Setup-Anleitung
Ihr SES in etwa fünf Minuten verbinden
Zwei Modi: Lassen Sie TrackSES mit einem eingeschränkten IAM-Benutzerschlüssel alles automatisch einrichten, oder stellen Sie die AWS-Ressourcen selbst bereit und teilen nichts. So oder so läuft das Deliverability-Monitoring ab dem Moment, in dem Sie sich verbinden.
Fügen Sie einen eingeschränkten AWS-IAM-Benutzer-Zugriffsschlüssel ein und TrackSES erledigt den Rest: Es legt ein dediziertes SNS-Topic und ein SES-Configuration-Set an und verknüpft dann Ihre verbundenen Identitäten damit, alles in Sekunden. Eine SES-Region pro Projekt, wählen Sie also die Region, in der Ihr Versand läuft.
Einen eingeschränkten IAM-Benutzer erstellen
Legen Sie in der AWS-IAM-Konsole einen neuen Benutzer (keine Rolle) an und hängen Sie die untenstehende Least-Privilege-Policy an. TrackSES ist schreibgeschützt auf Ihren Daten; das Einzige, was es schreibt, ist sein eigenes SNS-Event-Ziel trackses-* sowie ein Standard-Configuration-Set auf den von Ihnen verbundenen Identitäten; Ihre anderen Ziele werden nie berührt.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "TrackSESReadDomains", /* read-only on your data */
"Effect": "Allow",
"Action": [
"ses:ListEmailIdentities", "ses:GetEmailIdentity",
"ses:ListConfigurationSets", "ses:GetConfigurationSetEventDestinations",
"ses:GetIdentityNotificationAttributes"
],
"Resource": "*"
},
{
"Sid": "TrackSESConfigSets",
"Effect": "Allow",
"Action": [ "ses:CreateConfigurationSet", "ses:DeleteConfigurationSet" ],
"Resource": "arn:aws:ses:*:*:configuration-set/trackses-*"
},
{
"Sid": "TrackSESWireEventDestination", /* add/remove only OUR destination */
"Effect": "Allow",
"Action": [
"ses:CreateConfigurationSetEventDestination",
"ses:UpdateConfigurationSetEventDestination",
"ses:DeleteConfigurationSetEventDestination"
],
"Resource": "arn:aws:ses:*:*:configuration-set/*"
},
{
"Sid": "TrackSESAttachConfigSet",
"Effect": "Allow",
"Action": [ "ses:PutEmailIdentityConfigurationSetAttributes" ],
"Resource": [ "arn:aws:ses:*:*:identity/*", "arn:aws:ses:*:*:configuration-set/*" ]
},
{
"Sid": "TrackSESEventPipe",
"Effect": "Allow",
"Action": [
"sns:CreateTopic", "sns:Subscribe", "sns:Unsubscribe",
"sns:SetTopicAttributes", "sns:GetTopicAttributes",
"sns:ListSubscriptionsByTopic", "sns:DeleteTopic"
],
"Resource": "arn:aws:sns:*:*:trackses-*"
},
{
"Sid": "TrackSESListTopics", /* list only, cleanup on disconnect */
"Effect": "Allow",
"Action": [ "sns:ListTopics" ],
"Resource": "*"
},
{
"Sid": "TrackSESIdentityNotifications", /* optional catch-all */
"Effect": "Allow",
"Action": [ "ses:SetIdentityNotificationTopic" ],
"Resource": "arn:aws:ses:*:*:identity/*"
}
] /* never ses:Send* */
}Zugriffsschlüssel in TrackSES einfügen
Kopieren Sie die Zugriffsschlüssel-ID und den geheimen Schlüssel. Fügen Sie sie in den Projekteinstellungen von TrackSES unter AWS-Anmeldeinformationen ein. Schlüssel werden AES-256-GCM-verschlüsselt gespeichert und nie protokolliert.
TrackSES richtet alles ein
TrackSES legt das SNS-Topic und sein Configuration Set an, abonniert den Webhook und fügt sein Event-Ziel zu Ihren verbundenen Identitäten hinzu, ohne eines Ihrer bestehenden Ziele zu entfernen.
Live-Events beginnen zu fließen
Deliverability-Events (Zustellungen, Bounces und Beschwerden) fließen ab dem Moment, in dem Sie sich verbinden, in Ihr Dashboard. Öffnungs- und Klick-Tracking wird ebenfalls unterstützt: Da Amazon SES es nur ergänzt, wenn eine E-Mail auf ein Configuration Set verweist, führt TrackSES Sie durch die Aktivierung.
IAM-Berechtigungsumfang
Genau worauf der Schlüssel zugreifen kann
Im automatischen Modus erhält der IAM-Benutzer eine einzige Inline-Policy nach dem Least-Privilege-Prinzip. Der SES-Lesezugriff gilt kontoweit, damit TrackSES Ihre Identitäten und Configuration Sets auflisten kann; alles, was es anlegt, trägt das Präfix trackses-* . Die einzigen Schreibvorgänge auf Ihren Ressourcen sind das Hinzufügen des eigenen Event-Ziels von TrackSES und eines Standard-Configuration-Sets, nie ses:Send*.
arn:aws:sns:*:*:trackses-*sns:CreateTopicsns:Subscribesns:Unsubscribesns:SetTopicAttributessns:GetTopicAttributessns:ListSubscriptionsByTopicsns:ListTopicssns:DeleteTopicread-only + our event destinationses:ListEmailIdentitiesses:GetEmailIdentityses:ListConfigurationSetsses:GetConfigurationSetEventDestinationsses:GetIdentityNotificationAttributesses:CreateConfigurationSetses:DeleteConfigurationSetses:CreateConfigurationSetEventDestinationses:UpdateConfigurationSetEventDestinationses:DeleteConfigurationSetEventDestinationses:PutEmailIdentityConfigurationSetAttributesses:SetIdentityNotificationTopicin either modeses:Send*ses:SendEmailses:SendRawEmailses:SendBulkEmailses:UpdateAccountSendingEnabledses:DeleteIdentitySicherheitsmodell