View a markdown version of this page

Mandanten - Amazon Simple Email Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Mandanten

In diesem Kapitel wird erklärt, wie Sie das Amazon SES-Mandantenmanagement verwenden, um den E-Mail-Versand zwischen mehreren Mandanten innerhalb Ihres SES-Kontos zu isolieren, zu überwachen und zu verwalten. Diese Funktion hilft unabhängigen Softwareanbietern (ISVs), Unternehmen und Organisationen, die E-Mails im Namen mehrerer nachgelagerter Einheiten versenden, dabei, separate Reputationsprofile zu verwalten und zu verhindern, dass Probleme mit einem Mandanten sich auf andere auswirken.

Was ist Mandantenmanagement?

Die Mandantenverwaltung ist eine Funktion, mit der Sie isolierte Container, sogenannte „Mandanten“, in Ihrem SES-Konto erstellen können. Jeder Mandant kann seine eigenen E-Mail-Identitäten, Konfigurationssätze, Vorlagen und Reputationsmetriken haben, wodurch sichergestellt wird, dass die E-Mail-Aktivitäten vollständig zwischen verschiedenen Kunden oder Geschäftsbereichen getrennt sind.

Das Mandantenmanagement befasst sich mit der Herausforderung, dass die schlechten E-Mail-Praktiken eines Kunden zuvor dazu geführt haben, dass ein ganzes SES-Konto gesperrt wurde, was sich auf alle anderen Kunden auswirkte. Mit der Mandantenisolierung können Sie mehrere E-Mail-Streams unabhängig voneinander verwalten und gleichzeitig die zentrale Überwachung und Kontrolle behalten.

Ein Mandant dient als logischer Container, der verwandte SES-Ressourcen zusammenfasst. Wenn Sie E-Mails im Namen eines bestimmten Mandanten versenden, verfolgt SES Reputationskennzahlen und setzt Richtlinien auf Mandantenebene durch. Diese Isolierung stellt sicher, dass eine hohe Absprungrate oder Beschwerderate von einem Mandanten die Zustellbarkeit der von anderen Mandanten gesendeten E-Mails nicht beeinträchtigt.

Das Mietermanagement ist besonders wertvoll für:

  • Unabhängige Softwareanbieter (ISVs), die E-Mails im Namen mehrerer Kunden versenden.

  • Unternehmen, die die E-Mail-Kommunikation zwischen verschiedenen Geschäftsbereichen verwalten.

  • Dienstanbieter, die die E-Mail-Reputation nach Kunden oder Anwendungen isolieren müssen.

  • Organisationen, die die Einhaltung unterschiedlicher regulatorischer Anforderungen pro Mandant benötigen.

So funktioniert das Mietermanagement

Beim Tenant Reputation Management wird ein logischer Container für Ihre Ressourcen zum Senden von E-Mails erstellt. Sie weisen jedem Mandanten bestimmte Ressourcen zu, einschließlich verifizierter Identitäten (Domänen und E-Mail-Adressen), Konfigurationssätze und Vorlagen. Wenn Sie E-Mails im Namen eines Mandanten senden, geben Sie den Mandanten in Ihrem API-Aufruf oder SMTP-Header an, und SES überprüft, ob die verwendeten Ressourcen ordnungsgemäß mit diesem Mandanten verknüpft sind.

Ressourcenzuordnung

Ressourcen in Ihrem SES-Konto können auf zwei Arten mit Mandanten verknüpft werden:

  • Dedizierte Zuweisung — Ressourcen, die ausschließlich von bestimmten Mietern genutzt werden.

  • Gemeinsame Zuweisung — Ressourcen, die mehreren Mietern zur Verfügung stehen.

Wenn Sie eine Ressource einem Mandanten zuordnen, erhält dieser Mandant die Erlaubnis, diese Ressource für den E-Mail-Versand zu verwenden. Bei jeder Sendeanforderung überprüft SES, ob der angegebene Mandant berechtigt ist, die Identität, den Konfigurationssatz und die Vorlage in der Anfrage zu verwenden. Wenn die Ressourcen nicht richtig zugeordnet sind, schlägt die Sendeanforderung fehl.

