technique · réponse sourcée

Quel est l’endpoint AWS SES ?

L’endpoint AWS SES dépend de la région où votre compte est hébergé et de la méthode de connexion. Pour les requêtes API, l’endpoint suit le format email.region.amazonaws.com. Pour SMTP, il suit le format email-smtp.region.amazonaws.com. Vous devez utiliser l’endpoint correspondant à la région dans laquelle vous avez vérifié vos identités.

Endpoints API

Les endpoints de l’API AWS SES sont propres à chaque région. Par exemple, si votre identité SES est configurée dans US East (N. Virginia), l’endpoint est email.us-east-1.amazonaws.com. Si elle est configurée dans US West (Oregon), utilisez email.us-west-2.amazonaws.com. Ces endpoints servent aux requêtes HTTPS effectuées via le SDK ou la CLI AWS pour gérer les identités, envoyer des e-mails et configurer les règles de réception.

Endpoints SMTP

Les endpoints SMTP servent à envoyer des e-mails via le Simple Mail Transfer Protocol. Leur format est email-smtp.region.amazonaws.com. Par exemple, l’endpoint SMTP de US East (N. Virginia) est email-smtp.us-east-1.amazonaws.com. Ces endpoints prennent en charge l’authentification SMTP standard et sont généralement accessibles via les ports 25, 465 ou 587 selon la configuration TLS utilisée.

Choix de la région

Vous ne pouvez pas envoyer d’e-mails via l’endpoint d’une région dans laquelle vous n’avez pas vérifié votre domaine ou votre adresse e-mail. Si vous tentez d’utiliser l’endpoint d’une autre région, l’API renverra une erreur InvalidParameterValue ou similaire. Assurez-vous toujours que la configuration de votre application correspond à la région dans laquelle votre accès de production SES a été accordé.

Sécurité de la connexion

AWS exige des connexions sécurisées vers les endpoints SES. Pour SMTP, cela signifie utiliser STARTTLS ou le TLS implicite. Pour les appels API, HTTPS est obligatoire. Les développeurs peuvent utiliser les outils gratuits de SendHQ (https://sendhq.cc/tools) pour vérifier que leurs enregistrements DNS comme SPF et DKIM sont correctement alignés avec leur configuration SES et garantir la livraison.

Dépannage des endpoints

Si vous rencontrez des timeouts de connexion, vérifiez que votre réseau autorise le trafic sortant sur le port choisi. Le port 25 est souvent bloqué par les fournisseurs cloud pour limiter le spam. Utilisez le port 587 pour STARTTLS ou le port 465 pour le TLS implicite. Assurez-vous que vos identifiants AWS IAM disposent de l’autorisation ses:SendRawEmail ou ses:SendEmail pour l’endpoint de la région concernée.

Les questions que posent les équipes

Existe-t-il un endpoint global pour AWS SES ?

Non, AWS SES ne propose pas d’endpoint global unique. Vous devez indiquer l’endpoint régional dans lequel vos identités sont vérifiées.

Quel port utiliser avec l’endpoint SMTP de SES ?

Utilisez le port 587 pour STARTTLS ou le port 465 pour le TLS implicite. Le port 25 est disponible, mais souvent bloqué par les FAI et les fournisseurs cloud.

Comment trouver ma région SES ?

Consultez la console de gestion AWS, dans le tableau de bord SES. La région est indiquée dans le coin supérieur droit de la console ou dans l’URL.

Que se passe-t-il si j’utilise le mauvais endpoint ?

La requête échouera à se connecter ou renverra une erreur indiquant que l’identité n’est pas vérifiée dans cette région.

Sources primaires