (PKI) に依存して、メールの機密性とアイデンティティ検証を提供します。
パラメーター | 説明 |
[レコードタイプ] | SMIMEA を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[使用タイプ] | 証明書の目的を指定します。意味は番号によって異なります。一般的な用途タイプの値と説明は次のとおりです:
|
[セレクター] | レコードに含める証明書データの部分を指定します。意味は番号によって異なります。一般的なセレクターの値と説明は次のとおりです:
|
[一致タイプ] | 証明書の関連付けに使用する照合タイプを指定します。サポートされる照合タイプは通常、次の番号で表されます:
|
[証明書 (16 進数)] | 16進数でエンコードされた証明書の関連付けデータです。 |
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
SSHFP レコード
SSHFP レコードは、セキュアシェル (SSH) サーバーの公開鍵フィンガープリントをドメインネームシステム (DNS) に格納します。このレコードにより、クライアントはリモート SSH サーバーのアイデンティティを自動的に認証し、中間者攻撃のリスクを軽減できます。
パラメーター | 説明 |
[レコードタイプ] | SSHFP を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[アルゴリズム] | SSH キーのアルゴリズムタイプです。以下は、一般的なアルゴリズムの説明です:
|
[タイプ] | SSH 公開鍵のフィンガープリントを DNS に格納し、クライアントが公開鍵認証中にサーバーのアイデンティティを認証できるようにします。SSHFP レコードには、アルゴリズムとフィンガープリントタイプが含まれています。以下は、一般的なタイプの説明です:
|
[フィンガープリント (16 進数)] | 16進数形式のフィンガープリントです。 |
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
TLSA レコード
TLSA レコードは、トランスポート層セキュリティ (TLS) 証明書を、特定のポートとトランスポートプロトコルでサービスを提供するサーバーに関連付けます。
パラメーター | 説明 |
[レコードタイプ] | [TLSA] を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[使用タイプ] | TLSA レコードの用途を指定します。一般的な用途は次のとおりです。
|
[セレクター] | 証明書データのどの部分をレコードに含めるかを指定します。番号によって意味が異なります。一般的なセレクタの値と、その説明は次のとおりです。
|
[一致タイプ] | 証明書の関連付けのマッチングタイプを指定します。サポートされているマッチングタイプは、通常、次の番号で表されます:
|
[証明書 (16 進数)] | 照合される証明書関連データです。このデータは 16 進数形式で表されます。 |
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |
URI レコード
URI レコードは、RFC 7553 で定義されているように、ドメイン名を URI (Uniform Resource Identifier) にマッピングします。これにより、DNS は URI 解決に参加し、あらゆるサービス、情報、またはリソースの場所へリンクできます。
パラメーター | 説明 |
[レコードタイプ] | [URI] を選択します。 |
[ホストレコード] | 一般的に、サブドメインのプレフィックスを指します。 例えば、サブドメイン |
[優先度] | レコードの優先度です。値が小さいほど優先度が高くなります。 |
[重み] | レコードの重みです。同じ優先度のレコード間で負荷分散するために使用されます。 |
[ターゲット] | ターゲットの URI (リソースパス) です。例: |
[TTL] | キャッシュ期間です。値が小さいほど、レコードへの変更がより速く各地で有効になります。デフォルト値は [自動] です。 説明 [プロキシ経由] のレコードの TTL は調整できません。 |
[備考] | 任意のコメントです。 |