ฐานความรู้
ส่งอีเมลผ่านบัญชี Amazon SES ของคุณเอง
เชื่อมต่อบัญชี Amazon SES ของคุณเองผ่าน SMTP: เลือกภูมิภาคเดียวและใช้งานในภูมิภาคเดิม, Easy DKIM, ออกจากโหมดแซนด์บ็อกซ์ (sandbox) ก่อนที่คุณจะเชื่อมต่อ, และเหตุผลว่าทำไมข้อมูลรับรอง SMTP จึงไม่ใช่ AWS access key ของคุณ
ท่านจะต้องมีบัญชี AWS และสิทธิ์เข้าถึง DNS ของโดเมนของท่าน SES เป็นตัวเลือกที่มีราคาถูกที่สุดในรายการนี้อย่างเห็นได้ชัด และเป็นตัวเลือกที่มีขั้นตอนมากที่สุด
เอกสารประกอบอย่างเป็นทางการของ Amazon: การยืนยันโดเมน · การรับข้อมูลประจำตัว SMTP · การออกจากแซนด์บ็อกซ์
⭐ เราเชื่อมต่อกับ SES ผ่านอินเทอร์เฟซ SMTP ไม่ใช่ REST API ของมัน นั่นคือสาเหตุที่ท่านถูกขอชื่อผู้ใช้และรหัสผ่าน SMTP แทนที่จะเป็นคีย์การเข้าถึง AWS เส้นทางทั้งสองส่งข้อความที่เหมือนกันทุกประการ เส้นทาง SMTP ช่วยหลีกเลี่ยงปัญหาการลงนามคำขอ AWS ทั้งกลุ่ม ซึ่งวินิจฉัยจากภายนอกได้ยากยิ่ง และนั่นคืออินเทอร์เฟซที่ Amazon เผยแพร่ข้อมูลประจำตัวให้อย่างเจาะจง เพื่อให้เครื่องมืออย่างของเราสามารถใช้งานได้
1. เลือกภูมิภาคและอยู่ในภูมิภาคนั้น
SES มีการแบ่งตามภูมิภาค ทุกสิ่งด้านล่างนี้ — โดเมนที่ยืนยันแล้ว ข้อมูลประจำตัว โควตาการส่งของคุณ — เป็นของ หนึ่งภูมิภาค AWS และไม่มีอยู่จริงในภูมิภาคอื่นใด
เลือกภูมิภาคที่อยู่ใกล้ลูกค้าของคุณที่สุด (eu-west-1 สำหรับยุโรป, us-east-1 สำหรับอเมริกาเหนือ) และบันทึกไว้ การยืนยันโดเมนของคุณในไอร์แลนด์แล้วสร้างข้อมูลประจำตัวในแฟรงก์เฟิร์ตเป็นวิธีที่พบบ่อยที่สุดในการเสียเวลาไปครึ่งวัน ณ ที่นี้ และข้อผิดพลาดที่เกิดขึ้นไม่ได้ระบุสิ่งใดเกี่ยวกับภูมิภาคเลย
2. ยืนยันโดเมนของคุณ
คอนโซล Amazon SES → ข้อมูลประจำตัว (Identities) → สร้างข้อมูลประจำตัว (Create identity) → โดเมน (Domain) ป้อนย่อยซับโดเมน เช่น mail.yourdomain.com
เปิดใช้งาน Easy DKIM และเลือก RSA_2048_BIT SES จะให้บันทึก CNAME สามรายการแก่คุณ:
| ประเภท | โฮสต์ | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |
เพิ่มทั้งสามรายการ การยืนยันมักจะเสร็จสิ้นภายในหนึ่งชั่วโมง
⭐ เปิดใช้งาน โดเมน MAIL FROM แบบกำหนดเอง (bounce.mail.yourdomain.com) ด้วย และเพิ่มบันทึก MX และ SPF TXT ตามที่ระบบขอ หากไม่มีสิ่งนี้ ผู้ส่งซองจดหมายของคุณคือ amazonses.com ดังนั้น SPF จึงสอดคล้องกับ Amazon แทนที่จะเป็นตัวคุณ และคุณจะต้องพึ่งพา DKIM เพียงอย่างเดียว
3. ออกจากแซนด์บ็อกซ์ — นี่คือขั้นตอนที่ผู้คนมักมองข้าม
⛔⛔ บัญชี SES ใหม่จะอยู่ในแซนด์บ็อกซ์และสามารถส่งไปยังที่อยู่ที่คุณยืนยันแยกต่างหากได้เท่านั้น มันจะยอมรับทุกอย่างอื่นและไม่นำส่งเลยแม้แต่รายการเดียว
นี่คือความล้มเหลวที่แท้จริงซึ่งขั้นตอนการยืนยันของเรามีไว้เพื่อตรวจจับ: ในแซนด์บ็อกซ์ SES จะรับข้อความของคุณด้วยการตอบกลับความสำเร็จปกติทั่วไปแล้วทิ้งมันเสีย หากคุณยืนยันการตั้งค่าของเราโดยการส่งทดสอบไปยังที่อยู่ซึ่งคุณบังเอิญยืนยันไว้ใน AWS มันจะใช้งานได้ — และจากนั้นข้อความทุกฉบับที่จะส่งไปยังลูกค้าจริงจะหายสาบสูญไป
