View a markdown version of this page

Menggunakan titik akhir global di Amazon SES - Layanan Email Sederhana Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan titik akhir global di Amazon SES

Titik akhir Amazon SES Global adalah fitur yang meningkatkan kontinuitas dan keandalan operasi pengiriman email Anda. Bab ini akan memandu Anda melalui konsep, penyiapan, dan penggunaan titik akhir Global, membantu Anda memanfaatkan pengiriman multi-wilayah (MRS) untuk mencapai ketersediaan yang lebih tinggi dan kemampuan pemulihan bencana yang ditingkatkan untuk beban kerja email Anda.

Apa itu titik akhir global?

Titik akhir global adalah sumber daya yang memungkinkan Anda mendistribusikan beban kerja keluar SES ke dua. Wilayah AWS Setelah dikonfigurasi, SES secara otomatis membagi lalu lintas pengiriman Anda antara wilayah primer dan sekunder yang dipilih. Jika salah satu wilayah mengalami gangguan, SES akan secara otomatis mengalihkan lalu lintas dari wilayah yang terkena dampak untuk menjaga kelangsungan operasi pengiriman Anda.

Manfaat utama menggunakan titik akhir Global meliputi:

  • Peningkatan kontinuitas pengiriman email

  • Failover otomatis antar wilayah

  • Konfigurasi multi-wilayah yang disederhanakan

Cara kerja titik akhir global

Saat Anda mengatur titik akhir Global, Anda memilih wilayah utama (tempat titik akhir dibuat) dan wilayah sekunder. SES kemudian membuat titik akhir multi-wilayah (MREP) yang berfungsi sebagai titik masuk untuk permintaan pengiriman email Anda.

Proses penyiapan titik akhir global menyinkronkan artefak utama dan batas pengiriman dari wilayah utama Anda ke wilayah sekunder Anda. Ini memastikan bahwa kedua wilayah memiliki identitas terverifikasi yang setara, set konfigurasi, dan batas pengiriman yang disetujui yang cukup untuk semua volume yang diharapkan.

Setelah titik akhir Global siap dan ID Endpoinnya ditentukan dalam panggilan SendEmail API, SES secara otomatis merutekan lalu lintas keluar Anda antara wilayah primer dan sekunder Anda. Jika salah satu wilayah mengalami gangguan, lalu lintas akan ditimbang dari wilayah itu ke wilayah lain sampai penurunan teratasi.

Menyiapkan titik akhir global

Prasyarat

Sebelum membuat titik akhir Global, Anda harus terlebih dahulu memberikan izin SES untuk membuat Per Service-Linked an (SLR) di akun Anda. Peran ini memungkinkan fungsionalitas layanan penting dan akses sumber daya yang diperlukan untuk membuat, menggunakan, dan memantau titik akhir Global. Hal ini dapat dilakukan dengan menerapkan kebijakan berikut:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "*", "Condition": { "StringEquals": { "iam:AWSServiceName": "ses.amazonaws.com" } } } ] }

Membuat titik akhir global

Untuk membuat titik akhir Global baru:

  1. Buka konsol SES di https://console.aws.amazon.com/ses/.

  2. Di panel navigasi, pilih Titik Akhir Global.

  3. Pilih Buat titik akhir global dan masukkan nama di bidang Nama.

  4. Pilih wilayah sekunder dari menu dropdown. (Wilayah utama Anda secara default adalah wilayah tempat Anda masuk ke konsol.)

  5. (Opsional) Tambahkan satu atau lebih Tag ke titik akhir Global Anda.

  6. Tinjau konfigurasi dan pilih Buat titik akhir global.

Proses pembuatan mungkin memakan waktu beberapa detik. Setelah selesai, status titik akhir Global Anda akan berubah menjadi “Siap.”

Menggunakan AWS CLI:

aws sesv2 create-multi-region-endpoint --primary-region us-west-2 --secondary-region us-east-1 --endpoint-name MyGlobalEndpoint

Dalam contoh sebelumnya:

  • Ganti us-west-2 dengan wilayah utama untuk titik akhir Global Anda.

  • Ganti us-east-1 dengan wilayah sekunder untuk titik akhir Global Anda.

  • Ganti MyGlobalEndpoint dengan nama ramah untuk memberikan titik akhir Global Anda.

