配置Grafana SMTP对接AWS SES时出现535认证凭证无效错误
排查Grafana对接AWS SES SMTP认证失败(535错误)
以下是针对535 Authentication Credentials Invalid错误的具体排查步骤:
确认SMTP凭证类型正确
AWS SES的SMTP用户名/密码不是IAM的Access Key/Secret Key,需要在AWS SES控制台专门生成:- 进入AWS SES控制台的「SMTP设置」页面
- 点击「创建我的SMTP凭证」,按流程生成专属的SMTP账号密码
- 替换配置里的
user和password为生成的SMTP凭证,而非IAM密钥
修复密码的格式问题
你的配置中密码使用了中文单引号‘’,需改为英文单引号'',YAML对字符格式敏感,中文引号会导致解析错误。若密码包含特殊字符,建议用英文双引号包裹。检查IAM权限(若使用IAM关联凭证)
如果通过IAM角色/用户获取SMTP权限,需确保该IAM实体拥有ses:SendRawEmail权限,示例策略:{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "ses:SendRawEmail", "Resource": "*" } ] }验证发送邮箱身份
AWS SES沙盒模式下,必须验证发送邮箱alert@example.com:进入SES控制台「已验证的身份」页面,确认该邮箱已完成邮件验证流程。核对区域一致性
配置的SMTP主机是us-east-1区域,需确保你的SES服务、邮箱验证操作都在同一区域完成,跨区域会导致认证失败。直接测试SMTP连接
用命令行工具跳过Grafana直接测试SMTP认证,比如swaks:swaks --to test@yourdomain.com --from alert@example.com --server email-smtp.us-east-1.amazonaws.com:587 --auth-user SMTP_USERNAME --auth-password SMTP_PASSWORD --tls若该命令也报错,说明问题出在AWS SES端而非Grafana配置。
内容的提问来源于stack exchange,提问作者mair
相关产品推荐
相关产品推荐

