Guía de configuración
Conecta tu SES en unos cinco minutos
Dos modos: deja que TrackSES lo conecte todo automáticamente con una clave de usuario IAM acotada, o aprovisiona tú mismo los recursos de AWS sin compartir nada. En ambos, la monitorización de entregabilidad funciona en cuanto te conectas.
Pega una clave de acceso de usuario IAM de AWS acotada y TrackSES se encarga del resto: crea un topic SNS y un configuration set de SES dedicados y apunta hacia ellos las identidades que conectas, todo en segundos. Una región de SES por proyecto, así que elige la región desde la que envías.
Crea un usuario IAM acotado
En la consola de AWS IAM, crea un usuario nuevo (no un rol) y adjúntale la política de mínimos privilegios que aparece abajo. TrackSES es de solo lectura sobre tus datos; lo único que escribe es su propio destino de eventos SNS trackses-* y un configuration set predeterminado en las identidades que conectas; tus otros destinos no se tocan jamás.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "TrackSESReadDomains", /* read-only on your data */
"Effect": "Allow",
"Action": [
"ses:ListEmailIdentities", "ses:GetEmailIdentity",
"ses:ListConfigurationSets", "ses:GetConfigurationSetEventDestinations",
"ses:GetIdentityNotificationAttributes"
],
"Resource": "*"
},
{
"Sid": "TrackSESConfigSets",
"Effect": "Allow",
"Action": [ "ses:CreateConfigurationSet", "ses:DeleteConfigurationSet" ],
"Resource": "arn:aws:ses:*:*:configuration-set/trackses-*"
},
{
"Sid": "TrackSESWireEventDestination", /* add/remove only OUR destination */
"Effect": "Allow",
"Action": [
"ses:CreateConfigurationSetEventDestination",
"ses:UpdateConfigurationSetEventDestination",
"ses:DeleteConfigurationSetEventDestination"
],
"Resource": "arn:aws:ses:*:*:configuration-set/*"
},
{
"Sid": "TrackSESAttachConfigSet",
"Effect": "Allow",
"Action": [ "ses:PutEmailIdentityConfigurationSetAttributes" ],
"Resource": [ "arn:aws:ses:*:*:identity/*", "arn:aws:ses:*:*:configuration-set/*" ]
},
{
"Sid": "TrackSESEventPipe",
"Effect": "Allow",
"Action": [
"sns:CreateTopic", "sns:Subscribe", "sns:Unsubscribe",
"sns:SetTopicAttributes", "sns:GetTopicAttributes",
"sns:ListSubscriptionsByTopic", "sns:DeleteTopic"
],
"Resource": "arn:aws:sns:*:*:trackses-*"
},
{
"Sid": "TrackSESListTopics", /* list only, cleanup on disconnect */
"Effect": "Allow",
"Action": [ "sns:ListTopics" ],
"Resource": "*"
},
{
"Sid": "TrackSESIdentityNotifications", /* optional catch-all */
"Effect": "Allow",
"Action": [ "ses:SetIdentityNotificationTopic" ],
"Resource": "arn:aws:ses:*:*:identity/*"
}
] /* never ses:Send* */
}Pega la clave de acceso en TrackSES
Copia el ID de clave de acceso y la clave secreta. En los ajustes de tu proyecto de TrackSES, pégalos en Credenciales de AWS. Las claves se guardan cifradas con AES-256-GCM y nunca quedan en los logs.
TrackSES lo conecta todo
TrackSES crea el topic SNS y su configuration set, suscribe el webhook y añade su destino de eventos a las identidades que conectas, sin borrar ninguno de tus destinos existentes.
Empiezan a llegar los eventos en directo
Los eventos de entregabilidad (entregas, rebotes y quejas) llegan a tu dashboard en el instante en que te conectas. El tracking de aperturas y clics también está disponible: como Amazon SES solo lo añade cuando un email referencia un configuration set, TrackSES te guía para activarlo.
Alcance de los permisos IAM
Exactamente a qué accede la clave
En modo Automático, el usuario IAM recibe una única política inline de mínimos privilegios. El acceso de lectura a SES abarca toda la cuenta para que TrackSES pueda listar tus identidades y configuration sets; todo lo que crea lleva el prefijo trackses-* . Lo único que escribe en tus recursos es su propio destino de eventos y un configuration set predeterminado, nunca ses:Send*.
arn:aws:sns:*:*:trackses-*sns:CreateTopicsns:Subscribesns:Unsubscribesns:SetTopicAttributessns:GetTopicAttributessns:ListSubscriptionsByTopicsns:ListTopicssns:DeleteTopicread-only + our event destinationses:ListEmailIdentitiesses:GetEmailIdentityses:ListConfigurationSetsses:GetConfigurationSetEventDestinationsses:GetIdentityNotificationAttributesses:CreateConfigurationSetses:DeleteConfigurationSetses:CreateConfigurationSetEventDestinationses:UpdateConfigurationSetEventDestinationses:DeleteConfigurationSetEventDestinationses:PutEmailIdentityConfigurationSetAttributesses:SetIdentityNotificationTopicin either modeses:Send*ses:SendEmailses:SendRawEmailses:SendBulkEmailses:UpdateAccountSendingEnabledses:DeleteIdentityModelo de seguridad