Status titik akhir global

Titik akhir global dapat memiliki status berikut:

  • Membuat - Sumber daya sedang disediakan

  • Si ap — Sumber daya siap digunakan

  • Gag al — Sumber daya gagal disediakan

  • Mengh apus - Sumber daya sedang dihapus seperti yang diminta

Mempersiapkan wilayah sekunder

Sekarang setelah Anda membuat titik akhir global Anda, Anda sekarang harus memastikan bahwa konfigurasi pengiriman email Anda, termasuk semua komponennya (identitas, set konfigurasi, templat email, dan batas pengiriman), konsisten di seluruh wilayah primer dan sekunder sebelum menggunakan titik akhir Global untuk mengirim email. Penyelarasan ini sangat penting untuk menghindari potensi masalah dan memastikan pengiriman dan pelacakan email yang tepat.

Fitur duplikasi wilayah di konsol membantu Anda dengan menduplikasi sumber daya secara otomatis dan menduplikasi pengaturan tingkat akun dari wilayah primer ke wilayah sekunder yang akan dengan cepat membantu Anda memastikan bahwa kedua wilayah memiliki konfigurasi yang setara.

Berdasarkan ketergantungan sumber daya, urutan di mana Anda menduplikasi sumber daya penting. Untuk menghindari konflik, ikuti urutan topik di bawah ini:

Menduplikasi set konfigurasi

Anda dapat memilih beberapa set konfigurasi dari wilayah utama Anda untuk diduplikasi, bersama dengan pengaturannya, di wilayah sekunder.

Fitur “Set konfigurasi duplikat” memungkinkan Anda untuk:

  • Gandakan beberapa set konfigurasi ke wilayah sekunder sekaligus.

  • Periksa perbedaan antara set konfigurasi di wilayah primer dan wilayah sekunder.

Untuk menduplikasi set konfigurasi:
  1. Pada halaman titik akhir global, pilih titik akhir global yang ingin Anda duplikat dengan memilihnya dari kolom Nama.

  2. Di kartu set konfigurasi duplikat, perluas tindakan set konfigurasi dan pilih D uplikat.

  3. Pilih hingga 10 set konfigurasi diikuti dengan Kon firmasi.

  4. Jika status tidak berhasil, pilih Lihat laporan untuk mengidentifikasi masalah.

  5. (Opsional) Untuk kumpulan konfigurasi yang diduplikasi sebelumnya, Anda dapat memeriksa perbedaan antara wilayah primer dan sekunder dengan memilih Per iksa perbedaan sambil mengulangi tiga langkah terakhir.

catatan
  • Jika kumpulan konfigurasi yang Anda duplikasi berisi tujuan acara, opsi Reputasi , opsi Pengarsipan, atau direferensikan dalam template Email, pengaturan ini perlu dikonfigurasi secara manual di wilayah sekunder.

  • Jika pengarsipan diaktifkan untuk email terkirim (keluar) dalam kumpulan konfigurasi di wilayah utama, Anda harus secara manual mengaktifkan pengarsipan untuk email terkirim (keluar) di kumpulan konfigurasi wilayah sekunder menggunakan arsip yang dibuat di wilayah sekunder dengan nama yang sama.

Menduplikasi identitas domain terverifikasi

Untuk memastikan konfigurasi titik akhir global bekerja secara efektif, identitas domain pengirim Anda perlu diverifikasi di wilayah primer dan sekunder. SES menggunakan Deterministik Mudah DKIM (AKTA) untuk menyederhanakan proses ini.

Deterministic Easy DKIM (DEED) adalah fitur yang menghasilkan token DKIM yang konsisten di semua Wilayah AWS berdasarkan domain induk yang dikonfigurasi dengan Easy DKIM. Konsistensi ini memungkinkan SES memverifikasi secara otomatis domain di wilayah sekunder setelah diverifikasi di wilayah utama, tanpa memerlukan pembaruan catatan DNS tambahan. Oleh karena itu, Anda harus memastikan bahwa identitas domain yang ingin Anda duplikat, yaitu induk, sudah dikonfigurasi dengan Easy DKIM.

Fitur “Identitas domain terverifikasi duplikat” memungkinkan Anda untuk:

  • Gandakan beberapa identitas domain ke wilayah sekunder sekaligus.

  • Verifikasi secara otomatis dengan Deterministic Easy DKIM (DEED).

  • Periksa perbedaan antara identitas di wilayah primer dan wilayah sekunder.

Untuk menduplikasi identitas dari konsol SES:
  1. Pada halaman titik akhir global, pilih titik akhir global yang ingin Anda duplikat dengan memilihnya dari kolom Nama.

