

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation de points de terminaison mondiaux dans Amazon SES
<a name="global-endpoints"></a>

Amazon SES Global Endpoints est une fonctionnalité qui améliore la continuité et la fiabilité de vos opérations d'envoi d'e-mails. Ce chapitre vous explique le concept, la configuration et l'utilisation des points de terminaison mondiaux, afin de vous aider à tirer parti de l'envoi multirégional (MRS) pour améliorer la disponibilité et les fonctionnalités de reprise après sinistre de vos charges de travail de messagerie.

## Que sont les terminaux mondiaux ?
<a name="what-are-global-endpoints"></a>

Les terminaux mondiaux sont des ressources qui vous permettent de répartir vos charges de travail sortantes SES entre deux. Régions AWS Une fois configuré, SES répartit automatiquement votre trafic d'envoi entre les régions principales et secondaires sélectionnées. Si l'une des régions est affectée, SES déplacera automatiquement le trafic hors de la région concernée afin de maintenir la continuité de vos opérations d'envoi.

Les principaux avantages de l'utilisation des terminaux mondiaux sont les suivants :
+ Continuité d'envoi d'e-mails améliorée
+ Basculement automatique entre les régions
+ Configuration multi-régions simplifiée

## Comment fonctionnent les terminaux mondiaux
<a name="how-global-endpoints-work"></a>

Lorsque vous configurez un point de terminaison global, vous sélectionnez une région principale (où le point de terminaison est créé) et une région secondaire. SES crée ensuite un point de terminaison multirégional (MREP) qui sert de point d'entrée pour vos demandes d'envoi d'e-mails.

Le processus de configuration des terminaux mondiaux synchronise les principaux artefacts et les limites d'envoi de votre région principale vers votre région secondaire. Cela garantit que les deux régions ont des identités vérifiées équivalentes, des ensembles de configuration et des limites d'envoi approuvées suffisantes pour l'ensemble du volume attendu.

Une fois que le point de terminaison global est prêt et que son ID de point de terminaison est spécifié dans l'appel d' SendEmail API, SES achemine automatiquement votre trafic sortant entre vos régions principale et secondaire. Si l'une des régions devient altérée, le trafic sera pondéré de cette région vers l'autre jusqu'à ce que la déficience soit corrigée.

## Configuration de points de terminaison mondiaux
<a name="setting-up-global-endpoints"></a>

**Topics**
+ [Conditions préalables](#prerequisites)
+ [Création d'un point de terminaison mondial](#creating-global-endpoint)
+ [États des terminaux mondiaux](#global-endpoint-states)

### Conditions préalables
<a name="prerequisites"></a>

Avant de créer un point de terminaison global, vous devez d'abord autoriser SES à créer Service-Linked des rôles (SLR) dans votre compte. Ces rôles permettent d'accéder aux fonctionnalités de service essentielles et aux ressources nécessaires à la création, à l'utilisation et à la surveillance des terminaux mondiaux. Cela peut être fait en mettant en œuvre la politique suivante :

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "iam:CreateServiceLinkedRole",
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "iam:AWSServiceName": "ses.amazonaws.com"
        }
      }
    }
  ]
}
```

------

### Création d'un point de terminaison mondial
<a name="creating-global-endpoint"></a>

Pour créer un nouveau point de terminaison global :

1. Ouvrez la console SES à l'adresse [ https://console.aws.amazon.com/ses/](https://console.aws.amazon.com/ses/).

1. Dans le volet de navigation, choisissez ** Global Endpoints. **

1. Choisissez ** Créer un point de terminaison global ** et entrez un nom dans le ** champ ** Nom.

1. Sélectionnez une région secondaire dans le menu déroulant. (Votre région principale est par défaut la région avec laquelle vous vous êtes connecté à la console.)

1. (Facultatif) Ajoutez un ou plusieurs ** tags ** à votre point de terminaison global.

1. Vérifiez la configuration et choisissez ** Créer un point de terminaison global**.

Le processus de création peut prendre quelques secondes. Une fois terminé, le statut de votre point de terminaison global passera à « Prêt ».

À l'aide de AWS CLI :

