AWS SES 邮件推送实战教程:2026 三档套餐、免费额度与生产环境避坑全指南

📅 · ChengziCloud - 一站式云端服务

Meta Description: 2026 版 Amazon SES 实战教程:三档新套餐与按量计价价格对比、专属免费额度、DKIM/SPF/DMARC 域名验证、沙盒转生产访问、退信投诉处理与 7 大避坑清单。

> 关键词:AWS SES、Amazon SES、AWS 邮件推送、SES 价格、SES 免费额度、DKIM、SPF、DMARC、SMTP、退信处理

Amazon SES(Simple Email Service)是 AWS 上最被低估的「便宜又好用」服务之一:你可以在几分钟内把一个域名接进来,用 API 或 SMTP 发出验证码、发票、告警、营销邮件,按收件人计费、没有最低消费。它也是很多团队发的第一封「生产邮件」的真正起点——比自建 Postfix 省运维、比第三方邮件服务便宜一个数量级。

但这套服务在 2026 年发生了两件大事,直接让一年前的教程全部过期:一是 AWS 在 2026 年 7 月把 SES 的计费改成了三档套餐制(Essentials / Pro / Enterprise),二是新账号在无计量活动的情况下会被自动放进 Essentials 计划。照着老文章里「$0.10 每千封」的说法去算预算,很容易对不上账。

一句话选型口诀(先结论):小量事务邮件先用「按量计价」——出站 $0.10/1,000 封是当前最低单价;只有在量很大、或需要专属 IP 与送达率工具(VDM)时才上 Pro/Enterprise 套餐。 而上线前真正决定成败的,不是单价,而是域名三件套(SPF + DKIM + DMARC)有没有配对,以及沙盒(Sandbox)有没有转成生产访问。

> 声明:本文价格数据采集于 2026 年 9 月,均为 AWS 官方定价页与 Price List API 的公开参考值(未特别标注处为 us-east-1 口径)。价格与套餐结构可能随时调整,请以 AWS 官网与控制台结算页的实时价格为准。除特别标注外,金额单位均为美元(USD)。

一、先划边界:SES、SNS、Pinpoint 到底该用哪个

很多人一上来就把 SES 和 SNS 搞混,结果用 SNS 发 HTML 邮件、或者用 SES 做系统告警扇出,都别扭。三者的分工其实很清楚:

| 维度 | Amazon SES | Amazon SNS | Amazon Pinpoint | |---|---|---|---| | 核心定位 | 专业邮件收发(SMTP + API) | 消息通知与事件扇出 | 多渠道营销触达平台 | | 邮件能力 | HTML、附件、模板、批量、自定义头 | 纯文本通知,正文上限 8,192 字符 | 模板化营销活动与用户分群 | | 典型场景 | 验证码、发票、订单通知、订阅邮件 | 系统告警、事件分发、退信/投诉回调 | 营销活动、用户旅程、A/B 测试 | | 计费单位 | 按收件人(每 1,000 封) | 按请求或通知数 | 按目标触点与渠道 |

一句话边界:「一封真正的邮件」交给 SES(要 HTML、要附件、要进收件箱);「一条系统通知」交给 SNS(要扇出、要触发 Lambda/SQS、要文本告警);「一次营销触达」交给 Pinpoint(要分群、要旅程、要跨渠道)。本文只讲 SES,它的退信/投诉事件仍会通过 SNS 回调给你,所以两者是配合关系而非替代关系。

二、2026 最新价格:三档套餐 + 按量计价

2.1 三档套餐(Essentials / Pro / Enterprise)

2026 年 7 月起,SES 把计费拆成了三档订阅计划。它们各自有一套阶梯单价,并且都额外收一笔按月订阅费:

| 计费项 | Essentials | Pro | Enterprise | |---|---|---|---| | 月订阅费(每账号每区域) | $0 | $105 | $500 | | 0–1,000 万封/月 | $0.16/千封 | $0.22/千封 | $0.23/千封 | | 1,000 万–1 亿封/月 | $0.14/千封 | $0.17/千封 | $0.18/千封 | | 超 1 亿封/月 | $0.11/千封 | $0.12/千封 | $0.13/千封 | | 随套餐含专属 IP | 不含,需另付 $1,250/月(含 5 域名、12 个 IP、25 次种子测试) | 1 域名 + 1 个专属 IP | 5 域名 + 12 个专属 IP | | 邮箱自动验证(Auto Validation) | 全量包含 | 2,500 次/账号/区域/月 | 5,000 次/账号/区域/月 | | 开放入站端点(Open Ingress) | 另付 $50/端点/月 | 另付 $50/端点/月 | 含 1 个 |