แดชบอร์ดบัญชี → ขอสิทธิ์เข้าถึงสำหรับการใช้งานจริง (Request production access) Amazon จะถามสิ่งที่คุณส่งและวิธีที่คุณจัดการกับข้อความตีกลับ ประโยคที่ซื่อสัตย์สักสองสามประโยคเกี่ยวกับการแจ้งเตือนด้านธุรกรรมถึงลูกค้าของคุณเองมักจะได้รับการอนุมัติภายใน 24 ชั่วโมง
⭐ ทำสิ่งนี้ ก่อน ที่คุณจะเชื่อมต่อ SES ที่นี่ จะไม่มีสิ่งใดต้องดีบักหลังจากนั้น เนื่องจากไม่มีสิ่งใดล้มเหลว
4. สร้างข้อมูลประจำตัว SMTP
คอนโซล SES → การตั้งค่า SMTP (SMTP settings) → สร้างข้อมูลประจำตัว SMTP (Create SMTP credentials)
การดำเนินการนี้จะสร้างผู้ใช้ IAM ที่มีสิทธิ์ส่งเท่านั้นและให้ ชื่อผู้ใช้ SMTP และ รหัสผ่าน SMTP แก่คุณ
⛔ สิ่งเหล่านี้ไม่ใช่คีย์การเข้าถึง AWS และคีย์ลับของคุณ สิ่งเหล่านี้ถูกสร้างขึ้นจากคีย์ลับ IAM ด้วยอัลกอริทึมเฉพาะและไม่สามารถใช้แทนกันได้ การวางคีย์การเข้าถึงลับ AWS ที่นี่จะล้มเหลวในการตรวจสอบสิทธิ์ทุกครั้ง และข้อผิดพลาดจะระบุเพียงแค่ว่าข้อมูลประจำตัวถูกปฏิเสธ
⚠️ รหัสผ่านจะแสดงเพียงครั้งเดียวเท่านั้น ดาวน์โหลดไฟล์ CSV ก่อนที่คุณจะออกจากหน้านี้
5. เชื่อมต่อใน Zinn®
เปิด การส่งอีเมล (Email sending) ในแดชบอร์ดของคุณ:
- ผู้ให้บริการ — Amazon SES
- ส่งจากโดเมนนี้ —
mail.yourdomain.com - ภูมิภาค AWS — ภูมิภาคจากขั้นตอนที่ 1 เช่น
eu-west-1 - ชื่อผู้ใช้ SMTP — จากขั้นตอนที่ 4
- พอร์ต — คงไว้ที่ 587
- รหัสผ่าน SES SMTP — จากขั้นตอนที่ 4
เราสร้างโฮสต์ให้คุณ (email-smtp.<region>.amazonaws.com) ดังนั้นจึงไม่มีชื่อโฮสต์ให้พิมพ์ผิด
6. ส่งข้อความทดสอบและป้อนรหัส
กด ส่งข้อความทดสอบ ไปยังกล่องจดหมายบน โดเมนอื่นที่คุณยังไม่ได้ยืนยันใน AWS — ที่อยู่อีเมลส่วน ใช้งานของ Gmail เหมาะอย่างยิ่ง เนื่องจากเป็นอีเมลที่พิสูจน์ว่าคุณออกจากแซนด์บ็อกซ์แล้ว อ่านรหัสและป้อนรหัสนั้น
เมื่อใช้งานไม่ได้
"Email address is not verified" ในขณะที่ส่งไปยังลูกค้าจริง — คุณยังคงอยู่ในแซนด์บ็อกซ์ ขั้นตอนที่ 3
535 Authentication Credentials Invalid — คุณใช้คีย์การเข้าถึง AWS ของคุณแทนที่จะเป็นข้อมูลประจำตัว SMTP (ขั้นตอนที่ 4) หรือข้อมูลประจำตัวนั้นเป็นของภูมิภาคอื่นที่ไม่ใช่ภูมิภาคที่คุณป้อน
"Maximum sending rate exceeded" — บัญชีสำหรับการใช้งานจริงใหม่จะเริ่มต้นที่ 14 ข้อความต่อวินาทีและ 50,000 ข้อความต่อวัน นั่นเป็นการแจ้งเตือนจำนวนมากทีเดียว แต่หากคุณกำลังย้ายฐานลูกค้ารายใหญ่ ให้ขอเพิ่มจำนวนก่อน
ใช้งานได้ในการทดสอบแต่หยุดทำงานในการใช้งานจริง — ตรวจสอบแดชบอร์ด ชื่อเสียง (Reputation) ของ SES Amazon จะหยุดการส่งชั่วคราวโดยอัตโนมัติเมื่ออัตราการตีกลับหรือเรื่องร้องเรียนเกินขีดจำกัด และการเกินขีดจำกัดนี้เกิดขึ้นได้ง่ายเมื่อใช้รายชื่อลูกค้าเก่า
ยังมีปัญหาอยู่ใช่ไหม?
รวมบริการช่วยเหลือในทุกแพลตฟอร์ม และตอบกลับด้วยภาษาของคุณเอง
ติดต่อฝ่ายสนับสนุน → บทความทั้งหมด →