もしもGmailは健在なのにプライマリドメインに障害発生してメール受信できなくなってしまった時に読むと情シスが首の皮一枚助かる記事
タイトルを異世界転生もの風に書いてしまい読みにくくてすみません。
結論から
不幸にも黒塗りの高級車に追突してしまいGmailに設定しているプライマリドメインの名前解決が出来ず、突然メールを受信出来なくなってしまった。
↓
「どう責任を取るんだ情シス!」
となった場合に有効な記事です。
障害の内容(2022/01/17)
eNomドメイン障害 [最終更新 2022/01/17 09:50]
当社では、Google WorkspaceのGmailにVALUE DOMAINで取得した.comドメインをプライマリドメインとして設定していました。
ネームサーバーとかDNSとか意識しておらず、VALUE DOMAINで取得したドメインをVALUE DOMAINの言われるがままに設定していた為、この障害の影響をモロに受けることとなります。
起
ヘルプデスク用お問い合わせフォームに投稿がありました。
Gmailで障害かな?と疑いましたが、送信はできる。受信はできない。
承
Gmailのステータスをチェックし、Twitterにも障害の情報はありません。
ドメインを管理しているVALUE DOMAINを確認すると、
ドメインの設定ページにアクセスしようとすると、下記のようなエラーが表示されました。
この時厄介だったのが、生きているドメインと死んでいるドメインがあったことです。
当社では、「.co.jp」「.com」「.info」のドメインを所有しており、
このうち「.com」「.info」の応答が無い状態でした。
転
このタイミングで情シスSlackにも質問を投げ、冒頭のeNom障害情報を確認できました。
問題が発生している自社ドメインのWHOIS検索をしてみたところ、
見事にenomの文字列が
これで、GmailでもVALUE DOMAINの障害でも無く、上位レジストラであるeNom社の障害であることを確信しました。
問題は、1月15日18時から2日間緊急メンテナンスを続けているにも関わらず解決に至っていない点です。
結
まずは会社に状況を報告しました。
この時点ではネームサーバーの変更やDNS設定はエラーで弾かれる為、eNom社の復旧作業が終わるまでやれることは無いと思っていました。
復旧後、会社に原因を詳しく説明する必要があります。
私自身、ドメインの仕組みに関して知識の浅さを自覚していたので、ドメインやDNS、レジストラという言葉や仕組みについて調べ始めました。
情シスSlackの過去ログでドメインと検索し読み漁っていた所、TrikDさんのコメントを見つけました。
これが今回の主役です。
これは使えるんじゃないかと思い、さっそく利用可能だった「.co.jp」をGoogle Workspaceのユーザーエイリアスドメインとして追加しました。
VALUE DOMAINの設定は先輩情シスから引き継いだ部分であり、自分では触っていない所だったため、操作に不安がありました。
有り難かったのは、Google WorkspaceがVALUE DOMAINで取得したドメインだと識別してくれて、まずはこれを設定してね→次はこれを設定してね。と懇切丁寧に手順を表示してくれたことです。
mxやtxtの書き方はネームサーバー毎に書き方が違ったりして苦手でしたが、今回の件で自信が付きました。
結果としては以下のように、送受信の確認が取れたため、
これを暫定的な処置として社内にアナウンスをしました。
これにより、丸一日メールが出来ないという最悪の事態は回避できました。
追記
2022/01/17 16:30
eNom公式サイトにてメンテナンス完了の報告。
2022/01/17 17:00
VALUE DOMAIN公式サイトにて復旧完了の報告。 定時退社。
2022/01/17 18:30
VALUE DOMAIN公式サイトにて一部障害継続中との報告。
2022/01/17 19:35
この時点で、DNSやネームサーバー変更などの設定が可能になっていました。
まずは復旧第一と考え、ネームサーバーの移管は行わず復旧を待ちました。
(夕食は肉じゃがを作りました。)
夕食後もメールの受信は出来ず、ネームサーバーを変更するとDNSの記述方法が変わるので日和ってました。
2022/01/17 20:20
DNS設定はJamf Pro導入時に1行だけ見様見真似でやったきりのため、書き方を調べて慎重に設定しました。
たぶん合ってると信じたい。結果が出るまで1時間くらい?
※KajinariさんよりAWSやGCPを推奨されていましたが、復旧第一と考え動作確認できている.co.jpドメインのネームサーバーに合わせました。
2022/01/17 21:07
こんなに遅くまでお付き合い頂いたTrikDさんには感謝の念に堪えません。
本当にありがとうございました。
翌日は有給を申請していたため、当日に解決できて助かりました。
以上、情シスSlack万歳!
この記事が気に入ったらサポートをしてみませんか?