Je ne reçois pas de notifications par e-mail de ma rubrique Amazon Simple Notification Service (Amazon SNS).
Résolution
Vérifier que l'état de votre point de terminaison d’e-mail est Confirmé
Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l’AWS CLI.
Pour vérifier l'état de votre point de terminaison d’e-mail, utilisez la console Amazon SNS ou l'AWS CLI.
Console Amazon SNS
Procédez comme suit :
- Ouvrez la console Amazon SNS.
- Dans le volet de navigation, choisissez Rubriques, puis sélectionnez votre rubrique.
- Dans la section Abonnements, recherchez votre point de terminaison d’e-mail dans la colonne Point de terminaison.
- Dans la colonne Statut, vérifiez si l’état est Confirmé.
- Si l’état n'est pas Confirmé, confirmez manuellement l'abonnement sur la console Amazon SNS. Si vous ne recevez pas d’e-mail de confirmation, suivez les instructions figurant dans les sections suivantes.
- Pour demander l’envoi d’un nouvel e-mail de confirmation, sélectionnez l'abonnement associé à votre point de terminaison, puis Demander une confirmation.
AWS CLI
Exécutez la commande list-subscriptions-by-topic :
aws sns list-subscriptions-by-topic \
--topic-arn arn:aws:sns:us-west-2:123456789012:your-topic
Remarque : Remplacez arn:aws:sns:us-west-2:123456789012:your-topic par l’Amazon Resource Name (ARN) de votre rubrique Amazon SNS.
Exemple de sortie :
{
"Subscriptions": [
{
"Owner": "123456789012",
"Endpoint": "my-email@example.com",
"Protocol": "email",
"TopicArn": "arn:aws:sns:us-west-2:123456789012:your-topic",
"SubscriptionArn": "arn:aws:sns:us-west-2:123456789012:my-topic:8a21d249-4329-4871-acc6-7be709c6ea7f"
}
]
}
Remarque : Si aucun point de terminaison d’e-mail ne figure dans la colonne Point de terminaison, le point de terminaison est supprimé.
Vérifier que les adresses e-mail peuvent recevoir des e-mails de contacts externes
Pour vérifier si le problème se limite à Amazon SNS, envoyez un e-mail d'un fournisseur externe à votre adresse e-mail. L'e-mail de test vous aide à déterminer le type de trafic autorisé en provenance de sources externes. Les boîtes aux lettres d'une organisation peuvent être limitées au trafic interne.
Si la boîte aux lettres reçoit l'e-mail de test, procédez comme indiqué dans la section suivante.
Vérifier la présence d'un pare-feu, d'un filtre indésirable, de bloqueurs ou d'une politique de filtrage
Contactez votre administrateur de messagerie pour vérifier si un pare-feu ou un filtre anti-spam bloque l'adresse no-reply@sns.amazonaws.com. Il est recommandé d'ajouter l'adresse no-reply@sns.amazonaws.com à la liste d'autorisations de votre boîte aux lettres. Pour plus d'informations, consultez l’article Les abonnés doivent-ils configurer spécifiquement leurs paramètres d'e-mail pour recevoir des notifications d'Amazon SNS ? dans la section Transports des FAQ sur Amazon SNS.
Recherchez dans les règles de la boîte aux lettres une action de refus explicite bloquant votre e-mail à une rubrique SNS. Vous pouvez également vérifier si les e-mails sont acheminés vers des dossiers spécifiques de la boîte aux lettres.
Configurez une authentification pour vous désabonner afin que les utilisateurs ne désabonnent pas tous les destinataires de votre e-mail de rubrique SNS. Vous devez disposer des autorisations nécessaires pour vous désabonner de votre point de terminaison d’e-mail. Vous pouvez confirmer l'abonnement auprès d'un utilisateur authentifié dans la console Amazon SNS ou via l'AWS CLI.
Pour vérifier si une politique de filtrage s'applique à l'abonnement, procédez comme suit :
- Ouvrez la console Amazon SNS.
- Dans le volet de navigation, choisissez Abonnements.
- Dans le champ de recherche, saisissez l’adresse e-mail ou la rubrique SNS à laquelle le point de terminaison d’e-mail est abonné, puis sélectionnez votre abonnement.
- Pour votre point de terminaison d’e-mail, choisissez l'onglet Politique de filtrage des abonnements.
- Dans Politique de filtrage des abonnements, recherchez une politique de filtrage.
Lorsqu'un message est envoyé au point de terminaison, Amazon SNS compare les attributs du message à ceux de la politique de filtrage. Si les attributs du message et ceux de la politique de filtrage ne correspondent pas, le point de terminaison d’e-mail ne reçoit pas le message.
Vérifier que les paramètres de clé AWS KMS par défaut ne sont pas utilisés
Amazon SNS permet le chiffrement au repos pour les rubriques. Si vous utilisez la clé AWS Key Management Service (AWS KMS) par défaut pour le chiffrement, les services AWS ne peuvent pas publier de messages dans la rubrique SNS. La stratégie de clé AWS KMS pour Amazon SNS n'autorise pas les alarmes CloudWatch à effectuer les appels d'API kms:Decrypt et kms:GenerateDataKey. Dans la mesure où AWS gère la clé, il n’est pas possible de modifier la politique manuellement.
Si vous chiffrez votre rubrique Amazon SNS, utilisez plutôt une clé gérée par le client. La politique de clé gérée par le client suivante inclut les autorisations nécessaires pour exécuter kms:Decrypt et kms:GenerateDataKey :
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "service.amazonaws.com"
},
"Action": [
"kms:GenerateDataKey*",
"kms:Decrypt"
],
"Resource": "*"
}
]
}
Pour en savoir plus, consultez la section Configuration des autorisations AWS KMS.