Amazon Route 53 でホストしているドメインにアクセスできません。
解決策
Amazon Route 53 でホストしているドメインのアクセス問題を解決するには、ドメインレジストラのステータス、Amazon Route 53 の設定、および DNS 解決を確認してください。
ドメインのステータスを確認する
WHOIS 検索を使用してドメインのステータスを確認します。ドメインのステータスが ClientHold または serverHold の場合、ドメインは解決されません。ドメインレジストラに連絡して、保留を解除してください。
ドメインレジストラが Route 53 の場合は、AWS サポートにお問い合わせください。ドメインレジストラが第三者の場合は、その事業者に連絡してください。
ドメインレジストラを確認するには、次のコマンドを実行します。
whois domain_name |grep 'Registrar'
ネームサーバーが一致することを確認する
ドメインレジストラに登録したネームサーバーが、Route 53 ホストゾーンに関連付けたネームサーバーと一致することを確認します。ネームサーバーが一致しない場合、ドメインが解決されない可能性があります。
ネームサーバーが一致するかどうかを確認するには、次の手順を実行します。
- Amazon Route 53 コンソールを開きます。
- ナビゲーションペインで [ホストゾーン] をクリックします。
- [ホストゾーン] ページで、ホストゾーンを選択します。
- [詳細を表示] をクリックします。
- [レコード] テーブルで、ネームサーバーレコードを選択します。
- [レコードの詳細] タブの [値] で、ネームサーバーがネームサーバーレコードと一致することを確認します。
注: ホストゾーンに AWS が割り当てたネームサーバーを見つけるには、「Getting the name servers for a public hosted zone」(パブリックホストゾーンのネームサーバーの取得) を参照してください。
Route 53 に登録したドメインのレジストラ情報に誤りがないか確認してください。[登録済みドメイン] ページを選択し、ドメイン名を書き留めます。ドメイン名を指定して dig コマンドを実行します。レジストラのネームサーバーの詳細が正しくない場合は、コマンドの出力に "SERVFAIL" 応答が表示されます。
この問題を解決するには、正しいネームサーバーでレジストラを更新してください。ドメインレジストラが Route 53 の場合は、「Adding or changing name servers or glue records」(ネームサーバーまたはグルーレコードの追加または変更) を参照してください。
ドメインの DNSSEC 設定を確認する
ドメインで DNSSEC を有効にした場合は、DNSKEY レコードと DS レコードが正しく設定されていることを確認してください。DNSKEY レコードと DS レコードは、ドメインレジストラと Route 53 ホストゾーンの間で一致する必要があります。一致せず、ドメインレジストラが Route 53 の場合は、レジストラの DS レコード値を変更してください。レコードが一致してもドメインにアクセスできない場合は、AWS サポートに連絡してください。
ドメイン名レコードがパブリックホストゾーンにあることを確認する
Route 53 パブリックホストゾーンには、ドメイン名のレコードが必要です。レコードが存在しない場合、"NXDOMAIN" エラーが表示されます。この問題を解決するには、レコードを更新します。
コマンドを実行して DNS 解決の問題をトラブルシューティングする
注: 次のコマンドの domain-name を実際のドメイン名に置き換えてください。telnet コマンドでは、port-number を実際のポート番号に置き換えてください。
DNS 解決のステータスを確認する
DNS 解決のステータスを確認するには、お使いのオペレーティングシステム (OS) のコマンドを実行します。
Linux または Unix の場合は、dig コマンドを実行します。
dig domain-name
Windows の場合は、nslookup コマンドを使用します。
nslookup domain-name
ネットワーク接続の問題が発生していないか確認する
それでもウェブサイトにアクセスできない場合は、次の telnet コマンドを実行して、ネットワークまたは接続に問題がないかどうかを確認します。
telnet domain-name port-number
コマンドの出力で接続がタイムアウトまたは拒否されたことが示された場合は、ネットワーク設定を確認してください。ネットワーク設定には、Application Load Balancer、Amazon CloudFront ディストリビューション、Amazon Simple Storage Service (Amazon S3) バケットなど、ドメイン名に関連付けられたリソースが含まれます。
curl コマンドを実行して、ウェブサイトのドメインからの HTTP レスポンスを確認します。
curl -ivL https://domain-name
コマンドの出力に SSL ハンドシェイクエラーが表示される場合は、アプリケーションサーバーと関連リソースの証明書を確認してください。
出力に 200 OK 以外の HTTP レスポンスが表示される場合は、アプリケーションログとロードバランサーの設定を確認してください。
注: CloudFront で、リスナールールと AWS WAF の設定を確認してください。
関連情報
Troubleshooting Amazon Route 53 (Amazon Route 53 のトラブルシューティング)