Schritt-für-Schritt-Anleitung: Amazon Simple Email Service (SES) einrichten und konfigurieren

Melden

Hier ist ein ausführliches Tutorial, wie du den Amazon Simple Email Service (SES) einrichtest und konfigurierst.


Amazon SES ist ein kostengünstiger, flexibler und skalierbarer E-Mail-Dienst, mit dem Entwickler E-Mails aus jeder Anwendung heraus senden können. In dieser Anleitung lernst du, wie du deine Domain verifizierst, SMTP-Zugangsdaten erstellst und den Sandbox-Modus verlässt.

Voraussetzungen

  • Ein aktives AWS-Konto.
  • Zugriff auf die DNS-Einstellungen deiner Domain (z. B. bei GoDaddy, Namecheap, Route 53 oder HostEurope).

Schritt 1: SES-Konsole aufrufen

  1. Melde dich in der AWS Management Console an.
  2. Suche in der Suchleiste nach "SES" oder "Amazon Simple Email Service" und öffne den Dienst.
  3. Stelle sicher, dass du oben rechts die gewünschte Region ausgewählt hast (z. B. Frankfurt / eu-central-1).

Schritt 2: Identität (Domain) erstellen und verifizieren

Damit Amazon SES E-Mails in deinem Namen versenden darf, musst du beweisen, dass dir die Domain gehört.

  1. Klicke im linken Menü auf Verified identities.
  2. Klicke auf den Button Create identity.
  3. Wähle als Identity type Domain aus.
  4. Gib deinen Domainnamen ein (z. B. deinedomain.de).
  5. DKIM-Konfiguration:
    • Lasse "Easy DKIM" ausgewählt.
    • Wähle bei "DKIM signing key length" RSA_2048_BIT (empfohlen).
  6. Klicke unten auf Create identity.

Schritt 3: DNS-Einträge hinterlegen

Nachdem du die Identität erstellt hast, zeigt dir AWS mehrere CNAME-Einträge für DKIM an.

  1. Kopiere diese Einträge.
  2. Gehe zum DNS-Anbieter deiner Domain.
  3. Erstelle dort neue CNAME-Records mit den von AWS bereitgestellten Werten.
    • Hinweis: Wenn du Route 53 nutzt, kannst du die Einträge oft automatisch mit einem Klick hinzufügen lassen.
  4. Es kann zwischen wenigen Minuten und 24 Stunden dauern, bis der Status in der AWS-Konsole auf "Verified" (grün) springt.

Schritt 4: SMTP-Zugangsdaten erstellen

Um SES mit Anwendungen wie WordPress, Outlook oder einem eigenen Skript zu nutzen, benötigst du SMTP-Zugangsdaten.

  1. Klicke im linken Menü auf SMTP Settings.
  2. Notiere dir den SMTP-Endpunkt (z. B. email-smtp.eu-central-1.amazonaws.com).
  3. Klicke auf den Button Create SMTP credentials.
  4. Du wirst zu IAM (Identity and Access Management) weitergeleitet. Bestätige den vorgeschlagenen Benutzernamen und klicke auf Create.
  5. WICHTIG: Lade die CSV-Datei mit dem SMTP Username und SMTP Password herunter. Du wirst das Passwort später nicht mehr einsehen können!

Schritt 5: Den Sandbox-Modus verstehen und verlassen

Standardmäßig befindet sich jedes neue SES-Konto im Sandbox-Modus.

  • Einschränkung: Du kannst E-Mails nur an Adressen senden, die du vorher manuell in SES verifiziert hast.
  • Einschränkung: Du kannst nur eine sehr geringe Anzahl an E-Mails pro Sekunde senden.

So beantragst du den Produktionszugriff:

  1. Gehe im SES-Dashboard auf Account dashboard.
  2. Klicke in der Infobox "Sandbox" auf Request production access.
  3. Wähle den E-Mail-Typ aus (Marketing oder Transaktional).
  4. Gib deine Website-URL an und beschreibe detailliert, wie du E-Mails versendest (z. B. "Registrierungsbestätigungen für unsere App-Nutzer").
  5. Sende die Anfrage ab. Die Prüfung durch AWS dauert meist 24 Stunden.

Schritt 6: Eine Test-E-Mail senden

Bevor du deine Anwendung verbindest, kannst du die Funktion testen:

  1. Gehe zu Verified identities.
  2. Wähle deine verifizierte Domain aus.
  3. Klicke oben rechts auf Send test email.
  4. Wähle ein Format (Raw oder Formatted).
  5. Gib eine Empfängeradresse ein (Achtung: Im Sandbox-Modus muss auch der Empfänger vorher unter "Verified identities" verifiziert worden sein!).
  6. Klicke auf Send test email.

Zusammenfassung der wichtigsten SMTP-Daten

Wenn du SES nun in deiner App (z. B. WordPress WP Mail SMTP Plugin) konfigurierst, nutzt du folgende Daten:

  • Host: email-smtp.eu-central-1.amazonaws.com (je nach Region)
  • Port: 587 (empfohlen für STARTTLS) oder 465 (für TLS/SSL)
  • Encryption: TLS oder STARTTLS
  • Authentication: Ja
  • Username/Password: Die in Schritt 4 erstellten Daten.

Profi-Tipp: SPF-Eintrag hinzufügen

Um die Zustellrate zu verbessern, solltest du auch einen SPF-Eintrag in deinem DNS hinterlegen. Füge folgendes zu deinem bestehenden TXT-Eintrag für SPF hinzu: include:amazonses.com

Beispiel für einen kompletten SPF-Eintrag: v=spf1 include:_spf.google.com include:amazonses.com ~all

0