Guida alla configurazione
Connetti il tuo SES in circa cinque minuti
Due modalità: lascia che TrackSES colleghi tutto da solo con una chiave utente IAM ristretta, oppure crea tu stesso le risorse AWS senza condividere nulla. In entrambi i casi il monitoraggio della deliverability parte dal momento in cui ti connetti.
Incolla una chiave di accesso utente IAM AWS ristretta e TrackSES fa il resto: crea un topic SNS e un configuration set SES dedicati, poi vi indirizza le identità che colleghi, tutto in pochi secondi. Una regione SES per progetto, quindi scegli quella da cui parte la maggior parte dei tuoi invii.
Crea un utente IAM ristretto
Nella console AWS IAM crea un nuovo utente (non un ruolo) e allega la policy a privilegio minimo qui sotto. TrackSES è in sola lettura sui tuoi dati; le uniche cose che scrive sono la propria destinazione eventi SNS trackses-* e un configuration set predefinito sulle identità che colleghi; le tue altre destinazioni non vengono mai toccate.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "TrackSESReadDomains", /* read-only on your data */
"Effect": "Allow",
"Action": [
"ses:ListEmailIdentities", "ses:GetEmailIdentity",
"ses:ListConfigurationSets", "ses:GetConfigurationSetEventDestinations",
"ses:GetIdentityNotificationAttributes"
],
"Resource": "*"
},
{
"Sid": "TrackSESConfigSets",
"Effect": "Allow",
"Action": [ "ses:CreateConfigurationSet", "ses:DeleteConfigurationSet" ],
"Resource": "arn:aws:ses:*:*:configuration-set/trackses-*"
},
{
"Sid": "TrackSESWireEventDestination", /* add/remove only OUR destination */
"Effect": "Allow",
"Action": [
"ses:CreateConfigurationSetEventDestination",
"ses:UpdateConfigurationSetEventDestination",
"ses:DeleteConfigurationSetEventDestination"
],
"Resource": "arn:aws:ses:*:*:configuration-set/*"
},
{
"Sid": "TrackSESAttachConfigSet",
"Effect": "Allow",
"Action": [ "ses:PutEmailIdentityConfigurationSetAttributes" ],
"Resource": [ "arn:aws:ses:*:*:identity/*", "arn:aws:ses:*:*:configuration-set/*" ]
},
{
"Sid": "TrackSESEventPipe",
"Effect": "Allow",
"Action": [
"sns:CreateTopic", "sns:Subscribe", "sns:Unsubscribe",
"sns:SetTopicAttributes", "sns:GetTopicAttributes",
"sns:ListSubscriptionsByTopic", "sns:DeleteTopic"
],
"Resource": "arn:aws:sns:*:*:trackses-*"
},
{
"Sid": "TrackSESListTopics", /* list only, cleanup on disconnect */
"Effect": "Allow",
"Action": [ "sns:ListTopics" ],
"Resource": "*"
},
{
"Sid": "TrackSESIdentityNotifications", /* optional catch-all */
"Effect": "Allow",
"Action": [ "ses:SetIdentityNotificationTopic" ],
"Resource": "arn:aws:ses:*:*:identity/*"
}
] /* never ses:Send* */
}Incolla la chiave di accesso in TrackSES
Copia l'ID della chiave di accesso e il segreto. Nelle impostazioni del progetto TrackSES incollali sotto Credenziali AWS. Le chiavi vengono salvate cifrate con AES-256-GCM e non finiscono mai nei log.
TrackSES collega tutto
TrackSES crea il topic SNS e il relativo configuration set, sottoscrive il webhook e aggiunge la propria destinazione eventi alle identità che colleghi, senza toccare nessuna delle tue destinazioni esistenti.
Gli eventi live iniziano ad arrivare
Gli eventi di deliverability (consegne, bounce e reclami) affluiscono nella tua dashboard dal momento in cui ti connetti. Anche il tracking di aperture e clic è supportato: poiché Amazon SES lo attiva solo quando un'email fa riferimento a un configuration set, TrackSES ti guida ad abilitarlo.
Scope dei permessi IAM
Esattamente a cosa può accedere la chiave
In modalità Automatica l'utente IAM riceve un'unica policy inline a privilegio minimo. L'accesso in lettura a SES è a livello di account, così TrackSES può elencare le tue identità e i configuration set; tutto ciò che crea ha il prefisso trackses-* . Le uniche scritture sulle tue risorse sono l'aggiunta della destinazione eventi di TrackSES e di un configuration set predefinito, mai ses:Send*.
arn:aws:sns:*:*:trackses-*sns:CreateTopicsns:Subscribesns:Unsubscribesns:SetTopicAttributessns:GetTopicAttributessns:ListSubscriptionsByTopicsns:ListTopicssns:DeleteTopicread-only + our event destinationses:ListEmailIdentitiesses:GetEmailIdentityses:ListConfigurationSetsses:GetConfigurationSetEventDestinationsses:GetIdentityNotificationAttributesses:CreateConfigurationSetses:DeleteConfigurationSetses:CreateConfigurationSetEventDestinationses:UpdateConfigurationSetEventDestinationses:DeleteConfigurationSetEventDestinationses:PutEmailIdentityConfigurationSetAttributesses:SetIdentityNotificationTopicin either modeses:Send*ses:SendEmailses:SendRawEmailses:SendBulkEmailses:UpdateAccountSendingEnabledses:DeleteIdentityModello di sicurezza