CloudFront に独自ドメインと無料 SSL を設定するため、 Route 53 と ACM を使用する

CloudFront に独自ドメインと無料 SSL を設定するため、 Route 53 と ACM を使用する

Route 53 を使用して Web サイトのドメインネームシステム (DNS) を変更すると、Webサイトの URL の安全性が高まります。また、SSL証明書をリクエストすると、Webサイトの信頼性が高まります。

こんにちは、クラスメソッドタイランドのPOPです。


今回は「CloudFront の経由で EC2 インスタンス上の Webサイトを公開する」のブログに続き、Route 53 でドメインネームシステム (DNS) を変更し、AWS Certificate Manager を使ってSSL証明書を作成する方法をご紹介致します。

Amazon Route 53 とは

Amazon Route 53 は、Amazon Web Services (AWS) が提供するスケーラブルなドメインネームシステム (DNS) ウェブサービスです。ユーザーがドメイン名を登録し、DNSレコードを管理することができ、トラフィックのルーティングやヘルスチェック機能を通じてアプリケーションの可用性を向上させることができます。高い可用性と信頼性を提供し、グローバルなインフラストラクチャの活用ができます。
dns_caching_route_53

前提条件

Amazon CloudFront

※CloudFront のディストリビューションが作成済であること。

CloudFront のディストリビューションの作成方法については、以下のリンクを参照してください。
https://dev.classmethod.jp/articles/how-to-display-the-website-on-ec2-with-cloudfront-jp/

Route 53 の作成と SSL証明書の作成の構成概要

すでに CloudFront にディストリビューションがある場合は、Webサイトのドメインネームの変更を開始し、以下の図に従って SSL証明書を作成しましょう。
dns_caching_route_53-acm-ec2_red-line

Route 53 でドメインネームの変更

まず、CloudFront の「ディストリビューション」画面から「ディストリビューションドメイン名」をコピーしておきます。
chenge_domain_in_route53-1

「Route 53」を検索して選択します。
service_route53-search

左側のメニューから「ホストゾーン」をクリックし、登録済みの「ホストゾーン名」をクリックします。(今回は「train.cmthai.click」を選択します)

service_route53-hostzone

「レコードを作成」をクリックします。
service_route53-create_button

次に、以下のように「レコードをクイック作成」を設定します。
・レコード名:「pop-ec2」(任意の名前を入力してください)
・エイリアス: 「エイリアス」を ON してください。(これをすると、CloudFront を設定するためのオプションに変わります)
・トラフィックのルーティング先:「CloudFront ディストリビューションへのエイリアス」を選択し、先ほどコピーした「ディストリビューションドメイン名」をフィールドに貼り付けます。
・「レコードを作成」をクリックします。
chenge_domain_in_route53-2

次に、CloudFront に対して指定したレコード名を検索し、コピーしておきます。
この例では、「pop-ec2.train.cmthai.click」というレコード名を使用します。
chenge_domain_in_route53-3

次に、次のようにブラウザで URL を開きます。

https://【レコード名】

これで Route 53 でのドメインネームの変更は完了しましたが、AWS Certificate Manager で SSL証明書をリクエストする必要があるため、まだ使用できません。
chenge_domain_in_route53-4

AWS Certificate Manager とは

acm_service

AWS Certificate Manager (ACM) は、Amazon Web Services (AWS) が提供するサービスで、SSL/TLS 証明書の管理を簡素化します。ユーザーは証明書を簡単に取得、デプロイ、更新でき、ウェブサイトやアプリケーションのセキュリティを向上させることができます。ACMは自動的に証明書の更新を行い、運用負担を軽減します。

AWS Certificate Manager で SSL証明書をリクエスト

まず、Route 53 で登録したホストゾーンの画面に移動し、設定した「レコード名」を再度コピーしておきます。
※今回は「pop-ec2.train.cmthai.click」というレコード名を使用して SSL証明書をリクエストします。
request_certification_ssl_in_acm-1

「Certificate Manager」を検索して選択します。
service_acm-search

「バージニア北部」を選択します。(SSL 証明書のリクエストは米国内の地域からのみ取得する必要があります)
service_acm-rigon_v_virginia