Überwachung und Durchsetzung der Reputation

SES überwacht kontinuierlich wichtige Reputationskennzahlen für jeden Mandanten, darunter Absprungraten, Beschwerdequoten (einschließlich der Daten aus dem Feedback Loop (FBL) -System des Postfachanbieters) und Feedback-Signale von Drittanbietern. Wenn diese Kennzahlen definierte Schwellenwerte überschreiten, erstellt SES „Reputationsergebnisse“, die wie folgt kategorisiert sind:

  • Warnungen mit niedrigem Schweregrad — Kleinere Probleme, die die Zustellbarkeit beeinträchtigen könnten, wenn sie nicht behoben werden.

  • Warnungen mit hohem Schweregrad — Schwerwiegende Probleme, die wahrscheinlich die Zustellbarkeit beeinträchtigen und deren Durchsetzung auslösen können.

Basierend auf diesen Ergebnissen kann SES problematische Mandanten mithilfe von Reputationsrichtlinien, die Sie konfigurieren, automatisch sperren. Drei Durchsetzungsstufen sind verfügbar:

  • Standard (empfohlen) — Unterbricht das Senden von Mandanten automatisch, wenn ein schwerwiegender Ruf erkannt wird. Dies bietet einen ausgewogenen Schutz und minimiert gleichzeitig Unterbrechungen.

  • Streng — Unterbricht automatisch das Senden von Mandanten, wenn eine Reputation festgestellt wird, auch wenn Probleme mit geringem Schweregrad festgestellt werden. Bietet maximalen Schutz, kann jedoch zu häufigeren Pausen führen.

  • Keine — Deaktiviert das automatische Pausieren für den Mandanten. Alle Reputationsfeststellungen werden weiterhin aufgezeichnet und sind sichtbar, es werden jedoch keine automatisierten Durchsetzungsmaßnahmen ergriffen.

Wenn anhand der Kennzahlen eines Mandanten eine Reputation festgestellt wird, die den Schwellenwert für die Durchsetzung gemäß Ihrer ausgewählten Richtlinie erreicht, aktualisiert das System den Sendestatus des Mandanten automatisch auf „Unterbrochen“, ohne dass die Sendefähigkeit anderer Mandanten beeinträchtigt wird. Solange ein Mandant pausiert ist, schlägt jeder Versuch, E-Mails mit diesem Mandanten zu senden, fehl, bis Sie das Problem überprüfen und das Senden manuell wieder aktivieren. Darüber hinaus können Sie die Sendefunktionen eines Mandanten bei Bedarf manuell unterbrechen und die Pause wieder aufheben, wenn Sie bereit sind, den Versand fortzusetzen.

Mieter einrichten

Mieter erstellen

Verwendung der Konsole:

  1. Melden Sie sich bei der AWS Management Console an und öffnen Sie die SES-Konsole unter https://console.aws.amazon.com/ses/.

  2. Wählen Sie im Navigationsbereich Tenants aus.

  3. Wählen Sie Mandanten erstellen aus.

  4. Geben Sie unter Mandantenname einen eindeutigen Namen für Ihren Mandanten ein.

  5. Wählen Sie Mandant erstellen aus.

Verwenden Sie AWS CLI:

aws sesv2 create-tenant \ --tenant-name "MyTenant" \ --region us-east-1

Zuweisen von Ressourcen zu einem Mandanten

Nachdem Sie einen Mandanten erstellt haben, müssen Sie mindestens eine verifizierte Identität und einen Konfigurationssatz zuweisen, bevor der Mandant E-Mails senden kann.

Verwenden der Konsole:

  1. Navigieren Sie in der SES-Konsole zur Seite „Mandanten“.

  2. Wählen Sie den Mandanten aus, den Sie konfigurieren möchten.

  3. Im Abschnitt Mandanteneinrichtung können Sie die Karten Identitäten und Konfigurationssets verwenden, um diese Ressourcen zuzuweisen. Optional können Sie nach unten zum Abschnitt mit Registerkarten scrollen und die Registerkarten Identitäten und Konfigurationssätze verwenden, um dasselbe zu tun.