这里有两个必须讲清楚的口径,否则预算一定算错:

1. 阶梯价是「分段累进」(marginal),不是「整量套用」。 官方明确写:Tiered rates are applied marginally — each rate applies only to the emails within that tier。也就是说每月 2,000 万封时,前 1,000 万封按 $0.16/千封、后 1,000 万封按 $0.14/千封,而不是 2,000 万封全按 $0.16 算。 2. 2026 年 7 月 21 日起,无计量活动的新账号或「账号 × 区域」组合会默认进入 Essentials 计划。 你随时可以升级,也可以切回历史上的按量计价。如果你近期注册了新账号又收到账单,先确认自己落在哪个计费模式下。

2.2 按量计价(à la carte):当前最低单价 $0.10/千封

如果你不想被套餐绑定,SES 仍保留按量计价。它没有月订阅费,按用多少付多少,出站邮件的基准单价是 us-east-1 的 $0.10/1,000 封(来自 Price List API 的 USE1-Recipients = $0.0001/封)。下面是按量模式下的主要计费项:

| 计费项 | 单价(us-east-1 口径) | |---|---| | 出站邮件(每个收件人) | $0.10 / 1,000 封 | | 出站邮件(经 Virtual Deliverability Manager 追踪) | $0.02 / 1,000 封 | | 专属 IP(托管)收件人加价 | $0.004 / 1,000 封 | | 多区域端点收件人 | $0.03 / 1,000 封 | | 入站邮件(每封) | $0.10 / 1,000 封 | | 入站分片(每 256 KB 一块) | $0.00009 / 块 | | 附件(按发送的附件体积) | $0.12 / GB | | 专属 IP(标准,需自管) | $24.95 / 个 / 月 | | 专属 IP(托管,账号级订阅) | $15 / 月 | | VDM 的 IP 声誉监控 | $12.50 / 月 | | VDM 的域名信誉监控 | $25 / 月 | | 收件箱投放测试(Inbox Placement Test) | $10 / 次 | | 开放入站端点订阅 | $50 / 端点 / 月 | | 邮箱验证 API | $0.01 / 封 | | 租户数(超出 1,000 个后) | $0.005 / 个 / 月 | | 附加内容过滤(Spamhaus DBL / Trend Micro / Abusix / Vade) | $0.125 / $0.1875 / $0.125 / $0.415 / 千封 |

读价目表得出的、最容易踩空的一条结论:在 1,000 万封/月以下,按量计价($0.10/千封)通常比 Essentials 计划($0.16/千封)更便宜。套餐贵的那部分,买的不是折扣,而是打包进来的能力(自动验证、VDM 送达率工具、专属 IP、入站端点)。所以「新账号默认 Essentials」不等于「Essentials 最划算」——低量业务完全应该主动切回按量计价。

三、免费额度:两份「免费」别搞混

SES 的免费额度来自两条独立的政策,很多教程只写一条,结果读者对不上账:

| 免费来源 | 额度 | 有效期 | 关键限制 | |---|---|---|---| | SES 服务自带免费额度 | 每月 3,000 条「消息费」免费 | 开始使用 SES 后的前 12 个月 | 可用于出站邮件、入站邮件、VDM 出站邮件处理 | | AWS 新账号免费计划(2025-07-15 起) | 注册即得 $100 + 探索基础服务最多再得 $100,合计最高 $200 赠金 | 免费计划 6 个月,赠金 12 个月内用完 | 额度耗尽或满 6 个月先到者,账号自动关闭;加入 Organizations 或创建 Control Tower 落地区会立即失效并转付费计划 |

