View a markdown version of this page

Utilisation de points de terminaison mondiaux dans Amazon SES - Amazon Simple Email Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de points de terminaison mondiaux dans Amazon SES

Amazon SES Global Endpoints est une fonctionnalité qui améliore la continuité et la fiabilité de vos opérations d'envoi d'e-mails. Ce chapitre vous explique le concept, la configuration et l'utilisation des points de terminaison mondiaux, afin de vous aider à tirer parti de l'envoi multirégional (MRS) pour améliorer la disponibilité et les fonctionnalités de reprise après sinistre de vos charges de travail de messagerie.

Que sont les terminaux mondiaux ?

Les terminaux mondiaux sont des ressources qui vous permettent de répartir vos charges de travail sortantes SES entre deux. Régions AWS Une fois configuré, SES répartit automatiquement votre trafic d'envoi entre les régions principales et secondaires sélectionnées. Si l'une des régions est affectée, SES déplacera automatiquement le trafic hors de la région concernée afin de maintenir la continuité de vos opérations d'envoi.

Les principaux avantages de l'utilisation des terminaux mondiaux sont les suivants :

  • Continuité d'envoi d'e-mails améliorée

  • Basculement automatique entre les régions

  • Configuration multi-régions simplifiée

Comment fonctionnent les terminaux mondiaux

Lorsque vous configurez un point de terminaison global, vous sélectionnez une région principale (où le point de terminaison est créé) et une région secondaire. SES crée ensuite un point de terminaison multirégional (MREP) qui sert de point d'entrée pour vos demandes d'envoi d'e-mails.

Le processus de configuration des terminaux mondiaux synchronise les principaux artefacts et les limites d'envoi de votre région principale vers votre région secondaire. Cela garantit que les deux régions ont des identités vérifiées équivalentes, des ensembles de configuration et des limites d'envoi approuvées suffisantes pour l'ensemble du volume attendu.

Une fois que le point de terminaison global est prêt et que son ID de point de terminaison est spécifié dans l'appel d' SendEmail API, SES achemine automatiquement votre trafic sortant entre vos régions principale et secondaire. Si l'une des régions devient altérée, le trafic sera pondéré de cette région vers l'autre jusqu'à ce que la déficience soit corrigée.

Configuration de points de terminaison mondiaux

Conditions préalables

Avant de créer un point de terminaison global, vous devez d'abord autoriser SES à créer Service-Linked des rôles (SLR) dans votre compte. Ces rôles permettent d'accéder aux fonctionnalités de service essentielles et aux ressources nécessaires à la création, à l'utilisation et à la surveillance des terminaux mondiaux. Cela peut être fait en mettant en œuvre la politique suivante :

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": "ses.amazonaws.com" } } } ] }

Création d'un point de terminaison mondial

Pour créer un nouveau point de terminaison global :

  1. Ouvrez la console SES à l'adresse https://console.aws.amazon.com/ses/.

  2. Dans le volet de navigation, choisissez Global Endpoints.

  3. Choisissez Créer un point de terminaison global et entrez un nom dans le champ Nom.

  4. Sélectionnez une région secondaire dans le menu déroulant. (Votre région principale est par défaut la région avec laquelle vous vous êtes connecté à la console.)

  5. (Facultatif) Ajoutez un ou plusieurs tags à votre point de terminaison global.

  6. Vérifiez la configuration et choisissez Créer un point de terminaison global.

Le processus de création peut prendre quelques secondes. Une fois terminé, le statut de votre point de terminaison global passera à « Prêt ».

À l'aide de AWS CLI :

aws sesv2 create-multi-region-endpoint --primary-region us-west-2 --secondary-region us-east-1 --endpoint-name MyGlobalEndpoint

Dans l'exemple précédent :

  • us-west-2Remplacez-la par la région principale de votre point de terminaison mondial.

  • us-east-1Remplacez-la par la région secondaire de votre point de terminaison mondial.

  • Remplacez-le MyGlobalEndpoint par le nom convivial pour donner à votre point de terminaison mondial.

