XEROTTA

Service Examples

Microsoft 365を利用するドメインのDNSをRoute 53へ移行する

Webサイトだけでなく、Microsoft 365など複数のサービスが利用するドメインのDNSを、Route 53へ移行した取り組みです。名前解決と実際のサービス利用を分けて確認しました。

掲載内容は確認できた技術対応をまとめています。掲載額は参考概算であり、正式な費用は対象範囲と前提条件を確認して個別にお見積りします。

Webサイト以外への影響も確認する

DNSはWebサイトの接続先だけでなく、メールの配送先やサービスの確認にも使われます。サイト公開に合わせてDNSを見直す場合も、移行するレコードと利用中のサービスを照合してから進める必要があります。

取り組んだこと

対象ドメインのDNSについて、既存レコードと利用サービスを確認し、Route 53への移行を行いました。切り替えは業務への影響を考慮した時間帯に実施しています。

移行先の設定を確認したうえで切り替え、変更後はMicrosoft 365など対象サービスの利用状況を確認しました。

確認できたこと

Route 53への切り替え後、対象サービスの稼働確認を実施しました。DNSの応答が変わったことだけで完了とせず、メールの送受信など利用する側の確認と合わせて扱っています。

すべての利用者、通信経路、時間帯の無停止を証明したという意味ではありません。DNSのキャッシュなどにより、参照先が切り替わるタイミングには違いがあります。

同じ移行をご相談いただく場合

既存レコード、ドメインの管理権限、利用サービス、DNSSECの利用状況、切り替え条件と戻し方を確認します。必要なレコードを移行先に準備し、変更前後のDNS応答と対象サービスの動作を照合する進め方を検討します。

成果物は、レコード対応表、変更手順、確認項目、変更前後の記録、残課題と連絡先などを想定しています。メールの配送経路や認証の不具合が見つかった場合は、DNS移行とは分けて調査範囲を決めます。

対応範囲と費用

今回の取り組みは、対象ドメインのDNS移行と対象サービスの確認です。ドメイン登録事業者の移管、メールシステムそのものの移行、すべての既存メール認証問題の解消を行ったという意味ではありません。対象範囲と費用は、現在の構成を確認して個別に決めます。

SUPPORT PLAN

同じ課題をご相談いただく場合の支援内容

以下の数量・工程・試験は参考積算のための想定範囲です。上記の技術対応で実施した件数・成果を示すものではありません。

どこまでを対象に、誰が何を確認し、何をお渡しするかを整理した参考範囲です。作業内容と条件を確認したうえで、後半の参考費用をご覧ください。

01 / SCOPE

参考見積の対象範囲

  • 1ドメイン・公開DNSゾーン1つ・現行レコード20件以内。
  • Microsoft 365 1テナントとWebサイト1系統の関連レコードを対象。
  • 既存DNS事業者からRoute 53への切替計画、レコード対応表、戻し方を作成。
  • 承認された1回の切替と、DNS応答・メール送受信・Web表示等の10観点確認。
  • 切替後の確認結果と未確認事項を記録し、引継ぎ1回。

開始前にご用意いただくもの

現行DNSと利用サービスの資料
20レコード以内の値・用途と、Microsoft 365 1テナント・Web 1系統への対応を確認します。
各管理先の担当者と必要権限
DNS準備・委任変更・サービス確認の担当と作業範囲を明確にします。
切替・戻し・受入の条件
平日日中の切替1回と、観測するDNS・代表サービス・判断者を合意します。
図 01 参考範囲の対応フロー
  1. 01

    現行20レコード以内を整理

    次へ:Route 53に準備

  2. 02

    Route 53に準備

    次へ:手順と戻し条件を承認

  3. 03

    手順と戻し条件を承認

    次へ:DNS委任を切替

  4. 04

    DNS委任を切替

    次へ:DNSとM365・Webを確認

  5. 05

    DNSとM365・Webを確認

    次へ:記録して引継ぎ

  6. 06

    記録して引継ぎ

流れを理解するための図です。下記5工程の中で行う対応を示しており、作業件数や契約範囲を追加するものではありません。

02 / PEOPLE & PROCESS

誰が何を行い、何をお渡しするか

XEROTTAが行うこと

  • 1ドメイン・1ゾーン・20レコード以内の現行設定と依存するMicrosoft 365・Webを整理します。
  • 移行先設定、照合票、切替と戻しの手順を準備し、承認された切替1回を実施します。
  • 選定したDNS応答と代表サービスを確認し、未確認事項を含む記録を引き継ぎます。

お客様にお願いすること

  • レジストラ、現行DNS、AWS、Microsoft 365、Webの担当者・権限・現行資料を準備します。
  • 業務影響、切替時刻、停止・戻しの条件、受入確認を担当する方を合意します。
  • 代表メールの送受信とWeb表示の確認に協力し、記録と残課題を受領します。
01

