View a markdown version of this page

Cloudflare が管理するドメインの DNS レコードの更新 - AWS Amplify ホスティング

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Cloudflare が管理するドメインの DNS レコードの更新

Cloudflare が DNS プロバイダーである場合は、次の手順を使用して Cloudflare ダッシュボードの DNS レコードを更新し、Amplify アプリの Cloudflare ドメインへの接続を完了します。Cloudflare は、キャッシュ、セキュリティ、パフォーマンス機能を提供するリバースプロキシとしても機能します。Amplify は SSL/TLS 証明書を発行する前に DNS レコードを検証するため、まず Cloudflare の DNS 専用モードを使用してレコードを追加する必要があります。Amplify がドメインを確認したら、オプションでドメインレコードの Cloudflare プロキシを有効にできます。

カスタムドメインを追加すると、Amplify はデフォルトでルートドメイン (apex または naked ドメインとも呼ばれます。例: example.com) と www サブドメイン (www.example.com) の両方を設定します。Amplify には、ルートドメインを www サブドメインに自動的にリダイレクトするオプションもあります。このため、通常、apex ドメインと www サブドメインの両方の DNS レコードを Cloudflare に追加します。

注記

apex ドメインは、サードパーティーの DNS プロバイダーで一般的に問題を引き起こす部分です。DNS 標準は、ドメインの頂点で CNAME レコードを許可しません。Cloudflare は、CNAME フラット化を自動的に適用することで、この制限を回避します。(レコード名として @ を使用して) apex ドメインの CNAME レコードを追加すると、Cloudflare はそれを apex で必要なアドレスレコードにフラット化するため、ルートドメインは追加の設定なしで Amplify ドメインを指すことができます。

Cloudflare によって管理されるカスタムドメインを追加するには
  1. Cloudflare で DNS レコードを更新する前に、手順 のステップ 1~9 を完了しますサードパーティーの DNS プロバイダーが管理するカスタムドメインの追加

  2. https://dash.cloudflare.com/ で Cloudflare アカウントにログインします。

  3. 追加するドメインを選択します。左側のナビゲーションペインで、DNS を選択し、レコードを選択します。

  4. Amplify が設定するドメインごとに CNAME レコードを作成します。デフォルトでは、これは apex ドメイン (example.com など) と www サブドメイン (www.example.com) です。次のサブステップを繰り返して、それぞれにレコードを追加します。

    1. [レコードの追加] を選択します。

    2. [タイプ]には [CNAME] を選択します。

    3. Name には、追加するドメインのレコード名を入力します。

      • apex ドメインには、@ と入力します。Cloudflare は、前のメモで説明したように、頂点に CNAME フラット化を自動的に適用します。

      • www サブドメインには、www と入力します。

    4. Target には、Amplify コンソールで DNS レコードを確認し、 値を入力します。たとえば、Amplify コンソールにアプリのドメインが d111111abcdef8.cloudfront.net と表示される場合は、 と入力しますd111111abcdef8.cloudfront.net

    5. Proxy ステータスで、DNS のみ (灰色の雲) を選択します。

    6. [保存] を選択します。

  5. ( AWS Certificate Manager ACM) 検証サーバーを指す 2 番目の CNAME レコードを作成します。検証済みの 1 つの ACM はドメインの SSL/TLS 証明書を生成します。

    1. [レコードの追加] を選択します。

    2. [タイプ]には [CNAME] を選択します。

    3. [Name] (名前) には、サブドメインを入力します。たとえば、サブドメインの所有権を検証するための Amplify コンソールの DNS レコードが _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com である場合は、 のみを入力します_c3e2d7eaf1e656b73f46cd6980fdc0e

    4. Target には、Amplify コンソールから ACM 検証証明書の値を入力します。たとえば、_cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws です。

    5. Proxy ステータスで、DNS のみ (灰色の雲) を選択します。

    6. [保存] を選択します。

    重要

    ACM 検証レコードは DNS にのみ設定する必要があります。AWS は、この CNAME レコードの精度に依存して SSL/TLS 証明書を自動的に更新します。証明書レコードをプロキシすると、証明書の更新が失敗し、ドメインが使用できなくなる可能性があります。

  6. Amplify はレコードを検証し、ドメインを追加します。Amplify がドメインを検証している間は、すべてのレコードが DNS 専用モードのままである必要があります。Amplify はレコード値を直接読み取り、プロキシされたレコードは Amplify が正しい値を読み取るのを妨げます。

    注記

    サードパーティードメインのドメイン所有権と DNS の伝播の検証には最大 48 時間かかることがあります。発生したエラーの解決方法については、「カスタムドメインのトラブルシューティング」を参照してください。

  7. (オプション) Amplify がドメインを確認したら、Cloudflare を介してサブドメインレコードをプロキシできます。

    1. 左側のナビゲーションペインで、SSL/TLS を選択します。概要ページで、Configure を選択し、暗号化モードとして Full (Strict) を選択します。このモードは HTTPS エンドツーエンドを使用し、Amplify がプロビジョニングする SSL/TLS 証明書と連携して、リダイレクトループを防止します。Cloudflare と Amplify の間で HTTP を使用し、リダイレクトループが発生する可能性がある Flexible モードは使用しないでください。

    2. DNS > レコードを選択し、プロキシステータスをサブドメインレコードのプロキシ (オレンジ色の雲) に設定します。ACM 検証レコードは DNS にのみ設定します。

注記

AWS Certificate Manager (ACM) によって生成されたデフォルトの Amplify 証明書は 13 か月間有効で、アプリが Amplify でホストされている限り、自動的に更新されます。CNAME 検証レコードが Cloudflare を介して変更、削除、またはプロキシされた場合、Amplify は証明書を更新できません。この場合、Amplify コンソールでドメインを削除して再度追加する必要があります。