0Pricing
Cloud & IT Cert Prep · レッスン

ホストゾーンと DNS レコードタイプ

パブリックおよびプライベートのホストゾーンを作成し、A、CNAME、ALIAS、MX レコードを追加して、TTL の影響を理解します。

「ホストゾーンと DNS レコードタイプ」はCoddyKit上の無料Cloud & IT Cert Prepレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCloud & IT Cert Prep学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。

Amazon Route 53 の概要

Amazon Route 53 は、可用性とスケーラビリティに優れた AWS の Domain Name System(DNS)サービスです。人間が読みやすいドメイン名(api.example.com など)を、コンピューターが接続に使用する IP アドレスに変換します。Route 53 は、ドメイン登録、ヘルスチェック、高度なトラフィックルーティングポリシーも提供します。

Route 53 は 100% の可用性(稼働率 100% の SLA による保証)を実現するように設計され、世界中の AWS エッジロケーションに分散配置されています。そのため、グローバルでのクエリ応答時間は 10 ミリ秒未満です。

パブリックホストゾーン

パブリックホストゾーンは、ドメインへのインターネットトラフィックのルーティング方法を定義する DNS レコードのコンテナです。ドメインを登録するか Route 53 に移管すると、パブリックホストゾーンが自動的に作成されます。また、別のサービスで登録したドメインのホストゾーンを作成し、そのドメインのネームサーバーを Route 53 に向けることもできます。

各ホストゾーンには、少額の月額料金とクエリごとの料金がかかります。ホストゾーンを作成すると、Route 53 は 4 つのネームサーバー(NS)レコードを割り当てます。DNS 名前解決を Route 53 に委任するには、これらをドメインレジストラで設定する必要があります。

# Create a public hosted zone
aws route53 create-hosted-zone \
  --name example.com \
  --caller-reference 2026-06-20-unique-id \
  --hosted-zone-config Comment='Production hosted zone',PrivateZone=false

プライベートホストゾーン

プライベートホストゾーンは 1 つ以上の VPC に関連付けられ、その VPC 内からのみ名前解決できます。これにより、内部サービスディスカバリが可能になります。たとえば、EC2 インスタンスは、名前をパブリックインターネットに公開することなく、database.internal.example.com をプライベート IP に解決できます。

プライベートホストゾーンは、内部で通信するマイクロサービス、内部ロードバランサー、一般公開すべきでないデータベースエンドポイントに適しています。associate-vpc-with-hosted-zone API を使用すると、複数の VPC(アカウント間の VPC を含む)を 1 つのプライベートホストゾーンに関連付けられます。

# Create a private hosted zone
aws route53 create-hosted-zone \
  --name internal.example.com \
  --caller-reference 2026-06-20-pvt \
  --vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
  --hosted-zone-config Comment='Private internal zone',PrivateZone=true

A レコードと AAAA レコード

A レコードは、ホスト名をIPv4 アドレスにマッピングします(例:www.example.com → 54.123.45.67)。最も基本的な DNS レコードタイプであり、静的な IPv4 アドレスを持つリソースに使用します。AAAA レコードは、IPv6 アドレスに対して同じ役割を果たします。

ALB や CloudFront ディストリビューションのように動的な IP を持つ AWS リソースには、Route 53 のALIAS レコードを使用できます。これは A レコードと同様に動作しますが、静的 IP ではなく AWS リソースの DNS 名を参照します。CloudFront や ALB を参照する標準レコードでは中間的な名前解決に料金がかかる場合がありますが、ALIAS レコードのクエリは無料です。

# Create an A record
aws route53 change-resource-record-sets \
  --hosted-zone-id Z1234567890 \
  --change-batch '{
    "Changes": [{
      "Action": "CREATE",
      "ResourceRecordSet": {
        "Name": "www.example.com",
        "Type": "A",
        "TTL": 300,
        "ResourceRecords": [{"Value": "54.123.45.67"}]
      }
    }]
  }'

CNAME レコードと ALIAS レコードの比較

CNAME(Canonical Name)レコードは、ホスト名を IP に直接ではなく、別のホスト名にマッピングします。たとえば、www.example.com → d123abc.cloudfront.net のように設定します。CNAME はゾーンアペックス(ルートドメイン。例:example.com 自体)には作成できません。これは DNS 標準による制限です。

ALIAS レコードは Route 53 の拡張機能で、A/AAAA レコードと同様に動作しますが、名前によって AWS リソースを参照します。ALIAS レコードはゾーンアペックスにも作成できるため、example.com(www なし)を ALB、CloudFront、または S3 ウェブサイトエンドポイントにルーティングする場合に適しています。

MX、TXT、NS レコード

A レコードと CNAME レコード以外にも、Route 53 はさまざまな DNS レコードタイプをサポートしています。

  • MX:Mail Exchange。ドメイン宛てのメールを受信するメールサーバーを、優先度とともに指定します
  • TXT:Text。任意のテキストを保存します。ドメイン所有権の確認(SES、Google Workspace、SSL 証明書の検証)や SPF メール認証でよく使用します
  • NS:Name Server。ホストゾーンの権威ネームサーバーを識別します。Route 53 によって自動作成されるため、変更しないでください
  • SOA:Start of Authority。ゾーンに関するメタデータです。自動作成されます