États des terminaux mondiaux

Les points de terminaison globaux peuvent avoir les états suivants :

  • Création  : la ressource est en cours de provisionnement

  • Prêt — La ressource est prête à être utilisée

  • Échec — La ressource n'a pas pu être provisionnée

  • Suppression — La ressource est supprimée comme demandé

Préparation de la région secondaire

Maintenant que vous avez créé votre point de terminaison global, vous devez vous assurer que la configuration de votre envoi d'e-mails, y compris tous ses composants (identités, ensembles de configuration, modèles d'e-mails et limites d'envoi), est cohérente dans les régions principale et secondaire avant d'utiliser le point de terminaison global pour l'envoi d'e-mails. Cet alignement est essentiel pour éviter les problèmes potentiels et garantir une livraison et un suivi appropriés des e-mails.

La fonction de duplication des régions de la console vous aide en dupliquant automatiquement les ressources et en dupliquant les paramètres au niveau du compte de la région principale vers la région secondaire, ce qui vous permettra de vous assurer rapidement que les deux régions ont des configurations équivalentes.

En fonction des dépendances entre les ressources, l'ordre dans lequel vous dupliquez les ressources est important. Pour éviter les conflits, suivez l'ordre des sujets ci-dessous :

Duplication des ensembles de configuration

Vous pouvez sélectionner plusieurs ensembles de configuration de votre région principale à dupliquer, ainsi que leurs paramètres, dans la région secondaire.

La fonction « Dupliquer les ensembles de configuration » vous permet de :

  • Dupliquez simultanément plusieurs ensembles de configuration dans la région secondaire.

  • Vérifiez les différences entre les ensembles de configuration de la région principale et de la région secondaire.

Pour dupliquer des ensembles de configuration :
  1. Sur la page Points de terminaison globaux, choisissez le point de terminaison global que vous souhaitez dupliquer en le sélectionnant dans la colonne Nom.

  2. Dans la carte Dupliquer les ensembles de configuration, développez les actions relatives aux ensembles de configuration et choisissez Dupliquer.

  3. Sélectionnez jusqu'à 10 ensembles de configuration, puis confirmez.

  4. Si le statut échoue, choisissez Afficher le rapport pour identifier le problème.

  5. (Facultatif) Pour les ensembles de configuration précédemment dupliqués, vous pouvez vérifier les différences entre les régions principale et secondaire en sélectionnant Vérifier les différences tout en répétant les trois dernières étapes.

Note
  • Si le jeu de configuration que vous avez dupliqué contient des destinations d'événements, des options de réputation, des options d'archivage ou est référencé dans un modèle d'e-mail, ces paramètres devront être configurés manuellement dans la région secondaire.

  • Si l'archivage des e-mails envoyés (sortants) est activé dans une configuration définie dans la région principale, vous devez activer manuellement l'archivage des e-mails envoyés (sortants) dans le jeu de configuration de la région secondaire à l'aide d'une archive créée dans la région secondaire avec le même nom.

Duplication des identités de domaine vérifiées

Pour garantir le bon fonctionnement de la configuration du point de terminaison global, l'identité de votre domaine d'envoi doit être vérifiée dans les régions principale et secondaire. SES l'utilise DKIM facile déterministe (DEED) pour simplifier ce processus.

Deterministic Easy DKIM (DEED) est une fonctionnalité qui génère des jetons DKIM cohérents sur l'ensemble de la Régions AWS base d'un domaine parent configuré avec Easy DKIM. Easy DKIM dans Amazon SES Cette cohérence permet à SES de vérifier automatiquement un domaine dans la région secondaire une fois qu'il est vérifié dans la région principale, sans nécessiter de mises à jour supplémentaires des enregistrements DNS. Par conséquent, vous devez vous assurer que l'identité de domaine que vous souhaitez dupliquer, c'est-à-dire le parent, est déjà configurée avec Easy DKIM.

La fonctionnalité « Identités de domaine vérifiées en double » vous permet de :

  • Dupliquez plusieurs identités de domaine dans la région secondaire à la fois.

  • Vérifiez-les automatiquement avec Deterministic Easy DKIM (DEED).

  • Vérifiez les différences entre les identités de la région principale et de la région secondaire.

Pour dupliquer des identités depuis la console SES :
  1. Sur la page Points de terminaison globaux, choisissez le point de terminaison global que vous souhaitez dupliquer en le sélectionnant dans la colonne Nom.

