You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Grafana SMTP对接AWS SES时出现535认证凭证无效错误

排查Grafana对接AWS SES SMTP认证失败(535错误)

以下是针对535 Authentication Credentials Invalid错误的具体排查步骤:

  • 确认SMTP凭证类型正确
    AWS SES的SMTP用户名/密码不是IAM的Access Key/Secret Key,需要在AWS SES控制台专门生成:

    1. 进入AWS SES控制台的「SMTP设置」页面
    2. 点击「创建我的SMTP凭证」,按流程生成专属的SMTP账号密码
    3. 替换配置里的user和password为生成的SMTP凭证,而非IAM密钥
  • 修复密码的格式问题
    你的配置中密码使用了中文单引号‘’,需改为英文单引号'',YAML对字符格式敏感,中文引号会导致解析错误。若密码包含特殊字符,建议用英文双引号包裹。

  • 检查IAM权限(若使用IAM关联凭证)
    如果通过IAM角色/用户获取SMTP权限,需确保该IAM实体拥有ses:SendRawEmail权限,示例策略:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "ses:SendRawEmail",
          "Resource": "*"
        }
      ]
    }
    
  • 验证发送邮箱身份
    AWS SES沙盒模式下,必须验证发送邮箱alert@example.com:进入SES控制台「已验证的身份」页面,确认该邮箱已完成邮件验证流程。

  • 核对区域一致性
    配置的SMTP主机是us-east-1区域,需确保你的SES服务、邮箱验证操作都在同一区域完成,跨区域会导致认证失败。

  • 直接测试SMTP连接
    用命令行工具跳过Grafana直接测试SMTP认证,比如swaks:

    swaks --to test@yourdomain.com --from alert@example.com --server email-smtp.us-east-1.amazonaws.com:587 --auth-user SMTP_USERNAME --auth-password SMTP_PASSWORD --tls
    

    若该命令也报错,说明问题出在AWS SES端而非Grafana配置。

内容的提问来源于stack exchange,提问作者mair

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 15:15:10