本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
监控 Amazon WorkMail 电子邮件事件日志
当您为亚马逊 WorkMail 组织开启电子邮件事件记录功能时,Amazon 会使用 WorkMail 记录电子邮件事件 CloudWatch。有关启用电子邮件事件日志记录的更多信息,请参阅启用电子邮件事件记录。
下表描述了 Amazon WorkMail 记录的事件 CloudWatch、事件的传输时间以及事件字段包含的内容。
ORGANIZATION_EMAIL_RECEIVED
当您的 Amazon WorkMail 组织收到电子邮件时,就会记录此事件。
字段 | 描述 |
---|---|
recipients |
邮件的目标收件人。 |
sender |
代表其他用户发送电子邮件的用户的电子邮件地址。仅当代表其他用户发送电子邮件时,才设置此字段。 |
from |
From (发件人) 地址,它通常是发送邮件的用户的电子邮件地址。如果该用户以其他用户名义或代表其他用户发送邮件,则此字段返回代表其发送电子邮件的用户的电子邮件地址,而不是实际发件人的电子邮件地址。 |
subject |
电子邮件主题。 |
messageId |
SMTP 邮件 ID。 |
spamVerdict |
指示邮件是否被 Amazon SES 标记为垃圾邮件。有关更多信息,请参阅《Amazon Simple Email Service 开发人员指南》中的 Amazon SES 电子邮件接收的通知的内容。 |
dkimVerdict |
表示 DomainKeys 已识别邮件 (DKIM) 检查是否通过。有关更多信息,请参阅《Amazon Simple Email Service 开发人员指南》中的 Amazon SES 电子邮件接收的通知的内容。 |
dmarcVerdict |
表示基于域的邮件认证、报告和一致性 (DMARC) 检查是否通过。有关更多信息,请参阅《Amazon Simple Email Service 开发人员指南》中的 Amazon SES 电子邮件接收的通知的内容。 |
dmarcPolicy |
仅当 dmarcVerdict 字段包含“FAIL”时才会显示。表示 DMARC 检查失败时对电子邮件执行的操作(NONE、QUARANTINE 或 REJECT)。它由发送电子邮件域的拥有者设置。 |
spfVerdict |
表示发件人策略框架 (SPF) 检查是否通过。有关更多信息,请参阅《Amazon Simple Email Service 开发人员指南》中的 Amazon SES 电子邮件接收的通知的内容。 |
messageTimestamp |
指示收到邮件的时间。 |
MAILBOX_EMAIL_DELIVERED
此事件在邮件传送到您组织中的邮箱时记录。此事件为邮件传送到的每个邮箱记录一次,因此单个 ORGANIZATION_EMAIL_RECEIVED
事件可能生成多个 MAILBOX_EMAIL_DELIVERED
事件。
字段 | 描述 |
---|---|
recipient |
将邮件传送到的邮箱。 |
folder |
放置邮件的邮箱文件夹。 |
RULE_APPLIED
当传入或传出的邮件启动电子邮件流规则时,就会记录此事件。
字段 | 描述 |
---|---|
ruleName |
规则的名称。 |
ruleType |
应用的规则类型(INBOUND_RULE、OUTBOUND_RULE 或 MAILBOX_RULE)。入库和出库规则适用于您的 Amazon WorkMail 组织。邮箱规则仅适用于指定邮箱。有关更多信息,请参阅 管理电子邮件流。 |
ruleActions |
基于规则执行的操作。不同的邮件收件人可能具有不同的操作,例如电子邮件被退回或电子邮件成功传送。 |
targetFolder |
|
targetRecipient |
|
JOURNALING_INITIATED
当 Amazon WorkMail 向您的组织管理员指定的日记地址发送电子邮件时,就会记录此事件。仅当为您的组织配置日志后才会传输此事件。有关更多信息,请参阅 在 Amazon 上使用电子邮件日记功能 WorkMail。
字段 | 描述 |
---|---|
journalingAddress |
日志邮件发送到的电子邮件地址。 |
INCOMING_EMAIL_BOUNCED
此事件在传入邮件无法传送到目标收件人时记录。电子邮件退回的原因有很多,例如目标邮箱已满。系统会为导致电子邮件被退回的每个收件人记录一次此事件。例如,如果传入邮件发送给 3 个收件人,其中 2 个收件人的邮箱已满,则会记录 2 个 INCOMING_EMAIL_BOUNCED 事件。
字段 | 描述 |
---|---|
bouncedRecipient |
Amazon WorkMail 退回邮件的目标收件人。 |
OUTGOING_EMAIL_SUBMITTED
此事件在您组织中的用户提交要发送的电子邮件时记录。这是在消息离开 Amazon 之前记录的 WorkMail,因此此事件并不表明电子邮件是否成功送达。
字段 | 描述 |
---|---|
recipients |
由发件人指定的邮件收件人。包括“收件人”、“抄送”和“密件抄送”行中的所有收件人。 |
sender |
代表其他用户发送电子邮件的用户的电子邮件地址。仅当代表其他用户发送电子邮件时,才设置此字段。 |
from |
From (发件人) 地址,它通常是发送邮件的用户的电子邮件地址。如果该用户以其他用户名义或代表其他用户发送邮件,则此字段返回代表其发送电子邮件的用户的电子邮件地址,而不是实际发件人的电子邮件地址。 |
subject |
电子邮件主题。 |
OUTGOING_EMAIL_SENT
此事件在传出电子邮件成功传送到目标收件人时记录。此事件为每个成功收件人记录一次,因此单个 OUTGOING_EMAIL_SUBMITTED
可能生成多个 OUTGOING_EMAIL_SENT
条目。
字段 | 描述 |
---|---|
recipient |
成功传送的电子邮件的收件人。 |
sender |
代表其他用户发送电子邮件的用户的电子邮件地址。仅当代表其他用户发送电子邮件时,才设置此字段。 |
from |
From (发件人) 地址,它通常是发送邮件的用户的电子邮件地址。如果该用户以其他用户名义或代表其他用户发送邮件,则此字段返回代表其发送电子邮件的用户的电子邮件地址,而不是实际发件人的电子邮件地址。 |
messageId |
SMTP 邮件 ID。 |
OUTGOING_EMAIL_BOUNCED
此事件在传出邮件无法传送到目标收件人时记录。电子邮件退回的原因有很多,例如目标邮箱已满。系统会为导致电子邮件被退回的每个收件人记录一次退回。例如,如果传出邮件发送给 3 个收件人,其中 2 个收件人的邮箱已满,则会记录 2 个 OUTGOING_EMAIL_BOUNCED
事件。
字段 | 描述 |
---|---|
bouncedRecipient |
目标邮件服务器为其退回邮件的目标收件人。 |
DMARC_POLICY_APPLIED
将 DMARC 策略应用于发送给您的组织的电子邮件时,将记录此事件。
字段 | 描述 |
---|---|
from | From (发件人) 地址,它通常是发送邮件的用户的电子邮件地址。如果该用户以其他用户名义或代表其他用户发送邮件,则此字段返回代表其发送电子邮件的用户的电子邮件地址,而不是实际发件人的电子邮件地址。 |
recipients | 邮件的目标收件人。 |
policy | 应用的 DMARC 策略表示当 DMARC 检查失败时要对电子邮件执行的操作(NONE、QUARANTINE 或 REJECT)。这与 ORGANIZATION_EMAIL_RECEIVED 事件中的 dmarcPolicy 字段相同。 |