    Anmerkung

    Jeder Versuch, eine Identität oder einen Konfigurationssatz zu löschen, der einem Mandanten zugeordnet ist, schlägt fehl. Sie müssen diese Zuordnungen zuerst vom Mandanten entfernen, bevor Sie die zugehörigen Ressourcen löschen können.

  4. (Optional) Sie können Ihrem Mandanten ein oder mehrere Stichwörter zuweisen, indem Sie den Tab Stichwörter auswählen.

Mit dem AWS CLI:

# Assign an identity to a tenant aws sesv2 create-tenant-resource-association \ --tenant-name "MyTenant" \ --resource-arn "arn:aws:ses:us-east-1:123456789012:identity/example.com" \ --region us-east-1 # Assign a configuration set to a tenant aws sesv2 create-tenant-resource-association \ --tenant-name "MyTenant" \ --resource-arn "arn:aws:ses:us-east-1:123456789012:configuration-set/MyConfigSet" \ --region us-east-1

Konfiguration von Reputationsrichtlinien

Reputationsrichtlinien legen anhand von Reputationskennzahlen fest, wann der E-Mail-Versand eines Mandanten automatisch unterbrochen wird. Wenn Sie einen Mandanten erstellen, weist SES automatisch die Standard-Reputationsrichtlinie zu. Gehen Sie wie folgt vor, wenn Sie zu einer anderen Richtlinie wechseln möchten.

Verwenden der Konsole:

  1. Navigieren Sie in der SES-Konsole zur Seite „Mandanten“.

  2. Wählen Sie den Mandanten aus, den Sie konfigurieren möchten.

  3. Im Abschnitt „Mandanteneinrichtung“ können Sie die Richtlinienkarte „Reputation“ verwenden, um eine Richtlinie zuzuweisen. Optional können Sie zum Abschnitt mit Registerkarten herunterscrollen und den Tab Reputationsrichtlinie verwenden, um dasselbe zu tun.

  4. Wählen Sie eine der folgenden Richtlinien aus:

    • Standard (empfohlen) — Unterbricht den Versand, wenn Befunde mit hohem Schweregrad erkannt werden.

    • Streng — Unterbricht den Versand, wenn Befunde (einschließlich eines niedrigen Schweregrads) erkannt werden.

    • Keine — Unterbricht den Versand nicht automatisch, unabhängig von den Ergebnissen. Mit dieser Stufe sind Risiken verbunden, wie unter erläutertVertrauen und Sicherheit.

Mit dem AWS CLI:

update-reputation-entity-policy \ --reputation-entity-type "RESOURCE" \ --reputation-entity-reference "arn:aws:ses:us-east-1:123456789012:tenant/tenantId" \ --reputation-entity-policy "arn:aws:ses:us-east-1:aws:reputation-policy/standard"

Senden von E-Mails mit Mietern

Wenn Sie E-Mails über einen Mandanten senden, müssen Sie den Mandanten in Ihren API-Aufrufen oder SMTP-Headern angeben und sicherstellen, dass alle verwendeten Ressourcen diesem Mandanten zugeordnet sind.

Verwenden der SendEmail API mit Mandanten

AWS CLI Beispiel:

aws sesv2 send-email \ --tenant-name "MyTenant" \ --from-email-address "sender@example.com" \ --destination "ToAddresses=recipient@example.com" \ --content "Simple={Subject={Data='Test Subject',Charset=utf-8},Body={Text={Data='Test email body',Charset=utf-8}}}" \ --configuration-set-name "MyConfigSet"

AWS SDK für Python — Beispiel:

import boto3 client = boto3.client('sesv2') response = client.send_email( FromEmailAddress='sender@example.com', Destination={ 'ToAddresses': ['recipient@example.com'] }, Content={ 'Simple': { 'Subject': { 'Data': 'Test email' }, 'Body': { 'Text': { 'Data': 'This is a test email sent using a tenant.' } } } }, ConfigurationSetName='MyConfigurationSet', TenantName='MyTenant' )

SMTP mit Mandanten verwenden

Wenn Sie SMTP verwenden, um E-Mails über einen Mandanten zu senden, fügen Sie die Mandanteninformationen in einen E-Mail-Header ein:

X-SES-TENANT: MyTenant

Dieser Header teilt SES mit, welcher Mandant für den E-Mail-Versand verwendet werden soll, sodass SES die entsprechende Ressourcenvalidierung und Reputationsverfolgung durchführen kann.