要件定義・初期整理

現行DNS、利用サービス、管理権限、必要資料と切替条件を整理する。

  • 対象ドメイン、公開ゾーン、現行レコードと利用サービスを一覧にします。
  • 既存DNS、レジストラ、AWS、Microsoft 365、Webの管理担当と資料・権限を確認します。
  • 20レコード以内の基本構成に収まるかを確かめ、DNSSECや複雑な委任は別設計の条件に分けます。
お渡しするもの

対象・現行レコード一覧、受入条件

02

設計

レコード対応、TTL、変更順序、確認先、切戻し条件を設計する。

  • 移行元と移行先のレコード対応、TTL、設定・委任変更の順序を整理します。
  • 確認する権威DNS・選定したリゾルバー・代表メール・Webの担当と確認方法を決めます。
  • 承認時刻、停止条件、切戻しの判断と手順をまとめ、切替前に確認します。
お渡しするもの

移行設計、手順、確認票、切戻し案

03

設定・構築

移行先ゾーンを準備し、対象レコードを設定・照合する。

  • Route 53の対象ゾーンを準備し、合意したレコードを設定します。
  • 現行値と移行先設定を照合し、メール配送先・認証レコードを含む対応表を残します。
  • 不一致や用途不明のレコードはそのまま切り替えず、担当者の確認事項として整理します。
お渡しするもの

移行先設定と変更前後の対応表

04

テスト・レビュー

準備時と切替後の10観点を確認し、問題があれば停止/戻しの条件に沿って判断する。

  • 準備時のレコード整合と、切替後のDNS応答・代表サービスを10観点で照合します。
  • DNS応答だけで完了とせず、試験メールの送信・受信とWeb表示を別に記録します。
  • 確認できない項目や想定外の応答は、合意した停止・戻し条件に沿って判断します。
お渡しするもの

応答・動作の試験記録、保留条件

05

適用・引継ぎ

承認された切替操作を行い、確認担当と結果を共有して運用へ引き継ぐ。

  • 承認された実施時刻と手順で切替1回を行い、変更内容と結果を記録します。
  • 代表確認の結果、確認先、残課題、戻し方を運用担当へ共有します。
  • 引継ぎ1回を行い、その後の点検・追加変更は必要に応じて別途見積とします。
お渡しするもの

変更記録、残課題・確認先一覧、引継ぎ資料

03 / CHECK & ACCEPTANCE

10観点の試験・受入確認

合意した参考範囲内で行う確認計画です。上記の技術対応で、これらの試験をすべて実施済みであることを示すものではありません。

01

移行先レコードの現行値照合

確認する方法
現行設定とRoute 53側の対象レコードを対応表で照合します。
受入時に判断できる状態
対象20件以内の名前・種別・値・必要な条件が対応し、不明点が解決または明示されていること。
02

MX等メール配送先の整合

確認する方法
MX等のメール配送先と関連する設定を現行資料・サービス条件と照合します。
受入時に判断できる状態
意図しない配送先変更がなく、既存のメール利用を維持する設定になっていること。
03

SPF/DKIM/DMARC等既存認証レコードの保持照合

確認する方法
既存のSPF・DKIM・DMARC等を、変更前と移行先の対応表で照合します。
受入時に判断できる状態
元の認証レコードが保持され、今回対象外の認証再設計を混在させていないこと。
04

委任先ネームサーバーの確認

確認する方法
承認された委任先と、切替後に確認できるネームサーバーの情報を照合します。
受入時に判断できる状態
予定した委任先との一致を記録でき、差異があれば判断を保留できること。
05

権威DNSの応答確認

確認する方法
移行先の権威DNSへ対象レコードを確認し、応答と対応表を照合します。
受入時に判断できる状態
照合対象と確認時刻が記録され、想定した値への応答を確認できること。
06

選定したリゾルバーの応答確認

確認する方法
事前に選定したリゾルバーの応答を確認し、確認時刻と結果を記録します。
受入時に判断できる状態
選定範囲の応答と残る反映差を説明でき、全世界の反映完了と混同しないこと。
07

試験メールの送信確認

確認する方法
合意した試験用送信元・宛先でメール送信を行い、確認できる結果を記録します。
受入時に判断できる状態
送信操作と到達確認の範囲を分け、未確認の経路を成功に含めていないこと。
08

試験メールの受信確認

確認する方法
合意した試験条件で対象Microsoft 365への受信と確認時刻を記録します。
受入時に判断できる状態
対象の受信を確認でき、すべての利用者・経路の動作保証としないこと。
09

対象Webサイトの表示確認

確認する方法
対象Web 1系統について、合意した確認先で表示と主要な到達状況を照合します。
受入時に判断できる状態
対象Webの表示を確認でき、DNSの応答確認とは別に結果が記録されていること。
10

停止/切戻し条件と手順の机上確認

確認する方法
停止・切戻しの判断条件、担当者、手順を机上で確認します。
受入時に判断できる状態
問題時に誰が何を判断するかが明確で、実環境を繰り返し切り戻す試験と混同しないこと。

