Znalostní báze
Odesílat e-maily přes vlastní účet Amazon SES
Připojte svůj vlastní účet Amazon SES přes SMTP: vyberte jednu region a zůstaňte v něm, použijte Easy DKIM, opusťte sandbox PŘED připojením a zjistěte, proč přihlašovací údaje SMTP nejsou vaším přístupovým klíčem AWS.
Budete potřebovat účet AWS a přístup k DNS vaší domény. SES je v tomto seznamu zdaleka nejlevnější možností a zároveň tou s největším počtem kroků.
Vlastní dokumentace od Amazonu: Ověření domény · Získání přihlašovacích údajů SMTP · Opuštění sandboxu
⭐ K SES se připojujeme přes jeho rozhraní SMTP, nikoli přes jeho REST API. Proto jste požádáni o uživatelské jméno a heslo pro SMTP namísto přístupového klíče AWS. Obě cesty doručují úplně stejnou zprávu; ta přes SMTP se vyhýbá celé třídě problémů s podepisováním požadavků AWS, které se zvenčí strašně diagnostikují, a je to rozhraní, pro které Amazon zveřejňuje přihlašovací údaje právě proto, aby jej nástroje jako ten náš mohly používat.
1. Vyberte si region a zůstaňte v něm
Služba SES je regionální. Všechno níže – vaše ověřená doména, vaše přihlašovací údaje, vaše odesílací kvóta – patří do jednoho regionu AWS a v žádném jiném neexistuje.
Vyberte si ten, který je nejblíže vašim klientům (eu-west-1 pro Evropu, us-east-1 pro Severní Ameriku), a poznamenejte si jej. Ověření domény v Irsku a následné vytvoření přihlašovacích údajů ve Frankfurtu je nejčastějším způsobem, jak zde ztratit odpoledne, a chyba, kterou to produkuje, neříká o regionech nic.
2. Ověřte svou doménu
Konzole Amazon SES → Identities (Identity) → Create identity (Vytvořit identitu) → Domain (Doména). Zadejte subdoménu, například mail.yourdomain.com.
Zapněte funkci Easy DKIM a zvolte RSA_2048_BIT. SES vám poskytne tři záznamy CNAME:
| Typ | Hostitel | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |
Přidejte všechny tři. Ověření obvykle proběhne do jedné hodiny.
⭐ Také povolte vlastní doménu MAIL FROM (bounce.mail.yourdomain.com) a přidejte záznamy MX a SPF typu TXT, které si vyžádá. Bez toho bude odesílatel obálky amazonses.com, takže SPF se zarovná na Amazon místo na vás a spoléháte se pouze na DKIM.
3. Dostaňte se ze sandboxu — toto je krok, který lidé přehlížejí
⛔⛔ Nový účet SES je v sandboxu a může odesílat pouze na adresy, které jste samostatně ověřili. Vše ostatní přijme a nic z toho nedoručí.
Přesně to je selhání, kvůli kterému existuje náš ověřovací krok: v sandboxu SES přijme vaši zprávu s naprosto běžnou odpovědí o úspěchu a pak ji zahodí. Pokud naše nastavení ověříte odesláním testu na adresu, kterou jste náhodou ověřili v AWS, bude to fungovat – a pak každá zpráva skutečnému klientovi zmizí.
Panel účtu (Account dashboard) → Request production access (Žádost o produkční přístup). Amazon se ptá, co odesíláte a jak řešíte nedoručenou poštu; pár poctivých vět o transakčních oznámeních vašim vlastním klientům je obvykle schváleno do 24 hodin.
⭐ Udělejte to předtím, než zde připojíte SES. Poté už není co ladit, protože nic neselhává.
4. Vytvořte přihlašovací údaje SMTP
Konzole SES → SMTP settings (Nastavení SMTP) → Create SMTP credentials (Vytvořit přihlašovací údaje SMTP).
Tím se vytvoří uživatel IAM s oprávněním pouze k odesílání a získáte uživatelské jméno SMTP a heslo SMTP.
⛔ Nejedná se o váš přístupový klíč a tajný klíč AWS. Jsou odvozeny z tajného klíče IAM pomocí konkrétního algoritmu a nejsou vzájemně zaměnitelné. Vložení tajného přístupového klíče AWS sem pokaždé selže při ověřování a chyba bude jednoduše hlásit, že přihlašovací údaje byly zamítnuty.
⚠️ Heslo se zobrazí pouze jednou. Před opuštěním stránky si stáhněte soubor CSV.
5. Připojte ji v aplikaci Zinn®
Otevřete Odesílání e-mailů na svém panelu:
- Poskytovatel — Amazon SES
- Odesílat z této domény —
mail.yourdomain.com - Region AWS — region z kroku 1, např.
eu-west-1 - Uživatelské jméno SMTP — z kroku 4
- Port — ponechte na hodnotě 587
- Heslo SMTP pro SES — z kroku 4
Hostitele sestavíme za vás (email-smtp.<region>.amazonaws.com), takže nelze zadat nesprávný název hostitele.
6. Odešlete test a zadejte kód
Stiskněte Odeslat testovací zprávu na doručenou poštu na jiné doméně, kterou jste v AWS neověřili — osobní adresa Gmail je ideální, protože je to ta, která dokazuje, že jste venku ze sandboxu. Přečtěte si kód a zadejte jej.
Když to nefunguje
„Email address is not verified“ (E-mailová adresa není ověřena) při odesílání skutečnému klientovi – stále jste v sandboxu. Krok 3.
535 Authentication Credentials Invalid – použili jste přístupový klíč AWS namísto přihlašovacích údajů SMTP (krok 4) nebo přihlašovací údaje patří do jiného regionu, než který jste zadali.
„Maximum sending rate exceeded“ (Překročena maximální rychlost odesílání) – nový produkční účet začíná na 14 zprávách za sekundu a 50 000 za den. To je velká porce oznámení, ale pokud migrujete velkou klientskou základnu, požádejte nejprve o navýšení.
V testování to fungovalo a v produkci se to zastavilo – zkontrolujte panel Reputation (Reputace) služby SES. Amazon automaticky pozastaví odesílání, když míra nedoručitelnosti nebo stížností překročí jejich prahovou hodnotu, a u starého seznamu klientů je snadné ji překročit.
Stále si nevíte rady?
Podpora je součástí každého tarifu a odpovídáme v češtině.
Kontaktovat podporu → Všechny články →