- 綿密に計画する: 計画と準備の段階を急がないでください。
- わかりやすく伝える: 関係者へ状況を共有してください。
- TTL を事前に下げる: 切り替えを速くするために重要です。
- ネームサーバー変更の前に DNSSEC を無効にする(最も安全): ネームサーバーを変更するかなり前に、レジストラで DS レコードを削除します。その後、Cloudflare 経由で DNSSEC を再有効化します。
- 確認を重ねる: 各段階で、レコードの取り込みと動作を再確認してください。
- 十分にテストする: 複数の場所から、重要なサービスすべてを対象にします。
- ロールバック計画を用意する: 必要なら元に戻す方法を把握しておきます。
- トラフィックが少ない時間帯に移行する: ユーザーへの影響を抑えます。
- BIND の Views / ACL に対処する: Cloudflare がこの機能をどう扱うか、またはどう置き換えるかを理解します。
- Cloudflare の機能を活用する: 安定したら、Cloudflare のセキュリティとパフォーマンスの強化機能を検討し、導入します。
これらのベストプラクティスに従うと、オンプレミスの BIND DNS から Cloudflare への移行を、スムーズかつ成功させやすくなります。