Wie behebe ich den Fehler „Unauthorized“, wenn ich E-Mails in Amazon SES sende?
Ich habe Amazon Simple Email Service (Amazon SES) verwendet und versucht, eine E-Mail zu senden, und erhalte die Fehlermeldung „Unauthorized“.
Lösung
IAM-Berechtigungen überprüfen
Gehe wie folgt vor, um zu überprüfen, ob deine AWS Identity and Access Management (IAM)-Identität über die richtigen Berechtigungen zum Senden von E-Mails verfügt:
-
Wähle den/die IAM-Benutzer:in oder die IAM-Rolle aus, die zum Senden von E-Mails verwendet wird.
-
Wähle den IAM-Identitätsnamen aus, den du zum Senden von E-Mails verwendest.
-
Erweitere auf der Registerkarte Berechtigungen deiner IAM-Identität jede Richtlinie, um das zugehörige JSON-Richtliniendokument anzuzeigen.
-
Suche nach Richtlinien, die sich auf den Zugriff auf Amazon SES beziehen. Vergewissere dich anschließend, dass du über Berechtigungen für die Aktionen ses:SendEmail oder ses:SendRawEmail verfügst.<br id=hardline_break/> Die folgende Beispiel-IAM-Richtlinie ermöglicht es der IAM-Identität, E-Mails zu senden:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ses:SendEmail", "ses:SendRawEmail" ], "Resource": "*" } ] }Hinweis: Wenn keine IAM-Richtlinie vorhanden ist, erstelle eine IAM-Richtlinie, die dir den Zugriff auf das Senden von E-Mails mit der vorherigen Beispielrichtlinie gewähren soll.
Prüfen, ob es Anweisungen für eine Zugriffsverweigerung gibt, die den Zugriff blockieren
Prüfe die IAM-Richtlinien auf Anweisungen für eine Zugriffsverweigerung, die möglicherweise den Zugriff auf das Senden von E-Mails verweigern.
Wenn es Anweisungen für eine Zugriffsverweigerung gibt, entferne oder ändere die folgenden Bedingungen, die den Zugriff einschränken:
- ses:Recipients
- ses:FromAddress
- ses:FromDisplayName
- ses:FeedbackAddress
- aws:CurrentTime
- aws:EpochTime
- aws:SecureTransport
- aws:SourceIp
- aws:UserAgent
Sich vergewissern, dass die IAM-Berechtigungsgrenzen den Zugriff auf Amazon SES erlauben
Überprüfe die IAM-Berechtigungsgrenzen, die für die IAM-Identität festgelegt sind, die versucht hat, auf Amazon SES zuzugreifen. Stelle sicher, dass die IAM-Berechtigungsgrenzen den Zugriff auf Amazon SES ermöglichen. Weitere Informationen findest du unter Verantwortung mithilfe von Berechtigungsgrenzen an andere delegieren.
Sicherstellen, dass die SCPs von AWS Organizations den Zugriff auf Amazon SES nicht verweigern
Wenn du AWS Organizations verwendest, überprüfe die Service-Kontrollrichtlinie (SCP) auf alle Anweisungen, die die Aktionen ses:SendEmail und ses:SendRawEmail explizit ablehnen. Lösche die SCPs, die Amazon-SES-Aktionen gemäß den Sicherheitsrichtlinien deiner Organisation ausdrücklich ablehnen.
Die folgende Beispielrichtlinie verweigert den Zugriff auf alle Amazon-SES-Aktionen:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Deny", "Action": "ses:*", "Resource": "*" } ] }
Sicherstellen, dass die Absender-Autorisierungsrichtlinie in Amazon SES dem delegierten Absender Berechtigungen gewährt
Wenn du andere Benutzer autorisierst, E-Mails von den Identitäten zu senden, die du besitzt, stelle sicher, dass die Autorisierungsrichtlinie über die richtigen Berechtigungen verfügt. Stelle sicher, dass der Absender denselben Amazon-SES-Endpunkt in der AWS-Region verwendet, in der du die Identität verifiziert hast. Du musst das AWS-Konto delegierten Absender aus der Sandbox entfernen, bevor sie E-Mails an nicht verifizierte Adressen senden können. Informationen zum Anzeigen, Bearbeiten oder Entfernen einer Richtlinie findest du unter Verwaltung deiner Identitäts-Autorisierungsrichtlinien in Amazon SES.
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor einem Jahr
AWS OFFICIALAktualisiert vor einem Jahr