把两条叠起来看,一个全新账号的现实路径是:先用 SES 自带的「每月 3,000 封免费」跑通验证码/通知这类小量业务,再用 $200 赠金覆盖实验期的其它资源。按 $0.10/千封的按量单价估算,$200 赠金理论上能覆盖约 200 万封出站邮件的量级——当然这只是量级参照,实际还会被附件、专属 IP、VDM、以及从 EC2 发信产生的数据传出费吃掉一部分。

免费额度看不见的「隐性成本」(这才是预算翻车的地方):

- 附件单独计费:按发送的附件体积 $0.12/GB 收,长年累月发 PDF 发票会累积成一笔真金白银; - 专属 IP 不便宜:标准专属 IP $24.95/个/月,托管 IP 账号订阅 $15/月,再加上收件人加价 $0.004/千封; - 送达率工具 VDM 的域名监控 $25/月、IP 监控 $12.50/月,是「上规模后才会用、但会持续扣费」的项目; - 从 EC2 发信有数据传出费:如果应用跑在 EC2 上,出站流量按 EC2 的标准传输费另算,不包含在 SES 单价里。

四、实操第一步:把域名接进来(SPF + DKIM + DMARC)

SES 不允许「凭空发信」——你只能用自己拥有并验证过的域名或邮箱地址发信。而决定邮件进不进收件箱的,是域名的三件套配置。这里给出可复制的最小流程。

4.1 用 Easy DKIM 验证域名(最省事)

在 SES 控制台进入 Identities → Create identity,选择 Domain,勾选 Easy DKIM(2048 位)。如果你的域名托管在 Route 53,SES 会自动替你写入 3 条 CNAME 记录;如果 DNS 在别处(Cloudflare、阿里云 DNS 等),把 SES 给出的 3 条 xxxx._domainkey.你的域名 CNAME 手动加过去即可。

命令行方式(以新加坡区域为例):

` aws sesv2 create-email-identity --email-identity 你的域名 \ --dkim-signing-attributes NextSigningKeyLength=RSA_2048_BIT \ --region ap-southeast-1

aws sesv2 get-email-identity --email-identity 你的域名 --region ap-southeast-1 `

判断成功只有一个标准:get-email-identity 返回里 DKIM 的 Status 变成 SUCCESS(验证可能要几分钟到几小时,取决于 DNS 生效速度)。PENDING 就是 CNAME 还没生效,别急着发信。

4.2 补一条 SPF,告诉收件方「谁有权替你发信」

在域名主记录(@)加一条 TXT:

` v=spf1 include:amazonses.com ~all `

注意 SPF 记录每个域名只能有一条。如果你还同时用别的邮件服务商发信,要把它们合并进同一条记录(例如 v=spf1 include:amazonses.com include:另一个服务商 ~all),而不是加第二条 TXT——加第二条会导致 SPF 校验直接失败。

4.3 上一条 DMARC,把「对齐」补齐

在 _dmarc.你的域名 加一条 TXT:

` v=DMARC1; p=none; rua=mailto:dmarc@你的域名 `

先 p=none 观察(只收集报告、不拦截),跑一两周看 DMARC 报告里还有没有失败来源,再逐步收紧到 p=quarantine、最后 p=reject。一上来就 p=reject 是新手最常见的翻车方式:一旦配置有遗漏,连自己的正常邮件都会被对方拒收。

4.4 为什么三件套都要做

DMARC 的通过条件是「SPF 或 DKIM 至少有一个对齐(alignment)」。只做 DKIM 不做 SPF,通常也能过 DMARC;但只做 SPF 不做 DKIM,邮件在转发场景下很容易断链。SES 官方口径是:你的邮件可以通过 SPF、DKIM 或两者同时来满足 DMARC。所以最稳的做法是三件套齐全——DKIM 负责内容签名(转发也不失效),SPF 负责发信源授权,DMARC 负责统一下达策略并回收报告。

五、实操第二步:沙盒、生产访问与 SMTP 凭证

5.1 沙盒(Sandbox):你一开始发的每一封都受限

新账号默认处于 SES 沙盒环境。沙盒里有两条硬限制,而且只能发给你验证过的收件人身份:

| 限制项 | 沙盒默认值 | 是否可提升 | |---|---|---| | 24 小时发送量上限 | 200 封 / 24 小时 | 可申请提升 | | 发送速率上限 | 1 封 / 秒 | 可申请提升 | | 发信对象 | 仅限已验证的邮箱地址或域名 | 转生产访问后解除 |

