Trung tâm kiến thức

Gửi email qua tài khoản Amazon SES của riêng bạn

Kết nối tài khoản Amazon SES của bạn qua SMTP: chọn một vùng và duy trì trong vùng đó, Easy DKIM, thoát khỏi sandbox TRƯỚC KHI bạn kết nối, và lý do tại sao thông tin xác thực SMTP không phải là khóa truy cập AWS của bạn.

Bạn sẽ cần một tài khoản AWS và quyền truy cập vào DNS của tên miền của bạn. SES là tùy chọn rẻ nhất trong danh sách này với khoảng cách lớn, và là tùy chọn có nhiều bước nhất.

Tài liệu chính thức của Amazon: Xác minh tên miền · Lấy thông tin xác thực SMTP · Thoát khỏi chế độ hộp cát

Chúng tôi kết nối với SES qua giao diện SMTP của nó, không phải REST API của nó. Đó là lý do tại sao bạn được yêu cầu cung cấp tên người dùng và mật khẩu SMTP thay vì khóa truy cập AWS. Cả hai con đường đều chuyển chính xác cùng một thông điệp; con đường SMTP tránh được toàn bộ các vấn đề ký yêu cầu AWS vốn rất khó chẩn đoán từ bên ngoài và đó là giao diện mà Amazon xuất bản thông tin xác thực để các công cụ như của chúng tôi có thể sử dụng nó.

1. Chọn một khu vực và giữ nguyên ở đó

SES hoạt động theo khu vực. Mọi thứ bên dưới — tên miền đã xác minh của bạn, thông tin xác thực của bạn, hạn mức gửi của bạn — thuộc về một khu vực AWS và không tồn tại ở bất kỳ khu vực nào khác.

Chọn khu vực gần nhất với khách hàng của bạn (eu-west-1 cho Châu Âu, us-east-1 cho Bắc Mỹ) và ghi chú lại. Xác minh tên miền của bạn ở Ireland và sau đó tạo thông tin xác thực ở Frankfurt là cách phổ biến nhất để lãng phí một buổi chiều ở đây và lỗi nó tạo ra không nói gì về các khu vực.

2. Xác minh tên miền của bạn

Bảng điều khiển Amazon SES → Định danh (Identities) → Tạo định danh (Create identity) → Tên miền (Domain). Nhập một miền phụ chẳng hạn như mail.yourdomain.com.

Bật Easy DKIM và chọn RSA_2048_BIT. SES cung cấp cho bạn ba bản ghi CNAME:

| Loại | Máy chủ | | --- | --- | | CNAME | <token1>._domainkey.mail.yourdomain.com | | CNAME | <token2>._domainkey.mail.yourdomain.com | | CNAME | <token3>._domainkey.mail.yourdomain.com |

Thêm cả ba bản ghi. Quá trình xác minh thường hoàn tất trong vòng một giờ.

⭐ Cũng bật miền MAIL FROM tùy chỉnh (bounce.mail.yourdomain.com) và thêm các bản ghi MXTXT SPF mà nó yêu cầu. Nếu không có nó, người gửi phong bì của bạn là amazonses.com, vì vậy SPF căn chỉnh theo Amazon thay vì theo bạn, và bạn chỉ dựa vào DKIM mà thôi.

3. Thoát khỏi chế độ hộp cát — đây là bước mọi người thường bỏ lỡ

⛔⛔ Một tài khoản SES mới đang ở trong hộp cát và chỉ có thể gửi đến các địa chỉ mà bạn đã xác minh riêng. Nó sẽ chấp nhận mọi thứ khác và không gửi đi cái nào cả.

Đây chính là lỗi mà bước xác minh của chúng tôi tồn tại để bắt: trong hộp cát, SES nhận thông điệp của bạn với phản hồi thành công hoàn toàn bình thường và sau đó bỏ đi. Nếu bạn xác minh thiết lập của chúng tôi bằng cách gửi thử nghiệm đến một địa chỉ mà bạn vô tình đã xác minh trong AWS, nó sẽ hoạt động — và sau đó mọi thông điệp đến một khách hàng thực sự sẽ biến mất.

