техническое · ответ с источниками
Какой эндпоинт у AWS SES?
Эндпоинт AWS SES зависит от региона, в котором размещён ваш аккаунт, и от способа подключения. Для API-запросов эндпоинт имеет формат email.region.amazonaws.com. Для SMTP — формат email-smtp.region.amazonaws.com. Нужно использовать эндпоинт того региона, в котором вы подтвердили свои адреса отправителя.
Эндпоинты API
Эндпоинты API AWS SES привязаны к региону. Например, если адрес отправителя в SES настроен в регионе US East (N. Virginia), эндпоинт — email.us-east-1.amazonaws.com. Если в US West (Oregon) — используйте email.us-west-2.amazonaws.com. Эти эндпоинты используются для HTTPS-запросов через AWS SDK или CLI, чтобы управлять адресами отправителя, отправлять письма и настраивать правила приёма.
Эндпоинты SMTP
SMTP-эндпоинты используются для отправки почты по простому протоколу передачи почты (SMTP). Их формат — email-smtp.region.amazonaws.com. Например, SMTP-эндпоинт для US East (N. Virginia) — email-smtp.us-east-1.amazonaws.com. Эти эндпоинты поддерживают стандартную SMTP-аутентификацию и обычно доступны через порты 25, 465 или 587 в зависимости от используемой конфигурации TLS.
Выбор региона
Нельзя отправлять почту через эндпоинт региона, в котором вы не подтвердили свой домен или email-адрес. Если попытаться использовать эндпоинт другого региона, API вернёт ошибку InvalidParameterValue или похожую. Всегда проверяйте, что конфигурация приложения соответствует региону, в котором вам предоставлен продакшен-доступ к SES.
Безопасность соединения
При подключении к эндпоинтам SES AWS требует защищённых соединений. Для SMTP это означает использование STARTTLS или неявного TLS. Для вызовов API обязателен HTTPS. Разработчики могут с помощью бесплатных инструментов SendHQ (https://sendhq.cc/tools) проверить, что их DNS-записи, такие как SPF и DKIM, правильно согласованы с конфигурацией SES, чтобы письма доставлялись.
Устранение проблем с эндпоинтами
Если соединение завершается по тайм-ауту, проверьте, разрешает ли ваша сеть исходящий трафик на выбранный порт. Облачные провайдеры часто блокируют порт 25 для борьбы со спамом. Используйте порт 587 для STARTTLS или порт 465 для неявного TLS. Убедитесь, что у ваших учётных данных AWS IAM есть разрешение ses:SendRawEmail или ses:SendEmail для эндпоинта конкретного региона.
Что спрашивают команды
Можно ли использовать глобальный эндпоинт AWS SES?
Нет, у AWS SES нет единого глобального эндпоинта. Нужно указывать региональный эндпоинт, в котором подтверждены ваши адреса отправителя.
Какой порт использовать с SMTP-эндпоинтом SES?
Используйте порт 587 для STARTTLS или порт 465 для неявного TLS. Порт 25 доступен, но часто блокируется интернет-провайдерами и облачными провайдерами.
Как узнать свой регион SES?
Откройте панель SES в AWS Management Console. Регион указан в правом верхнем углу консоли или в URL.
Что будет, если использовать не тот эндпоинт?
Запрос либо не сможет подключиться, либо вернёт ошибку о том, что адрес отправителя не подтверждён в этом регионе.
Первоисточники
- Руководство разработчика Amazon SES — Amazon Web Services
- Реестр имён служб и номеров портов транспортных протоколов — IANA