  2. Di kartu identitas domain terverifikasi duplikat, perluas tindakan Identitas dan pilih D uplikat.

  3. Pilih hingga 10 identitas diikuti dengan Kon firmasi.

  4. Jika status tidak berhasil, pilih Lihat laporan untuk mengidentifikasi masalah.

  5. (Opsional) Untuk identitas duplikat sebelumnya, Anda dapat memeriksa perbedaan antara wilayah primer dan sekunder dengan memilih Per iksa perbedaan sambil mengulangi tiga langkah terakhir.

catatan
  • Identitas domain yang diverifikasi dengan BYODKIM, atau ditandatangani sendiri, perlu dibuat secara manual di wilayah sekunder, karena DEED tidak berlaku dalam kasus ini.

  • Identitas domain Mail-from yang menggunakan atribut , Kebijakan, atau penerusan umpan balik dan pemberitahuan harus memiliki fitur ini dikonfigurasi secara manual di wilayah sekunder.

Menduplikasi batas produksi

SES memeriksa apakah batas pengiriman selaras antar wilayah dan memungkinkan Anda untuk meminta kenaikan batas di wilayah sekunder jika diperlukan.

Fitur “Batas produksi duplikat” memungkinkan Anda untuk:

  • Periksa apakah batas produksi selaras antara wilayah primer dan sekunder.

  • Minta kenaikan batas di wilayah sekunder jika diperlukan.

Untuk menduplikasi batas produksi:
  1. Pada halaman titik akhir global, pilih titik akhir global yang ingin Anda duplikat dengan memilihnya dari kolom Nama.

  2. Di kartu Batas produksi duplikat, jika status menampilkan B atas pengiriman tidak selaras, per luas tindakan batas pengiriman.

  3. Pilih Mengelola batas pengiriman untuk wilayah sekunder.

  4. Halaman Kuota Layanan terbuka di wilayah sekunder tempat Anda dapat meminta kenaikan ke “Kuota pengiriman” dan “Tarif pengiriman” agar sesuai dengan nilai dari wilayah utama.

    Tip

    Disarankan agar Anda meminta kuota maksimum yang memenuhi syarat untuk Anda di kedua wilayah. Sementara lalu lintas email didistribusikan di antara kedua wilayah dalam kondisi operasi normal, selama peristiwa failover, volume penuh lalu lintas email akan dikirim ke satu wilayah dan batasnya harus cukup untuk menangani beban volume penuh.

  5. (Opsional) Anda juga dapat meminta peningkatan produksi untuk wilayah utama Anda dengan memilih Mengelola batas pengiriman untuk wilayah utama sambil mengulangi dua langkah sebelumnya.

penting

Sangat penting bahwa kedua wilayah memiliki identitas terverifikasi dan kumpulan konfigurasi yang setara yang ingin Anda kirim email, bersama dengan batas pengiriman yang cocok untuk memastikan fungsionalitas titik akhir Global yang tepat. Perbedaan apa pun dapat menyebabkan kegagalan pengiriman, penurunan keandalan failover, dan metrik yang hilang.

Menggunakan titik akhir global

Mengintegrasikan dengan aplikasi Anda

Menggunakan titik akhir Global dalam aplikasi Anda mengharuskan Anda mendapatkan ID Endpoin-nya.

Untuk mengambil Endpoint ID titik akhir Global:
  1. Dari konsol SES, buka halaman titik akhir global dan pilih titik akhir global yang ingin Anda gunakan dengan memilihnya dari kolom Nama.

  2. Pilih ikon salin di bawah Endpoint ID pada halaman detail titik akhir global.

Menggunakan AWS CLI:

aws sesv2 get-multi-region-endpoint --endpoint-name MyGlobalEndpoint --region us-west-2

Dalam contoh sebelumnya:

  • Ganti MyGlobalEndpoint dengan nama ramah yang Anda berikan titik akhir Global Anda selama pembuatan.

  • Ganti us-west-2 dengan wilayah utama tempat Anda membuat titik akhir Global.

  • Respons API akan menyertakan nilai ID Endpoint Anda seperti,"EndpointId": "abcdef12.g3h".

