База знань

Надсилайте електронні листи через власний обліковий запис Amazon SES

Підключіть власний обліковий запис Amazon SES через SMTP: виберіть один регіон і працюйте в ньому, Easy DKIM, вийдіть із пісочниці ПЕРЕД підключенням, а також пояснення, чому облікові дані SMTP — це не ваш ключ доступу AWS.

Вам знадобляться обліковий запис AWS і доступ до DNS вашого домену. SES — це найдешевший варіант у цьому списку з великим відривом і той, що вимагає найбільше кроків.

Власна документація Amazon: Підтвердження домену · Отримання облікових даних SMTP · Вихід із пісочниці

Ми підключаємося до SES через його інтерфейс SMTP, а не через REST API. Саме тому вас просять надати ім'я користувача та пароль SMTP, а не ключ доступу AWS. Обидва шляхи доставляють абсолютно однакове повідомлення; варіант зі SMTP дозволяє уникнути цілого класу проблем із підписом запитів AWS, які дуже важко діагностувати ззовні, і це інтерфейс, для якого Amazon публікує облікові дані саме для того, щоб такі інструменти, як наш, могли ним користуватися.

1. Виберіть регіон і залишайтеся в ньому

SES є регіональним. Усе нижче — ваш підтверджений домен, ваші облікові дані, ваша квота надсилання — напевно належить одному регіону AWS і не існує в жодному іншому.

Виберіть той, який розташований найближче до ваших клієнтів (eu-west-1 для Європи, us-east-1 для Північної Америки), і запам'ятайте його. Підтвердження домену в Ірландії з подальшим створенням облікових даних у Франкфурті — це найпоширеніший спосіб витратити пів дня в цій ситуації, а помилка, яку він створює, нічого не каже про регіони.

2. Підтвердьте свій домен

Консоль Amazon SES → Ідентифікатори (Identities) → Створити ідентифікатор (Create identity) → Домен (Domain). Введіть субдомен, наприклад mail.yourdomain.com.

Увімкніть Easy DKIM та виберіть RSA_2048_BIT. SES надає вам три записи CNAME:

| Тип | Вузол | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

Додайте всі три. Перевірка зазвичай завершується протягом години.

⭐ Також увімкніть користувацький домен MAIL FROM (bounce.mail.yourdomain.com) і додайте записи MX та TXT для SPF, про які він просить. Без цього відправником вашого конверта є amazonses.com, тому SPF вирівнюється за Amazon, а не за вами, і ви покладаєтеся лише на DKIM.

3. Вийдіть із пісочниці — це крок, який люди пропускають

⛔⛔ Новий обліковий запис SES перебуває в пісочниці й може надсилати повідомлення лише на адреси, які ви підтвердили окремо. Він прийматиме все інше і не доставлятиме нічого з цього.

Це саме та помилка, для виявлення якої існує наш крок перевірки: у пісочниці SES приймає ваше повідомлення з абсолютно звичайною відповіддю про успіх, а потім відкидає його. Якщо ви перевірите наше налаштування, надіславши тест на адресу, яку ви випадково підтвердили в AWS, це спрацює — а потім кожне повідомлення до реального клієнта зникне.

Панель керування облікового записом → Запит на отримання доступу до продакшну (Request production access). Amazon запитує, що ви надсилаєте та як ви обробляєте повернення; кілька чесних речень про транзакційні сповіщення для ваших власних клієнтів зазвичай схвалюються протягом 24 годин.

⭐ Зробіть це перед тим, як підключати SES тут. Після цього нічого не потрібно налагоджувати, тому що нічого не ламається.

4. Створіть облікові дані SMTP

Консоль SES → Налаштування SMTP (SMTP settings) → Створити облікові дані SMTP (Create SMTP credentials).

Це створює користувача IAM із дозволом лише на надсилання та надає вам ім'я користувача SMTP та пароль SMTP.

Це не ваш ключ доступу AWS та секретний ключ. Вони отримуються з секрету IAM за допомогою певного алгоритму і не є взаємозамінними. Вставлення секретного ключа доступу AWS сюди щоразу призводитиме до збою автентифікації, а помилка просто свідчитиме про те, що облікові дані були відхилені.

⚠️ Пароль відображається лише один раз. Завантажте CSV-файл, перш ніж залишати сторінку.

5. Підключіть його у Zinn®

Відкрийте розділ Надсилання електронної пошти у своїй панелі керування:

  • Постачальник — Amazon SES
  • Надсилати з цього доменуmail.yourdomain.com
  • Регіон AWS — регіон з кроку 1, наприклад eu-west-1
  • Ім'я користувача SMTP — з кроку 4
  • Порт — залиште 587
  • Пароль SMTP SES — з кроку 4

Ми створюємо для вас хост (email-smtp.<region>.amazonaws.com), тому ім'я хоста неможливо ввести неправильно.

6. Надішліть тест і введіть код

Натисніть Надіслати тестове повідомлення на скриньку в іншому домені, який ви не підтвердили в AWS — особиста адреса Gmail ідеально підходить, оскільки саме вона доводить, що ви вийшли з пісочниці. Прочитайте код і введіть його.

Якщо це не працює

«Адреса електронної пошти не підтверджена» під час надсилання реальному клієнту — ви все ще в пісочниці. Крок 3.

535 Authentication Credentials Invalid — ви використали свій ключ доступу AWS замість облікових даних SMTP (крок 4) або облікові дані належать до іншого регіону, ніж той, який ви ввели.

«Перевищено максимальну швидкість надсилання» — новий робочий обліковий запис починається з 14 повідомлень на секунду та 50 000 на день. Це величезна кількість сповіщень, але якщо ви мігруєте велику клієнтську базу, спочатку запитайте збільшення.

Це працювало під час тестування і зупинилося в робочому середовищі — перевірте панель керування Репутація (Reputation) SES. Amazon автоматично призупиняє надсилання, коли показник повернень або скарг перевищує їхній поріг, і його легко перевищити зі старим списком клієнтів.

Все ще потрібна допомога?

Підтримка включена до кожного тарифного плану та надається рідною мовою.

Звернутися до підтримки Усі статті