create-email-identity
Описание
Начинает процесс проверки идентификатора электронной почты. Идентификатор — это адрес электронной почты или домен, который вы используете при отправке электронных писем. Перед использованием идентификатора для отправки писем его необходимо сначала проверить. Проверка идентификатора подтверждает, что вы являетесь владельцем идентификатора и предоставили Amazon SES API v2 разрешение на отправку электронных писем с этого идентификатора.
При проверке адреса электронной почты Amazon SES отправляет электронное письмо на этот адрес. Ваш адрес электронной почты проверяется, как только вы перейдете по ссылке в электронном письме с подтверждением.
При проверке домена без указания объекта DkimSigningAttributes данная операция предоставляет набор токенов DKIM. Вы можете преобразовать эти токены в записи CNAME, которые затем добавляете в конфигурацию DNS вашего домена. Ваш домен проверяется, когда Amazon SES обнаруживает эти записи в конфигурации DNS вашего домена. Этот метод проверки называется Easy DKIM.
В качестве альтернативы вы можете выполнить процесс проверки, предоставив свою собственную пару открытых и закрытых ключей. Этот метод проверки называется Bring Your Own DKIM (BYODKIM). Для использования BYODKIM ваш вызов операции CreateEmailIdentity должен содержать объект DkimSigningAttributes. При указании этого объекта вы предоставляете селектор (компонент имени записи DNS, идентифицирующий открытый ключ для аутентификации DKIM) и закрытый ключ.
При проверке домена эта операция предоставляет набор токенов DKIM, которые можно преобразовать в токены CNAME. Вы добавляете эти токены CNAME в конфигурацию DNS вашего домена. Ваш домен считается проверенным, когда Amazon SES обнаруживает эти записи в конфигурации DNS домена. Для некоторых поставщиков DNS процесс проверки домена может занять 72 часа или более.
Кроме того, вы можете ассоциировать существующий набор конфигураций с идентификатором электронной почты, который вы проверяете.
См. также: Документация AWS API
Синтаксис
create-email-identity
--email-identity <value>
[--tags <value>]
[--dkim-signing-attributes <value>]
[--configuration-set-name <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--email-identity (строка)
--tags (список)
Массив объектов, определяющих теги (ключи и значения), которые следует ассоциировать с идентификатором электронной почты.
(структура)
Объект, определяющий теги, связанные с ресурсом. Тег — это метка, которую вы можете определить и ассоциировать с ресурсом. Теги могут помочь вам категоризировать и управлять ресурсами различными способами, такими как по назначению, владельцу, среде или другим критериям. Один ресурс может иметь до 50 тегов.
Каждый тег состоит из обязательного ключа тега и соответствующего значения тега, оба из которых вы определяете. Ключ тега — это общая метка, которая служит категорией для более конкретного значения тега. Значение тега действует как описание в рамках ключа тега. Ключ тега может содержать до 128 символов. Значение тега может содержать до 256 символов. Символы могут быть буквами, цифрами, пробелами Unicode или одним из следующих символов: _ . : / = + -. К тегам также применяются следующие дополнительные ограничения:
- Ключи и значения тегов чувствительны к регистру.
- Для каждого связанного ресурса каждый ключ тега должен быть уникальным и иметь только одно значение.
- Префикс
aws:зарезервирован для использования Amazon Web Services; вы не можете использовать его в ключе или значениях тегов, которые вы определяете. Кроме того, вы не можете редактировать или удалять ключи или значения тегов, использующие этот префикс. Теги, использующие этот префикс, не учитываются при подсчёте лимита в 50 тегов на ресурс. - Вы можете ассоциировать теги с общедоступными или совместно используемыми ресурсами, но теги доступны только для вашей учётной записи Amazon Web Services, а не для других учётных записей, которые разделяют ресурс. Кроме того, теги доступны только для ресурсов, расположенных в указанном регионе Amazon Web Services для вашей учётной записи Amazon Web Services.
Ключ -> (строка)
Значение -> (строка)
Короткая форма записи:
Key=string,Value=string ...
Синтаксис JSON:
[
{
"Key": "string",
"Value": "string"
}
...
]
--dkim-signing-attributes (структура)
Если ваш запрос включает этот объект, Amazon SES настраивает идентификатор для использования Bring Your Own DKIM (BYODKIM) для целей аутентификации DKIM или настраивает длину ключа для использования Easy DKIM.
