TrackSES è disponibile — inizia la prova gratuita di 14 giorni, senza carta.Inizia la prova

Guida alla configurazione

Connetti il tuo SES in circa cinque minuti

Due modalità: lascia che TrackSES colleghi tutto da solo con una chiave utente IAM ristretta, oppure crea tu stesso le risorse AWS senza condividere nulla. In entrambi i casi il monitoraggio della deliverability parte dal momento in cui ti connetti.

Privilegio minimo: sola lettura sui tuoi dati, mai ses:Send*
eventi SES
topic SNS
TrackSES

Incolla una chiave di accesso utente IAM AWS ristretta e TrackSES fa il resto: crea un topic SNS e un configuration set SES dedicati, poi vi indirizza le identità che colleghi, tutto in pochi secondi. Una regione SES per progetto, quindi scegli quella da cui parte la maggior parte dei tuoi invii.

1

Crea un utente IAM ristretto

Nella console AWS IAM crea un nuovo utente (non un ruolo) e allega la policy a privilegio minimo qui sotto. TrackSES è in sola lettura sui tuoi dati; le uniche cose che scrive sono la propria destinazione eventi SNS trackses-* e un configuration set predefinito sulle identità che colleghi; le tue altre destinazioni non vengono mai toccate.

trackses-iam-policy.jsonprivilegio minimo
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "TrackSESReadDomains", /* read-only on your data */
      "Effect": "Allow",
      "Action": [
        "ses:ListEmailIdentities", "ses:GetEmailIdentity",
        "ses:ListConfigurationSets", "ses:GetConfigurationSetEventDestinations",
        "ses:GetIdentityNotificationAttributes"
      ],
      "Resource": "*"
    },
    {
      "Sid": "TrackSESConfigSets",
      "Effect": "Allow",
      "Action": [ "ses:CreateConfigurationSet", "ses:DeleteConfigurationSet" ],
      "Resource": "arn:aws:ses:*:*:configuration-set/trackses-*"
    },
    {
      "Sid": "TrackSESWireEventDestination", /* add/remove only OUR destination */
      "Effect": "Allow",
      "Action": [
        "ses:CreateConfigurationSetEventDestination",
        "ses:UpdateConfigurationSetEventDestination",
        "ses:DeleteConfigurationSetEventDestination"
      ],
      "Resource": "arn:aws:ses:*:*:configuration-set/*"
    },
    {
      "Sid": "TrackSESAttachConfigSet",
      "Effect": "Allow",
      "Action": [ "ses:PutEmailIdentityConfigurationSetAttributes" ],
      "Resource": [ "arn:aws:ses:*:*:identity/*", "arn:aws:ses:*:*:configuration-set/*" ]
    },
    {
      "Sid": "TrackSESEventPipe",
      "Effect": "Allow",
      "Action": [
        "sns:CreateTopic", "sns:Subscribe", "sns:Unsubscribe",
        "sns:SetTopicAttributes", "sns:GetTopicAttributes",
        "sns:ListSubscriptionsByTopic", "sns:DeleteTopic"
      ],
      "Resource": "arn:aws:sns:*:*:trackses-*"
    },
    {
      "Sid": "TrackSESListTopics", /* list only, cleanup on disconnect */
      "Effect": "Allow",
      "Action": [ "sns:ListTopics" ],
      "Resource": "*"
    },
    {
      "Sid": "TrackSESIdentityNotifications", /* optional catch-all */
      "Effect": "Allow",
      "Action": [ "ses:SetIdentityNotificationTopic" ],
      "Resource": "arn:aws:ses:*:*:identity/*"
    }
  ] /* never ses:Send* */
}
2

Incolla la chiave di accesso in TrackSES

Copia l'ID della chiave di accesso e il segreto. Nelle impostazioni del progetto TrackSES incollali sotto Credenziali AWS. Le chiavi vengono salvate cifrate con AES-256-GCM e non finiscono mai nei log.

Cifrato AES-256-GCM a riposo
3

TrackSES collega tutto

TrackSES crea il topic SNS e il relativo configuration set, sottoscrive il webhook e aggiunge la propria destinazione eventi alle identità che colleghi, senza toccare nessuna delle tue destinazioni esistenti.

SNS topic created Config set created Webhook subscribed Domains attached

Gli eventi live iniziano ad arrivare

Gli eventi di deliverability (consegne, bounce e reclami) affluiscono nella tua dashboard dal momento in cui ti connetti. Anche il tracking di aperture e clic è supportato: poiché Amazon SES lo attiva solo quando un'email fa riferimento a un configuration set, TrackSES ti guida ad abilitarlo.

Scope dei permessi IAM

Esattamente a cosa può accedere la chiave

In modalità Automatica l'utente IAM riceve un'unica policy inline a privilegio minimo. L'accesso in lettura a SES è a livello di account, così TrackSES può elencare le tue identità e i configuration set; tutto ciò che crea ha il prefisso trackses-* . Le uniche scritture sulle tue risorse sono l'aggiunta della destinazione eventi di TrackSES e di un configuration set predefinito, mai ses:Send*.

SNS: limitato a
arn:aws:sns:*:*:trackses-*
consentito · ristretto
sns:CreateTopic
sns:Subscribe
sns:Unsubscribe
sns:SetTopicAttributes
sns:GetTopicAttributes
sns:ListSubscriptionsByTopic
sns:ListTopics
sns:DeleteTopic
SES: lettura + collega i nostri eventi
read-only + our event destination
consentito · ristretto
ses:ListEmailIdentities
ses:GetEmailIdentity
ses:ListConfigurationSets
ses:GetConfigurationSetEventDestinations
ses:GetIdentityNotificationAttributes
ses:CreateConfigurationSet
ses:DeleteConfigurationSet
ses:CreateConfigurationSetEventDestination
ses:UpdateConfigurationSetEventDestination
ses:DeleteConfigurationSetEventDestination
ses:PutEmailIdentityConfigurationSetAttributes
ses:SetIdentityNotificationTopic
Mai concesso
in either mode
mai
ses:Send*
ses:SendEmail
ses:SendRawEmail
ses:SendBulkEmail
ses:UpdateAccountSendingEnabled
ses:DeleteIdentity

Modello di sicurezza

Cosa TrackSES può e non può fare

Può fare
Leggere le tue identità di invio e i configuration set per configurare la cattura al posto tuo
Creare topic SNS e configuration set dedicati trackses-* e aggiungere la propria destinazione eventi SNS ai tuoi configuration set
Impostare un configuration set predefinito sulle identità che colleghi e catturare le notifiche di eventi SES (consegnato, rimbalzato, reclamo, aperto, cliccato) tramite il topic SNS
Non può fare
Inviare email al posto tuo: ses:Send* non viene mai richiesto né concesso, in nessuna delle due modalità
Leggere il corpo dei messaggi, le liste di contatti o qualunque contenuto delle email che invii
Rimuovere o modificare le tue destinazioni eventi esistenti: aggiunge solo la sua, e alla disconnessione rimuove ogni traccia creata

Pronto a vedere i tuoi eventi SES dal vivo?