也就是说:沙盒里你没法给任何未验证的真实用户发信。这一步不过,业务根本跑不起来。

5.2 转生产访问(Production Access)

官方路径是:通过 AWS Support Center 提交一次 Sending Limit Increase(提额)申请。申请本身免费,但审核会看你的「用例是否健康」。提交时务必写清楚四件事:

1. 你的业务类型与发信频率(例如「电商订单通知,日均 5,000 封」); 2. 退信与投诉的处理流程(你怎么拿事件、多久清理一次无效地址); 3. 收件人列表怎么来的(必须是用户主动订阅/注册形成,不能是买来的名单); 4. 邮件内容是否含退订入口。

审核通过后,24 小时配额与每秒速率会按你的用例调整。注意:一旦退信率或投诉率过高,AWS 保留暂停你发信能力的权利——这不是吓唬,是官方原文里的明确条款。

5.3 IAM 权限:最小权限就够

给应用只授予发信需要的权限,别直接挂 AdministratorAccess。最小策略大致是:允许 ses:SendEmail 与 ses:SendRawEmail,并把资源限定到你的发信身份(identity)。生产环境建议用 IAM 角色 / 实例配置文件,而不是把长期访问密钥写进代码或环境变量。

5.4 SMTP 凭证 ≠ IAM 密钥

如果你走 SMTP 接口(很多现成系统只支持 SMTP,比如 WordPress、Java Mail),需要单独创建 SMTP 凭证:控制台进入 SES 的 SMTP settings → Create SMTP credentials。它与 IAM 访问密钥是两套东西,不能拿 IAM 密钥当 SMTP 密码用。

SMTP 端点形如 email-smtp.<区域>.amazonaws.com,常用端口是 587(STARTTLS)与 465(TLS);端口 25 在很多网络环境被封,不建议使用。一个容易忽略的前提:SMTP 端点并非每个区域都提供——雅加达、海得拉巴、马来西亚、开普敦、米兰、苏黎世、特拉维夫、巴林、阿联酋、卡尔加里等区域目前没有 SMTP 端点,选区域时要把这一点算进去。

六、实操第三步:发信、事件通知与退信投诉处理

6.1 两种发信姿势:API 与 SMTP

API 方式(推荐,功能最全)。用 CLI 发送一封纯文本测试邮件,先写一个 mail.json:

` { "FromEmailAddress": "no-reply@你的域名", "Destination": { "ToAddresses": ["[email protected]"] }, "Content": { "Simple": { "Subject": { "Data": "SES 测试邮件", "Charset": "UTF-8" }, "Body": { "Text": { "Data": "Hello from Amazon SES", "Charset": "UTF-8" } } } } } `

然后调用:

` aws sesv2 send-email --cli-input-json file://mail.json --region ap-southeast-1 `

Python(boto3)等价写法:

` import boto3

client = boto3.client("sesv2", region_name="ap-southeast-1") client.send_email( FromEmailAddress="no-reply@你的域名", Destination={"ToAddresses": ["[email protected]"]}, Content={ "Simple": { "Subject": {"Data": "SES 测试邮件", "Charset": "UTF-8"}, "Body": {"Text": {"Data": "Hello from Amazon SES", "Charset": "UTF-8"}}, } }, ) `

SMTP 方式:把 email-smtp.<区域>.amazonaws.com:587 和刚才创建的 SMTP 凭证填进你的应用即可,代码几乎不用改。批量场景用 send-bulk-email,模板场景用 create-email-template + 模板发信。

6.2 配置集 + 事件目标:把退信「接住」

发信只是开始,能不能把退信和投诉接住,才是账号能不能长期活着的关键。做法是「配置集(Configuration Set)→ 事件目标(Event Destination)」:

` aws sesv2 create-configuration-set --configuration-set-name my-tracking

aws sesv2 create-configuration-set-event-destination \ --configuration-set-name my-tracking \ --event-destination-name to-sns \ --event-destination '{"Enabled":true,"MatchingEventTypes":["BOUNCE","COMPLAINT","DELIVERY"],"SnsDestination":{"TopicArn":"arn:aws:sns:ap-southeast-1:账号ID:ses-events"}}' `