Setelah mendapatkan Endpoint ID dari titik akhir Global, Anda dapat memperbarui panggilan SendEmail atau SendBulkEmail API untuk menyertakan nilai Endpoint ID untuk endpoint-id parameter tersebut. Berikut adalah contoh cara menentukan Endpoint ID dalam panggilan SendEmail API menggunakan AWS CLI:

aws sesv2 send-email \ --from-email-address "sender@example.com" \ --destination "ToAddresses=recipient@example.com" \ --content "Subject={Data=Test email,Charset=UTF-8},Body={Text={Data=This is a test email sent using Amazon SES Global endpoints.,Charset=UTF-8}}" \ --endpoint-id "abcdef12.g3h"

Ganti abcdef12.g3h dengan Endpoint ID aktual yang Anda peroleh baik melalui konsol atau API.

Pemantauan dan metrik

Fitur titik akhir global menyediakan tampilan terpadu volume pengiriman email Anda di wilayah primer dan sekunder. Anda dapat mengakses metrik ini melalui tab Cross-region metrik di halaman detail titik akhir global di konsol SES.

Untuk mengakses metrik pengiriman di kedua wilayah:
  1. Dari konsol SES, buka halaman titik akhir global, pilih titik akhir global yang ingin Anda lihat metriknya dengan memilihnya dari kolom Nama.

  2. Pilih tab Cross-region metrik pada halaman detail titik akhir global dan masukkan rentang tanggal hingga 31 hari. Metrik untuk kedua wilayah akan ditampilkan untuk rentang tanggal yang diberikan.

Menggunakan AWS CLI:

aws cloudwatch get-metric-statistics \ --namespace AWS/SES \ --metric-name SendCount \ --dimensions Name=ses:multi-region-endpoint-id,Value=abcdef12.g3h \ --start-time 2024-10-01T00:00:00Z \ --end-time 2024-10-31T23:59:59Z \ --period 86400 \ --statistics Sum

Ganti abcdef12.g3h dengan Endpoint ID Anda yang sebenarnya.

Praktik terbaik dan pertimbangan

Mengikuti praktik dan pertimbangan terbaik ini membantu memastikan pemanfaatan, pemantauan, dan pengoptimalan biaya yang efektif dari titik akhir Global di berbagai titik Wilayah AWS akhir untuk meningkatkan ketersediaan dan keandalan kemampuan pengiriman email.

  • Secara teratur menyinkronkan setiap perubahan yang dilakukan pada artefak (misalnya, set konfigurasi, identitas terverifikasi) antar wilayah untuk menjaga integritas pengiriman.

  • Pantau Cross-region metrik untuk memastikan distribusi lalu lintas yang seimbang dan mengidentifikasi masalah potensial.

  • Ketahuilah bahwa mungkin ada peningkatan fraksional dalam latensi API saat melakukan panggilan ke wilayah MREP-enabled yang jauh.

  • Untuk memastikan distribusi lalu lintas yang seimbang, gunakan arsitektur aktif-aktif yang mencerminkan wilayah titik akhir Global Anda. Atau, pilih dua wilayah yang kira-kira sama jauhnya dari aplikasi klien Anda.

  • Konfigurasikan aplikasi klien Anda untuk mendeteksi perubahan routing dengan cepat. Titik akhir global mempublikasikan bobot routing saat ini melalui DNS. Setel TTL cache DNS positif menjadi sekitar 60 detik dan TTL cache DNS negatif menjadi sekitar 10 detik dalam konfigurasi runtime dan resolver Anda. Pada JVM, ini dikendalikan oleh properti networkaddress.cache.ttl dan networkaddress.cache.negative.ttl keamanan.

  • Tetapkan batas masa pakai koneksi HTTP di klien Anda. Long-lived koneksi keep-alive terus mencapai alamat IP yang semula diselesaikan bahkan setelah DNS disegarkan. Tetapkan TTL Kon https://docs.aws.amazon.com/sdk-for-java/latest/developer-guide/client-configuration.html#client-configuration-http eksi pendek sekitar 60 detik pada klien HTTP Anda sehingga koneksi yang dikumpulkan diganti secara teratur. Sebagian besar AWS SDK mengekspos pengaturan ini.

  • Titik akhir global tidak mendukung akses titik akhir SMTP atau VPC.

  • Pertimbangkan biaya keluar potensial jika merutekan lalu lintas melalui NAT Gateway.

Harga

Meskipun detail harga yang tepat dapat berubah, titik akhir Global diharapkan memiliki harga premium dibandingkan pengiriman satu wilayah untuk volume surat yang sama. Terlepas dari peningkatan ini, biaya keseluruhan diantisipasi tetap kompetitif dibandingkan dengan penyedia layanan email lainnya.

Untuk informasi harga terbaru, silakan merujuk ke halaman Harga Amazon SES.