Technik · belegte Antwort

Was ist der AWS-SES-Endpunkt?

Der AWS-SES-Endpunkt hängt von der Region ab, in der Ihr Konto gehostet wird, und von der Verbindungsart. Für API-Anfragen hat der Endpunkt das Format email.region.amazonaws.com. Für SMTP lautet das Format email-smtp.region.amazonaws.com. Sie müssen den Endpunkt der Region verwenden, in der Sie Ihre Identitäten verifiziert haben.

API-Endpunkte

AWS-SES-API-Endpunkte sind regionsspezifisch. Ist Ihre SES-Identität beispielsweise in US East (N. Virginia) konfiguriert, lautet der Endpunkt email.us-east-1.amazonaws.com. Bei einer Konfiguration in US West (Oregon) verwenden Sie email.us-west-2.amazonaws.com. Diese Endpunkte dienen HTTPS-Anfragen über das AWS SDK oder die CLI, um Identitäten zu verwalten, E-Mails zu senden und Empfangsregeln zu konfigurieren.

SMTP-Endpunkte

SMTP-Endpunkte dienen dem Senden von E-Mails über das Simple Mail Transfer Protocol. Das Format lautet email-smtp.region.amazonaws.com. Der SMTP-Endpunkt für US East (N. Virginia) ist beispielsweise email-smtp.us-east-1.amazonaws.com. Diese Endpunkte unterstützen die standardmäßige SMTP-Authentifizierung und werden je nach verwendeter TLS-Konfiguration in der Regel über die Ports 25, 465 oder 587 angesprochen.

Auswahl der Region

Über einen Endpunkt in einer Region, in der Sie Ihre Domain oder E-Mail-Adresse nicht verifiziert haben, können Sie keine E-Mails senden. Verwenden Sie einen Endpunkt aus einer anderen Region, gibt die API einen InvalidParameterValue-Fehler oder einen ähnlichen Fehler zurück. Achten Sie stets darauf, dass Ihre Anwendungskonfiguration zu der Region passt, in der Ihr SES-Produktionszugang gewährt wurde.

Verbindungssicherheit

Für Verbindungen zu SES-Endpunkten verlangt AWS gesicherte Verbindungen. Bei SMTP bedeutet das STARTTLS oder implizites TLS. Für API-Aufrufe ist HTTPS zwingend erforderlich. Mit den kostenlosen SendHQ-Tools (https://sendhq.cc/tools) können Entwickler prüfen, ob ihre DNS-Einträge wie SPF und DKIM korrekt auf ihre SES-Konfiguration abgestimmt sind, damit die Zustellung gelingt.

Fehlerbehebung bei Endpunkten

Treten Verbindungs-Timeouts auf, prüfen Sie, ob Ihr Netzwerk ausgehenden Traffic auf dem gewählten Port zulässt. Port 25 wird von Cloud-Providern oft blockiert, um Spam zu verhindern. Verwenden Sie Port 587 für STARTTLS oder Port 465 für implizites TLS. Stellen Sie sicher, dass Ihre AWS-IAM-Zugangsdaten die Berechtigung ses:SendRawEmail oder ses:SendEmail für den Endpunkt der jeweiligen Region besitzen.

Häufige Fragen von Teams

Kann ich einen globalen Endpunkt für AWS SES verwenden?

Nein, AWS SES bietet keinen einzelnen globalen Endpunkt. Sie müssen den regionalen Endpunkt angeben, in dem Ihre Identitäten verifiziert sind.

Welchen Port sollte ich mit dem SES-SMTP-Endpunkt verwenden?

Verwenden Sie Port 587 für STARTTLS oder Port 465 für implizites TLS. Port 25 ist verfügbar, wird aber häufig von Internetanbietern und Cloud-Providern blockiert.

Wie finde ich meine SES-Region heraus?

Prüfen Sie die AWS Management Console im SES-Dashboard. Die Region wird oben rechts in der Konsole oder in der URL angezeigt.

Was passiert, wenn ich den falschen Endpunkt verwende?

Die Anfrage schlägt entweder beim Verbindungsaufbau fehl oder liefert eine Fehlermeldung, dass die Identität in dieser Region nicht verifiziert ist.

Primärquellen