Verwaltung des Mandantenstatus

Mandantenstatus und Kennzahlen anzeigen

Verwendung der Konsole:

  1. Navigieren Sie in der SES-Konsole zur Seite „Mandanten“.

  2. Wählen Sie einen Mandanten aus, um dessen Details anzuzeigen.

  3. Das Feld „Mandantenstatus“ wird angezeigt:

    Status des Sendens:.

    • Aktiviert — Der Mieter kann E-Mails senden.

    • Pausiert — Sie oder die automatisierten Richtlinien von SES haben das Senden für diesen Mandanten unterbrochen.

    • Durchgesetzt — SES hat den Versand aufgrund schwerwiegender Reputationsprobleme unterbrochen.

    • Wiederaktiviert — Der Versand wurde nach einer Unterbrechung wieder aktiviert.

    Reputationsstatus:

    • Keine Ergebnisse gefunden — Keine Probleme, die die Zustellbarkeit beeinträchtigen.

    • Warnung mit niedrigem Schweregrad — Kleinere Probleme, die die Zustellbarkeit beeinträchtigen könnten, wenn sie nicht behoben werden.

    • Warnung mit hohem Schweregrad — Schwerwiegende Probleme, die wahrscheinlich die Zustellbarkeit beeinträchtigen.

  4. Scrollen Sie auf dem Tab Ressourcen nach unten zu Versandstatistiken, um die Kennzahlen für Zustellung, Absage und Beschwerde für den ausgewählten Zeitraum anzuzeigen.

Mit dem AWS CLI:

# Get tenant details aws sesv2 get-tenant --tenant-name "MyTenant"

Unterbrechen und Aufheben der Pausierung von Mietern

Sie können die Sendefunktionen eines Mandanten bei Bedarf manuell unterbrechen und die Pause wieder aufheben, wenn Sie bereit sind, den Versand fortzusetzen.

Verwenden der Konsole:

  1. Navigieren Sie in der SES-Konsole zur Seite „Mandanten“.

  2. Markieren Sie das Kontrollkästchen neben dem Mandanten, den Sie pausieren oder die Pause aufheben möchten.

  3. Wählen Sie Senden anhalten oder Senden fortsetzen aus.

  4. Bestätigen Sie die Aktion.

Verwenden Sie AWS CLI:

Um einen Mandanten zu pausieren:

# Pause a tenant aws sesv2 update-reputation-entity-customer-managed-status \ --reputation-entity-type RESOURCE --reputation-entity-reference "arn:aws:ses:us-east-1:593442965613:tenant/tenantId" --sending-status DISABLED

So heben Sie die Pause eines Mandanten auf:

# Unpause a tenant aws sesv2 update-reputation-entity-customer-managed-status \ --reputation-entity-type RESOURCE --reputation-entity-reference "arn:aws:ses:us-east-1:593442965613:tenant/tenantId" --sending-status ENABLED

Arbeiten mit Reputationsergebnissen

Ergebnisse zur Reputation anzeigen

Verwendung der Konsole:

  1. Navigieren Sie in der SES-Konsole zur Seite „Mandanten“.

  2. Wählen Sie den Mandanten aus, den Sie untersuchen möchten.

  3. Navigieren Sie zur Tabelle mit den Reputationsergebnissen.

  4. Prüfen Sie alle aktiven Ergebnisse, einschließlich Art, Schweregrad, Erkennungsdatum und Anleitungen zur Behebung des Problems.

