Mengelola Easy DKIM dan BYODKIM - Amazon Simple Email Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola Easy DKIM dan BYODKIM

Anda dapat mengelola pengaturan DKIM untuk identitas Anda yang diautentikasi dengan Easy DKIM atau BYODKIM dengan menggunakan konsol Amazon SES berbasis web, atau dengan menggunakan API Amazon SES. Anda dapat menggunakan salah satu metode ini untuk mendapatkan catatan DKIM untuk identitas, atau untuk mengaktifkan atau menonaktifkan penandatanganan DKIM untuk identitas.

Mendapatkan Catatan DKIM untuk identitas

Anda bisa memperoleh catatan DKIM untuk domain atau alamat email kapan saja dengan menggunakan konsol Amazon SES.

Untuk mendapatkan catatan DKIM untuk identitas dengan menggunakan konsol
  1. Masuk ke AWS Management Console dan buka konsol Amazon SES di https://console.aws.amazon.com/ses/.

  2. Di panel navigasi, di bawah Konfigurasi, pilih Identitas yang terverifikasi.

  3. Di daftar identitas, pilih identitas yang ingin Anda dapatkan catatan DKIM.

  4. PadaAutentikasitab halaman rincian identitas, memperluasMelihat catatan DNS.

  5. Salin tiga catatan CNAME jika Anda menggunakan Easy DKIM, atau catatan TXT jika Anda menggunakan BYODKIM, yang muncul di bagian ini. Sebagai alternatif, Anda dapat memilih Unduh set catatan .csv untuk menyimpan salinan catatan ke komputer Anda.

    Gambar berikut menunjukkan contoh yang diperluasMelihat catatan DNSbagian mengungkapkan catatan CNAME terkait dengan Easy DKIM.

    
                        Bagian DKIM dari halaman detail untuk identitas. Tiga catatan fiktif CNAME ditampilkan.

Anda juga dapat memperoleh catatan DKIM untuk identitas dengan menggunakan API Amazon SES. Metode umum berinteraksi dengan API adalah dengan menggunakan AWS CLI.

Untuk mendapatkan catatan DKIM untuk identitas dengan menggunakanAWS CLI
  1. Di baris perintah, ketik perintah berikut:

    aws ses get-identity-dkim-attributes --identities "example.com"

    Pada contoh sebelumnya, ganticontoh.comdengan identitas yang ingin Anda dapatkan untuk catatan DKIM. Anda dapat menentukan alamat email atau domain.

  2. Output dari perintah ini berisi bagian DkimTokens, seperti yang ditunjukkan pada contoh berikut:

    { "DkimAttributes": { "example.com": { "DkimEnabled": true, "DkimVerificationStatus": "Success", "DkimTokens": [ "hirjd4exampled5477y22yd23ettobi", "v3rnz522czcl46quexamplek3efo5o6x", "y4examplexbhyhnsjcmtvzotfvqjmdqoj" ] } } }

    Anda dapat menggunakan token untuk membuat catatan CNAME yang ditambahkan ke pengaturan DNS untuk domain Anda. Untuk membuat catatan CNAME, gunakan templat berikut:

    token1._domainkey.example.com CNAME token1.dkim.amazonses.com token2._domainkey.example.com CNAME token2.dkim.amazonses.com token3._domainkey.example.com CNAME token3.dkim.amazonses.com

    Ganti masing-masing instans token1 dengan token pertama dalam daftar yang Anda terima ketika menjalankan perintah get-identity-dkim-attributes, ganti semua instans token2 dengan token kedua dalam daftar, dan ganti semua instans token3 dengan token ketiga dalam daftar.

    Misalnya, menerapkan templat ini ke token yang ditampilkan di contoh sebelumnya menghasilkan catatan berikut:

    hirjd4exampled5477y22yd23ettobi._domainkey.example.com CNAME hirjd4exampled5477y22yd23ettobi.dkim.amazonses.com v3rnz522czcl46quexamplek3efo5o6x._domainkey.example.com CNAME v3rnz522czcl46quexamplek3efo5o6x.dkim.amazonses.com y4examplexbhyhnsjcmtvzotfvqjmdqoj._domainkey.example.com CNAME y4examplexbhyhnsjcmtvzotfvqjmdqoj.dkim.amazonses.com
catatan

Jika Anda dipilihWilayah AWSadalah Cape Town, Osaka, atau Milan, Anda akan perlu menggunakan wilayah tertentu DKIM domain seperti yang ditentukan dalamTabel Domain DKIMditemukan diAWSReferensi Umum.