SRV レコードと CAA レコード

SRV レコードはサービスのホストとポートを指定し、SIP や XMPP などのプロトコルでサービスディスカバリを可能にします。形式は、priority、weight、port、target です。Kubernetes の etcd やその他のサービスメッシュでは、ピアの検出に SRV レコードを使用します。

CAA(Certification Authority Authorization)レコードは、ドメインの SSL/TLS 証明書を発行できる認証局(CA)を指定します。発行元を amazon.com に制限する CAA レコードを追加すると、他の CA がドメインの証明書を発行できなくなり、証明書の誤発行リスクを軽減できます。

TTL:Time to Live

TTL(Time to Live)は、DNS リゾルバーが Route 53 に再度問い合わせるまでレコードをキャッシュする時間を秒単位で指定する値です。TTL が短い場合(例:60 秒)、DNS の変更はすぐに反映されますが、Route 53 へのクエリ数は増えます。TTL が長い場合(例:86400 = 1 日)、Route 53 のクエリ料金を抑えられますが、レコード更新の反映は遅くなります。

ベストプラクティスは、安定したレコード(プライマリドメインの A レコードなど)には長い TTL を使用することです。計画的な移行やトラフィック切り替えの前には、TTL を一時的に 60 秒に下げて変更をすばやく反映させます。移行後は、長い TTL に戻します。

Route 53 Resolver とハイブリッド DNS

Route 53 Resolverはすべての VPC に組み込まれており、プライベートホストゾーンのレコードや AWS サービスエンドポイントの DNS 名前解決を処理します。オンプレミスシステムから AWS のプライベートゾーン名を解決する(またはその逆の)ハイブリッドアーキテクチャでは、Resolver インバウンドエンドポイント(オンプレミスから AWS)とResolver アウトバウンドエンドポイント(AWS からオンプレミス DNS)を使用します。

Resolver の転送ルールを使用すると、どのドメインサフィックスを社内 DNS サーバーに転送するかを設定できます。これにより、ゾーンを重複して管理することなく、シームレスなハイブリッド DNS 名前解決を実現できます。

Route 53 でのドメイン登録

Route 53 はドメインレジストラとしても機能し、新しいドメインの登録や既存ドメインの移管ができます。登録時には連絡先情報を入力し、必要に応じてプライバシー保護(個人の WHOIS 情報を非表示にする機能)を有効にできます。Route 53 は数百種類のトップレベルドメイン(TLD)をサポートしています。

Route 53 でドメインを登録すると、NS レコードと SOA レコードがあらかじめ設定されたパブリックホストゾーンが自動的に作成されます。レジストラの NS レコードはすでに Route 53 のネームサーバーを指しているため、手動で委任する必要はありません。すぐにレコードを追加できます。

# List domains registered with Route 53
aws route53domains list-domains --region us-east-1

ホストゾーンのベストプラクティス

SAA-C03 試験で重要なホストゾーンのベストプラクティス:

  • AWS リソースには、CNAME ではなくゾーンアペックスでALIAS レコードを使用します
  • すべての内部 DNS にはプライベートホストゾーンを使用し、内部ホスト名をパブリックゾーンに公開しないでください
  • 移行前には短い TTL(60~120 秒)を設定し、移行後に長い TTL に戻します
  • DNS スプーフィング攻撃から保護するため、パブリックゾーンのDNSSEC 署名を有効にします
  • 複数のクライアントや環境を管理する場合は、コスト配分のためにホストゾーンにタグを付けます

クイックチェック

このレッスンで学んだ AWS Solutions Architect(SAA-C03)の概念を確認しましょう。

レッスンのまとめ

このレッスンでは、パブリックホストゾーンはインターネットトラフィックをルーティングし、プライベートホストゾーンは VPC 内でのみ名前解決を行うこと、AWS リソースでは ALIAS レコードによってゾーンアペックスで CNAME を使用できない制限を解決できること、そして TTL が DNS キャッシュの保持時間と反映速度を制御することを学びました。次は、シンプル、加重、レイテンシーベースなど、Route 53 のルーティングポリシーについて学びます。

よくある質問

「ホストゾーンと DNS レコードタイプ」レッスンは無料ですか?

はい。「ホストゾーンと DNS レコードタイプ」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cloud & IT Cert Prepコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cloud & IT Cert Prepコースには全4レッスンが含まれています。

「ホストゾーンと DNS レコードタイプ」で何を学びますか?

パブリックおよびプライベートのホストゾーンを作成し、A、CNAME、ALIAS、MX レコードを追加して、TTL の影響を理解します。 ブラウザで直接実行するハンズオンコードでCloud & IT Cert Prepを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cloud & IT Cert Prepを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCloud & IT Cert Prepは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「ホストゾーンと DNS レコードタイプ」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCloud & IT Cert Prepレッスンでコードを書いて実行できますか?

はい。すべてのCloud & IT Cert Prepレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. ホストゾーンと DNS レコードタイプ
  2. ルーティングポリシー:シンプル、加重、レイテンシー
  3. フェイルオーバーと位置情報ルーティング
  4. ヘルスチェックと DNS フェイルオーバー
← Cloud & IT Cert Prepに戻る