Verwenden Sie AWS CLI:

aws sesv2 list-recommendations \ --filter='{ "RESOURCE_ARN":"arn:aws:ses:us-east-1:012345678901:tenant/tenantId"}'

Die Antwort enthält Einzelheiten zu allen aktiven Ergebnissen:

{ "Recommendations": [ { "ResourceArn": "arn:aws:ses:us-east-1:012345678901:tenant/{tenant-name}/{tenant-id}", "Type": "BOUNCE", "Description": "The bounce rate exceeded 15.0% based on a representative volume of 664 emails from July 11, 2025 at 14:41 (UTC) to July 11, 2025 at 16:26 (UTC).", "Status": "OPEN", "CreatedTimestamp": "2025-07-11T16:16:14.029000+00:00", "LastUpdatedTimestamp": "2025-07-11T16:37:14.145000+00:00", "Impact": "HIGH" } ] }

Die Ergebnisse zur Reputation verstehen

Die Ergebnisse zur Reputation geben Aufschluss über potenzielle Probleme mit den E-Mail-Versandpraktiken Ihrer Mieter. Jedes Ergebnis beinhaltet:

  • Auswirkung — Schweregrad (hoch oder niedrig).

  • Art der Suche — Absprungraten, Beschwerderaten, Feedback von Drittanbietern von Postfachanbietern und IP-Sperrlisten.

  • Alter — Zeit seit dem ersten Erkennungsdatum.

  • Beschreibung — Kontext des Problems (z. B. die spezifische Rate, die den Befund ausgelöst hat).

  • Zuletzt überprüft — Datum der letzten Statusaktualisierung.

  • Problem lösen — Links zum entsprechenden Abschnitt im SES-Entwicklerhandbuch mit Anleitungen zur Behebung des Problems.

Zu den häufigsten Ergebnissen gehören:

  • Hohe Absprungraten — Wenn die Absprungraten die konfigurierten Schwellenwerte überschreiten.

  • Beschwerdeaktivität — Wenn Spam-Berichte von Postfachanbietern eingehen, die die Schwellenwerte überschreiten.

  • Third-party Feedback — Negative Signale von Postfachanbietern.

  • Auftritte auf Blocklisten — Beim Senden erscheinen IPs auf einer Reputations-Blockliste.

Behebung von Reputationsproblemen

Wenn Sie ein Reputationsergebnis erhalten, ist es wichtig, die eigentliche Ursache zu untersuchen und umgehend Abhilfemaßnahmen zu ergreifen:

  1. Gehen Sie der Grundursache nach — Empfehlen Sie Ihrem Mieter, die Listenhygiene zu verbessern, den E-Mail-Inhalt zu aktualisieren oder technische Probleme zu beheben.

  2. Überprüfen Sie die Versandpraktiken — Stellen Sie sicher, dass Ihr Mieter die bewährten E-Mail-Verfahren einhält.

  3. Überwachen Sie die Kennzahlen — Achten Sie auf Verbesserungen bei den Absprungs- und Beschwerderaten.

  4. Kommunizieren Sie mit den betroffenen Parteien — Informieren Sie die relevanten Interessengruppen über das Problem und die Lösungsschritte.

Überwachung und Analytik

CloudWatch Metriken einrichten

SES veröffentlicht mieterspezifische Metriken bei Amazon. CloudWatch Die folgenden Metriken sind für jeden Mandanten verfügbar:

  • Sendet — Gesamtzahl der vom Mandanten gesendeten E-Mails.

  • Bounces — Anzahl der zurückgesendeten E-Mails für den Mandanten.

  • Beschwerden — Anzahl der zurückgesendeten E-Mails für den Mandanten.

Zugriff auf Tenant-Metriken in CloudWatch:
  1. Öffnen Sie die CloudWatch Konsole unter https://console.aws.amazon.com/cloudwatch/.

  2. Wählen Sie im Navigationsbereich Metriken aus.

  3. Wählen Sie den AWS /SES-Namespace aus.

  4. Wählen Sie Nach TenantId und, TenantName um mandantenspezifische Metriken anzuzeigen.

Benachrichtigungen einrichten EventBridge

Standardmäßig sendet SES Ereignisse an den EventBridge Standardereignisbus, wenn Feststellungen zur Mandantenreputation erkannt werden oder wenn sich der Mandantenstatus ändert.