```
aws sesv2 create-multi-region-endpoint --primary-region {{us-west-2}} --secondary-region {{us-east-1}} --endpoint-name {{MyGlobalEndpoint}}
```

Dans l'exemple précédent :
+ {{us-west-2}}Remplacez-la par la région principale de votre point de terminaison mondial.
+ {{us-east-1}}Remplacez-la par la région secondaire de votre point de terminaison mondial.
+ Remplacez-le {{MyGlobalEndpoint}} par le nom convivial pour donner à votre point de terminaison mondial.

### États des terminaux mondiaux
<a name="global-endpoint-states"></a>

Les points de terminaison globaux peuvent avoir les états suivants :
+ *Création * : la ressource est en cours de provisionnement
+ *Prêt * — La ressource est prête à être utilisée
+ *Échec * — La ressource n'a pas pu être provisionnée
+ *Suppression * — La ressource est supprimée comme demandé

## Préparation de la région secondaire
<a name="region-replication"></a>

Maintenant que vous avez créé votre point de terminaison global, vous devez vous assurer que la configuration de votre envoi d'e-mails, y compris tous ses composants (identités, ensembles de configuration, modèles d'e-mails et limites d'envoi), est cohérente dans les régions principale et secondaire avant d'utiliser le point de terminaison global pour l'envoi d'e-mails. Cet alignement est essentiel pour éviter les problèmes potentiels et garantir une livraison et un suivi appropriés des e-mails.

La fonction de duplication des régions de la console vous aide en dupliquant automatiquement les ressources et en dupliquant les paramètres au niveau du compte de la région principale vers la région secondaire, ce qui vous permettra de vous assurer rapidement que les deux régions ont des configurations équivalentes.

En fonction des dépendances entre les ressources, l'ordre dans lequel vous dupliquez les ressources est important. Pour éviter les conflits, suivez l'ordre des sujets ci-dessous :

**Topics**
+ [(1) Ensembles de configuration dupliqués](#copying-configuration-sets)
+ [(2) Identités de domaine vérifiées en double](#copying-verified-domain-identities)
+ [(3) Limites de production dupliquées](#aligning-production-limits)

### Duplication des ensembles de configuration
<a name="copying-configuration-sets"></a>

Vous pouvez sélectionner plusieurs ensembles de configuration de votre région principale à dupliquer, ainsi que leurs paramètres, dans la région secondaire.

La fonction « Dupliquer les ensembles de configuration » vous permet de :
+ Dupliquez simultanément plusieurs ensembles de configuration dans la région secondaire.
+ Vérifiez les différences entre les ensembles de configuration de la région principale et de la région secondaire.

**Pour dupliquer des ensembles de configuration :**

1. Sur la ** page Points de terminaison ** globaux, choisissez le point de terminaison global que vous souhaitez dupliquer en le sélectionnant dans la ** colonne ** Nom.

1. Dans la ** carte ** Dupliquer les ensembles de configuration, développez les actions relatives aux ensembles de ** configuration ** et choisissez ** Dupliquer**.

1. Sélectionnez jusqu'à 10 ensembles de configuration, puis ** confirmez**.

1. Si le statut échoue, choisissez ** Afficher le rapport ** pour identifier le problème.

1. (Facultatif) Pour les ensembles de configuration précédemment dupliqués, vous pouvez vérifier les différences entre les régions principale et secondaire en sélectionnant ** Vérifier les différences ** tout en répétant les trois dernières étapes.

**Note**  
Si le jeu de configuration que vous avez dupliqué contient des destinations * d'*événements*, des options de * réputation*, des options d'*archivage ou est référencé dans un modèle d'*e-mail*, ces paramètres devront être configurés manuellement dans la région secondaire. 
Si l'archivage des e-mails envoyés (sortants) est activé dans une configuration définie dans la région principale, vous devez activer manuellement l'archivage des e-mails envoyés (sortants) dans le jeu de configuration de la région secondaire à l'aide d'une archive créée dans la région secondaire avec le même nom.

### Duplication des identités de domaine vérifiées
<a name="copying-verified-domain-identities"></a>

Pour garantir le bon fonctionnement de la configuration du point de terminaison global, l'identité de votre domaine d'envoi doit être vérifiée dans les régions principale et secondaire. SES l'utilise [DKIM facile déterministe (DEED)](send-email-authentication-dkim-deed.md) pour simplifier ce processus.

Deterministic Easy DKIM (DEED) est une fonctionnalité qui génère des jetons DKIM cohérents sur l'ensemble de la Régions AWS base d'un domaine parent configuré avec Easy DKIM. [Easy DKIM dans Amazon SES](send-email-authentication-dkim-easy.md) Cette cohérence permet à SES de vérifier automatiquement un domaine dans la région secondaire une fois qu'il est vérifié dans la région principale, sans nécessiter de mises à jour supplémentaires des enregistrements DNS. Par conséquent, vous devez vous assurer que l'identité de domaine que vous souhaitez dupliquer, c'est-à-dire le parent, est déjà configurée avec Easy DKIM.