  2. Dans la fiche Identités de domaine vérifiées dupliquées, développez les actions Identités et choisissez Dupliquer.

  3. Sélectionnez jusqu'à 10 identités, puis confirmez.

  4. Si le statut échoue, choisissez Afficher le rapport pour identifier le problème.

  5. (Facultatif) Pour les identités précédemment dupliquées, vous pouvez vérifier les différences entre les régions principale et secondaire en sélectionnant Vérifier les différences tout en répétant les trois dernières étapes.

Note
  • Les identités de domaine vérifiées avec BYODKIM, ou qui sont auto-signées, devront être créées manuellement dans la région secondaire, car le DEED n'est pas applicable dans ce cas.

  • Les identités de domaine utilisant des Mail-from attributs , des politiques ou le transfert de commentaires et les notifications devront avoir ces fonctionnalités configurées manuellement dans la région secondaire.

Duplication des limites de production

SES vérifie si les limites d'envoi sont alignées entre les régions et vous permet de demander des augmentations de limites dans la région secondaire si nécessaire.

La fonctionnalité « Limites de production dupliquées » vous permet de :

  • Vérifiez si les limites de production sont alignées entre les régions primaires et secondaires.

  • Demandez une augmentation de la limite dans la région secondaire si nécessaire.

Pour dupliquer les limites de production :
  1. Sur la page Points de terminaison globaux, choisissez le point de terminaison global que vous souhaitez dupliquer en le sélectionnant dans la colonne Nom.

  2. Dans la carte Limites de production dupliquées, si le statut indique Limites d'envoi non alignées, développez les actions Limites d'envoi.

  3. Sélectionnez Gérer les limites d'envoi pour la région secondaire.

  4. La page Quotas de service s'ouvre dans la région secondaire où vous pouvez demander des augmentations du « Quota d'envoi » et du « Taux d'envoi » pour correspondre aux valeurs de la région principale.

    Astuce

    Il est recommandé de demander le quota maximum auquel vous pouvez prétendre dans les deux régions. Alors que le trafic de messagerie est distribué entre les deux régions dans des conditions de fonctionnement normales, lors d'un événement de basculement, le volume total du trafic de courrier électronique sera envoyé à une région et ses limites devraient être suffisantes pour gérer la totalité du volume.

  5. (Facultatif) Vous pouvez également demander des augmentations de production pour votre région principale en sélectionnant Gérer les limites d'envoi pour la région principale tout en répétant les deux étapes précédentes.

Important

Il est essentiel que les deux régions disposent des identités vérifiées et des ensembles de configuration équivalents avec lesquels vous souhaitez envoyer des e-mails, ainsi que des limites d'envoi correspondantes pour garantir le bon fonctionnement du point de terminaison global. Toute anomalie peut entraîner des échecs de livraison, une diminution de la fiabilité du basculement et des indicateurs manquants.

Utilisation de points de terminaison globaux

Intégration à votre application

L'utilisation d'un point de terminaison global dans votre application nécessite l'obtention de son identifiant de point de terminaison.

Pour récupérer l'ID de point de terminaison d'un point de terminaison global :
  1. Depuis la console SES, accédez à la page Points de terminaison globaux et choisissez le point de terminaison global que vous souhaitez utiliser en le sélectionnant dans la colonne Nom.

  2. Sélectionnez l'icône de copie sous ID du point de terminaison sur la page des détails du point de terminaison global.

À l'aide de AWS CLI :

aws sesv2 get-multi-region-endpoint --endpoint-name MyGlobalEndpoint --region us-west-2

Dans l'exemple précédent :

  • Remplacez-le MyGlobalEndpoint par le nom convivial que vous avez donné à votre point de terminaison global lors de sa création.

  • us-west-2Remplacez-la par la région principale dans laquelle vous avez créé votre point de terminaison global.

  • La réponse de l'API inclura la valeur de votre identifiant de point de terminaison, par exemple"EndpointId": "abcdef12.g3h".

