You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在Lightsail实例调用AWS SES VerifyEmailIdentity遇权限错误求助

解决Lightsail实例调用SES VerifyEmailIdentity的权限问题

问题原因

你的Lightsail实例使用的AmazonLightsailInstanceRole IAM角色未被授予ses:VerifyEmailIdentity权限,导致调用API时触发AccessDenied错误。

解决步骤

    1. 进入IAM控制台修改角色权限
    • 登录AWS控制台,打开IAM服务
    • 左侧导航栏选择角色,搜索并进入AmazonLightsailInstanceRole
    • 切换到权限标签页,点击添加权限 -> 创建内联策略
    1. 编写SES权限策略
    • 选择JSON编辑模式,替换为以下策略内容:
      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Action": "ses:VerifyEmailIdentity",
                  "Resource": "*"
              }
          ]
      }
      
    • 为策略命名(例如SES-Verify-Email-Permission),点击创建策略完成添加
    1. 验证权限生效
    • 等待1-2分钟让IAM策略同步,或者重启你的Lightsail实例
    • 重新运行Python代码,即可正常触发邮箱验证请求

可选优化(精细权限控制)

如果不需要验证任意邮箱,可以将策略中的Resource指定为具体的邮箱ARN,格式为:

arn:aws:ses:ap-south-1:480862114276:identity/your-target-email@example.com

内容的提问来源于stack exchange,提问作者Sheikh Shaheer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 21:03:21