[AWS] DNSサーバ設定項目リスト

DNSサーバにRoute 53を利用している場合には自動設定することもできるので問題がありませんが、DNSサーバを別に管理している場合には、AWSのサービスを利用するときにDNSサーバのレコードを別途設定しなければならないので、そのDNSサーバのレコード設定リストを作成してみました。

1. AWS Certificate Manager

AWS Certificate Manager(ACM)のドメインの検証において、「DNS検証」を選択した場合に、DNSサーバにCNAMEレコードを設定します。
リクエストしたドメインごとにCNAMEの値が表示されるので2つ表示されていますが、どちらも同じ値なので、DNSレコードの設定は1つのみとなります。

名前 タイプ
_(ハッシュ値).(ドメイン名). CNAME _(ハッシュ値).acm-validations.aws.

【例】
■*.example.jp
名前 タイプ
_9694d8865713719c47d255c3d9390bf6.example.jp. CNAME _7c9423f255f641508db2f1133bd56847.zbkrxsrfvj.acm-validations.aws.

■example.jp
名前 タイプ
_9694d8865713719c47d255c3d9390bf6.example.jp. CNAME _7c9423f255f641508db2f1133bd56847.zbkrxsrfvj.acm-validations.aws.

※ドメイン検証後も証明書の自動更新のたびにこのレコードが必要となりますので、ずっと維持しておく必要があります。

2. EC2

EC2に直接アクセスするために、EC2に割り当てたElastic IPをAレコードに設定します。

名前 タイプ
(サブドメイン名).(ドメイン名). A xxx.xxx.xxx.xxx(IPアドレス)

【例】
名前 タイプ
ec2-www.example.jp. A xxx.xxx.xxx.xxx(IPアドレス)

3. ALB (Application Load Balancer)

ロードバランサーのDNS名をCNAMEで設定します。


名前 タイプ
(サブドメイン名).(ドメイン名). CNAME (ロードバランサーDNS名).

【例】
名前 タイプ
alb-www.example.jp. CNAME projectname-web-alb-tokyo-1750431811.ap-northeast-1.elb.amazonaws.com.

4. CloudFront

CloudFrontのDistributionsの「General」の「Domain Name」をCNAMEで設定します。


名前 タイプ
(サブドメイン名).(ドメイン名). CNAME (CloudFrontのDomain Name).

【例】
名前 タイプ
www.example.jp. CNAME e313c7uto2feil.cloudfront.net.
example.jp. CNAME e313c7uto2feil.cloudfront.net.

4. SES (Amazon Simple Email Service)

(1) ドメイン検証用
ドメインの有効性の検証を行う際に設定する項目です。

名前 タイプ
_amazonses.(ドメイン名). TXT (ハッシュ値)

【例】
名前 タイプ
_amazonses.example.jp. TXT Z18OpnCsKgkYKWsfjtHxgaO0fLRun7n5dN0BXAryNXc=

(2) DKIM
オプション項目ですが、DKIMを有効にする場合に設定する項目です。

名前 タイプ
(ハッシュ値)._domainkey.(ドメイン名). CNAME (ハッシュ値).dkim.amazonses.com.

【例】
名前 タイプ
bcfobj25xwwct6gpwkmmoczk3mypdylx._domainkey.example.jp. CNAME bcfobj25xwwct6gpwkmmoczk3mypdylx.dkim.amazonses.com.
nmhgbvj5lcrpybepjvhj3cne7lvnphhr._domainkey.example.jp. CNAME nmhgbvj5lcrpybepjvhj3cne7lvnphhr.dkim.amazonses.com.
3gcp7eo5bsqbrjgciaanp32vtcwc4kth._domainkey.example.jp. CNAME 3gcp7eo5bsqbrjgciaanp32vtcwc4kth.dkim.amazonses.com.

(3) MXレコード
Amazon SESで受信メールを管理する場合に設定します。
ただし、IMAP4やPOP3の受信メールサーバとして使用できる訳ではないので、別途メールサーバを構築するかAmazon WorkMailを利用した方が良いかもしれません。

※東京リージョンでSESを構築した場合は、Eメール受信エンドポイントは「米国東部(バージニア北部)」リージョンになるようです。(2020年11月現在)

名前 タイプ
(ドメイン名). MX 10 inbound-smtp.us-east-1.amazonaws.com.

【例】
example.jp. MX 10 inbound-smtp.us-east-1.amazonaws.com.




最終更新:2020年11月27日 08:56