View a markdown version of this page

Ruolo IAM per l'invio di e-mail con Amazon SES - Amazon Pinpoint

Avviso di fine del supporto: il 30 ottobre 2026, AWS terminerà il supporto per Amazon Pinpoint. Dopo il 30 ottobre 2026, non potrai più accedere alla console Amazon Pinpoint o alle risorse Amazon Pinpoint (endpoint, segmenti, campagne, percorsi e analisi). Per ulteriori informazioni, consulta Fine del supporto di Amazon Pinpoint. Nota: le API relative a SMS, voce, push mobile, OTP e convalida dei numeri di telefono non sono interessate da questa modifica e sono supportate dalla messaggistica per gli utenti finali. AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Ruolo IAM per l'invio di e-mail con Amazon SES

Amazon Pinpoint utilizza le tue risorse Amazon SES per inviare e-mail relative alla tua campagna o al tuo percorso. Prima che Amazon Pinpoint possa utilizzare le tue risorse Amazon SES per inviare e-mail, devi concedere le autorizzazioni richieste ad Amazon Pinpoint. Il tuo account deve disporre delle iam:UpdateAssumeRolePolicy autorizzazioni iam:PutRolePolicy e per aggiornare o creare ruoli IAM.

La console Amazon Pinpoint può creare automaticamente un ruolo AWS Identity and Access Management (IAM) con le autorizzazioni richieste. Per ulteriori informazioni, consulta Creazione di un ruolo di invio di orchestrazione e-mail nella Amazon Pinpoint User Guide.

Se vuoi creare manualmente il ruolo, collega le policy seguenti al ruolo:

  • Una politica di autorizzazioni che concede ad Amazon Pinpoint l'accesso alle tue risorse Amazon SES.

  • Una policy di attendibilità che consenta ad Amazon Pinpoint di assumere il ruolo.

Dopo aver creato il ruolo, puoi configurare Amazon Pinpoint per utilizzare le tue risorse Amazon SES.

Puoi testare le politiche IAM con il simulatore di policy IAM. Per ulteriori informazioni, consulta Test delle policy IAM con il simulatore di policy IAM nella Guida per l’utente di IAM.

Creazione del ruolo IAM (Console di gestione AWS)

Completa i passaggi seguenti per creare manualmente un ruolo IAM per la tua campagna o il percorso di invio di email.

  1. Crea una nuova policy di autorizzazione seguendo le istruzioni riportate in Creazione di policy utilizzando l'editor JSON nella IAM User Guide.

    1. Nel passaggio 5, utilizza la seguente politica di autorizzazione per il ruolo IAM.

      • Sostituisci partition con la partizione in cui si trova la risorsa. Per impostazione standard Regioni AWS, la partizione è. aws Se sono presenti risorse in altre partizioni, la partizione è aws-partitionname. Ad esempio, la partizione per le risorse in AWS GovCloud (US-West) è. aws-us-gov

      • Sostituiscilo region con il Regione AWS nome dell'host del progetto Amazon Pinpoint.

      • Sostituiscilo accountId con l'ID univoco del tuo Account AWS.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "PinpointUsesSESForEmailSends", "Effect": "Allow", "Action": [ "ses:SendEmail", "ses:SendRawEmail" ], "Resource": [ "arn:aws:ses:us-east-1:111122223333:identity/*", "arn:aws:ses:us-east-1:111122223333:configuration-set/*" ] } ] }
  2. Crea una nuova politica di fiducia seguendo le istruzioni contenute in Creazione di un ruolo utilizzando politiche di fiducia personalizzate nella IAM User Guide.

    1. Nel passaggio 4, utilizza la seguente politica di fiducia.

      • Sostituisci accountId con l'ID univoco del tuo Account AWS.

      JSON
      { "Version":"2012-10-17", "Statement": [ { "Sid": "AllowPinpoint", "Effect": "Allow", "Principal": { "Service": "pinpoint.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "accountId" } } } ] }
    2. Nel passaggio 11, aggiungi la politica di autorizzazione che hai creato nel passaggio precedente.