翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon Route 53 ドメイン登録のベストプラクティス
Amazon Route 53 にドメインを登録するときにアカウントとドメインの復旧の問題を回避するには、以下のベストプラクティスに従います。
- 同じアカウントのルートユーザー E メールに Route 53 ドメインを使用しない
-
警告
Route 53 にドメインを登録し、そのドメインを同じアカウントの AWS アカウント ルートユーザーの E メールアドレスに使用する場合は、ドメインを完全に削除できる循環依存関係を作成します。
AWS アカウント が閉鎖または停止されると、Route 53 は 5 日以内にドメイン登録を一時停止します。ドメインの停止により、ドメインのネームサーバーが解決を停止し、ドメインの E メール配信が中断されます。ルートユーザーの E メールアドレスはドメインに依存するため、パスワードリセットやアカウント復旧の E メールを受信できなくなります。ルートユーザーの E メールにアクセスしないと、サインイン、アカウントの再開、ドメインの復元を行うことはできません。ドメインが中断されたままの場合、30 日後に修復パスなしで完全に削除されます。
このシーケンスは、回復不可能な循環依存関係を作成します。
アカウントの閉鎖または停止により、5 日以内にドメインの停止がトリガーされます。
ドメインの停止により DNS 解決が停止し、E メール配信が中断されます。
E メール配信がないと、ルートユーザーのパスワード復旧を完了できません。
ルートユーザーアクセスがないと、アカウントを再開したり、ドメインを復元したりすることはできません。
30 日間の停止後、ドメインは完全に削除されます。
重要
このシナリオを回避するには、次のいずれかの推奨アーキテクチャを使用します。
別の にドメインを登録する AWS アカウント – 専用 AWS アカウント ( AWS Organizations 管理アカウントなど) を使用して、他のアカウントのルートユーザー E メールドメインとして機能するドメインを登録します。これにより、依存アカウントが閉鎖されてもドメイン登録がアクティブのままになります。
外部でホストされている E メールアドレス AWSを使用する – 登録またはホストされていないドメインのルートユーザーの E メールアドレスを選択します AWS。これにより、アカウントのステータスと E メール配信の間の依存関係がなくなります。