tecnico · risposta con fonti
Qual è l'endpoint di AWS SES?
L'endpoint di AWS SES dipende dalla regione in cui è ospitato il tuo account e dal metodo di connessione. Per le richieste API, l'endpoint segue il formato email.region.amazonaws.com. Per SMTP, segue il formato email-smtp.region.amazonaws.com. Devi usare l'endpoint corrispondente alla regione in cui hai verificato le tue identità.
Endpoint API
Gli endpoint API di AWS SES sono specifici per regione. Ad esempio, se la tua identità SES è configurata in Stati Uniti orientali (Virginia settentrionale), l'endpoint è email.us-east-1.amazonaws.com. Se è configurata in Stati Uniti occidentali (Oregon), usa email.us-west-2.amazonaws.com. Questi endpoint si usano per le richieste HTTPS tramite l'AWS SDK o la CLI per gestire le identità, inviare email e configurare le regole di ricezione.
Endpoint SMTP
Gli endpoint SMTP servono per inviare posta tramite il Simple Mail Transfer Protocol. Il formato è email-smtp.region.amazonaws.com. Ad esempio, l'endpoint SMTP di Stati Uniti orientali (Virginia settentrionale) è email-smtp.us-east-1.amazonaws.com. Questi endpoint supportano l'autenticazione SMTP standard e sono di solito raggiungibili sulle porte 25, 465 o 587, a seconda della configurazione TLS usata.
Scelta della regione
Non puoi inviare email tramite l'endpoint di una regione in cui non hai verificato il tuo dominio o indirizzo email. Se provi a usare un endpoint di un'altra regione, l'API restituirà un errore InvalidParameterValue o simile. Assicurati sempre che la configurazione della tua applicazione corrisponda alla regione in cui ti è stato concesso l'accesso di produzione a SES.
Sicurezza della connessione
Per connettersi agli endpoint SES, AWS richiede connessioni sicure. Per SMTP significa usare STARTTLS o TLS implicito. Per le chiamate API, HTTPS è obbligatorio. Puoi usare gli strumenti gratuiti di SendHQ (https://sendhq.cc/tools) per verificare che i record DNS come SPF e DKIM siano correttamente allineati alla configurazione SES e garantire la consegna.
Risoluzione dei problemi con gli endpoint
Se riscontri timeout di connessione, verifica che la tua rete consenta il traffico in uscita sulla porta scelta. La porta 25 è spesso bloccata dai provider cloud per prevenire lo spam. Usa la porta 587 per STARTTLS o la porta 465 per il TLS implicito. Assicurati che le credenziali AWS IAM abbiano il permesso ses:SendRawEmail o ses:SendEmail per l'endpoint della regione specifica.
Le domande dei team
Posso usare un endpoint globale per AWS SES?
No, AWS SES non offre un unico endpoint globale. Devi specificare l'endpoint regionale in cui sono verificate le tue identità.
Quale porta devo usare con l'endpoint SMTP di SES?
Usa la porta 587 per STARTTLS o la porta 465 per il TLS implicito. La porta 25 è disponibile, ma spesso è bloccata da ISP e provider cloud.
Come trovo la mia regione SES?
Controlla nella AWS Management Console, nella dashboard di SES. La regione è indicata nell'angolo in alto a destra della console o nell'URL.
Cosa succede se uso l'endpoint sbagliato?
La richiesta non riuscirà a connettersi oppure restituirà un errore che indica che l'identità non è verificata in quella regione.