AWS SES批量模板邮件发送失败:权限拒绝问题排查求助
问题排查与解决
从你的报错信息和权限配置来看,虽然IAM策略中已经包含了ses:SendBulkTemplatedEmail动作且资源设为*,但仍出现权限不足问题,可能的原因如下:
策略未正确关联到目标角色:报错里的身份是通过
SSMRoleEc2角色临时获取的,请确认你配置的这个IAM权限策略确实已经附加到了SSMRoleEc2角色上,避免出现策略配置完成但未关联对应角色、或误关联到其他角色的情况。SES区域与身份不匹配:报错中的资源是
eu-west-1区域的xyz.com身份,需确保你调用SES服务时使用的是eu-west-1区域的API端点,同时该xyz.com身份已在eu-west-1区域完成验证(域名验证或邮箱验证)。SES是区域级服务,跨区域调用或身份未在对应区域验证,可能触发权限检查失败。IAM策略生效延迟:IAM策略修改后通常需要1-5分钟才能完全生效,如果你刚更新完策略就测试,可能还未生效,等待几分钟后再重试。
存在其他限制策略:检查
SSMRoleEc2角色是否附加了其他IAM策略,比如带有Deny效果的策略限制了ses:SendBulkTemplatedEmail动作;若你的AWS账号属于组织,还需确认是否有SCP(服务控制策略)在组织层面禁止了该权限。
内容的提问来源于stack exchange,提问作者Colfah
相关产品推荐
相关产品推荐