左側のメニューから「証明書を一覧」を選択し、「リクエスト」をクリックします。
service_acm-create_button

「次へ」をクリックします。
request_certification_ssl_in_acm-2

完全修飾ドメイン名:「Route 53 でホストゾーンのレコード名」(例: "pop-ec2.train.cmthai.click")。
request_certification_ssl_in_acm-3

または、登録したホストゾーンでレコード名で作成したすべてのレコード名をサポートする SSL証明書をリクエストすることもできます。

完全修飾ドメイン名
・「*.train.cmthai.click」
・「train.cmthai.click」

こうすることで、毎回 AWS Certificate Manager で SSL証明書をリクエストせずに、Route 53 でホストゾーンにレコード名を作成できるようになります。

そこで今回はこの手順をします。そして、一番下までスクロールし、「リクエスト」をクリックします。
request_certification_ssl_in_acm-4

自動的にこの画面に移動されるので、「Route 53 でレコードを作成」をクリックします。
request_certification_ssl_in_acm-5

「レコードを作成」をクリックします。

request_certification_ssl_in_acm-6

SSL証明書のリクエストが完了すると、次のように画面が表示されます。
request_certification_ssl_in_acm-7

最後に、左のメニューから「証明書を一覧」をクリックし、作成した証明書の「ステータス」を確認します。
ステータスが「発行済み」に変わるまで待ち SSL証明書のリクエストは完了です。
request_certification_ssl_in_acm-8

次に、Route 53 でホストゾーン画面に再度移動します。ここで CNAME が作成されていることがわかります。
request_certification_ssl_in_acm-9

CloudFront で SSL証明書の接続

まず、Route 53 で登録したホストゾーンの画面に移動し、CloudFront に対して指定した「レコード名」を再度コピーしておきます。
※今回は「pop-ec2.train.cmthai.click」というレコード名を使用して CloudFront で SSL証明書を接続します。
connect_certification_ssl_in_cf-1

CloudFront 画面に移動し、左側のメニューから「ディストリビューション」をクリックし、「ID」をクリックします。
connect_certification_ssl_in_cf-2

「編集」をクリックします。
connect_certification_ssl_in_cf-3

「項目を追加」をクリックします。
connect_certification_ssl_in_cf-4

以下のように設定します。
・Alternative domain name (CNAMEs) - optional: 先ほどコピーした「レコード名」をフィールドに貼り付けます。(例: "pop-ec2.train.cmthai.click")
・Custom SSL certificate - optional: すでに作成している SSL証明書を選択します。(例: "*.train.cmthai.click (xxx-xxx-xxx-xxx-xxx)")
・一番下までスクロールし、「変更を保存」をクリックします。
connect_certification_ssl_in_cf-5

「代替ドメイン名」と「カスタム SSL 証明書」が追加されたことがわかります。
「代替ドメイン名」については、Webサイトのページを表示するための URL として使用するので、コピーしておきます。(例: "pop-ec2.train.cmthai.click")

そして、最終変更日を確認し、「デプロイ」と表示されていることがわかります。最終変更日が現在の日付に変わるまで少々お待ちください。(今回は約 4 分程度かかります)
connect_certification_ssl_in_cf-6

もう一度 Webサイトのページに戻って更新すると、Webサイトが使用可能になっていることがわかります。
connect_certification_ssl_in_cf-7

または、PHP 8.2 と Apache をインストールする手順を完了すると、以下の URL を開くこともできます。

https://【レコード名】/test.php

connect_certification_ssl_in_cf-8

まとめ

Route 53 で Webサイトのドメイン名を変更すると、URL のセキュリティを強化できます。
また、AWS Certificate Manager で SSL証明書をリクエストすると、ウェブサイトの信頼性が高まります。 AWS Certificate Manager サービスは無料で利用できます。

この記事がどなたかのお役に立てば幸いです。
以上、クラスメソッドタイランドのPOP(Tinnakorn Maneewong)でしたっ!

関連記事

Share this article

facebook logohatena logotwitter logo

© Classmethod, Inc. All rights reserved.