Znalostní báze

Odesílat e-maily přes vlastní účet Amazon SES

Připojte svůj vlastní účet Amazon SES přes SMTP: vyberte jednu region a zůstaňte v něm, použijte Easy DKIM, opusťte sandbox PŘED připojením a zjistěte, proč přihlašovací údaje SMTP nejsou vaším přístupovým klíčem AWS.

Budete potřebovat účet AWS a přístup k DNS vaší domény. SES je v tomto seznamu zdaleka nejlevnější možností a zároveň tou s největším počtem kroků.

Vlastní dokumentace od Amazonu: Ověření domény · Získání přihlašovacích údajů SMTP · Opuštění sandboxu

K SES se připojujeme přes jeho rozhraní SMTP, nikoli přes jeho REST API. Proto jste požádáni o uživatelské jméno a heslo pro SMTP namísto přístupového klíče AWS. Obě cesty doručují úplně stejnou zprávu; ta přes SMTP se vyhýbá celé třídě problémů s podepisováním požadavků AWS, které se zvenčí strašně diagnostikují, a je to rozhraní, pro které Amazon zveřejňuje přihlašovací údaje právě proto, aby jej nástroje jako ten náš mohly používat.

1. Vyberte si region a zůstaňte v něm

Služba SES je regionální. Všechno níže – vaše ověřená doména, vaše přihlašovací údaje, vaše odesílací kvóta – patří do jednoho regionu AWS a v žádném jiném neexistuje.

Vyberte si ten, který je nejblíže vašim klientům (eu-west-1 pro Evropu, us-east-1 pro Severní Ameriku), a poznamenejte si jej. Ověření domény v Irsku a následné vytvoření přihlašovacích údajů ve Frankfurtu je nejčastějším způsobem, jak zde ztratit odpoledne, a chyba, kterou to produkuje, neříká o regionech nic.

2. Ověřte svou doménu

Konzole Amazon SES → Identities (Identity) → Create identity (Vytvořit identitu) → Domain (Doména). Zadejte subdoménu, například mail.yourdomain.com.

Zapněte funkci Easy DKIM a zvolte RSA_2048_BIT. SES vám poskytne tři záznamy CNAME:

| Typ | Hostitel | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

Přidejte všechny tři. Ověření obvykle proběhne do jedné hodiny.

⭐ Také povolte vlastní doménu MAIL FROM (bounce.mail.yourdomain.com) a přidejte záznamy MX a SPF typu TXT, které si vyžádá. Bez toho bude odesílatel obálky amazonses.com, takže SPF se zarovná na Amazon místo na vás a spoléháte se pouze na DKIM.

3. Dostaňte se ze sandboxu — toto je krok, který lidé přehlížejí

⛔⛔ Nový účet SES je v sandboxu a může odesílat pouze na adresy, které jste samostatně ověřili. Vše ostatní přijme a nic z toho nedoručí.

Přesně to je selhání, kvůli kterému existuje náš ověřovací krok: v sandboxu SES přijme vaši zprávu s naprosto běžnou odpovědí o úspěchu a pak ji zahodí. Pokud naše nastavení ověříte odesláním testu na adresu, kterou jste náhodou ověřili v AWS, bude to fungovat – a pak každá zpráva skutečnému klientovi zmizí.

Panel účtu (Account dashboard) → Request production access (Žádost o produkční přístup). Amazon se ptá, co odesíláte a jak řešíte nedoručenou poštu; pár poctivých vět o transakčních oznámeních vašim vlastním klientům je obvykle schváleno do 24 hodin.

⭐ Udělejte to předtím, než zde připojíte SES. Poté už není co ladit, protože nic neselhává.

4. Vytvořte přihlašovací údaje SMTP

Konzole SES → SMTP settings (Nastavení SMTP) → Create SMTP credentials (Vytvořit přihlašovací údaje SMTP).

Tím se vytvoří uživatel IAM s oprávněním pouze k odesílání a získáte uživatelské jméno SMTP a heslo SMTP.

Nejedná se o váš přístupový klíč a tajný klíč AWS. Jsou odvozeny z tajného klíče IAM pomocí konkrétního algoritmu a nejsou vzájemně zaměnitelné. Vložení tajného přístupového klíče AWS sem pokaždé selže při ověřování a chyba bude jednoduše hlásit, že přihlašovací údaje byly zamítnuty.

⚠️ Heslo se zobrazí pouze jednou. Před opuštěním stránky si stáhněte soubor CSV.

5. Připojte ji v aplikaci Zinn®

Otevřete Odesílání e-mailů na svém panelu:

  • Poskytovatel — Amazon SES
  • Odesílat z této doménymail.yourdomain.com
  • Region AWS — region z kroku 1, např. eu-west-1
  • Uživatelské jméno SMTP — z kroku 4
  • Port — ponechte na hodnotě 587
  • Heslo SMTP pro SES — z kroku 4

Hostitele sestavíme za vás (email-smtp.<region>.amazonaws.com), takže nelze zadat nesprávný název hostitele.

6. Odešlete test a zadejte kód

Stiskněte Odeslat testovací zprávu na doručenou poštu na jiné doméně, kterou jste v AWS neověřili — osobní adresa Gmail je ideální, protože je to ta, která dokazuje, že jste venku ze sandboxu. Přečtěte si kód a zadejte jej.

Když to nefunguje

„Email address is not verified“ (E-mailová adresa není ověřena) při odesílání skutečnému klientovi – stále jste v sandboxu. Krok 3.

535 Authentication Credentials Invalid – použili jste přístupový klíč AWS namísto přihlašovacích údajů SMTP (krok 4) nebo přihlašovací údaje patří do jiného regionu, než který jste zadali.

„Maximum sending rate exceeded“ (Překročena maximální rychlost odesílání) – nový produkční účet začíná na 14 zprávách za sekundu a 50 000 za den. To je velká porce oznámení, ale pokud migrujete velkou klientskou základnu, požádejte nejprve o navýšení.

V testování to fungovalo a v produkci se to zastavilo – zkontrolujte panel Reputation (Reputace) služby SES. Amazon automaticky pozastaví odesílání, když míra nedoručitelnosti nebo stížností překročí jejich prahovou hodnotu, a u starého seznamu klientů je snadné ji překročit.

Stále si nevíte rady?

Podpora je součástí každého tarifu a odpovídáme v češtině.

Kontaktovat podporu Všechny články