

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 连接到亚马逊简单电子邮件服务
<a name="connectors-ses"></a>

要将 App Studio 与 Amazon SES 连接以使构建者能够使用它发送来自其应用程序的电子邮件通知，您必须执行以下步骤：

1. [第 1 步：配置 Amazon SES 资源](#connectors-ses-create-resources)

1. [第 2 步：创建具有相应 Amazon SES 权限的 IAM 策略和角色](#connectors-ses-iam-policy-role)

1. [第 3 步：创建亚马逊 SES 连接器](#connectors-ses-create-connector)

## 第 1 步：配置 Amazon SES 资源
<a name="connectors-ses-create-resources"></a>

如果还没有，则必须首先配置 Amazon SES 以使用它来发送电子邮件。要了解有关设置 Amazon SES 的更多信息，请参阅亚马逊简单电子邮件服务开发者指南[中的*亚马逊简单电子邮件服务*](https://docs.aws.amazon.com/ses/latest/dg/getting-started.html)入门。

## 第 2 步：创建具有相应 Amazon SES 权限的 IAM 策略和角色
<a name="connectors-ses-iam-policy-role"></a>

要在应用程序工作室中使用亚马逊 SES 资源，管理员必须创建 IAM 角色以授予应用程序工作室访问资源的权限。IAM 角色控制哪些亚马逊 SES 功能或资源可以在 App Studio 应用程序中使用。

我们建议为每项服务和策略创建至少一个 IAM 角色。

### 第 2a 步：创建具有相应亚马逊 SES 权限的 IAM 策略
<a name="connectors-ses-iam-policy"></a>

您在 App Studio 中创建和使用的 IAM 策略应仅包含应用程序遵循最佳安全实践所需的相应资源的最低权限。

**创建具有相应 Amazon SES 权限的 IAM 策略**

1. 使用有权创建 [ IAM 策略](https://console.aws.amazon.com/iam)的用户登录 IAM 控制台。我们建议使用中创建的管理用户[注册参加 AWS 账户](setting-up-first-time-admin.md#sign-up-for-aws)。

1. 在左侧导航栏中，选择**策略**。

1. 选择**创建策略**。

1. 在**策略编辑器**部分，选择 **JSON** 选项。

1. 键入或粘贴以下 JSON 策略文档。
**注意**  
以下策略适用于使用通配符 (`*`) 的所有 Amazon SES 资源。为了实现最佳安全实践，您应将通配符替换为要在 App Studio 中使用的资源的亚马逊资源名称 (ARN)。

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Sid": "VisualEditor0",
               "Effect": "Allow",
               "Action": "ses:SendEmail",
               "Resource": "*"
           }
       ]
   }
   ```

------

1. 选择**下一步**。

1. 在 “**查看并创建**” 页面上，提供**策略名称**，例如**SESForAppStudioPolicy**、和**描述**（可选）。

1. 选择**创建策略**来创建策略。

### 第 2b 步：创建 IAM 角色以授予 App Studio 访问亚马逊 SES 的权限
<a name="connectors-ses-iam-role"></a>

现在，创建一个使用您之前创建的策略的 IAM 角色。应用工作室将使用此政策来访问亚马逊 SES。

**创建 IAM 角色以授予 App Studio 访问亚马逊 SES 的权限**

1. 使用有权创建 [ IAM 角](https://console.aws.amazon.com/iam)色的用户登录 IAM 控制台。我们建议使用中创建的管理用户[注册参加 AWS 账户](setting-up-first-time-admin.md#sign-up-for-aws)。

1. 在左侧导航栏中，选择角色 ** **

1. 选择**创建角色**。

1. 在**可信实体类型中**，选择**自定义信任策略**。

1. 将默认策略替换为以下策略，以允许 App Studio 应用程序在您的账户中代入此角色。

   您必须在策略中替换以下占位符。要使用的值可以在 App Studio 的 “**账户设置” ** 页面中找到。
   + {{111122223333}}替换为 AWS 用于设置 App Studio 实例的账户的账号，该**AWS 账户**在 App Studio 实例的账户设置中列为账户 ID。
   + {{11111111-2222-3333-4444-555555555555}}替换为您的 App Studio 实例 ID，**在 App Studio ** 实例的账户设置中列为实例 ID。

------
#### [ JSON ]

****  

   ```
   { 
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           { 
               "Effect": "Allow",
               "Principal": { 
                   "AWS": "arn:aws:iam::{{111122223333}}:root"
               }, 
               "Action": "sts:AssumeRole",
               "Condition": {
                   "StringEquals": {
                           "aws:PrincipalTag/IsAppStudioAccessRole": "true",
                           "sts:ExternalId": "{{11111111-2222-3333-4444-555555555555}}"
                   }
               }
           } 
       ]
   }
   ```

------

   选择**下一步**。

1. 在**添加权限中**，搜索并选择您在上一步中创建的策略（**SESForAppStudioPolicy**）。选择策略**旁边的 ** \+ 将展开策略以显示其授予的权限，选中该复选框将选中该策略。

   选择**下一步**。

1. 在**名称、查看和创建**页面上，提供**角色名称**和**描述**。

1. 在**步骤 3：添加标签中**，选择**添加新标签**以添加以下标签以提供 App Studio 访问权限：
   + **密钥：**`IsAppStudioDataAccessRole`
   + **价值：**`true`

1. 选择**创建角色**并记下生成的亚马逊资源名称 (ARN)，在 App Studio [ 中](#connectors-ses-create-connector)创建 Amazon SES 连接器时需要该名称。

## 第 3 步：创建亚马逊 SES 连接器
<a name="connectors-ses-create-connector"></a>

现在您已经配置了 Amazon SES 和 IAM 策略和角色，使用该信息在 App Studio 中创建连接器，构建者可以使用该连接器在其应用程序中使用 Amazon SES。

**注意**  
您必须在 App Studio 中拥有管理员角色才能创建连接器。

**为 Amazon SES 创建连接器**

1. 导航到 App Studio。

1. 在左侧导航栏的**管理**区域，选择**连接器**。您将被带到一个显示现有连接器列表的页面，其中包含有关每个连接器的一些详细信息。

1. 选择 ** \+ 创建连接器**。

1. **从连接器类型列表中选择 “**其他 AWS 服务”。

1. 通过填写以下字段来配置您的连接器：
   + **名称：**输入您的亚马逊 SES 连接器的名称。
   + **描述：**输入您的亚马逊 SES 连接器的描述。
   + **IAM 角色：**输入在中创建的 IAM 角色中的[第 2b 步：创建 IAM 角色以授予 App Studio 访问亚马逊 SES 的权限](#connectors-ses-iam-role)亚马逊资源名称 (ARN)。有关 IAM 的更多信息，请参阅《IAM 用户指南》[https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html)。
   + **服务：**选择**简单电子邮件服务**。
   + **区域：**选择您的 AWS Amazon SES 资源所在的地区。

1. 选择**创建**。

1. 新创建的连接器将出现在**连接器**列表中。