eu-south-1区域无SES VPC端点,私有子网EC2发邮件替代方案及疑问
解决方案与说明
无需NAT网关从私有子网EC2发送邮件的替代方案
使用AWS Lambda中转:
- 在eu-south-1区域创建不关联VPC的Lambda函数,函数逻辑为调用SES的
SendEmail/SendRawEmailAPI完成邮件发送。 - 在你的VPC中创建Lambda接口型VPC端点(该区域支持此端点),确保私有子网内的EC2可通过该端点访问Lambda。
- 给EC2实例配置IAM权限,允许其调用目标Lambda函数;同时给Lambda函数配置IAM权限,允许其调用SES服务。
- 私有子网内的EC2通过Lambda VPC端点触发函数,由Lambda完成邮件发送,全程无需NAT网关或公网IP。
- 在eu-south-1区域创建不关联VPC的Lambda函数,函数逻辑为调用SES的
使用Amazon SNS作为中间层:
- 在eu-south-1创建SNS主题,配置主题订阅类型为「Email」或「Email-JSON」,目标地址为收件人邮箱。
- 在VPC中创建SNS接口型VPC端点(该区域支持此端点),确保私有子网EC2能访问该端点。
- 给EC2配置IAM权限,允许其向目标SNS主题发布消息。
- EC2通过SNS VPC端点发布邮件内容,SNS会自动通过SES将消息转发给收件人,无需公网或NAT。
关于eu-south-1区域VPC端点支持的疑问
区域不支持部分VPC端点的原因:
AWS新上线区域(如eu-south-1米兰区域)的服务支持会分阶段推进,优先部署核心服务的VPC端点,再逐步扩展到其他服务。这涉及区域基础设施部署优先级、服务与区域网络的整合复杂度等因素,并非所有服务的VPC端点会与区域上线同步支持。后续是否会支持SES的VPC端点:
AWS通常不会提前公布功能上线时间表,但SES的VPC端点属于成熟功能,大概率会在后续逐步覆盖到eu-south-1区域。你可以通过AWS官方区域服务列表或服务更新公告关注进展,也可通过AWS Support提交工单咨询相关规划。
内容的提问来源于stack exchange,提问作者Marco Evasi
相关产品推荐
相关产品推荐