La fonctionnalité « Identités de domaine vérifiées en double » vous permet de :
+ Dupliquez plusieurs identités de domaine dans la région secondaire à la fois.
+ Vérifiez-les automatiquement avec Deterministic Easy DKIM (DEED).
+ Vérifiez les différences entre les identités de la région principale et de la région secondaire.

**Pour dupliquer des identités depuis la console SES :**

1. Sur la ** page Points de terminaison ** globaux, choisissez le point de terminaison global que vous souhaitez dupliquer en le sélectionnant dans la ** colonne ** Nom.

1. Dans la ** fiche Identités de domaine vérifiées ** dupliquées, développez les actions ** Identités ** et choisissez ** Dupliquer**.

1. Sélectionnez jusqu'à 10 identités, puis ** confirmez**.

1. Si le statut échoue, choisissez ** Afficher le rapport ** pour identifier le problème.

1. (Facultatif) Pour les identités précédemment dupliquées, vous pouvez vérifier les différences entre les régions principale et secondaire en sélectionnant ** Vérifier les différences ** tout en répétant les trois dernières étapes.

**Note**  
Les identités de domaine vérifiées avec BYODKIM, ou qui sont auto-signées, devront être créées manuellement dans la région secondaire, car le DEED n'est pas applicable dans ce cas.
Les identités de domaine utilisant des * Mail-from attributs **, des * politiques ou le transfert de * commentaires et les notifications * devront avoir ces fonctionnalités configurées manuellement dans la région secondaire.

### Duplication des limites de production
<a name="aligning-production-limits"></a>

SES vérifie si les limites d'envoi sont alignées entre les régions et vous permet de demander des augmentations de limites dans la région secondaire si nécessaire.

La fonctionnalité « Limites de production dupliquées » vous permet de :
+ Vérifiez si les limites de production sont alignées entre les régions primaires et secondaires.
+ Demandez une augmentation de la limite dans la région secondaire si nécessaire.

**Pour dupliquer les limites de production :**

1. Sur la ** page Points de terminaison ** globaux, choisissez le point de terminaison global que vous souhaitez dupliquer en le sélectionnant dans la ** colonne ** Nom.

1. Dans la ** carte Limites de production ** dupliquées, si le statut indique Limites * d'envoi non alignées*, développez les actions Limites ** d'envoi**.

1. Sélectionnez ** Gérer les limites d'envoi ** pour la région secondaire.

1. La ** page Quotas de ** service s'ouvre dans la région secondaire où vous pouvez demander des augmentations du « Quota d'envoi » et du « Taux d'envoi » pour correspondre aux valeurs de la région principale.
**Astuce**  
Il est recommandé de demander le quota maximum auquel vous pouvez prétendre dans les deux régions. Alors que le trafic de messagerie est distribué entre les deux régions dans des conditions de fonctionnement normales, lors d'un événement de basculement, le volume total du trafic de courrier électronique sera envoyé à une région et ses limites devraient être suffisantes pour gérer la totalité du volume.

1. (Facultatif) Vous pouvez également demander des augmentations de production pour votre région principale en sélectionnant ** Gérer les limites d'envoi ** pour la région principale tout en répétant les deux étapes précédentes.

**Important**  
Il est essentiel que les deux régions disposent des identités vérifiées et des ensembles de configuration équivalents avec lesquels vous souhaitez envoyer des e-mails, ainsi que des limites d'envoi correspondantes pour garantir le bon fonctionnement du point de terminaison global. Toute anomalie peut entraîner des échecs de livraison, une diminution de la fiabilité du basculement et des indicateurs manquants.

## Utilisation de points de terminaison globaux
<a name="using-global-endpoints"></a>

**Topics**
+ [Intégration à votre application](#integrating-with-application)
+ [Surveillance et indicateurs](#monitoring-and-metrics)

### Intégration à votre application
<a name="integrating-with-application"></a>

L'utilisation d'un point de terminaison global dans votre application nécessite l'obtention de son identifiant de point de terminaison.

**Pour récupérer l'ID de point de terminaison d'un point de terminaison global :**

1. Depuis la console SES, accédez à la ** page Points de terminaison ** globaux et choisissez le point de terminaison global que vous souhaitez utiliser en le sélectionnant dans la ** colonne ** Nom.

1. Sélectionnez l'icône de copie sous ID du point de ** terminaison ** sur la page des détails du point de terminaison global.

À l'aide de AWS CLI :

