地区和亚马逊 SES - Amazon Simple Email Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

地区和亚马逊 SES

SES已 AWS 区域 在全球多个市场上市。在每个区域中, AWS 维护多个可用区。这些可用区的物理位置是相互隔离的,但可通过私有、低延迟、高吞吐量和高度冗余的网络连接联合在一起。这些可用区使我们能够提供极高水平的可用性和冗余,同时最大程度地减少延迟。

有关所有SES区域终端节点的列表,请参阅中的 Amazon 简单电子邮件服务终端节点和配额AWS 一般参考。要详细了解每个区域可用的可用区数量,请参阅AWS 全球基础设施

如果您打算在多个版本SES中使用,则本节包含您需要知道的信息 AWS 区域。它讨论了以下主题:

有关的一般信息 AWS 区域,请参阅《AWS 一般参考》中的AWS 服务端点

SES区域和终端节点

当您使用SES发送电子邮件时,您连接到为URLSESAPI或SMTP接口提供端点的。AWS 一般参考包含您用来发送和接收电子邮件的终端节点的完整列表SES。有关更多信息,请参阅 Amazon Simple Email Servic AWS 一般参考 e 终端节点和配额,具体部分如下所示:

沙盒移除和发送限制提高

您账户的沙箱状态可能有所不同 AWS 区域。换句话说,如果您的账户已从美国西部(俄勒冈)地区的沙箱中移除,则该账户可能仍位于美国东部(弗吉尼亚北部)地区的沙箱中,除非您也已将其从该地区的沙箱中删除。

发送限制也可能有所不同,具体取决于 AWS 区域. 例如,如果您的账户能够在欧洲(爱尔兰)地区每秒发送 10 条消息,则您可能能够在其他地区发送更多或更少的消息。

当您提交将您的账户从沙箱中移除的请求时,或者当您提交提高账户发送配额的请求时,请务必选择您的请求适用于的所有配额。 AWS 区域 您可在一个支持中心案例中提交多个请求。

电子邮件地址和域的验证

在使用发送电子邮件之前SES,您必须确认自己拥有计划发送的电子邮件地址或域名。电子邮件地址和域名的验证状态也各不相同 AWS 区域。例如,如果您在美国西部(俄勒冈)地区验证域名,则在美国东部(弗吉尼亚北部)地区再次完成验证过程之前,您无法使用该域名在美国东部(弗吉尼亚北部)地区发送电子邮件。有关验证电子邮件地址和域的更多信息,请参阅Amazon SES 中已验证的身份

简单 DKIM

您必须为每个要使用 Easy AWS 区域 的地方执行 Easy DKIM 设置过程DKIM。也就是说,在每个区域,您都必须使用SES控制台或SESAPI来生成CNAME记录。接下来,你必须将所有CNAME记录添加到你的域的DNS配置中。有关设置 Easy 的更多信息DKIM,请参阅Amazon SES 中的 Easy DKIM

并非所有域都 AWS 区域 使用默认SESDKIM域名dkim.amazonses.com,要查看您的地区是否使用特定区域的DKIM域名,请查看中的DKIMAWS 一般参考域名表

账户级黑名单

您的SES账户级别禁止列表 AWS 账户 仅适用于您当前的账号级屏蔽列表。 AWS 区域您可以使用 SES API v2 或控制台,从账户级别的屏蔽列表中单独或批量手动添加或删除地址。有关使用账户级黑名单的更多信息,请参阅 使用 Amazon SES 账户级别的禁止名单

反馈通知

在多重设置反馈通知时,需要注意两个要点 AWS 区域:

  • 经过验证的身份设置(例如您是通过电子邮件还是通过SNS电子邮件接收反馈)仅适用于您设置反馈的区域。例如,如果您在美国西部(俄勒冈)和美国东部(弗吉尼亚北部)地区验证 user@example.com,并希望通过SNS通知接收退回的电子邮件,则必须使用SESAPI或SES控制台在这两个地区为 user@example.com 设置SNS反馈通知。

  • SNS您用于反馈转发的主题必须位于您使用的同一区域SES。

有关通过反馈通知监控您的发送活动的更多信息,请参阅为 Amazon SES 设置事件通知

SMTP证书

您用于通过SESSMTP界面发送电子邮件的凭据对每个凭证都是唯一的 AWS 区域。如果您使用该SESSMTP接口在多个区域发送电子邮件,则必须为每个区域生成一组SMTP凭证

注意

如果您在 2019 年 1 月 10 日之前创建了SMTP证书,则您的凭证是使用旧版本的 AWS 签名创建的。SMTP出于安全考虑,您应删除在此日期之前创建的凭证,并将其替换为较新的凭证。您可以使用IAM控制台删除较旧的凭证

用于自定义MAILFROM域名的反馈端点

如果您使用自定义MAILFROM域名,则SES需要您发布 MX 记录,这样您的域名才能收到电子邮件提供商向您发送的退信和投诉通知。您可以将同一个自定义MAILFROM域名用于不同的已验证身份, AWS 区域 因为退回通知和投诉通知会发送到特定地区的反馈端点。

配置自定义MAILFROM域时,SES会自动为MAILFROM正在配置自定义域的区域指定正确的反馈端点。此端点在 MX 记录的值字段中提供,供您发布(添加)到您的域的DNS配置。

中描述了自定义MAILFROM设置过程使用自定义 MAIL FROM 域。作为参考,用于差异的反馈端 AWS 区域 点列在中的反馈端点表中 AWS 一般参考。SES

发送授权

委托发件人只能从验证身份所有者身份 AWS 区域 的地方发送电子邮件。给委托发件人授予权限的发送授权策略必须附加到该区域中的身份。有关发送授权的更多信息,请参阅使用 Amazon SES 的发送授权

电子邮件接收

除 Amazon S3 存储桶外,您用于接收电子邮件的所有 AWS 资源都SES必须与SES终端节点位于同一 AWS 区域 位置。例如,如果您在美国西部(俄勒冈)区域使用SES,那么您使用的任何SNS主题、KMS密钥和 Lambda 函数也必须位于美国西部(俄勒冈)区域。同样,要SES在某个区域内接收电子邮件,您必须在该区域中创建有效的接收规则集。中解释了电子邮件接收的概念和设置过程通过 Amazon 接收电子邮件 SES

中的电子邮件接收端点表 AWS 一般参考 列出了所有SES支持电子邮件接收 AWS 区域 的地方的电子邮件接收端点。