Pusat Pengetahuan

Kirim email melalui akun Amazon SES Anda sendiri

Hubungkan akun Amazon SES Anda melalui SMTP: pilih satu wilayah dan tetap di situ, Easy DKIM, keluar dari sandbox SEBELUM Anda terhubung, dan alasan kredensial SMTP bukanlah kunci akses AWS Anda.

Anda memerlukan akun AWS dan akses ke DNS domain Anda. SES adalah opsi termurah dalam daftar ini dengan selisih yang jauh, dan opsi dengan langkah terbanyak.

Dokumentasi resmi Amazon: Verifying a domain · Obtaining SMTP credentials · Moving out of the sandbox

Kami tersambung ke SES melalui antarmuka SMTP-nya, bukan API REST-nya. Itulah mengapa Anda diminta memasukkan nama pengguna dan kata sandi SMTP, bukan kunci akses AWS. Kedua jalur tersebut mengirimkan pesan yang sama persis; jalur SMTP menghindari seluruh kelas masalah penandatanganan permintaan AWS yang sangat sulit didiagnosis dari luar, dan itu adalah antarmuka yang kredensialnya diterbitkan oleh Amazon secara khusus agar alat seperti milik kami dapat menggunakannya.

1. Pilih wilayah dan tetap berada di wilayah tersebut

SES bersifat regional. Segala hal di bawah ini — domain terverifikasi Anda, kredensial Anda, kuota pengiriman Anda — milik satu wilayah AWS dan tidak ada di wilayah lainnya.

Pilih wilayah yang paling dekat dengan klien Anda (eu-west-1 untuk Eropa, us-east-1 untuk Amerika Utara) dan catat wilayah tersebut. Memverifikasi domain Anda di Irlandia lalu membuat kredensial di Frankfurt adalah cara paling umum untuk membuang waktu satu sore di sini, dan galat yang dihasilkannya tidak memberikan informasi apa pun tentang wilayah.

2. Verifikasi domain Anda

Konsol Amazon SES → Identities → Create identity → Domain. Masukkan subdomain seperti mail.yourdomain.com.

Aktifkan Easy DKIM dan pilih RSA_2048_BIT. SES memberi Anda tiga catatan CNAME:

| Jenis | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

Tambahkan ketiga catatan tersebut. Verifikasi biasanya selesai dalam waktu satu jam.

⭐ Aktifkan juga domain MAIL FROM kustom (bounce.mail.yourdomain.com) dan tambahkan catatan MX serta TXT SPF yang dimintanya. Tanpanya, pengirim amplop Anda adalah amazonses.com, sehingga SPF diselaraskan dengan Amazon alih-alih dengan Anda, dan Anda hanya mengandalkan DKIM saja.

3. Keluar dari sandbox — ini adalah langkah yang sering dilewatkan orang

⛔⛔ Akun SES baru berada dalam sandbox dan hanya dapat mengirim ke alamat yang telah Anda verifikasi secara terpisah. Akun tersebut akan menerima hal lainnya dan tidak akan mengirimkan satu pun.

Inilah tepatnya kegagalan yang ada untuk dideteksi oleh langkah verifikasi kami: di dalam sandbox, SES menerima pesan Anda dengan respons sukses yang sangat biasa lalu membuangnya. Jika Anda memverifikasi penyiapan kami dengan mengirimkan pengujian ke alamat yang kebetulan telah Anda verifikasi di AWS, itu akan berhasil — dan kemudian setiap pesan ke klien nyata akan lenyap.

Dasbor akun → Request production access. Amazon menanyakan apa yang Anda kirim dan bagaimana Anda menangani pantulan (bounce); beberapa kalimat jujur tentang pemberitahuan transaksional kepada klien Anda sendiri biasanya disetujui dalam waktu 24 jam.

⭐ Lakukan ini sebelum Anda menghubungkan SES di sini. Tidak ada yang perlu di-debug setelahnya, karena tidak ada yang gagal.

4. Buat kredensial SMTP

Konsol SES → SMTP settings → Create SMTP credentials.

Ini membuat pengguna IAM dengan izin khusus-kirim dan memberi Anda nama pengguna SMTP dan kata sandi SMTP.

Ini bukanlah kunci akses dan rahasia AWS Anda. Kredensial ini diturunkan dari rahasia IAM menggunakan algoritma tertentu dan tidak dapat saling ditukar. Menempelkan kunci akses rahasia AWS di sini akan selalu gagal dalam autentikasi, dan galatnya hanya akan menyatakan bahwa kredensial ditolak.

⚠️ Kata sandi ditampilkan satu kali. Unduh CSV sebelum Anda meninggalkan halaman ini.

5. Hubungkan di Zinn®

Buka Email sending di dasbor Anda:

  • Provider — Amazon SES
  • Send from this domainmail.yourdomain.com
  • AWS region — wilayah dari langkah 1, cth. eu-west-1
  • SMTP username — dari langkah 4
  • Port — biarkan pada 587
  • SES SMTP password — dari langkah 4

Kami membuatkan host untuk Anda (email-smtp.<region>.amazonaws.com), jadi tidak ada nama host yang salah ketik.

6. Kirim pengujian dan masukkan kode

Tekan Send test message ke kotak masuk pada domain berbeda yang belum Anda verifikasi di AWS — alamat Gmail pribadi adalah pilihan ideal, karena itulah alamat yang membuktikan bahwa Anda sudah keluar dari sandbox. Baca kodenya dan masukkan.

Saat tidak berfungsi

"Email address is not verified" saat mengirim ke klien nyata — Anda masih berada di dalam sandbox. Langkah 3.

535 Authentication Credentials Invalid — Anda menggunakan kunci akses AWS alih-alih kredensial SMTP (langkah 4), atau kredensial tersebut milik wilayah yang berbeda dari wilayah yang Anda masukkan.

"Maximum sending rate exceeded" — akun produksi baru dimulai dari 14 pesan per detik dan 50.000 per hari. Itu adalah jumlah pemberitahuan yang sangat banyak, tetapi jika Anda memigrasikan basis klien yang besar, minta peningkatan terlebih dahulu.

Berfungsi saat pengujian dan berhenti di produksi — periksa dasbor Reputation SES. Amazon menghentikan pengiriman secara otomatis ketika rasio pantulan atau keluhan melampaui batas ambang mereka, dan sangat mudah untuk melampauinya dengan daftar klien yang lama.

Masih bingung?

Dukungan disertakan di setiap paket dan dijawab dalam bahasa Anda sendiri.

Hubungi dukungan Semua artikel