```
aws sesv2 get-multi-region-endpoint --endpoint-name {{MyGlobalEndpoint}} --region {{us-west-2}}
```

Dans l'exemple précédent :
+ Remplacez-le {{MyGlobalEndpoint}} par le nom convivial que vous avez donné à votre point de terminaison global lors de sa création.
+ {{us-west-2}}Remplacez-la par la région principale dans laquelle vous avez créé votre point de terminaison global.
+ La réponse de l'API inclura la valeur de votre identifiant de point de terminaison, par exemple`"EndpointId": "abcdef12.g3h"`.

Une fois que vous avez obtenu l'ID de point de terminaison de votre point de terminaison global, vous pouvez mettre à jour vos appels [`SendEmail`](https://docs.aws.amazon.com/ses/latest/APIReference-V2/API_SendEmail.html) ou vos appels d'[`SendBulkEmail`](https://docs.aws.amazon.com/ses/latest/APIReference-V2/API_SendBulkEmail.html)API pour inclure la valeur de l'ID de point de terminaison pour le `endpoint-id` paramètre. Voici un exemple de la façon de spécifier l'ID de point de terminaison dans un appel d' SendEmail API à l'aide de AWS CLI :

```
aws sesv2 send-email \ 
                --from-email-address "sender@example.com" \ 
                --destination "ToAddresses=recipient@example.com" \ 
                --content "Subject={Data=Test email,Charset=UTF-8},Body={Text={Data=This is a test email sent using Amazon SES Global endpoints.,Charset=UTF-8}}" \ 
                --endpoint-id "{{abcdef12.g3h}}"
```

Remplacez-le {{abcdef12.g3h}} par l'ID de point de terminaison réel que vous avez obtenu via la console ou l'API.

### Surveillance et indicateurs
<a name="monitoring-and-metrics"></a>

La fonctionnalité Global Endpoints fournit une vue unifiée de votre volume d'envoi d'e-mails dans les régions principale et secondaire. Vous pouvez accéder à ces mesures via l'onglet Cross-region Métriques de la page de détails des terminaux globaux de la console SES.

**Pour accéder aux statistiques d'envoi dans les deux régions, procédez comme suit :**

1. Depuis la console SES, accédez à la ** page Points de terminaison ** globaux, choisissez le point de terminaison global pour lequel vous souhaitez voir des statistiques en le sélectionnant dans la ** colonne ** Nom.

1. Sélectionnez l'**onglet ** Cross-region Mesures sur la page des détails des terminaux mondiaux et entrez une plage de dates allant jusqu'à 31 jours. Les statistiques des deux régions seront affichées pour la plage de dates donnée. 

À l'aide de AWS CLI :

