You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS SES批量模板邮件发送失败:权限拒绝问题排查求助

问题排查与解决

从你的报错信息和权限配置来看,虽然IAM策略中已经包含了ses:SendBulkTemplatedEmail动作且资源设为*,但仍出现权限不足问题,可能的原因如下:

  • 策略未正确关联到目标角色:报错里的身份是通过SSMRoleEc2角色临时获取的,请确认你配置的这个IAM权限策略确实已经附加到了SSMRoleEc2角色上,避免出现策略配置完成但未关联对应角色、或误关联到其他角色的情况。

  • SES区域与身份不匹配:报错中的资源是eu-west-1区域的xyz.com身份,需确保你调用SES服务时使用的是eu-west-1区域的API端点,同时该xyz.com身份已在eu-west-1区域完成验证(域名验证或邮箱验证)。SES是区域级服务,跨区域调用或身份未在对应区域验证,可能触发权限检查失败。

  • IAM策略生效延迟:IAM策略修改后通常需要1-5分钟才能完全生效,如果你刚更新完策略就测试,可能还未生效,等待几分钟后再重试。

  • 存在其他限制策略:检查SSMRoleEc2角色是否附加了其他IAM策略,比如带有Deny效果的策略限制了ses:SendBulkTemplatedEmail动作;若你的AWS账号属于组织,还需确认是否有SCP(服务控制策略)在组织层面禁止了该权限。

内容的提问来源于stack exchange,提问作者Colfah

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 12:20:29