Baza wiedzy
Wysyłaj wiadomości e-mail za pośrednictwem własnego konta Amazon SES
Połącz własne konto Amazon SES przez SMTP: wybierając jeden region i pozostając w nim, Easy DKIM, opuszczenie piaskownicy PRZED połączeniem oraz dlaczego dane uwierzytelniające SMTP nie są Twoim kluczem dostępu AWS.
Będziesz potrzebować konta AWS oraz dostępu do DNS swojej domeny. SES to z dużą przewagą najtańsza opcja na tej liście i ta, która wymaga najwięcej kroków.
Własna dokumentacja Amazon: Weryfikacja domeny · Uzyskiwanie poświadczeń SMTP · Opuszczenie piaskownicy
⭐ Łączymy się z SES za pośrednictwem interfejsu SMTP, a nie interfejsu API REST. Właśnie dlatego prosimy o nazwę użytkownika i hasło SMTP zamiast o klucz dostępu AWS. Obie ścieżki dostarczają dokładnie tę samą wiadomość; ścieżka SMTP pozwala uniknąć całej klasy problemów z podpisywaniem żądań AWS, które są trudne do zdiagnozowania z zewnątrz, i jest to interfejs, dla którego Amazon publikuje poświadczenia właśnie po to, aby narzędzia takie jak nasze mogły z niego korzystać.
1. Wybierz region i pozostań w nim
SES ma charakter regionalny. Wszystko poniżej – zweryfikowana domena, poświadczenia, limit wysyłki – należy do jednego regionu AWS i nie istnieje w żadnym innym.
Wybierz ten, który znajduje się najbliżej Państwa klientów (eu-west-1 dla Europy, us-east-1 dla Ameryki Północnej) i zanotuj go. Weryfikacja domeny w Irlandii, a następnie utworzenie poświadczeń we Frankfurcie to najczęstszy sposób na stracenie tu popołudnia, a generowany przez to błąd nic nie mówi o regionach.
2. Zweryfikuj swoją domenę
Konsola Amazon SES → Tożsamości (Identities) → Utwórz tożsamość (Create identity) → Domena (Domain). Wprowadź subdomenę, taką jak mail.yourdomain.com.
Włącz Easy DKIM i wybierz RSA_2048_BIT. SES udostępnia trzy rekordy CNAME:
| Typ | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |
Dodaj wszystkie trzy. Weryfikacja zazwyczaj kończy się w ciągu godziny.
⭐ Włącz również niestandardową domenę MAIL FROM (bounce.mail.yourdomain.com) i dodaj rekordy MX oraz SPF TXT, o które poprosi. Bez tego nadawcą koperty jest amazonses.com, więc SPF jest dopasowany do Amazonu, a nie do Państwa, i polegają Państwo wyłącznie na DKIM.
3. Wyjdź z piaskownicy – to jest krok, który ludzie pomijają
⛔⛔ Nowe konto SES znajduje się w piaskownicy i może wysyłać wiadomości tylko na adresy, które zostały osobno zweryfikowane. Zaakceptuje wszystko inne i nie dostarczy żadnej wiadomości.
Jest to dokładnie ta awaria, której wykryciu służy nasz krok weryfikacyjny: w piaskownicy SES przyjmuje wiadomość z całkowicie zwyczajną odpowiedzią o sukcesie, a następnie ją odrzuca. Jeśli zweryfikują Państwo naszą konfigurację, wysyłając test na adres, który przypadkowo zweryfikowali Państwo w AWS, zadziała to – a następnie każda wiadomość do prawdziwego klienta zniknie.
Pulpit nawigacyjny konta (Account dashboard) → Żądanie dostępu produkcyjnego (Request production access). Amazon pyta, co wysyłać i jak obsługiwać zwroty; kilka szczerych zdań na temat powiadomień transakcyjnych wysyłanych do własnych klientów jest zazwyczaj zatwierdzanych w ciągu 24 godzin.
⭐ Zrób to przed połączeniem SES tutaj. Potem nie ma nic do debugowania, ponieważ nic nie ulega awarii.
4. Utwórz poświadczenia SMTP
Konsola SES → Ustawienia SMTP (SMTP settings) → Utwórz poświadczenia SMTP (Create SMTP credentials).
Spowoduje to utworzenie użytkownika IAM z uprawnieniem tylko do wysyłania oraz udostępnienie nazwy użytkownika SMTP i hasła SMTP.
⛔ Nie są to klucz dostępu ani klucz tajny AWS. Są one wyprowadzane z klucza tajnego IAM za pomocą określonego algorytmu i nie są wymienne. Wklejenie tutaj tajnego klucza dostępu AWS spowoduje za każdym razem niepowodzenie uwierzytelniania, a komunikat o błędzie po prostu informuje, że poświadczenia zostały odrzucone.
⚠️ Hasło jest wyświetlane tylko raz. Pobierz plik CSV przed opuszczeniem strony.
5. Połącz to w Zinn®
Otwórz Wysyłanie e-maili na swoim pulpicie nawigacyjnym:
- Dostawca – Amazon SES
- Wyślij z tej domeny –
mail.yourdomain.com - Region AWS – region z kroku 1, np.
eu-west-1 - Nazwa użytkownika SMTP – z kroku 4
- Port – pozostaw 587
- Hasło SMTP SES – z kroku 4
Tworzymy hosta dla Państwa (email-smtp.<region>.amazonaws.com), dzięki czemu nie ma możliwości pomylenia nazwy hosta.
6. Wyślij test i wpisz kod
Naciśnij Wyślij wiadomość testową na skrzynkę odbiorczą w innej domenie, której nie zweryfikowano w AWS – osobisty adres Gmail jest idealny, ponieważ to on dowodzi, że wyszli Państwo z piaskownicy. Odczytaj kod i wpisz go.
Kiedy to nie działa
„Adres e-mail nie został zweryfikowany” podczas wysyłania do prawdziwego klienta – nadal są Państwo w piaskownicy. Krok 3.
535 Uwierzytelnianie Poświadczenia są nieprawidłowe – użyto klucza dostępu AWS zamiast poświadczeń SMTP (krok 4) lub poświadczenia należą do innego regionu niż ten, który wprowadzono.
„Przekroczono maksymalny wskaźnik wysyłania” – nowe konto produkcyjne zaczyna od 14 wiadomości na sekundę i 50 000 dziennie. To bardzo dużo powiadomień, ale w przypadku migracji dużej bazy klientów należy najpierw poprosić o zwiększenie limitu.
To działało w fazie testów, a zatrzymało się w produkcji – sprawdź pulpit nawigacyjny Reputacja SES. Amazon automatycznie wstrzymuje wysyłanie, gdy wskaźnik zwrotów lub skarg przekroczy ich próg, a łatwo go przekroczyć przy starej liście klientów.
Nadal potrzebujesz pomocy?
Wsparcie jest włączone w każdy plan, a odpowiedzi udzielamy w Twoim języku.
Kontakt z pomocą techniczną → Wszystkie artykuły →