technisch · antwoord met bronnen
Wat is het AWS SES-endpoint?
Het AWS SES-endpoint hangt af van de regio waarin je account draait en van de verbindingsmethode. Voor API-requests volgt het endpoint het formaat email.region.amazonaws.com. Voor SMTP volgt het endpoint het formaat email-smtp.region.amazonaws.com. Je moet het endpoint gebruiken dat hoort bij de regio waarin je je identiteiten hebt geverifieerd.
API-endpoints
API-endpoints van AWS SES zijn regiospecifiek. Is je SES-identiteit bijvoorbeeld geconfigureerd in US East (N. Virginia), dan is het endpoint email.us-east-1.amazonaws.com. Is hij geconfigureerd in US West (Oregon), gebruik dan email.us-west-2.amazonaws.com. Deze endpoints worden gebruikt voor HTTPS-requests via de AWS SDK of CLI om identiteiten te beheren, e-mails te versturen en regels voor ontvangst te configureren.
SMTP-endpoints
SMTP-endpoints worden gebruikt om mail te versturen via het Simple Mail Transfer Protocol. Het formaat is email-smtp.region.amazonaws.com. Het SMTP-endpoint voor US East (N. Virginia) is bijvoorbeeld email-smtp.us-east-1.amazonaws.com. Deze endpoints ondersteunen standaard SMTP-authenticatie en zijn meestal bereikbaar via poort 25, 465 of 587, afhankelijk van de gebruikte TLS-configuratie.
Een regio kiezen
Je kunt geen e-mail versturen via een endpoint in een regio waarin je je domein of e-mailadres niet hebt geverifieerd. Probeer je een endpoint uit een andere regio te gebruiken, dan geeft de API een fout als InvalidParameterValue terug. Zorg er altijd voor dat de configuratie van je applicatie overeenkomt met de regio waarin je productietoegang voor SES hebt gekregen.
Beveiliging van de verbinding
Voor verbindingen met SES-endpoints vereist AWS beveiligde verbindingen. Voor SMTP betekent dat STARTTLS of impliciete TLS. Voor API-aanroepen is HTTPS verplicht. Developers kunnen de gratis tools van SendHQ (https://sendhq.cc/tools) gebruiken om te controleren of hun DNS-records, zoals SPF en DKIM, goed zijn afgestemd op hun SES-configuratie, zodat de bezorging slaagt.
Problemen met endpoints oplossen
Krijg je verbindingstime-outs, controleer dan of je netwerk uitgaand verkeer op de gekozen poort toestaat. Poort 25 wordt vaak door cloudproviders geblokkeerd om spam tegen te gaan. Gebruik poort 587 voor STARTTLS of poort 465 voor impliciete TLS. Zorg dat je AWS IAM-credentials de rechten ses:SendRawEmail of ses:SendEmail hebben voor het endpoint van de betreffende regio.
Vragen die teams stellen
Kan ik een globaal endpoint gebruiken voor AWS SES?
Nee, AWS SES biedt geen enkel globaal endpoint. Je moet het regionale endpoint opgeven waar je identiteiten zijn geverifieerd.
Welke poort gebruik ik met het SMTP-endpoint van SES?
Gebruik poort 587 voor STARTTLS of poort 465 voor impliciete TLS. Poort 25 is beschikbaar, maar wordt vaak door ISP's en cloudproviders geblokkeerd.
Hoe vind ik mijn specifieke SES-regio?
Kijk in de AWS Management Console bij het SES-dashboard. De regio staat rechtsboven in de console of in de URL.
Wat gebeurt er als ik het verkeerde endpoint gebruik?
Het request maakt dan geen verbinding of geeft een fout terug die aangeeft dat de identiteit in die specifieke regio niet is geverifieerd.