Bảng điều khiển tài khoản → Yêu cầu quyền truy cập sản xuất (Request production access). Amazon hỏi bạn gửi gì và bạn xử lý việc trả lại như thế nào; một vài câu trung thực về các thông báo giao dịch gửi đến khách hàng của riêng bạn thường được chấp thuận trong vòng 24 giờ.

⭐ Thực hiện việc này trước khi bạn kết nối SES ở đây. Không có gì để gỡ lỗi sau đó, bởi vì không có gì thất bại cả.

4. Tạo thông tin xác thực SMTP

Bảng điều khiển SES → Cài đặt SMTP (SMTP settings) → Tạo thông tin xác thực SMTP (Create SMTP credentials).

Thao tác này tạo ra một người dùng IAM có quyền chỉ gửi và cung cấp cho bạn tên người dùng SMTPmật khẩu SMTP.

Đây không phải là khóa truy cập và khóa bí mật AWS của bạn. Chúng được dẫn xuất từ một bí mật IAM bằng một thuật toán cụ thể và chúng không thể hoán đổi cho nhau. Việc dán khóa truy cập bí mật AWS vào đây sẽ làm thất bại việc xác thực mọi lúc và lỗi sẽ đơn giản cho biết thông tin xác thực đã bị từ chối.

⚠️ Mật khẩu được hiển thị một lần. Tải xuống tệp CSV trước khi bạn rời khỏi trang này.

5. Kết nối nó trong Zinn®

Mở Gửi email (Email sending) trong bảng điều khiển của bạn:

  • Nhà cung cấp (Provider) — Amazon SES
  • Gửi từ miền này (Send from this domain)mail.yourdomain.com
  • Khu vực AWS (AWS region) — khu vực từ bước 1, ví dụ: eu-west-1
  • Tên người dùng SMTP (SMTP username) — từ bước 4
  • Cổng (Port) — để nguyên ở 587
  • Mật khẩu SMTP SES (SES SMTP password) — từ bước 4

Chúng tôi xây dựng máy chủ lưu trữ cho bạn (email-smtp.<region>.amazonaws.com), vì vậy không có tên máy chủ nào có thể gõ nhầm.

6. Gửi thử nghiệm và nhập mã

Nhấn Gửi tin nhắn thử nghiệm (Send test message) đến hộp thư đến trên một tên miền khác mà bạn chưa xác minh trong AWS — địa chỉ Gmail cá nhân là lý tưởng, bởi vì đó là địa chỉ chứng minh bạn đã thoát khỏi hộp cát. Đọc mã và nhập nó vào.

Khi nó không hoạt động

"Email address is not verified" khi đang gửi đến một khách hàng thực sự — bạn vẫn đang ở trong hộp cát. Xem Bước 3.

535 Authentication Credentials Invalid — bạn đã sử dụng khóa truy cập AWS thay vì thông tin xác thực SMTP (bước 4) hoặc thông tin xác thực thuộc về một khu vực khác với khu vực bạn đã nhập.

"Maximum sending rate exceeded" — một tài khoản sản xuất mới bắt đầu ở mức 14 tin nhắn mỗi giây và 50.000 tin nhắn mỗi ngày. Đó là rất nhiều thông báo, nhưng nếu bạn đang di chuyển một cơ sở khách hàng lớn, hãy yêu cầu tăng giới hạn trước.

Nó hoạt động trong quá trình kiểm tra và dừng lại trong sản xuất — hãy kiểm tra bảng điều khiển Danh tiếng (Reputation) của SES. Amazon tự động tạm dừng việc gửi khi tỷ lệ trả lại hoặc phượt/khiếu nại vượt qua ngưỡng của họ và rất dễ vượt qua với một danh sách khách hàng cũ.

Vẫn chưa được?

Hỗ trợ được bao gồm trong mọi gói cước và giải đáp bằng chính ngôn ngữ của bạn.

Liên hệ bộ phận hỗ trợ Tất cả bài viết