Sie können Regeln auf dem Standardereignisbus erstellen, um bestimmte Ereignisse EventBridge zu identifizieren und an ein oder mehrere angegebene Ziele zu senden.

Die folgenden Detailtypen sind verfügbar:

Für Mandanten, die Statusänderungen senden:

  • Sending Status Enabled— Der Mandant ist aktiviert und kann E-Mails senden.

  • Sending Status Disabled— Der Mieter wurde pausiert und kann keine E-Mail senden.

Für Reputationsermittlungen:

  • Advisor Recommendation Status Open

  • Advisor Recommendation Status Closed

EventBridge Regeln einrichten
  1. Öffnen Sie die EventBridge Amazon-Konsole unter https://console.aws.amazon.com/events/.

  2. Wählen Sie Regel erstellen aus.

  3. Geben Sie für Ihre Regel einen Namen und eine Beschreibung ein.

  4. Wählen Sie in Define pattern (Muster definieren) die Option Event pattern (Ereignismuster) aus.

  5. Wählen Sie Pre-defined das Muster nach Service.

  6. Wählen Sie SES als Dienstnamen.

  7. Wählen Sie als Ereignistyp Sendestatus aktiviert oder Sendestatus Deaktiviert.

  8. Konfigurieren Sie das Ereignismuster so, dass es bestimmten Ereignissen entspricht, an denen Sie interessiert sind.

  9. Wählen Sie Ihr Ziel (z. B. eine AWS Lambda-Funktion, ein Amazon SNS-Thema oder eine Amazon SQS-Warteschlange).

  10. Konfigurieren Sie alle zusätzlichen Einstellungen nach Bedarf.

  11. Wählen Sie Erstellen aus.

Beispiel für ein EventBridge Regelmuster für Reputationsergebnisse:

{ "detail-type": "Advisor Recommendation Status Open", "source": "aws.ses", "account": "012345678901", "time": "2023-11-15T17:00:59Z", "region": "us-east-1", "resources": [ "arn:aws:ses:us-east-1:012345678901:tenant/{tenant-name}/{tenant-id}" ], "detail": { "version": "1.0.0", "data": "The bounce rate exceeded 15.0% based on a representative volume of 197 emails from July 11, 2025 at 14:43 (UTC) to July 11, 2025 at 16:13 (UTC).", "metadata":{"impact":"HIGH","type":"BOUNCE"} } }

Beispiel für ein EventBridge Regelmuster für das Senden von Statusänderungen:

{ "detail-type": "Sending Status Disabled", "source": "aws.ses", "account": "012345678901", "time": "2025-07-24T12:44:28Z", "region": "us-east-1", "resources": [ "arn:aws:ses:us-east-1:012345678901:tenant/{tenant-name}/{tenant-id}" ], "detail": { "version": "1.0.0", "data": { "origin": "CUSTOMER_MANAGED", "record": { "status": "DISABLED", "cause": "Status manually updated.", "lastUpdatedTimestamp": [2025, 7, 24, 12, 44, 28, 995000000] } } } }

Beschreibungen der Felder:

  • Quelle — Identifiziert den Dienst, der das Ereignis generiert hat. Bei SES-Ereignissen lautet dieser Wert aws.ses.

  • Detailtyp — Die Art des Statusänderungsereignisses (siehe Ereignistypen oben).

  • resources — Array, das den ARN des betroffenen Mandanten enthält.

  • detail.data.origin — Quelle der Statusänderung (z. B. „CUSTOMER_MANAGED“ oder „AWS_MANAGED“).

  • detail.data.record.status — Der neue Status des Mandanten (ENABLED, DISABLED oder REINSTATED).

  • detail.data.record.cause — Beschreibung, warum sich der Status geändert hat.

  • detail.data.record.last — Zeitstempel, an dem der Status aktualisiert wurde UpdatedTimestamp .

Sie können diese Ereignisse verwenden, um Änderungen am Mandantenstatus zu überwachen und Reaktionen in Ihren Anwendungen zu automatisieren. So können Sie beispielsweise Warnmeldungen auslösen, wenn Mieter deaktiviert sind, oder die Kennzahlen zum Zustand der Mandanten im Laufe der Zeit verfolgen.

