Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ALB「証明書上限問題」からの脱却

Avatar for muso muso
January 16, 2026

 ALB「証明書上限問題」からの脱却

Road to SRE NEXT 2026 @京都の発表資料

Avatar for muso

muso

January 16, 2026
Tweet

More Decks by muso

Other Decks in Technology

Transcript

  1. 泥沼の戦い 1. 緩和申請で 100 枚 まで増枠 2. 2 台目のALB を投入

    3. そして 3 台目 の足音が… 「これ、いつまで続けるの?」
  2. Before: CNAME パターン A レコードはIP アドレスしか設定できない ALB のIP は定期的に変わる AWS

    にはエイリアスレコードというものがあり、ALB のドメインを 登録できる 顧客全員がAWS を利用しているわけではない 解決策として弊社側でALB へ転送するドメインを用意し、顧客に CNAME 登録してもらっていた
  3. 弊社側 domain type value alb.example.com A ( エイリアスレコー ド) ALB

    のデフォルトドメイ ン 顧客側 domain type value community.client.com CNAME alb.example.com これ以外にもACM 検証用のドメインを登録
  4. 弊社側 domain type value client.com A ( エイリアスレコード) ALB のデフォルトドメイン

    顧客側 domain type value client.com NS ns-xxx.awsdns-xx.com レコード管理が弊社になるので、レコード追加する必要が出た時、弊 社が対応しないといけない
  5. After: シンプル NLB = Elastic IP ( 固定IP) ドメインの種類に関わらず… 「A

    レコードでIP を向けるだけ」 顧客への案内フローが劇的に簡略化!
  6. まとめ 課題: ALB の証明書枚数制限、管理コスト 解決: NLB + Caddy 構成への刷新 工夫:

    既存ALB を活用した事前発行トリック 副産物: 固定IP 化で顧客のDNS 設定が単純化 インフラ改善がオンボーディング工数削減に繋 がった!