Une fois que vous avez obtenu l'ID de point de terminaison de votre point de terminaison global, vous pouvez mettre à jour vos appels SendEmail ou vos appels d'SendBulkEmailAPI pour inclure la valeur de l'ID de point de terminaison pour le endpoint-id paramètre. Voici un exemple de la façon de spécifier l'ID de point de terminaison dans un appel d' SendEmail API à l'aide de AWS CLI :

aws sesv2 send-email \ --from-email-address "sender@example.com" \ --destination "ToAddresses=recipient@example.com" \ --content "Subject={Data=Test email,Charset=UTF-8},Body={Text={Data=This is a test email sent using Amazon SES Global endpoints.,Charset=UTF-8}}" \ --endpoint-id "abcdef12.g3h"

Remplacez-le abcdef12.g3h par l'ID de point de terminaison réel que vous avez obtenu via la console ou l'API.

Surveillance et indicateurs

La fonctionnalité Global Endpoints fournit une vue unifiée de votre volume d'envoi d'e-mails dans les régions principale et secondaire. Vous pouvez accéder à ces mesures via l'onglet Cross-region Métriques de la page de détails des terminaux globaux de la console SES.

Pour accéder aux statistiques d'envoi dans les deux régions, procédez comme suit :
  1. Depuis la console SES, accédez à la page Points de terminaison globaux, choisissez le point de terminaison global pour lequel vous souhaitez voir des statistiques en le sélectionnant dans la colonne Nom.

  2. Sélectionnez l'onglet Cross-region Mesures sur la page des détails des terminaux mondiaux et entrez une plage de dates allant jusqu'à 31 jours. Les statistiques des deux régions seront affichées pour la plage de dates donnée.

À l'aide de AWS CLI :

aws cloudwatch get-metric-statistics \ --namespace AWS/SES \ --metric-name SendCount \ --dimensions Name=ses:multi-region-endpoint-id,Value=abcdef12.g3h \ --start-time 2024-10-01T00:00:00Z \ --end-time 2024-10-31T23:59:59Z \ --period 86400 \ --statistics Sum

Remplacez-le abcdef12.g3h par votre identifiant de point de terminaison actuel.

Bonnes pratiques et considérations

Le respect de ces bonnes pratiques et considérations permet de garantir une utilisation, une surveillance et une optimisation des coûts efficaces des terminaux mondiaux sur plusieurs Régions AWS sites, afin d'améliorer la disponibilité et la fiabilité des fonctionnalités d'envoi d'e-mails.

  • Synchronisez régulièrement toutes les modifications apportées aux artefacts (par exemple, les ensembles de configuration, les identités vérifiées) entre les régions afin de préserver l'intégrité de l'envoi.

  • Surveillez les Cross-region indicateurs pour garantir une distribution équilibrée du trafic et identifiez tout problème potentiel.

  • Sachez qu'il peut y avoir une augmentation fractionnée de la latence de l'API lorsque vous passez des appels vers des régions MREP-enabled éloignées.

  • Pour garantir une distribution équilibrée du trafic, adoptez une architecture active-active qui reflète les régions de votre point de terminaison mondial. Vous pouvez également choisir deux régions à peu près également éloignées de votre application cliente.

  • Configurez votre application cliente pour détecter rapidement les modifications de routage. Les points de terminaison globaux publient les poids de routage actuels via le DNS. Définissez le TTL positif du cache DNS à environ 60 secondes et le TTL négatif du cache DNS à environ 10 secondes dans votre configuration d'exécution et de résolution. Sur la JVM, elles sont contrôlées par les propriétés de networkaddress.cache.negative.ttl sécurité networkaddress.cache.ttl et.

  • Définissez les limites de durée de vie des connexions HTTP dans votre client. Long-lived les connexions keep-alive continuent d'atteindre l'adresse IP initialement résolue même après l'actualisation du DNS. Définissez un TTL de connexion court d'environ 60 secondes sur votre client HTTP afin que les connexions groupées soient remplacées régulièrement. La plupart AWS des SDK proposent ce paramètre.

  • Les points de terminaison globaux ne prennent pas en charge l'accès aux terminaux SMTP ou VPC.

  • Tenez compte des frais de sortie potentiels si vous acheminez le trafic via une passerelle NAT.

Tarification

Bien que les informations tarifaires exactes soient susceptibles de changer, les terminaux internationaux devraient bénéficier d'une prime tarifaire par rapport à l'envoi d'un volume de courrier équivalent dans une seule région. Malgré cette augmentation, le coût global devrait rester compétitif par rapport aux autres fournisseurs de services de courrier électronique.

Pour obtenir les informations tarifaires les plus récentes, consultez la page de tarification d'Amazon SES.