web-dev-qa-db-ja.com

AzureDNSでCAAレコードを作成できません

CAAレコードは 2017年11月にAzure DNSに導入されました

今日、私はUS East2で作成した新しいDNSゾーンに1つ追加しようとしました。

クラウドのPowershellを使用したので、AzureRMモジュールのバージョンの問題に取り組む必要はありません。

$records = @()
$records += New-AzureRmDnsRecordConfig -Caaflags 0 -CaaTag "issue" -CaaValue "issuernumberone.com"
$records += New-AzureRmDnsRecordConfig -Caaflags 0 -CaaTag "issue" -CaaValue "issuernumbertwo.org"
$records += New-AzureRmDnsRecordConfig -Caaflags 0 -CaaTag "iodef" -CaaValue "mailto:[email protected]"
New-AzureRmDnsRecordSet -Name "caa" -RecordType CAA -ZoneName mydomain.com -ResourceGroupName DNS-rg -Ttl 3600 -DnsRecords $records

Get-AzureRmDnsRecordSet -RecordType CAA -ZoneName mydomain.com -ResourceGroupName DNS-rg

コマンドはすべて問題なく機能しました。レコードセットを作成して保存することができました。レコードセットを取得できました。

しかし、ディグは別の話をします。

$ Dig mydomain.com @ns1-03.Azure-dns.com. CAA

; <<>> Dig 9.10.3-P4 <<>> mydomain.com @ns1-03.Azure-dns.com. CAA
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 51663
;; flags: qr aa rd; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4000
;; QUESTION SECTION:
;mydomain.com.                        IN      CAA

;; AUTHORITY SECTION:
mydomain.com.         300     IN      SOA     ns1-03.Azure-dns.com. azuredns-hostmaster.Microsoft.com. 1 3600 300 2419200 300

;; Query time: 39 msec
;; SERVER: 40.90.4.3#53(40.90.4.3)
;; WHEN: Fri Apr 06 16:29:56 Central Daylight Time 2018
;; MSG SIZE  rcvd: 126

CAAレコードが機能している他のDNSプロバイダーがあります。これらの結果は正しくありません。 CAAの代わりに「type257」も試してみました。

さらに、CAAレコードタイプはAzureDNSポータルブレードに表示されません。

1
Larry Silverman

私の意図は、ルートドメインにCAAレコードを配置することでした。 -nameパラメーターの目的を誤解しました。ただのレーベルだと思いました。 -nameパラメーターをcaaに誤って設定しました。正しい使用法は-name "@"でした。

2
Larry Silverman