フル(権威)ゾーンの設定

フル・セットアップ」は、DNSの権限を CIS に委譲する。 レジストラでドメインのネームサーバーを更新し、 CIS、ドメインの権威DNSプロバイダになります。 これは、必要に応じてルートドメイン(example.com )またはサブドメイン(sub.example.com )に適用することができます。

フル(authoritiative)ゾーンを設定するには、以下の手順に従う:

  1. ドメインを準備する:

    1. ドメインまたはサブドメインを所有していることを確認する。
    2. 現在のDNSプロバイダまたはレジストラを特定します。
    3. 保存が必要な既存のDNSレコード(A、AAAA、MX、TXT、CNAME、DKIM、SPF、CAAなど)をすべて集める。
    4. DNSSECが現在有効になっている場合は、レジストラでDNSSECを無効にします。
    5. 委任を妨げる可能性のあるレジストラでの矛盾する記録を削除または解決する。
  2. CIS にドメインを追加する:

    1. IBM Cloud コンソールにログインし、 CIS インスタンスを開きます。
    2. Domains > Add domainに移動する。
    3. ドメイン名またはサブドメイン名を入力し、 フルセットアップ(権威DNS)を選択します。
    4. ドメインの追加に進む。
  3. CIS でDNSレコードをインポートまたは再作成する:

    1. CIS、ダッシュボードの DNS > Recordsにアクセスしてください。
    2. 既存のDNSレコードがあれば、以前のプロバイダーからインポートします。
    3. インポートが利用できない場合は、必要なレコードをすべて手動で追加する:
      • AおよびAAAAの記録
      • MXおよびTXTレコード(SPF、DKIMを含む)
      • CAAおよびその他のサービス固有の記録
    4. ネームサーバーを更新する前に、すべてのレコードが正しいことを確認する。

    CIS が権威サーバーとなった後、レコードの欠落や誤りによりサービスの中断が発生します。

  4. レジストラでネームサーバーを更新する:

    1. CIS コンソールで、 割り当てられたネームサーバーをメモする(例えば、 ns004.name.cloud.ibm.com、 ns005.name.cloud.ibm.com )。
    2. ドメイン登録業者にログインしてください。
    3. ドメインの DNS/ネームサーバー設定を確認します。
    4. 既存のネームサーバーを、 CIS、指定されたとおりのネームサーバーに置き換える。
    5. 変更を保存します。

    ネームサーバーが正確に入力されていることを確認する。 誤字や脱字があるとDNSの解決に支障をきたす。

  5. 伝搬を待ち、検証する:

    • DNSの変更がグローバルに伝播するには、 24~48時間、まれに 72時間かかることがあります。
    • dig または nslookup を使用して、ドメインが CIS ネームサーバーで解決されることを確認する。
    • 委譲が完了すると、 CIS コンソールが自動的に検出し、ドメインのステータスが Pending から Active に変わる。
  6. 必要に応じて、伝播後、レジストラでDNSSECを再有効化します。 CIS、DSレコードを使用してDNSSECの設定を完了します。

  7. DNS機能を確認する:

    1. ドメインのウェブサイト、Eメール、その他のサービスをテストする。
    2. すべてのDNSレコード(たとえば、A、MX、TXT、CAA)が正しく解決されていることを確認します。
    3. CIS のレコードを確認するか、レジストラでネームサーバーの設定を確認することにより、問題を解決してください。