確認できない場合の扱い

設定・DNS応答・代表サービスに合意条件との不一致がある場合は、停止・切戻し条件に沿って判断し、確認できない範囲を完了扱いにしません。

確認記録に残すこと

対象・環境、設定または集計条件、確認時刻、確認した内容、結果、差異・未確認事項、採用または保留の判断と次の対応を記録します。確認できない項目を成功・合格へ置き換えません。

04 / HANDOVER

引継ぎ後に使える資料

  • 現行/移行先レコード対応表
  • 移行・切戻し手順
  • DNS・サービス確認票
  • 切替と試験10観点の記録
  • 未確認事項と運用引継ぎ

引継ぎは合意した範囲で1回です。資料には、対象条件・設定・結果に加えて未確認事項と担当者が次に判断する点を残します。

掲載金額は下記の対象範囲を前提にした初期役務費の参考概算です。実績価格・確定見積ではありません。機器・ライセンス・クラウド利用料等は別途。対象範囲と前提条件を確認して正式にお見積りします。

06 / REFERENCE COST

参考費用と対象条件

支援内容と確認方法に続いて、費用・対象範囲・前提をご確認ください。

初期役務費の参考合計(税別)

400,000円

下記5工程の合計です。1人日8時間・50,000円の参考単価で、延べ8人日(64時間)を想定しています。工数は納期や成果の保証ではありません。

機器・ライセンス・クラウド利用料・交通費・外部ベンダー費等は別途。対象範囲・前提条件を確認して正式にお見積りします。

この支援例は実施前の個別見積が必要です。追加調査・本番作業等の条件を下記でご確認ください。

この金額で想定する対象範囲

  • 1ドメイン・公開DNSゾーン1つ・現行レコード20件以内。
  • Microsoft 365 1テナントとWebサイト1系統の関連レコードを対象。
  • 既存DNS事業者からRoute 53への切替計画、レコード対応表、戻し方を作成。
  • 承認された1回の切替と、DNS応答・メール送受信・Web表示等の10観点確認。
  • 切替後の確認結果と未確認事項を記録し、引継ぎ1回。

初期費用の内訳

初期役務費の工程別参考内訳(税別)
工程参考工数費用
要件定義・初期整理1人日50,000円
設計2人日100,000円
設定・構築2人日100,000円
テスト・レビュー2人日100,000円
適用・引継ぎ1人日50,000円
初期合計8人日400,000円

要件定義50,000円は対象・受入条件の初期整理8時間分です。全体の費用ではなく、全社調査や詳細要件定義の完了を保証するものでもありません。

月次役務費(初期費用とは別)

この参考概算に月次役務は含みません。継続運用が無料、または不要という意味ではありません。必要な支援範囲を確認して別途お見積りします。

含まれない作業・別途費用

  • 機器購入、製品ライセンス、クラウド利用料、外部ベンダー費用、交通費。
  • 夜間休日・緊急対応・24時間365日監視・即時応答・常駐。
  • 対象数やレビュー回数を超える作業、基盤の全面刷新、承認待ちの延長。
  • ドメイン登録事業者の移管、メールシステムの移行、複数ドメイン・委任ゾーン。
  • DNSSECの新設/移行、Route 53ヘルスチェック/フェイルオーバー等の新規設計。
  • 既存のメール認証不整合や配送障害の全面修復、全利用者・全経路の無停止保証。
  • 長期間の常駐監視、実環境を何度も切り戻す試験。

個別に確認・再見積する条件

  • 20レコード超、複数サイト/テナント、DNSSEC・複雑な委任、資料不足や用途不明レコードがある場合。
  • 夜間休日の切替、外部業者との調整、追加切替、独自DNS機能の代替が必要な場合。
参考工数の前提条件
  • 既存アカウント、必要なライセンス、対象への権限と判断者が用意されていること。
  • 平日日中のリモート作業。打合せ2回以内、設計レビュー1回、限定試行後の軽微修正1回、引継ぎ1回を想定。
  • 要件定義1人日は提供資料から対象と受入条件を合意する初期整理。全社調査・追加ヒアリング・長期の原因調査は含まない。
  • 本番変更は対象・変更内容・実施時刻・戻し条件を確認して承認後に行う。
  • レジストラと既存DNS、AWS、Microsoft 365の担当者・必要権限・現行設定が事前に準備されていること。
  • DNSSEC移行や複雑な委任を含まない基本構成を想定。該当する場合は事前に別設計・再見積。
  • 切替後の全世界への反映時刻は保証しない。選定したDNS応答と代表サービスの確認を受入範囲とする。

工数と継続支援の考え方

人日は作業量の目安であり、納期・暦日・即時応答・成果を保証しません。承認待ちや外部サービス側の待ち時間は別に考慮します。

初期参考概算に月次役務は含まない。継続的なDNS点検や変更代行は別途見積。Route 53等のクラウド利用料も別途。

Contact

ITと業務の課題、
まずはお聞かせください。

「何から手を付けるべきか分からない」という段階からのご相談を歓迎します。現状の整理から、貴社に合った進め方をご提案します。