事件可以推到 SNS、SQS、EventBridge 或 Kinesis Firehose。最省事的组合是推到 SNS,再挂一个 Lambda 把退信地址写进你自己的黑名单。这里正好和本站另一篇 SNS/SQS 消息队列实战 打通——SES 负责发,SNS 负责把「出事了」这件事甩给你。

6.3 硬退信与全局抑制列表

SES 把投递结果分成两类:软退信(mailbox full 这类临时原因)会重试;硬退信(mailbox does not exist 这类永久原因)不重试,直接产生退信通知。这里有一条极易踩的规则:

- 当一个收件地址产生硬退信,SES 会把它加入 全局抑制列表(global suppression list),该地址最多保留 14 天; - 之后你再往这个地址发信,API 调用会「成功」返回,但 SES 会把它当成硬退信处理,根本不投递; - 更坑的是:发给抑制列表地址的邮件仍然计入你的发送配额和退信率。

所以「地址被静默拉黑、但你的退信率还在涨」是真实存在的。正确做法是:订阅 BOUNCE/COMPLAINT 事件,在你自己的系统里维护一份长期黑名单,不要依赖 SES 的 14 天临时抑制。

6.4 用邮箱模拟器做演练

SES 提供邮箱模拟器(Mailbox Simulator):往它提供的特殊地址发信,可以人为制造退信、投诉、自动回复等场景,用来测试你的处理流程。它有两个特性值得记住:模拟器邮件不计入配额和退信/投诉指标;但仍然按封计费,与真实收件人同价。

七、区域与端点:香港没有 SES,选错区域既慢又贵

SES 目前在 30 个区域可报价,但「能发信」和「能用 SMTP / 能收信」是两回事。对面向中国大陆与香港的读者,有一条结论必须先说清楚:

SES 没有香港(ap-east-1)区域,也没有任何中国大陆区域。 离港/离大陆最近的可用区域是新加坡(ap-southeast-1)、东京(ap-northeast-1)、首尔(ap-northeast-2)。这不是「可以忽略的细节」——它同时决定了你的发信延迟、数据合规归属,以及能不能用 SMTP。

亚洲主要区域的端点可用性如下(勾选表示该功能在该区域提供):

| 区域 | 区域代码 | API 端点 | SMTP 端点 | 邮件接收 | |---|---|---|---|---| | 东京 | ap-northeast-1 | 有 | 有 | 有 | | 首尔 | ap-northeast-2 | 有 | 有 | 有 | | 大阪 | ap-northeast-3 | 有 | 有 | 有 | | 新加坡 | ap-southeast-1 | 有 | 有 | 有 | | 悉尼 | ap-southeast-2 | 有 | 有 | 有 | | 孟买 | ap-south-1 | 有 | 有 | 有 | | 雅加达 | ap-southeast-3 | 有 | 无 | 有 | | 海得拉巴 | ap-south-2 | 有 | 无 | 无 | | 马来西亚 | ap-southeast-5 | 有 | 无 | 无 | | 香港 | ap-east-1 | 无 | 无 | 无 |

选区域的实用规则:要发收信(Inbound)就走新加坡/东京/首尔;要用 SMTP 接口就更只能在这些「三件套齐全」的区域里选。如果你的应用跑在香港或大陆的 VPS 上,跨区调用会带来一点延迟,但邮件发送本身是异步的,通常可以接受;真正不能接受的是「选了雅加达又想用 SMTP」这类结构性错误。

八、成本测算:三个示意算例

下面所有金额都按上一节列出的官方单价重新推导,仅供量级参照,不是报价。假设邮件均为 32 KB、无附件、只发外部收件人。

算例一:小量事务邮件,25 万封/月

| 计费模式 | 计算过程 | 月成本 | |---|---|---| | 按量计价 | 250(千封) × $0.10 | $25.00 | | Essentials 计划 | 250 × $0.16 | $40.00 | | Pro 计划 | $105 + 250 × $0.22 | $160.00 |

