מאגר ידע

שלח דוא"ל דרך חשבון ה-Amazon SES שלך

חברו חשבון Amazon SES משלכם דרך SMTP: בחירת אזור אחד והישארות בו, Easy DKIM, יציאה ממתחם הבדיקות (sandbox) לפני החיבור, ולמה אישורי SMTP אינם מפתח הגישה שלכם ל-AWS.

תזדקקו לחשבון AWS ולגישה ל-DNS של הדומיין שלכם. SES היא האפשרות הזולה ביותר ברשימה זו בפער ניכר, וזו שכוללת את מספר הצעדים הרב ביותר.

התיעוד של Amazon עצמה: אימות דומיין · קבלת אישורי גישה ל-SMTP · יציאה מסביבת Sandbox

אנו מתחברים ל-SES דרך ממשק ה-SMTP שלה, ולא דרך ממשק ה-REST API שלה. זו הסיבה שאתם מתבקשים להזין שם משתמש וסיסמת SMTP ולא מפתח גישה של AWS. שני המסלולים מעבירים בדיוק את אותה ההודעה; מסלול ה-SMTP מונע סוג שלם של בעיות חתימת בקשות AWS שקשה מאוד לאבחן מבחוץ, והוא הממשק ש-Amazon מפרסמת עבורו אישורי גישה בדיוק כדי שכלים כמו שלנו יוכלו להשתמש בו.

1. בחרו אזור והישארו בו

SES פועלת לפי אזורים. כל מה שמתואר להלן — הדומיין המאומת שלכם, אישורי הגישה שלכם, מכסת השליחה שלכם — שייך לאזור AWS אחד ואינו קיים בשום אזור אחר.

בחרו את האזור הקרוב ביותר ללקוחות שלכם (eu-west-1 עבור אירופה, us-east-1 עבור צפון אמריקה) ורשמו אותו לפניכם. אימות הדומיין שלכם באירלנד ולאחר מכן יצירת אישורי גישה בפרנקפורט הם הדרך השכיחה ביותר לבזבז כאן אחה"צ שלם, והשגיאה שנוצרת אינה מציינת דבר לגבי אזורים.

2. אמת את הדומיין שלך

לוח הבקרה של Amazon SES ← Identities ← Create identity ← Domain. הזינו סאב-דומיין כגון mail.yourdomain.com.

הפעילו את Easy DKIM ובחרו ב-RSA_2048_BIT. SES מספקת לכם שלושה רשומות CNAME:

| סוג | מארח | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

הוסיפו את שלוש הרשומות. האימות מושלם בדרך כלל תוך שעה.

⭐ הפעילו בנוסף דומיין MAIL FROM מותאם אישית (bounce.mail.yourdomain.com) והוסיפו את רשומות ה-MX וה-SPF TXT שהיא מבקשת. בלעדיו, שולח המעטפה שלכם הוא amazonses.com, כך ש-SPF מותאם ל-Amazon ולא אליכם, ואתם מסתמכים על DKIM בלבד.

3. צאו מסביבת ה-sandbox — זהו השלב שאנשים מפספסים

⛔⛔ חשבון SES חדש נמצא בסביבת sandbox ויכול לשלוח הודעות רק לכתובות שאימתתם בנפרד. הוא יקבל את כל השאר ולא יספק אף אחת מהן.

זו בדיוק התקלה ששלב האימות שלנו מיועד לזהות: בסביבת ה-sandbox, SES מקבלת את ההודעה שלכם עם תשובת הצלחה רגילה לחלוטין ואז שמטה אותה. אם תאמתו את ההגדרות שלנו על ידי שליחת הודעת הבדיקה לכתובת שאימתתם במקרה ב-AWS, זה יעבוד — ואז כל הודעה ללקוח אמיתי תיעלם.

לוח בקרה של החשבון ← Request production access. Amazon שואלת מה אתם שולחים וכיצד אתם מטפלים בהודעות שחזרו (bounces); כתיבת מספר משפטים כנים לגבי הודעות מערכת עסקיות ללקוחות שלכם מאושרת בדרך כלל תוך 24 שעות.

⭐ עשו זאת לפני שאתם מתחברים ל-SES כאן. אין מה לדאוג מאיבוד זמן על ניפוי שגיאות לאחר מכן, מכיוון ששום דבר אינו נכשל.

4. צרו אישורי גישה ל-SMTP

לוח הבקרה של SES ← הגדרות SMTP ← Create SMTP credentials.

פעולה זו יוצרת משתמש IAM עם הרשאת שליחה בלבד ומספקת לכם שם משתמש ל-SMTP וסיסמת SMTP.

אלה אינם מפתח הגישה והסוד שלכם ב-AWS. הם נגזרים מסוד IAM באמצעות אלגוריתם ספציפי ואינם ניתנים להחלפה. הדבקת מפתח גישה סודי של AWS כאן תכשיל את האימות בכל פעם, והשגיאה פשוט תציין שאישורי הגישה נדחו.

⚠️ הסיסמה מוצגת פעם אחת בלבד. הורידו את קובץ ה-CSV לפני שתעזבו את הדף.

5. חברו את החשבון ב-Zinn®

פתחו את שליחת דוא"ל בלוח הבקרה שלכם:

  • ספק — Amazon SES
  • שלח מדומיין זהmail.yourdomain.com
  • אזור AWS — האזור משלב 1, למשל eu-west-1
  • שם משתמש ל-SMTP — משלב 4
  • פורט — השאירו על 587
  • סיסמת SES SMTP — משלב 4

אנו בונים את המארח עבורכם (email-smtp.<region>.amazonaws.com), כך שאין חשש להקלדה שגויה של שם המארח.

6. שלחו את הבדיקה והזינו את הקוד

לחצו על שלח הודעת בדיקה לתיבת דואר נכנס בדומיין אחר שלא אימתתם ב-AWS — כתובת Gmail פרטית היא אידיאלית, מכיוון שהיא זו שמוכיחה שיצאתם מסביבת ה-sandbox. קראו את הקוד והזינו אותו.

כאשר זה לא עובד

"Email address is not verified" בעת שליחה ללקוח אמיתי — אתם עדיין בסביבת ה-sandbox. עברו לשלב 3.

535 Authentication Credentials Invalid — השתמשתם במפתח הגישה שלכם ל-AWS במקום באישורי גישה ל-SMTP (שלב 4), או שאישורי הגישה שייכים לאזור שונה מהאזור שהזנתם.

"Maximum sending rate exceeded" — חשבון ייצור חדש מתחיל בקצב של 14 הודעות בשנייה ו-50,000 ביום. זוהי כמות גדולה מאוד של הודעות, אך אם אתם מעבירים בסיס לקוחות גדול, הגישו בקשה להגדלת המכסה תחילה.

זה עבד בבדיקה ונפסק בייצור — בדקו את לוח הבקרה Reputation ב-SES. Amazon משהה את השליחה באופן אוטומטי כאשר שיעור ההודעות שחזרו או התלונות חוצה את הסף שלהם, וקל מאוד לחצות אותו עם רשימת לקוחות ישנה.

עדיין תקועים?

התמיכה כלולה בכל תוכנית והמענים ניתנים בשפה שלך.

צור קשר עם התמיכה כל המאמרים
שלח דוא"ל דרך חשבון ה-Amazon SES שלך