Baza wiedzy

Wysyłaj wiadomości e-mail za pośrednictwem własnego konta Amazon SES

Połącz własne konto Amazon SES przez SMTP: wybierając jeden region i pozostając w nim, Easy DKIM, opuszczenie piaskownicy PRZED połączeniem oraz dlaczego dane uwierzytelniające SMTP nie są Twoim kluczem dostępu AWS.

Będziesz potrzebować konta AWS oraz dostępu do DNS swojej domeny. SES to z dużą przewagą najtańsza opcja na tej liście i ta, która wymaga najwięcej kroków.

Własna dokumentacja Amazon: Weryfikacja domeny · Uzyskiwanie poświadczeń SMTP · Opuszczenie piaskownicy

Łączymy się z SES za pośrednictwem interfejsu SMTP, a nie interfejsu API REST. Właśnie dlatego prosimy o nazwę użytkownika i hasło SMTP zamiast o klucz dostępu AWS. Obie ścieżki dostarczają dokładnie tę samą wiadomość; ścieżka SMTP pozwala uniknąć całej klasy problemów z podpisywaniem żądań AWS, które są trudne do zdiagnozowania z zewnątrz, i jest to interfejs, dla którego Amazon publikuje poświadczenia właśnie po to, aby narzędzia takie jak nasze mogły z niego korzystać.

1. Wybierz region i pozostań w nim

SES ma charakter regionalny. Wszystko poniżej – zweryfikowana domena, poświadczenia, limit wysyłki – należy do jednego regionu AWS i nie istnieje w żadnym innym.

Wybierz ten, który znajduje się najbliżej Państwa klientów (eu-west-1 dla Europy, us-east-1 dla Ameryki Północnej) i zanotuj go. Weryfikacja domeny w Irlandii, a następnie utworzenie poświadczeń we Frankfurcie to najczęstszy sposób na stracenie tu popołudnia, a generowany przez to błąd nic nie mówi o regionach.

2. Zweryfikuj swoją domenę

Konsola Amazon SES → Tożsamości (Identities) → Utwórz tożsamość (Create identity) → Domena (Domain). Wprowadź subdomenę, taką jak mail.yourdomain.com.

Włącz Easy DKIM i wybierz RSA_2048_BIT. SES udostępnia trzy rekordy CNAME:

| Typ | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

Dodaj wszystkie trzy. Weryfikacja zazwyczaj kończy się w ciągu godziny.

⭐ Włącz również niestandardową domenę MAIL FROM (bounce.mail.yourdomain.com) i dodaj rekordy MX oraz SPF TXT, o które poprosi. Bez tego nadawcą koperty jest amazonses.com, więc SPF jest dopasowany do Amazonu, a nie do Państwa, i polegają Państwo wyłącznie na DKIM.

3. Wyjdź z piaskownicy – to jest krok, który ludzie pomijają

⛔⛔ Nowe konto SES znajduje się w piaskownicy i może wysyłać wiadomości tylko na adresy, które zostały osobno zweryfikowane. Zaakceptuje wszystko inne i nie dostarczy żadnej wiadomości.

Jest to dokładnie ta awaria, której wykryciu służy nasz krok weryfikacyjny: w piaskownicy SES przyjmuje wiadomość z całkowicie zwyczajną odpowiedzią o sukcesie, a następnie ją odrzuca. Jeśli zweryfikują Państwo naszą konfigurację, wysyłając test na adres, który przypadkowo zweryfikowali Państwo w AWS, zadziała to – a następnie każda wiadomość do prawdziwego klienta zniknie.

Pulpit nawigacyjny konta (Account dashboard) → Żądanie dostępu produkcyjnego (Request production access). Amazon pyta, co wysyłać i jak obsługiwać zwroty; kilka szczerych zdań na temat powiadomień transakcyjnych wysyłanych do własnych klientów jest zazwyczaj zatwierdzanych w ciągu 24 godzin.

⭐ Zrób to przed połączeniem SES tutaj. Potem nie ma nic do debugowania, ponieważ nic nie ulega awarii.

4. Utwórz poświadczenia SMTP

Konsola SES → Ustawienia SMTP (SMTP settings) → Utwórz poświadczenia SMTP (Create SMTP credentials).

Spowoduje to utworzenie użytkownika IAM z uprawnieniem tylko do wysyłania oraz udostępnienie nazwy użytkownika SMTP i hasła SMTP.

Nie są to klucz dostępu ani klucz tajny AWS. Są one wyprowadzane z klucza tajnego IAM za pomocą określonego algorytmu i nie są wymienne. Wklejenie tutaj tajnego klucza dostępu AWS spowoduje za każdym razem niepowodzenie uwierzytelniania, a komunikat o błędzie po prostu informuje, że poświadczenia zostały odrzucone.

⚠️ Hasło jest wyświetlane tylko raz. Pobierz plik CSV przed opuszczeniem strony.

5. Połącz to w Zinn®

Otwórz Wysyłanie e-maili na swoim pulpicie nawigacyjnym:

  • Dostawca – Amazon SES
  • Wyślij z tej domenymail.yourdomain.com
  • Region AWS – region z kroku 1, np. eu-west-1
  • Nazwa użytkownika SMTP – z kroku 4
  • Port – pozostaw 587
  • Hasło SMTP SES – z kroku 4

Tworzymy hosta dla Państwa (email-smtp.<region>.amazonaws.com), dzięki czemu nie ma możliwości pomylenia nazwy hosta.

6. Wyślij test i wpisz kod

Naciśnij Wyślij wiadomość testową na skrzynkę odbiorczą w innej domenie, której nie zweryfikowano w AWS – osobisty adres Gmail jest idealny, ponieważ to on dowodzi, że wyszli Państwo z piaskownicy. Odczytaj kod i wpisz go.

Kiedy to nie działa

„Adres e-mail nie został zweryfikowany” podczas wysyłania do prawdziwego klienta – nadal są Państwo w piaskownicy. Krok 3.

535 Uwierzytelnianie Poświadczenia są nieprawidłowe – użyto klucza dostępu AWS zamiast poświadczeń SMTP (krok 4) lub poświadczenia należą do innego regionu niż ten, który wprowadzono.

„Przekroczono maksymalny wskaźnik wysyłania” – nowe konto produkcyjne zaczyna od 14 wiadomości na sekundę i 50 000 dziennie. To bardzo dużo powiadomień, ale w przypadku migracji dużej bazy klientów należy najpierw poprosić o zwiększenie limitu.

To działało w fazie testów, a zatrzymało się w produkcji – sprawdź pulpit nawigacyjny Reputacja SES. Amazon automatycznie wstrzymuje wysyłanie, gdy wskaźnik zwrotów lub skarg przekroczy ich próg, a łatwo go przekroczyć przy starej liście klientów.

Nadal potrzebujesz pomocy?

Wsparcie jest włączone w każdy plan, a odpowiedzi udzielamy w Twoim języku.

Kontakt z pomocą techniczną Wszystkie artykuły