监控 Amazon WorkMail 电子邮件事件日志 - Amazon WorkMail

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控 Amazon WorkMail 电子邮件事件日志

当您为亚马逊 WorkMail 组织开启电子邮件事件记录功能时,Amazon 会使用 WorkMail 记录电子邮件事件 CloudWatch。有关启用电子邮件事件日志记录的更多信息,请参阅启用电子邮件事件记录

下表描述了 Amazon WorkMail 记录的事件 CloudWatch、事件的传输时间以及事件字段包含的内容。

ORGANIZATION_EMAIL_RECEIVED

当您的 Amazon WorkMail 组织收到电子邮件时,就会记录此事件。

字段 描述

recipients

邮件的目标收件人。

sender

代表其他用户发送电子邮件的用户的电子邮件地址。仅当代表其他用户发送电子邮件时,才设置此字段。

from

From (发件人) 地址,它通常是发送邮件的用户的电子邮件地址。如果该用户以其他用户名义或代表其他用户发送邮件,则此字段返回代表其发送电子邮件的用户的电子邮件地址,而不是实际发件人的电子邮件地址。

subject

电子邮件主题。

messageId

SMTP 邮件 ID。

spamVerdict

指示邮件是否被 Amazon SES 标记为垃圾邮件。有关更多信息,请参阅《Amazon Simple Email Service 开发人员指南》中的 Amazon SES 电子邮件接收的通知的内容

dkimVerdict

表示 DomainKeys 已识别邮件 (DKIM) 检查是否通过。有关更多信息,请参阅《Amazon Simple Email Service 开发人员指南》中的 Amazon SES 电子邮件接收的通知的内容

dmarcVerdict

表示基于域的邮件认证、报告和一致性 (DMARC) 检查是否通过。有关更多信息,请参阅《Amazon Simple Email Service 开发人员指南》中的 Amazon SES 电子邮件接收的通知的内容

dmarcPolicy

仅当 dmarcVerdict 字段包含“FAIL”时才会显示。表示 DMARC 检查失败时对电子邮件执行的操作(NONE、QUARANTINE 或 REJECT)。它由发送电子邮件域的拥有者设置。

spfVerdict

表示发件人策略框架 (SPF) 检查是否通过。有关更多信息,请参阅《Amazon Simple Email Service 开发人员指南》中的 Amazon SES 电子邮件接收的通知的内容

messageTimestamp

指示收到邮件的时间。

MAILBOX_EMAIL_DELIVERED

此事件在邮件传送到您组织中的邮箱时记录。此事件为邮件传送到的每个邮箱记录一次,因此单个 ORGANIZATION_EMAIL_RECEIVED 事件可能生成多个 MAILBOX_EMAIL_DELIVERED 事件。

字段 描述

recipient

将邮件传送到的邮箱。

folder

放置邮件的邮箱文件夹。

RULE_APPLIED

当传入或传出的邮件启动电子邮件流规则时,就会记录此事件。

字段 描述

ruleName

规则的名称。

ruleType

应用的规则类型(INBOUND_RULE、OUTBOUND_RULE 或 MAILBOX_RULE)。入库和出库规则适用于您的 Amazon WorkMail 组织。邮箱规则仅适用于指定邮箱。有关更多信息,请参阅 管理电子邮件流

ruleActions

基于规则执行的操作。不同的邮件收件人可能具有不同的操作,例如电子邮件被退回或电子邮件成功传送。

targetFolder

MoveCopy MAILBOX_RULE 的预定目标文件夹。

targetRecipient

ForwardRedirect MAILBOX_RULE 的目标收件人。

JOURNALING_INITIATED

当 Amazon WorkMail 向您的组织管理员指定的日记地址发送电子邮件时,就会记录此事件。仅当为您的组织配置日志后才会传输此事件。有关更多信息,请参阅 在 Amazon WorkMail 中使用电子邮件日志

字段 描述

journalingAddress

日志邮件发送到的电子邮件地址。

INCOMING_EMAIL_BOUNCED

此事件在传入邮件无法传送到目标收件人时记录。电子邮件退回的原因有很多,例如目标邮箱已满。系统会为导致电子邮件被退回的每个收件人记录一次此事件。例如,如果传入邮件发送给 3 个收件人,其中 2 个收件人的邮箱已满,则会记录 2 个 INCOMING_EMAIL_BOUNCED 事件。

字段 描述

bouncedRecipient

Amazon WorkMail 退回邮件的目标收件人。

OUTGOING_EMAIL_SUBMITTED

此事件在您组织中的用户提交要发送的电子邮件时记录。这是在消息离开 Amazon 之前记录的 WorkMail,因此此事件并不表明电子邮件是否成功送达。

字段 描述

recipients

由发件人指定的邮件收件人。包括“收件人”、“抄送”和“密件抄送”行中的所有收件人。

sender

代表其他用户发送电子邮件的用户的电子邮件地址。仅当代表其他用户发送电子邮件时,才设置此字段。

from

From (发件人) 地址,它通常是发送邮件的用户的电子邮件地址。如果该用户以其他用户名义或代表其他用户发送邮件,则此字段返回代表其发送电子邮件的用户的电子邮件地址,而不是实际发件人的电子邮件地址。

subject

电子邮件主题。

OUTGOING_EMAIL_SENT

此事件在传出电子邮件成功传送到目标收件人时记录。此事件为每个成功收件人记录一次,因此单个 OUTGOING_EMAIL_SUBMITTED 可能生成多个 OUTGOING_EMAIL_SENT 条目。

字段 描述

recipient

成功传送的电子邮件的收件人。

sender

代表其他用户发送电子邮件的用户的电子邮件地址。仅当代表其他用户发送电子邮件时,才设置此字段。

from

From (发件人) 地址,它通常是发送邮件的用户的电子邮件地址。如果该用户以其他用户名义或代表其他用户发送邮件,则此字段返回代表其发送电子邮件的用户的电子邮件地址,而不是实际发件人的电子邮件地址。

messageId

SMTP 邮件 ID。

OUTGOING_EMAIL_BOUNCED

此事件在传出邮件无法传送到目标收件人时记录。电子邮件退回的原因有很多,例如目标邮箱已满。系统会为导致电子邮件被退回的每个收件人记录一次退回。例如,如果传出邮件发送给 3 个收件人,其中 2 个收件人的邮箱已满,则会记录 2 个 OUTGOING_EMAIL_BOUNCED 事件。

字段 描述

bouncedRecipient

目标邮件服务器为其退回邮件的目标收件人。

DMARC_POLICY_APPLIED

将 DMARC 策略应用于发送给您的组织的电子邮件时,将记录此事件。

字段 描述
from From (发件人) 地址,它通常是发送邮件的用户的电子邮件地址。如果该用户以其他用户名义或代表其他用户发送邮件,则此字段返回代表其发送电子邮件的用户的电子邮件地址,而不是实际发件人的电子邮件地址。
recipients 邮件的目标收件人。
策略 应用的 DMARC 策略表示当 DMARC 检查失败时要对电子邮件执行的操作(NONE、QUARANTINE 或 REJECT)。这与 ORGANIZATION_EMAIL_RECEIVED 事件中的 dmarcPolicy 字段相同。