AWS SES身份"等待验证"对于DKIM配置

时间:2018-01-16 16:36:39

标签: amazon-web-services smtp amazon-iam dkim amazon-ses

全新的AWS&amp;简单电子邮件服务(SES),并有一个应用程序,需要使用SES生成一些电子邮件。我尝试做的就是设置一下,以便我的应用服务用户(称为myapp-dev)具有Access&amp; amp;有权使用SES API生成电子邮件的密钥。此外,我需要从 no-reply@myapp.example.com 一个有效的电子邮件地址发送这些SES生成的电子邮件,以及hello@myapp.example.com < strong> 是有效的电子邮件地址。这是因为一些SES电子邮件将是最终用户不应回复的警报/通知,而其他电子邮件将是他们可能非常希望/需要回复的电子邮件。

我已经创建了myapp-dev用户AmazonSESFullAccess权限。

不知道更好,然后我转到SES仪表板并点击管理身份并开始创建新的&#34; SES身份&#34;。 我不确定是否需要执行此操作(根据我的需要)或我的myapp-dev用户是否已准备好按原样使用SES API。添加此新增功能SES身份,它要求我进入我的域并为我提供了为该域生成DKIM配置的选项。我在DKIM上快速阅读并且它听起来就像验证电子邮件确实来自我的域名的方式一样,所以这听起来像我喜欢的东西。所以我生成了DKIM配置,现在SES说我的新身份状态为&#34; 等待验证&#34;。

  • 主要问题在上面加粗:获得AmazonSESFullAccess权限后,我的myapp-dev用户已准备就绪了。滚?或者SES API会失败/拒绝发送电子邮件,直到我的SES身份(对于我的域名)已经过验证&#34;?
  • 我真正需要做些什么来改变来自&#34;待定&#34;到&#34;验证&#34;?我确实看到了一条注释,我需要修改TXT和CNAME DNS记录以配置我的域名DKIM,是吗?或者我还需要做其他事情吗?

提前感谢任何澄清!

3 个答案:

答案 0 :(得分:3)

您需要等待DNS验证,可能需要一段时间。

您还需要考虑Sandbox并打开一张票,以便从中移出。 https://docs.aws.amazon.com/ses/latest/DeveloperGuide/request-production-access.html

  

帮助保护我们的客户免受欺诈和滥用,并帮助您   建立您对ISP和电子邮件收件人的可信赖性,我们不这样做   立即向新用户授予无限制的Amazon SES使用权。新用户   最初放置在Amazon SES沙箱中。在沙盒中,你   可以完全访问所有Amazon SES电子邮件发送方法和功能   这样您就可以测试和评估服务;但是,以下   限制有效:

     

您只能向Amazon SES邮箱模拟器发送邮件   经过验证的电子邮件地址和域名。

     

您只能从经过验证的电子邮件地址和域发送邮件。

     

每24小时最多可发送200封邮件。

     

Amazon SES每个帐户最多可以接受一封邮件   第二

答案 1 :(得分:0)

在此线程中找到另一个答案:

https://forums.aws.amazon.com/thread.jspa?threadID=125362

  

可能会发生以下情况:某些域名提供商会将“ example.com”自动添加到“名称/主机”字段的末尾。因此,如果您输入_xx.example.com,他们会“悄悄地”将其更改为_xx.example.com.example.com

     

namecheap目前就是这种情况,如我所知,.....

原来这是我的问题。确保仔细检查!

答案 2 :(得分:0)

我建议单击以“将记录下载为.csv”并使用它来驱动域记录的创建,因为SES信息中心中的UI既令人困惑又不完整。 DKIM需要3个CNAME记录,但是除非您采取滚动表以显示第三个项目的违反直觉的操作,否则在屏幕上只有两个可见的记录。另外,所需的TXT记录根本不在UI中显示,而仅显示在.csv文件中。