结论很反直觉但很重要:小量场景下,按量计价($25)比新账号默认的 Essentials($40)还便宜。这就是前面那句结论的由来——低量别被「默认套餐」套住。

算例二:中等量,每月 2,000 万封(跨入第二档)

| 计费模式 | 计算过程(前 1,000 万 + 后 1,000 万) | 月成本 | |---|---|---| | Essentials 计划 | 10,000 × $0.16 + 10,000 × $0.14 | $3,000 | | Pro 计划 | $105 + 10,000 × $0.22 + 10,000 × $0.17 | $4,005 | | Enterprise 计划 | $500 + 10,000 × $0.23 + 10,000 × $0.18 | $4,600 |

这里能看清套餐制的真实结构:它并不是「量越大越便宜」的折扣方案,而是一套「月费买能力、单价按档递减」的定价。相比 Essentials,Pro 每月多花约 $1,005,换来的是 1 个专属 IP、VDM 送达率工具与 2,500 次自动验证额度——值不值,取决于你有没有在用这些能力。若纯粹比单位发信成本,按量计价的 $0.10/千封仍然是基准线。

算例三:附件成本单列

假设每天发 5,000 封 PDF 发票,平均附件 300 KB,一个月(30 天)共 150,000 封:

- 附件总量 ≈ 150,000 × 300 KB ≈ 43 GB/月; - 附件费 ≈ 43 × $0.12 ≈ $5.16/月(相对邮件本体费用很小,但量大时会累积); - 真正贵的不是附件费,而是附件把邮件体积撑大后拖慢投递、还容易进垃圾箱——更省钱也更稳的做法是把 PDF 放 S3,邮件正文给一个预签名下载链接。

九、省钱 5 招

1. 低量主动切回按量计价。 1,000 万封/月以下,$0.10/千封的按量单价通常低于 Essentials 的 $0.16/千封,别被「新账号默认 Essentials」绑定。 2. 能用链接就别发附件。 附件按 $0.12/GB 计费,还会拉低进箱率;把文件放 S3、邮件里给预签名 URL 更划算,也更符合 S3 存储 的既有用法。 3. 专属 IP 按需再上。 标准专属 IP $24.95/个/月、托管 IP 订阅 $15/月,还有收件人加价;发送量不够时,低温 IP 反而会被收件方判为可疑,得不偿失。 4. 自建长期黑名单。 SES 的全局抑制列表只保留约 14 天,且发给被抑制地址仍计入配额与退信率;用 SNS + Lambda 把退信/投诉事件落到你自己的库里,才是长期省钱的正确姿势。 5. 用模拟器演练、用 CloudWatch 盯指标。 邮箱模拟器不计入配额与退信指标,是低成本的压测手段;上线后用 CloudWatch 监控 盯住退信率与投诉率,早发现早清理,避免账号被限。

十、7 大避坑(每一条都真实会踩)

1. SPF 写了第二条 TXT。 一个域名只能有一条 SPF 记录。多加一条会导致 SPF 直接失败——要合并 include,不是新增记录。 2. DMARC 一上来就 p=reject。 配置有遗漏时,连自己的正常邮件都会被拒收;正确顺序是 p=none 观察 → p=quarantine → p=reject。 3. 以为沙盒能直接发给真实用户。 沙盒里只能发给已验证身份,24 小时上限 200 封、每秒 1 封;不申请生产访问,业务根本发不出去。 4. 拿 IAM 访问密钥当 SMTP 密码。 SMTP 凭证是单独创建的一套东西,两者不能混用。 5. 忽视全局抑制列表。 硬退信地址会被 SES 全局抑制最多 14 天;之后发信「返回成功但按硬退信处理」,而且仍计入配额与退信率——你的退信率会莫名其妙地涨。 6. 区域选错。 香港没有 SES;如果还要用 SMTP,只能在提供 SMTP 端点的区域里选(雅加达、海得拉巴、马来西亚等都没有)。 7. 预算照着老文章算。 2026 年 7 月起 SES 改用三档套餐,还多了按月订阅费;旧文里的「$0.10 每千封」是按量计价的口径,不等于新账号默认的 Essentials 单价。另外记住:发件应用跑在 EC2 上时,出站数据传出费另算,不包含在 SES 单价里。