Integration in AWS Vertrauen Sie der & Sicherheit

Wenn AWS Trust & Safety Probleme feststellt, die normalerweise zu einer Durchsetzung auf Kontoebene führen würden, ermöglicht das Mietersystem gezieltere Maßnahmen. Anstatt Ihr gesamtes Konto zu pausieren, kann Trust & Safety nur die problematischen Mieter pausieren, während Mieter, die sich an die Vorschriften halten, weiterhin E-Mails senden können.

Diese Durchsetzung auf Mandantenebene reduziert die Auswirkungen von Reputationsproblemen und trägt dazu bei, die Geschäftskontinuität Ihrer anderen E-Mail-Streams aufrechtzuerhalten.

Sie erhalten Benachrichtigungen, wenn SES den Versand aufgrund schwerwiegender Probleme, die den Ruf des Mandanten beeinträchtigen, deaktiviert und Ihr Konto einer Überprüfung unterzogen hat. Im AWS Support Center wird ein Fall für Sie eröffnet, sodass Sie mit Trust & Safety zusammenarbeiten können, um Probleme zu lösen und den Versand für den betroffenen Mieter wiederherzustellen.

Anmerkung

Als Kontoinhaber liegt es in Ihrer Verantwortung, die Reputationswerte all Ihrer Mieter zu überwachen. Die Mandantenfunktion isoliert zwar die Nachverfolgung der Reputation auf Mandantenebene, aber deren kombinierte Sendeaktivität wirkt sich dennoch auf den Ruf Ihres gesamten Kontos aus. Mieter, die schlechte Versandpraktiken entwickeln, können Ihr gesamtes Konto gefährden. Daher ist es wichtig, sicherzustellen, dass alle Mieter gute E-Mail-Versandpraktiken einhalten, um das Ansehen Ihres Kontos zu schützen.

Bewährte Methoden

Folgen Sie diesen bewährten Methoden, um den Ruf von Mandanten in Amazon SES effektiv zu verwalten:

  • Beginnen Sie mit der Standardrichtlinie — Für die meisten Mieter bietet die Standard-Reputationsrichtlinie ein ausgewogenes Verhältnis zwischen Schutz und Betriebsstabilität.

  • Überwachung vor der Durchsetzung — Wenn Sie neue Mandanten gewinnen, sollten Sie erwägen, vorübergehend die Richtlinie „Keine“ zu verwenden und gleichzeitig deren Sendemuster (z. B. mit EventBridge) zu überwachen, bevor Sie die automatische Durchsetzung aktivieren.

  • EventBridge Benachrichtigungen einrichten — Erstellen Sie Warnmeldungen für Reputationsfeststellungen, damit Sie proaktiv handeln können, bevor es zu einer automatischen Unterbrechung kommt.

  • Überprüfen Sie regelmäßig die Kundenkennzahlen — Überwachen Sie die Sendestatistiken auf Mandantenebene, auch wenn keine Ergebnisse zur Reputation vorliegen, um neue Muster zu erkennen.

  • Informieren Sie Ihre Mieter — Stellen Sie Richtlinien zur Verfügung, um Mietern Bewährte Methoden für E-Mails zu helfen, einen guten Ruf als Absender aufrechtzuerhalten.

  • Wenden Sie angemessene Richtlinien an — Wenden Sie die Strict-Richtlinie auf Mieter mit hohem Risiko oder auf Mieter an, bei denen es in der Vergangenheit zu Reputationsproblemen gekommen ist.

  • Reagieren Sie schnell auf Ergebnisse — Wenn ein Befund entdeckt wird, untersuchen Sie sofort die Ursache und ergreifen Sie geeignete Abhilfemaßnahmen.

  • Ressourcenplanung — Gestalten Sie Ihre Mieterstruktur so, dass sie Ihren Geschäftsanforderungen entspricht. Mieter können mehrere Kunden (ISVs), Geschäftsbereiche, client/application Typen und behördliche Anforderungen repräsentieren.