Menonaktifkan Easy DKIM untuk identitas

Anda dapat dengan cepat menonaktifkan autentikasi DKIM untuk identitas dengan menggunakan konsol Amazon SES.

Untuk menonaktifkan DKIM untuk identitas
  1. Masuk ke AWS Management Console dan buka konsol Amazon SES di https://console.aws.amazon.com/ses/.

  2. Di panel navigasi, di bawah Konfigurasi, pilih Identitas yang terverifikasi.

  3. Di daftar identitas, pilih identitas yang ingin Anda nonaktifkan DKIM.

  4. Di bawahAutentikasitab, diDomainKeys Identified Mail (DKIM)wadah, pilihedit.

  5. MasukPengaturan DKIM, jelasDiaktifkankotak diTanda DKIMbidang.

Anda juga dapat menonaktifkan DKIM untuk identitas dengan menggunakan API Amazon SES. Metode umum berinteraksi dengan API adalah dengan menggunakan AWS CLI.

Untuk menonaktifkan DKIM untuk identitas dengan menggunakanAWS CLI
  • Di baris perintah, ketik perintah berikut:

    aws ses set-identity-dkim-enabled --identity example.com --no-dkim-enabled

    Pada contoh sebelumnya, ganticontoh.comdengan identitas yang ingin Anda nonaktifkan untuk DKIM. Anda dapat menentukan alamat email atau domain.

Mengaktifkan Easy DKIM untuk identitas

Jika sebelumnya Anda menonaktifkan DKIM untuk identitas, Anda dapat mengaktifkannya kembali dengan menggunakan konsol Amazon SES.

Untuk mengaktifkan identitas DKIM
  1. Masuk ke AWS Management Console dan buka konsol Amazon SES di https://console.aws.amazon.com/ses/.

  2. Di panel navigasi, di bawah Konfigurasi, pilih Identitas yang terverifikasi.

  3. Di daftar identitas, pilih identitas yang ingin Anda aktifkan DKIM.

  4. Di bawahAutentikasitab, diDomainKeys Identified Mail (DKIM)wadah, pilihedit.

  5. MasukPengaturan DKIM, periksaDiaktifkankotak diTanda DKIMbidang.

Anda juga dapat mengaktifkan identitas DKIM untuk identitas dengan menggunakan API Amazon SES. Metode umum berinteraksi dengan API adalah dengan menggunakan AWS CLI.

Untuk mengaktifkan identitas DKIM dengan menggunakanAWS CLI
  • Di baris perintah, ketik perintah berikut:

    aws ses set-identity-dkim-enabled --identity example.com --dkim-enabled

    Pada contoh sebelumnya, ganticontoh.comdengan identitas yang ingin Anda aktifkan untuk DKIM. Anda dapat menentukan alamat email atau domain.

Menimpa penandatanganan DKIM yang diwariskan pada identitas alamat email

Pada bagian ini Anda akan mempelajari cara mengganti (menonaktifkan atau mengaktifkan) properti penandatanganan DKIM yang diwariskan dari domain induk pada identitas alamat email tertentu yang telah Anda verifikasi dengan Amazon SES. Anda hanya dapat melakukan ini untuk identitas alamat email milik domain yang sudah Anda miliki karena pengaturan DNS dikonfigurasi di tingkat domain.

penting

Anda tidak dapat menonaktifkan/mengaktifkan penandatanganan DKIM untuk identitas alamat email...

  • pada domain yang tidak Anda miliki. Misalnya, Anda tidak dapat beralih penandatanganan DKIM untukgmail.comatauhotmail.comalamat,

  • pada domain yang Anda miliki, tetapi belum diverifikasi di Amazon SES,

  • pada domain yang Anda miliki, tetapi belum mengaktifkan penandatanganan DKIM pada domain.

Bagian ini berisi topik berikut:

Memahami mewarisi properti penandatanganan DKIM

Penting untuk memahami terlebih dahulu bahwa identitas alamat email mewarisi properti penandatanganan DKIM dari domain induknya jika domain tersebut dikonfigurasi dengan DKIM, terlepas dari apakah Easy DKIM atau BYODKIM digunakan. Oleh karena itu, menonaktifkan atau mengaktifkan penandatanganan DKIM pada identitas alamat email, berlaku, mengesampingkan properti penandatanganan DKIM domain berdasarkan fakta kunci ini:

  • Jika Anda sudah menyiapkan DKIM untuk domain yang dimiliki oleh alamat email, Anda tidak perlu mengaktifkan penandatanganan identitas alamat email juga.