十一、常见问题 FAQ

Q: SES 的免费额度到底有多少? A: 有两份,别混为一谈。第一份是 SES 服务自带的:开始使用后的前 12 个月,每月 3,000 条消息费免费,可用于出站邮件、入站邮件与 VDM 出站邮件处理。第二份是 2025-07-15 起的 AWS 新账号免费计划:最高 $200 赠金(注册 $100 + 探索基础服务最多再 $100),免费计划有效期 6 个月、赠金须在 12 个月内用完,额度耗尽或满 6 个月先到者账号自动关闭。

Q: 没有自己的域名能用 SES 吗? A: 技术上可以——你可以先验证一个邮箱地址来测试。但生产环境强烈建议用域名发信,只有域名才能配置 DKIM、SPF、DMARC 三件套,进箱率才有保障。单账号每区域最多可验证 10,000 个身份(域名或邮箱地址)。

Q: 沙盒每天 200 封不够用,怎么出去? A: 通过 AWS Support Center 提交一次 Sending Limit Increase(生产访问申请)。审核重点是你的用例是否健康:业务类型与频率、退信/投诉处理流程、收件人名单来源、邮件是否含退订入口。通过了配额就会按用例提升。

Q: SES 支持多大的邮件和附件? A: SES v2 API 与 SMTP 接口单封最大 40 MB(含图片与附件),超过 10 MB 会被限速,最低可降到 40 MB/s;旧的 v1 API 上限是 10 MB。单封收件人数上限是 50 个(To、CC、BCC 一起算)。模板邮件单次最多 50 个目标地址。

Q: SES 能收邮件吗? A: 能。配置 receipt rule 后,可以把收到的邮件投递到 S3、触发 Lambda、或推给 SNS。但邮件接收并非所有区域都支持——海得拉巴、马来西亚、GovCloud 等区域不支持接收,选区域前先确认。

Q: SES 比第三方邮件服务便宜吗? A: 单看发信成本,按量计价 $0.10/1,000 封通常比多数第三方 SaaS 便宜。但别只比单价:送达率工具 VDM(域名监控 $25/月、IP 监控 $12.50/月)、专属 IP(标准 $24.95/月/个)、验证 API($0.01/封)、附件费($0.12/GB)都会叠加进总成本。规模化时应按「总成本 ÷ 有效送达量」比较。

Q: 可以用 SES 发营销邮件吗? A: 可以,但必须合规:有明确的收件人来源、提供退订入口、避免购买名单。一旦退信率或投诉率过高,AWS 保留暂停你发信能力的权利。 如果核心诉求是分群、用户旅程、A/B 测试这类营销场景,用 Amazon Pinpoint 更合适;SES 更适合事务型邮件。

Q: 邮件总是进垃圾箱怎么办? A: 按顺序排查四件事:① SPF / DKIM / DMARC 三件套是否全部配好并对齐;② 是否刚启用专属 IP(IP 预热不足会被判可疑,量小时建议先用共享 IP);③ 正文链接、图片域名、发件人显示名是否有可疑特征;④ 退信/投诉率是否偏高。定位阶段可以用 VDM 的送达率洞察与收件箱投放测试。

相关阅读

- AWS IAM 权限实战:最小权限与角色 —— 给 SES 配发信权限的正确姿势 - AWS Route 53 域名解析与全球流量调度 —— 在 Route 53 里落 DKIM / SPF / DMARC 记录 - AWS SNS/SQS 消息队列实战 —— 用 SNS 接住 SES 的退信与投诉事件 - AWS Lambda 无服务器实战 —— 用 Lambda 处理退信、写黑名单 - AWS CloudWatch 监控告警 —— 盯住退信率与投诉率 - AWS KMS 密钥管理实战 —— SES 写 S3 归档邮件的加密 - AWS 账单管理与成本优化 —— 让邮件成本不失控 - AWS 免费套餐注册与避扣费指南 —— 新账号防扣费设置

> ⚠️ 文中价格为 2026 年 9 月公开参考价(未特别标注处为 us-east-1 口径),实际费用随区域与官方调价变动,请以 AWS 官网为准。

> 🚀 需要 AWS 国际版账号?通过 3.chengzicloud.cloud 获取最新注册教程与专属优惠,助你轻松上云。

> 本文由 3.chengzicloud.cloud 提供,点击访问首页了解更多