Tenant-level Listen zur Unterdrückung

Standardmäßig teilen sich alle Mandanten in Ihrem Konto die Sperrliste auf Kontoebene. Das bedeutet, dass, wenn ein Empfänger die E-Mail eines Mandanten zurückweist oder sich über sie beschwert, diese Adresse für jeden Mandanten im Konto ausgeblendet wird. Tenant-level Unterdrückungslisten lösen dieses Problem, indem jeder Mandant seine eigene isolierte Unterdrückungsliste erhält.

Wenn Sie die Unterdrückung auf Mandantenebene für einen Mandanten aktivieren, führt SES eine separate Unterdrückungsliste für diesen Mandanten. Bounces und Beschwerden betreffen nur den Mandanten, der die E-Mail gesendet hat. Andere Mieter können weiterhin an dieselben Empfänger senden. Sie konfigurieren die Unterdrückung auf Mandantenebene, indem Sie die Option „SuppressionScopeBis“ festlegen TENANT und auswählen, welche SuppressedReasons (Bounces, Beschwerden oder beides) verfolgt werden sollen.

Vollständige Informationen zur Konfiguration und Verwaltung von Sperrlisten auf Mandantenebene finden Sie unter. Verwenden von Unterdrückungslisten auf Mandantenebene in Amazon SES

Einschränkungen

Beachten Sie bei der Verwendung von Tenant Management die folgenden Einschränkungen:

  • Regionaler Geltungsbereich — Mandanten sind regionsspezifisch und werden nicht automatisch überall repliziert. AWS-Regionen Wenn Sie E-Mails aus mehreren Regionen versenden, müssen Sie die Reputation der Mandanten in jeder Region separat konfigurieren und überwachen.

  • Kontingentbeschränkungen — Standardmäßig können Konten bis zu 10.000 Mandanten erstellen. Sie können Erhöhungen über die AWS Service Quota Console beantragen. Die automatische Genehmigung von bis zu 300.000 Mandanten für qualifizierte Konten ist verfügbar.

  • Anforderung an den Konfigurationssatz — Wenn Sie im Namen eines Mandanten senden, müssen Sie einen Konfigurationssatz angeben, der diesem Mandanten zugeordnet ist, oder Sie müssen eine Identität verwenden, der ein Standardkonfigurationssatz zugeordnet ist.

  • Berechnungszeiträume für Metriken — Reputationsmetriken werden auf der Grundlage der letzten Sendeaktivitäten berechnet, die sich je nach Metriktyp in der Regel über einen fortlaufenden Zeitraum von 24 bis 7 Tagen erstrecken.

  • Minimales Versandvolumen — Einige Reputationsermittlungen erfordern ein repräsentatives Mindestvolumen an E-Mails, bevor sie ausgelöst werden können.

  • Re-enabling Nachfrist — Nachdem ein pausierter Mandant wieder aktiviert wurde, wechselt er in einen Zustand „wiederhergestellt“, in dem festgestellte aktive Reputation vorübergehend ignoriert wird, damit sich der Mandant erholen kann. Der Mieter verbleibt in diesem Zustand, bis alle aktiven Probleme behoben sind.

  • Cross-account Einschränkungen — Mieter können nicht mehrere AWS Konten umfassen. Jedes Konto verwaltet seine eigenen Mieter unabhängig voneinander.

  • Keine Verschachtelung von Mandanten — Mieter können keine anderen Mieter enthalten — es handelt sich um flache Strukturen.

Preisgestaltung

Es gibt eine zusätzliche Gebühr pro Mieter und Monat, die sich nach der Anzahl der E-Mails richtet. Detaillierte Preisinformationen finden Sie auf der SES-Preisseite.

Bei Verwendung CloudWatch mit CloudWatch Mandantenmetriken werden die Standardmetriken für jeden Mandanten im Rahmen der grundlegenden Überwachung ohne zusätzliche Kosten bereitgestellt. Für zusätzliche CloudWatch Funktionen wie benutzerdefinierte Dashboards, Alarme oder eine detaillierte Überwachung können CloudWatch Standardgebühren anfallen.