```
aws cloudwatch get-metric-statistics \ 
                --namespace AWS/SES \ 
                --metric-name SendCount \ 
                --dimensions Name=ses:multi-region-endpoint-id,Value={{abcdef12.g3h}} \ 
                --start-time 2024-10-01T00:00:00Z \ --end-time 2024-10-31T23:59:59Z \ 
                --period 86400 \ 
                --statistics Sum
```

Remplacez-le {{abcdef12.g3h}} par votre identifiant de point de terminaison actuel.

## Bonnes pratiques et considérations
<a name="best-practices-and-considerations"></a>

Le respect de ces bonnes pratiques et considérations permet de garantir une utilisation, une surveillance et une optimisation des coûts efficaces des terminaux mondiaux sur plusieurs Régions AWS sites, afin d'améliorer la disponibilité et la fiabilité des fonctionnalités d'envoi d'e-mails.
+ Synchronisez régulièrement toutes les modifications apportées aux artefacts (par exemple, les ensembles de configuration, les identités vérifiées) entre les régions afin de préserver l'intégrité de l'envoi.
+ Surveillez les Cross-region indicateurs pour garantir une distribution équilibrée du trafic et identifiez tout problème potentiel.
+ Sachez qu'il peut y avoir une augmentation fractionnée de la latence de l'API lorsque vous passez des appels vers des régions MREP-enabled éloignées.
+ Pour garantir une distribution équilibrée du trafic, adoptez une architecture active-active qui reflète les régions de votre point de terminaison mondial. Vous pouvez également choisir deux régions à peu près également éloignées de votre application cliente.
+ Configurez votre application cliente pour détecter rapidement les modifications de routage. Les points de terminaison globaux publient les poids de routage actuels via le DNS. Définissez le TTL positif du cache DNS à environ 60 secondes et le TTL négatif du cache DNS à environ 10 secondes dans votre configuration d'exécution et de résolution. Sur la JVM, elles sont contrôlées par les propriétés de `networkaddress.cache.negative.ttl` sécurité `networkaddress.cache.ttl` et.
+ Définissez les limites de durée de vie des connexions HTTP dans votre client. Long-lived les connexions keep-alive continuent d'atteindre l'adresse IP initialement résolue même après l'actualisation du DNS. Définissez un TTL [ de ](https://docs.aws.amazon.com/sdk-for-java/latest/developer-guide/client-configuration.html#client-configuration-http) connexion court d'environ 60 secondes sur votre client HTTP afin que les connexions groupées soient remplacées régulièrement. La plupart AWS des SDK proposent ce paramètre.
+ Les points de terminaison globaux ne prennent pas en charge l'accès aux terminaux SMTP ou VPC.
+ Tenez compte des frais de sortie potentiels si vous acheminez le trafic via une passerelle NAT.

## Tarification
<a name="pricing-and-sla"></a>

Bien que les informations tarifaires exactes soient susceptibles de changer, les terminaux internationaux devraient bénéficier d'une prime tarifaire par rapport à l'envoi d'un volume de courrier équivalent dans une seule région. Malgré cette augmentation, le coût global devrait rester compétitif par rapport aux autres fournisseurs de services de courrier électronique.

Pour obtenir les informations tarifaires les plus récentes, consultez la page de tarification d'[Amazon SES](https://aws.amazon.com/ses/pricing/).