    • Ketika Anda menyiapkan DKIM untuk domain, Amazon SES secara otomatis mengautentikasi setiap email dari setiap alamat di domain tersebut melalui properti DKIM secara otomatis dari domain induk.

  • Pengaturan DKIM untuk identitas alamat email tertentusecara otomatis menimpa pengaturan domain induk atau subdomain (jika ada)bahwa alamat milik.

Karena properti penandatanganan DKIM identitas alamat email diwarisi dari domain induk, jika Anda berencana untuk mengesampingkan properti ini, Anda harus mengingat aturan hirarkis menimpa seperti yang dijelaskan dalam tabel di bawah ini.

Domain induk tidak mengaktifkan penandatanganan DKIM Domain induk telah mengaktifkan penandatanganan DKIM

Anda tidak dapat mengaktifkan penandatanganan DKIM pada identitas alamat email.

Anda dapat menonaktifkan penandatanganan DKIM pada identitas alamat email.
Anda dapat mengaktifkan kembali penandatanganan DKIM pada identitas alamat email.

Hal ini umumnya tidak pernah dianjurkan untuk menonaktifkan penandatanganan DKIM Anda karena risiko menodai reputasi pengirim Anda, dan meningkatkan risiko mengirim email Anda pergi ke folder sampah atau spam atau memiliki domain Anda palsu.

Namun, kemampuan ada untuk menimpa domain mewarisi properti penandatanganan DKIM pada identitas alamat email untuk kasus penggunaan tertentu atau keputusan bisnis luar yang mungkin Anda harus menonaktifkan penandatanganan DKIM secara permanen atau sementara, atau untuk mengaktifkannya kembali di lain waktu.

Mengganti penandatanganan DKIM pada identitas alamat email (konsol)

Prosedur konsol SES berikut menjelaskan cara mengganti (menonaktifkan atau mengaktifkan) properti penandatanganan DKIM yang diwariskan dari domain induk pada identitas alamat email tertentu yang telah Anda verifikasi dengan Amazon SES.

Untuk menonaktifkan/mengaktifkan penandatanganan DKIM untuk identitas alamat email menggunakan konsol
  1. Masuk ke AWS Management Console dan buka konsol Amazon SES di https://console.aws.amazon.com/ses/.

  2. Di panel navigasi, di bawah Konfigurasi, pilih Identitas yang terverifikasi.

  3. Di daftar identitas, pilih identitas di manaTipe identitasadalahAlamat emaildan milik salah satu domain diverifikasi Anda.

  4. Di bawahAutentikasitab, diDomainKeys Identified Mail (DKIM)wadah, pilihedit.

    catatan

    ParameterAutentikasitab hanya hadir jika identitas alamat email yang dipilih milik domain yang telah diverifikasi oleh SES. Jika Anda belum memverifikasi domain, lihatMembuat identitas domain.

  5. Di bawahPengaturan DKIM, diTanda DKIMlapangan, jelasDiaktifkankotak centang untuk menonaktifkan penandatanganan DKIM, atau pilih untuk mengaktifkan kembali penandatanganan DKIM (jika sudah diganti sebelumnya).

  6. Pilih Simpan perubahan.

Menimpa penandatanganan DKIM pada identitas alamat email (AWS CLI)

Contoh berikut menggunakanAWS CLIdengan perintah SES API dan parameter yang akan menimpa (menonaktifkan atau mengaktifkan) properti penandatanganan DKIM yang diwariskan dari domain induk pada identitas alamat email tertentu yang telah Anda verifikasi dengan SES.

Untuk menonaktifkan/mengaktifkan penandatanganan DKIM untuk identitas alamat email menggunakanAWS CLI
  • Dengan asumsi Anda memilikicontoh.comdomain, dan Anda ingin menonaktifkan penandatanganan DKIM untuk salah satu alamat email domain, pada baris perintah, ketik perintah berikut:

    aws sesv2 put-email-identity-dkim-attributes --email-identity marketing@example.com --no-signing-enabled
    1. Gantimarketing@example.comdengan identitas alamat email yang ingin Anda nonaktifkan untuk penandatanganan DKIM.

    2. --no-signing-enabledakan menonaktifkan penandatanganan DKIM. Untuk mengaktifkan kembali penandatanganan DKIM, gunakan--signing-enabled.