Tudásbázis

Küldjön e-mailt a saját Amazon SES fiókján keresztül

Csatlakoztassa saját Amazon SES fiókját SMTP-n keresztül: válasszon ki egy régiót, és maradjon abban, használja az Easy DKIM-et, lépjen ki a homokozóból (sandbox) a csatlakozás ELŐTT, és ismerje meg, hogy az SMTP-hitelesítő adatok miért nem azonosak az AWS hozzáférési kulccsal.

Szüksége lesz egy AWS-fiókra és a domainje DNS-ének elérésére. Az SES messze a legolcsóbb opció ezen a listán, és ehhez kell a legtöbb lépés.

Az Amazon saját dokumentációja: Domain ellenőrzése · SMTP-hitelesítő adatok megszerzése · Kilépés a homokozóból

Az SES-hez az SMTP-felületén keresztül csatlakozunk, nem a REST API-ján. Ezért kérünk SMTP-felhasználónevet és jelszót az AWS-hozzáférési kulcs helyett. Mindkét út pontosan ugyanazt az üzenetet kézbesíti; az SMTP elkerüli az AWS kérésaláírási problémáinak egy egész osztályát, amelyeket kívülről szinte lehetetlen diagnosztizálni, és ez az a felület, amelyhez az Amazon kifejezetten azért tesz közzé hitelesítő adatokat, hogy az olyan eszközök, mint a miénk, használni tudják.

1. Válasszon ki egy régiót, és maradjon abban

Az SES regionális. Minden alábbi elem — az ellenőrzött domain, a hitelesítő adatok, a küldési kvóta — egyetlen AWS-régióhoz tartozik, és egyik másikban sem létezik.

Válassza ki az ügyfeleihez legközelebb esőt (eu-west-1 Európa esetén, us-east-1 Észak-Amerika esetén), és jegyezze fel. A domain ellenőrzése Írországban, majd a hitelesítő adatok létrehozása Frankfurtban a legbiztosabb módja annak, hogy itt elpocsékoljon egy délutánt, és az így kapott hiba semmit sem mond a régiókról.

2. Ellenőrizze a domainjét

Amazon SES konzol → Identities (Identitások) → Create identity (Identitás létrehozása) → Domain. Adjon meg egy aldomaint, például: mail.yourdomain.com.

Kapcsolja be az Easy DKIM lehetőséget, és válassza az RSA_2048_BIT értéket. Az SES három CNAME-rekordot ad:

| Típus | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

Adja hozzá mindhármat. Az ellenőrzés általában egy órán belül lefut.

⭐ Ezenkívül engedélyezzen egy egyedi MAIL FROM domaint (bounce.mail.yourdomain.com), és adja hozzá a kért MX- és SPF TXT-rekordokat. Enélkül a levélküldője az amazonses.com lesz, így az SPF az Amazonhoz igazodik az Ön helyett, és Ön kizárólag a DKIM-re támaszkodik.

3. Lépjen ki a homokozóból — ez az a lépés, amit az emberek kihagynak

⛔⛔ Az új SES-fiók homokozó módban van, és csak olyan címekre tud küldeni, amelyeket külön ellenőrzött. Minden mást elfogad, de semmit sem kézbesít.

Pontosan ez az a hiba, amelynek kiszűrésére a hitelesítési lépésünk létezik: a homokozóban az SES teljesen átlagos sikerválaszként fogadja el az üzenetet, majd eldobja azt. Ha úgy ellenőrzi a beállításunkat, hogy a tesztet egy olyan címre küldi, amelyet véletlenül ellenőrzött az AWS-ben, az működni fog – és utána minden igazi ügyfélnek küldött üzenet el fog tűnni.

Account dashboard (Fiók vezérlőpultja) → Request production access (Éles hozzáférés igénylése). Az Amazon megkérdezi, hogy mit küld és hogyan kezeli a visszapattanásokat (bounce); a saját ügyfeleinek küldött tranzakciós értesítésekről szóló pár őszinte mondatot általában 24 órán belül jóváhagyják.

⭐ Ezt még azelőtt tegye meg, hogy csatlakoztatná az SES-t itt. Utána már nincs mit hibakeresni, mert semmi sem hiúsul meg.

4. SMTP-hitelesítő adatok létrehozása

SES konzol → SMTP settings (SMTP-beállítások) → Create SMTP credentials (SMTP-hitelesítő adatok létrehozása).

Ez létrehoz egy csak küldési engedéllyel rendelkező IAM-felhasználót, és ad egy SMTP-felhasználónevet és egy SMTP-jelszót.

Ezek nem az Ön AWS-hozzáférési kulcsa és titkos kulcsa. Ezeket egy IAM titkos kulcsból származtatják egy adott algoritmussal, és nem cserélhetők fel. Ha ide bemásol egy titkos AWS-hozzáférési kulcsot, a hitelesítés minden alkalommal sikertelen lesz, a hibaüzenet pedig egyszerűen annyit mond majd, hogy a hitelesítő adatokat elutasították.

⚠️ A jelszó csak egyszer jelenik meg. Töltse le a CSV-fájlt, mielőtt elhagyja az oldalt.

5. Csatlakoztatás a Zinn® rendszerben

Nyissa meg az Email sending (E-mail küldés) lehetőséget a vezérlőpultján:

  • Provider (Szolgáltató) — Amazon SES
  • Send from this domain (Küldés ebből a domainből) — mail.yourdomain.com
  • AWS region (AWS-régió) — az 1. lépésben megadott régió, pl. eu-west-1
  • SMTP username (SMTP-felhasználónév) — a 4. lépésből
  • Port (Port) — maradjon 587
  • SES SMTP password (SES SMTP-jelszó) — a 4. lépésből

Mi összeállítjuk Önnek a hosztot (email-smtp.<region>.amazonaws.com), így nincs olyan gépnév, amelyet el lehetne gépelni.

6. Küldje el a tesztet, és adja meg a kódot

Kattintson a Send test message (Tesztüzenet küldése) gombra egy olyan postaládába, amely egy másik domainen van, amelyet nem ellenőrzött az AWS-ben – egy személyes Gmail-cím ideális választás, mert az bizonyítja, hogy Ön már nincs a homokozóban. Olvassa el a kódot, és adja meg.

Ha nem működik

„Email address is not verified” (Az e-mail cím nincs ellenőrzés alatt) hibaüzenet egyvalódi ügyfélnek történő küldés közben – Ön még mindig a homokozóban van. 3. lépés.

535 Authentication Credentials Invalid (535-ös hitelesítési adatok érvénytelenek) – az SMTP-hitelesítő adatok helyett az AWS-hozzáférési kulcsát használta (4. lépés), vagy a hitelesítő adatok egy másik régióhoz tartoznak, mint amit megadott.

„Maximum sending rate exceeded” (A maximális küldési arány túllépve) – egy új éles fiók másodpercenként 14 és naponta 50 000 üzenetküldési limittel indul. Ez rengeteg értesítés, de ha nagy ügyfélbázist migrál, először kérjen limitnövelést.

Teszteléskor működött, élesben pedig megállt – ellenőrizze az SES Reputation (Reputáció) vezérlőpultját. Az Amazon automatikusan szünetelteti a küldést, ha a visszapattanási vagy panaszarány túllépi a küszöbértékét, és egy régi ügyféllistával ezt könnyű túllépni.

Még mindig elakadtál?

Minden csomag tartalmaz ügyfélszolgálatot, a válaszokat pedig a saját nyelvén kapja meg.

Kapcsolat a támogatással Összes cikk