Вы можете указать этот объект только в том случае, если идентификатор электронной почты является доменом, а не адресом.
DomainSigningSelector -> (строка)
DomainSigningPrivateKey -> (строка)
[Bring Your Own DKIM] Приватный ключ, используемый для генерации подписи DKIM.
Приватный ключ должен использовать 1024- или 2048-битное шифрование RSA и должен быть закодирован с использованием кодирования base64.
NextSigningKeyLength -> (строка)
DomainSigningAttributesOrigin -> (строка)
Атрибут, используемый для настройки DKIM для идентификатора, зависит от операции:
- Для
PutEmailIdentityDkimSigningAttributes:- Ни одно из значений не допускается — вместо этого используйте параметр `
SigningAttributesOriginhttps://docs.aws.amazon.com/ses/latest/APIReference-V2/API_PutEmailIdentityDkimSigningAttributes.html#SES-PutEmailIdentityDkimSigningAttributes-request-SigningAttributesOrigin`__
- Ни одно из значений не допускается — вместо этого используйте параметр `
- Для
CreateEmailIdentityпри копировании конфигурации DKIM родительского идентификатора:- Допустимые значения: все значения, кроме
AWS_SESиEXTERNAL
- Допустимые значения: все значения, кроме
-
AWS_SES— Настройка DKIM для идентификатора с использованием Easy DKIM. -
EXTERNAL— Настройка DKIM для идентификатора с использованием Bring Your Own DKIM (BYODKIM). -
AWS_SES_AF_SOUTH_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Африки (Кейптаун) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_NORTH_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Европа (Стокгольм) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_SOUTH_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Азия-Тихий океан (Мумбаи) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_WEST_3— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Европа (Париж) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_WEST_2— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Европа (Лондон) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_SOUTH_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Европа (Милан) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_WEST_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Европа (Ирландия) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_NORTHEAST_3— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Азия-Тихий океан (Осака) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_NORTHEAST_2— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Азия-Тихий океан (Сеул) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_ME_SOUTH_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Ближний Восток (Бахрейн) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_NORTHEAST_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Азия-Тихий океан (Токио) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_IL_CENTRAL_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Израиль (Тель-Авив) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_SA_EAST_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Южная Америка (Сан-Паулу) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_CA_CENTRAL_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Канада (Центральный) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_SOUTHEAST_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Азия-Тихий океан (Сингапур) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_SOUTHEAST_2— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Азия-Тихий океан (Сидней) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_SOUTHEAST_3— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Азия-Тихий океан (Джакарта) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_CENTRAL_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе Европа (Франкфурт) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_US_EAST_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе США Восточный (Северная Вирджиния) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_US_EAST_2— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе США Восточный (Огайо) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_US_WEST_1— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе США Западный (Северная Калифорния) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_US_WEST_2— Настройка DKIM для идентификатора путём копирования из родительского идентификатора в регионе США Западный (Орегон) с использованием Deterministic Easy-DKIM (DEED).
Короткая форма записи:
DomainSigningSelector=string,DomainSigningPrivateKey=string,NextSigningKeyLength=string,DomainSigningAttributesOrigin=string
Синтаксис JSON:
{
"DomainSigningSelector": "string",
"DomainSigningPrivateKey": "string",
"NextSigningKeyLength": "RSA_1024_BIT"|"RSA_2048_BIT",
"DomainSigningAttributesOrigin": "AWS_SES"|"EXTERNAL"|"AWS_SES_AF_SOUTH_1"|"AWS_SES_EU_NORTH_1"|"AWS_SES_AP_SOUTH_1"|"AWS_SES_EU_WEST_3"|"AWS_SES_EU_WEST_2"|"AWS_SES_EU_SOUTH_1"|"AWS_SES_EU_WEST_1"|"AWS_SES_AP_NORTHEAST_3"|"AWS_SES_AP_NORTHEAST_2"|"AWS_SES_ME_SOUTH_1"|"AWS_SES_AP_NORTHEAST_1"|"AWS_SES_IL_CENTRAL_1"|"AWS_SES_SA_EAST_1"|"AWS_SES_CA_CENTRAL_1"|"AWS_SES_AP_SOUTHEAST_1"|"AWS_SES_AP_SOUTHEAST_2"|"AWS_SES_AP_SOUTHEAST_3"|"AWS_SES_EU_CENTRAL_1"|"AWS_SES_US_EAST_1"|"AWS_SES_US_EAST_2"|"AWS_SES_US_WEST_1"|"AWS_SES_US_WEST_2"
}
--configuration-set-name (строка)
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределят значения, предоставленные в JSON. Передавать произвольные двоичные данные с помощью значения, предоставленного в JSON, невозможно, так как строка будет воспринята буквально. Это значение не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если указано без значения или со значением input, выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выведет пример YAML-ввода, который можно использовать с --cli-input-yaml. Если указано значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные опции
--debug (boolean)
Включить отладочное логирование.
