在Lightsail实例调用AWS SES VerifyEmailIdentity遇权限错误求助
解决Lightsail实例调用SES VerifyEmailIdentity的权限问题
问题原因
你的Lightsail实例使用的AmazonLightsailInstanceRole IAM角色未被授予ses:VerifyEmailIdentity权限,导致调用API时触发AccessDenied错误。
解决步骤
- 进入IAM控制台修改角色权限
- 登录AWS控制台,打开IAM服务
- 左侧导航栏选择角色,搜索并进入
AmazonLightsailInstanceRole - 切换到权限标签页,点击添加权限 -> 创建内联策略
- 编写SES权限策略
- 选择JSON编辑模式,替换为以下策略内容:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ses:VerifyEmailIdentity", "Resource": "*" } ] } - 为策略命名(例如
SES-Verify-Email-Permission),点击创建策略完成添加
- 验证权限生效
- 等待1-2分钟让IAM策略同步,或者重启你的Lightsail实例
- 重新运行Python代码,即可正常触发邮箱验证请求
可选优化(精细权限控制)
如果不需要验证任意邮箱,可以将策略中的Resource指定为具体的邮箱ARN,格式为:
arn:aws:ses:ap-south-1:480862114276:identity/your-target-email@example.com
内容的提问来源于stack exchange,提问作者Sheikh Shaheer
相关产品推荐
相关产品推荐

