База знань
Надсилайте електронні листи через власний обліковий запис Amazon SES
Підключіть власний обліковий запис Amazon SES через SMTP: виберіть один регіон і працюйте в ньому, Easy DKIM, вийдіть із пісочниці ПЕРЕД підключенням, а також пояснення, чому облікові дані SMTP — це не ваш ключ доступу AWS.
Вам знадобляться обліковий запис AWS і доступ до DNS вашого домену. SES — це найдешевший варіант у цьому списку з великим відривом і той, що вимагає найбільше кроків.
Власна документація Amazon: Підтвердження домену · Отримання облікових даних SMTP · Вихід із пісочниці
⭐ Ми підключаємося до SES через його інтерфейс SMTP, а не через REST API. Саме тому вас просять надати ім'я користувача та пароль SMTP, а не ключ доступу AWS. Обидва шляхи доставляють абсолютно однакове повідомлення; варіант зі SMTP дозволяє уникнути цілого класу проблем із підписом запитів AWS, які дуже важко діагностувати ззовні, і це інтерфейс, для якого Amazon публікує облікові дані саме для того, щоб такі інструменти, як наш, могли ним користуватися.
1. Виберіть регіон і залишайтеся в ньому
SES є регіональним. Усе нижче — ваш підтверджений домен, ваші облікові дані, ваша квота надсилання — напевно належить одному регіону AWS і не існує в жодному іншому.
Виберіть той, який розташований найближче до ваших клієнтів (eu-west-1 для Європи, us-east-1 для Північної Америки), і запам'ятайте його. Підтвердження домену в Ірландії з подальшим створенням облікових даних у Франкфурті — це найпоширеніший спосіб витратити пів дня в цій ситуації, а помилка, яку він створює, нічого не каже про регіони.
2. Підтвердьте свій домен
Консоль Amazon SES → Ідентифікатори (Identities) → Створити ідентифікатор (Create identity) → Домен (Domain). Введіть субдомен, наприклад mail.yourdomain.com.
Увімкніть Easy DKIM та виберіть RSA_2048_BIT. SES надає вам три записи CNAME:
| Тип | Вузол | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |
Додайте всі три. Перевірка зазвичай завершується протягом години.
⭐ Також увімкніть користувацький домен MAIL FROM (bounce.mail.yourdomain.com) і додайте записи MX та TXT для SPF, про які він просить. Без цього відправником вашого конверта є amazonses.com, тому SPF вирівнюється за Amazon, а не за вами, і ви покладаєтеся лише на DKIM.
3. Вийдіть із пісочниці — це крок, який люди пропускають
⛔⛔ Новий обліковий запис SES перебуває в пісочниці й може надсилати повідомлення лише на адреси, які ви підтвердили окремо. Він прийматиме все інше і не доставлятиме нічого з цього.
Це саме та помилка, для виявлення якої існує наш крок перевірки: у пісочниці SES приймає ваше повідомлення з абсолютно звичайною відповіддю про успіх, а потім відкидає його. Якщо ви перевірите наше налаштування, надіславши тест на адресу, яку ви випадково підтвердили в AWS, це спрацює — а потім кожне повідомлення до реального клієнта зникне.
Панель керування облікового записом → Запит на отримання доступу до продакшну (Request production access). Amazon запитує, що ви надсилаєте та як ви обробляєте повернення; кілька чесних речень про транзакційні сповіщення для ваших власних клієнтів зазвичай схвалюються протягом 24 годин.
⭐ Зробіть це перед тим, як підключати SES тут. Після цього нічого не потрібно налагоджувати, тому що нічого не ламається.
4. Створіть облікові дані SMTP
Консоль SES → Налаштування SMTP (SMTP settings) → Створити облікові дані SMTP (Create SMTP credentials).
Це створює користувача IAM із дозволом лише на надсилання та надає вам ім'я користувача SMTP та пароль SMTP.
⛔ Це не ваш ключ доступу AWS та секретний ключ. Вони отримуються з секрету IAM за допомогою певного алгоритму і не є взаємозамінними. Вставлення секретного ключа доступу AWS сюди щоразу призводитиме до збою автентифікації, а помилка просто свідчитиме про те, що облікові дані були відхилені.
⚠️ Пароль відображається лише один раз. Завантажте CSV-файл, перш ніж залишати сторінку.
5. Підключіть його у Zinn®
Відкрийте розділ Надсилання електронної пошти у своїй панелі керування:
- Постачальник — Amazon SES
- Надсилати з цього домену —
mail.yourdomain.com - Регіон AWS — регіон з кроку 1, наприклад
eu-west-1 - Ім'я користувача SMTP — з кроку 4
- Порт — залиште 587
- Пароль SMTP SES — з кроку 4
Ми створюємо для вас хост (email-smtp.<region>.amazonaws.com), тому ім'я хоста неможливо ввести неправильно.
6. Надішліть тест і введіть код
Натисніть Надіслати тестове повідомлення на скриньку в іншому домені, який ви не підтвердили в AWS — особиста адреса Gmail ідеально підходить, оскільки саме вона доводить, що ви вийшли з пісочниці. Прочитайте код і введіть його.
Якщо це не працює
«Адреса електронної пошти не підтверджена» під час надсилання реальному клієнту — ви все ще в пісочниці. Крок 3.
535 Authentication Credentials Invalid — ви використали свій ключ доступу AWS замість облікових даних SMTP (крок 4) або облікові дані належать до іншого регіону, ніж той, який ви ввели.
«Перевищено максимальну швидкість надсилання» — новий робочий обліковий запис починається з 14 повідомлень на секунду та 50 000 на день. Це величезна кількість сповіщень, але якщо ви мігруєте велику клієнтську базу, спочатку запитайте збільшення.
Це працювало під час тестування і зупинилося в робочому середовищі — перевірте панель керування Репутація (Reputation) SES. Amazon автоматично призупиняє надсилання, коли показник повернень або скарг перевищує їхній поріг, і його легко перевищити зі старим списком клієнтів.
Все ще потрібна допомога?
Підтримка включена до кожного тарифного плану та надається рідною мовою.
Звернутися до підтримки → Усі статті →