You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

eu-south-1区域无SES VPC端点,私有子网EC2发邮件替代方案及疑问

解决方案与说明

无需NAT网关从私有子网EC2发送邮件的替代方案

  • 使用AWS Lambda中转:

    1. 在eu-south-1区域创建不关联VPC的Lambda函数,函数逻辑为调用SES的SendEmail/SendRawEmail API完成邮件发送。
    2. 在你的VPC中创建Lambda接口型VPC端点(该区域支持此端点),确保私有子网内的EC2可通过该端点访问Lambda。
    3. 给EC2实例配置IAM权限,允许其调用目标Lambda函数;同时给Lambda函数配置IAM权限,允许其调用SES服务。
    4. 私有子网内的EC2通过Lambda VPC端点触发函数,由Lambda完成邮件发送,全程无需NAT网关或公网IP。
  • 使用Amazon SNS作为中间层:

    1. 在eu-south-1创建SNS主题,配置主题订阅类型为「Email」或「Email-JSON」,目标地址为收件人邮箱。
    2. 在VPC中创建SNS接口型VPC端点(该区域支持此端点),确保私有子网EC2能访问该端点。
    3. 给EC2配置IAM权限,允许其向目标SNS主题发布消息。
    4. EC2通过SNS VPC端点发布邮件内容,SNS会自动通过SES将消息转发给收件人,无需公网或NAT。

关于eu-south-1区域VPC端点支持的疑问

  • 区域不支持部分VPC端点的原因:
    AWS新上线区域(如eu-south-1米兰区域)的服务支持会分阶段推进,优先部署核心服务的VPC端点,再逐步扩展到其他服务。这涉及区域基础设施部署优先级、服务与区域网络的整合复杂度等因素,并非所有服务的VPC端点会与区域上线同步支持。

  • 后续是否会支持SES的VPC端点:
    AWS通常不会提前公布功能上线时间表,但SES的VPC端点属于成熟功能,大概率会在后续逐步覆盖到eu-south-1区域。你可以通过AWS官方区域服务列表或服务更新公告关注进展,也可通过AWS Support提交工单咨询相关规划。


内容的提问来源于stack exchange,提问作者Marco Evasi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 06:22:13