翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Cloudflare が管理するドメインの DNS レコードの更新
Cloudflare が DNS プロバイダーである場合は、次の手順を使用して Cloudflare ダッシュボードの DNS レコードを更新し、Amplify アプリの Cloudflare ドメインへの接続を完了します。Cloudflare は、キャッシュ、セキュリティ、パフォーマンス機能を提供するリバースプロキシとしても機能します。Amplify は SSL/TLS 証明書を発行する前に DNS レコードを検証するため、まず Cloudflare の DNS 専用モードを使用してレコードを追加する必要があります。Amplify がドメインを確認したら、オプションでドメインレコードの Cloudflare プロキシを有効にできます。
カスタムドメインを追加すると、Amplify はデフォルトでルートドメイン (apex または naked ドメインとも呼ばれます。例: example.com) と www サブドメイン (www.example.com) の両方を設定します。Amplify には、ルートドメインを www サブドメインに自動的にリダイレクトするオプションもあります。このため、通常、apex ドメインと www サブドメインの両方の DNS レコードを Cloudflare に追加します。
注記
apex ドメインは、サードパーティーの DNS プロバイダーで一般的に問題を引き起こす部分です。DNS 標準は、ドメインの頂点で CNAME レコードを許可しません。Cloudflare は、CNAME フラット化
Cloudflare によって管理されるカスタムドメインを追加するには
-
Cloudflare で DNS レコードを更新する前に、手順 のステップ 1~9 を完了しますサードパーティーの DNS プロバイダーが管理するカスタムドメインの追加。
-
https://dash.cloudflare.com/
で Cloudflare アカウントにログインします。 -
追加するドメインを選択します。左側のナビゲーションペインで、DNS を選択し、レコードを選択します。
-
Amplify が設定するドメインごとに CNAME レコードを作成します。デフォルトでは、これは apex ドメイン (example.com など) と www サブドメイン (www.example.com) です。次のサブステップを繰り返して、それぞれにレコードを追加します。
-
[レコードの追加] を選択します。
-
[タイプ]には [CNAME] を選択します。
-
Name には、追加するドメインのレコード名を入力します。
-
apex ドメインには、@ と入力します。Cloudflare は、前のメモで説明したように、頂点に CNAME フラット化を自動的に適用します。
-
www サブドメインには、www と入力します。
-
-
Target には、Amplify コンソールで DNS レコードを確認し、 値を入力します。たとえば、Amplify コンソールにアプリのドメインが d111111abcdef8.cloudfront.net と表示される場合は、 と入力します
d111111abcdef8.cloudfront.net。 -
Proxy ステータスで、DNS のみ (灰色の雲) を選択します。
-
[保存] を選択します。
-
-
( AWS Certificate Manager ACM) 検証サーバーを指す 2 番目の CNAME レコードを作成します。検証済みの 1 つの ACM はドメインの SSL/TLS 証明書を生成します。
-
[レコードの追加] を選択します。
-
[タイプ]には [CNAME] を選択します。
-
[Name] (名前) には、サブドメインを入力します。たとえば、サブドメインの所有権を検証するための Amplify コンソールの DNS レコードが _c3e2d7eaf1e656b73f46cd6980fdc0e.example.com である場合は、 のみを入力します
_c3e2d7eaf1e656b73f46cd6980fdc0e。 -
Target には、Amplify コンソールから ACM 検証証明書の値を入力します。たとえば、_cjhwou20vhu2exampleuw20vuyb2ovb9.j9s73ucn9vy.acm-validations.aws です。
-
Proxy ステータスで、DNS のみ (灰色の雲) を選択します。
-
[保存] を選択します。
重要
ACM 検証レコードは DNS にのみ設定する必要があります。AWS は、この CNAME レコードの精度に依存して SSL/TLS 証明書を自動的に更新します。証明書レコードをプロキシすると、証明書の更新が失敗し、ドメインが使用できなくなる可能性があります。
-
-
Amplify はレコードを検証し、ドメインを追加します。Amplify がドメインを検証している間は、すべてのレコードが DNS 専用モードのままである必要があります。Amplify はレコード値を直接読み取り、プロキシされたレコードは Amplify が正しい値を読み取るのを妨げます。
注記
サードパーティードメインのドメイン所有権と DNS の伝播の検証には最大 48 時間かかることがあります。発生したエラーの解決方法については、「カスタムドメインのトラブルシューティング」を参照してください。
-
(オプション) Amplify がドメインを確認したら、Cloudflare を介してサブドメインレコードをプロキシできます。
-
左側のナビゲーションペインで、SSL/TLS を選択します。概要ページで、Configure を選択し、暗号化モードとして Full (Strict) を選択します。このモードは HTTPS エンドツーエンドを使用し、Amplify がプロビジョニングする SSL/TLS 証明書と連携して、リダイレクトループを防止します。Cloudflare と Amplify の間で HTTP を使用し、リダイレクトループが発生する可能性がある Flexible モードは使用しないでください。
-
DNS > レコードを選択し、プロキシステータスをサブドメインレコードのプロキシ (オレンジ色の雲) に設定します。ACM 検証レコードは DNS にのみ設定します。
-
注記
AWS Certificate Manager (ACM) によって生成されたデフォルトの Amplify 証明書は 13 か月間有効で、アプリが Amplify でホストされている限り、自動的に更新されます。CNAME 検証レコードが Cloudflare を介して変更、削除、またはプロキシされた場合、Amplify は証明書を更新できません。この場合、Amplify コンソールでドメインを削除して再度追加する必要があります。