verify-domain-dkim
Описание
Возвращает набор токенов DKIM для идентификатора домена.
Предупреждение
При выполнении операцииVerifyDomainDkim домен, который вы указали, добавляется в список идентификаторов, связанных с вашей учетной записью. Это верно даже в том случае, если вы ещё не связали домен со своей учетной записью, используя операцию VerifyDomainIdentity. Однако вы не можете отправлять электронную почту с домена, пока не подтвердите его или не настроете DKIM для него.Вы используете токены, сгенерированные этой операцией, для создания записей CNAME. Когда Amazon SES обнаруживает, что вы добавили эти записи в конфигурацию DNS для домена, вы можете начать отправлять электронную почту с этого домена. Вы можете начать отправлять электронную почту, даже если вы не добавили TXT-запись, предоставленную операцией VerifyDomainIdentity, в конфигурацию DNS для вашего домена. Вся электронная почта, которую вы отправляете с домена, аутентифицируется с помощью DKIM.
Для создания записей CNAME для аутентификации DKIM используйте следующие значения:
- Имя : token ._domainkey.*example.com*
- Тип : CNAME
- Значение : token .dkim.amazonses.com
В приведенном выше примере замените token одним из токенов, сгенерированных при выполнении этой операции. Замените example.com на свой домен. Повторите эту процедуру для каждого токена, сгенерированного этой операцией.
Вы можете выполнить эту операцию не более одного раза в секунду.
См. также: Документация API AWS
Синтаксис
verify-domain-dkim
--domain <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--domain (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перепишут значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного JSON-значения, поскольку строка будет интерпретироваться буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение null или input, выводит пример JSON-ввода, который можно использовать как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, он выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если предоставлено значение output, он валидирует входные данные команд и возвращает пример JSON-вывода для данной команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочную запись.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из вашего файла учетных данных.
--region (строка)
Используемый регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого файла, соответствующего двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от значения cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры имеют правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашего терминала. Смотрите использование кавычек со строками в руководстве пользователя AWS CLI.
Для генерации токенов DKIM подтверждённого домена для подписи DKIM с Amazon SES
В следующем примере используется команда verify-domain-dkim для генерации токенов DKIM для домена, подтверждённого в Amazon SES:
aws ses verify-domain-dkim --domain example.com
Вывод:
{
"DkimTokens": [
"EXAMPLEq76owjnks3lnluwg65scbemvw",
"EXAMPLEi3dnsj67hstzaj673klariwx2",
"EXAMPLEwfbtcukvimehexktmdtaz6naj"
]
}
Для настройки DKIM необходимо использовать полученные токены DKIM для обновления настроек DNS вашего домена записями CNAME, которые указывают на общедоступные ключи DKIM, размещённые Amazon SES. Amazon Web Services в конечном итоге обнаруживает, что вы обновили свои записи DNS. Этот процесс обнаружения может занять до 72 часов. После успешного обнаружения Amazon SES может подписывать электронную почту, исходящую с этого домена, с помощью DKIM. (Это относится только к идентификаторам домена, а не идентификаторам адресов электронной почты.)
Дополнительную информацию о создании записей DNS с помощью токенов DKIM см. в руководстве разработчика Amazon SES.
Вывод
DkimTokens -> (список)
Набор строк символов, представляющих идентификатор домена. Если идентификатор — адрес электронной почты, токены представляют домен этого адреса.
Используя эти токены, вам необходимо создать записи DNS CNAME, которые указывают на общедоступные ключи DKIM, размещённые Amazon SES. Amazon Web Services со временем обнаруживает, что вы обновили свои записи DNS. Этот процесс обнаружения может занять до 72 часов. После успешного обнаружения Amazon SES может подписывать электронную почту, исходящую с этого домена, с помощью DKIM (это относится только к идентификаторам домена, а не к идентификаторам адресов электронной почты).
Дополнительную информацию о создании записей DNS с использованием токенов DKIM см. в руководстве разработчика Amazon SES.
(строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.