--endpoint-url (string)
Переопределить URL по умолчанию для команды указанным URL.
--no-verify-ssl (boolean)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Эта опция переопределяет поведение по умолчанию при проверке SSL-сертификатов.
--no-paginate (boolean)
Отключить автоматическое разбиение на страницы. Если автоматическое разбиение на страницы отключено, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (string)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (string)
Запрос JMESPath для использования при фильтрации данных ответа.
--profile (string)
Использовать определенный профиль из файла учетных данных.
--region (string)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (string)
Отобразить версию этого инструмента.
--color (string)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (boolean)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (string)
Пакет сертификатов CA для использования при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (int)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет блокироваться и не произойдет таймаут. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (int)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет блокироваться и не произойдет таймаут. Значение по умолчанию — 60 секунд.
--cli-binary-format (string)
Стиль форматирования, который будет использоваться для двоичных больших объектов. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные большие объекты будут предоставлены в виде строки с кодировкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое сопоставляется с двоичным большим объектом, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо будет правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (boolean)
Отключить пейджер CLI для вывода.
--cli-auto-prompt (boolean)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (boolean)
Отключить автоматический запрос параметров ввода CLI.
Вывод
IdentityType -> (string)
MANAGED_DOMAIN не поддерживается.VerifiedForSendingStatus -> (boolean)
DkimAttributes -> (structure)
Объект, содержащий информацию об атрибутах DKIM для идентификатора.
SigningEnabled -> (boolean)
true, то сообщения, которые вы отправляете с идентификатора, подписываются с использованием DKIM. Если значение равно false, то сообщения, которые вы отправляете с идентификатора, не подписываются DKIM.Status -> (string)
Описывает, успешно ли Amazon SES нашел записи DKIM в записях DNS для домена. Состояние может быть одним из следующих:
-
PENDING– процесс проверки был инициирован, но Amazon SES еще не обнаружил записи DKIM в конфигурации DNS для домена. -
SUCCESS– процесс проверки завершен успешно. -
FAILED– процесс проверки завершился неудачей. Обычно это происходит, когда Amazon SES не удается найти записи DKIM в конфигурации DNS домена. -
TEMPORARY_FAILURE– временная проблема не позволяет Amazon SES определить статус аутентификации DKIM домена. -
NOT_STARTED– процесс проверки DKIM не был инициирован для домена.
Tokens -> (list)
Если вы использовали Easy DKIM для настройки аутентификации DKIM для домена, то этот объект содержит набор уникальных строк, которые вы используете для создания набора записей CNAME, которые вы добавляете в конфигурацию DNS для вашего домена. Когда Amazon SES обнаруживает эти записи в конфигурации DNS для вашего домена, процесс аутентификации DKIM завершен.
Если вы настроили аутентификацию DKIM для домена, предоставив собственную пару открытого и закрытого ключей, то этот объект содержит селектор для открытого ключа.
Независимо от того, какой метод аутентификации DKIM вы используете, Amazon SES ищет соответствующие записи в конфигурации DNS домена в течение 72 часов.
(string)
SigningAttributesOrigin -> (string)
Строка, указывающая, как был настроен DKIM для идентификатора. Возможные значения:
-
AWS_SES– указывает, что DKIM был настроен для идентификатора с помощью Easy DKIM . -
EXTERNAL– указывает, что DKIM был настроен для идентификатора с помощью Bring Your Own DKIM (BYODKIM). -
AWS_SES_AF_SOUTH_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Африки (Кейптаун) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_NORTH_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Европы (Стокгольм) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_SOUTH_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Азиатско-Тихоокеанского региона (Мумбаи) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_WEST_3– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Европы (Париж) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_WEST_2– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Европы (Лондон) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_SOUTH_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Европы (Милан) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_WEST_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Европы (Ирландия) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_NORTHEAST_3– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Азиатско-Тихоокеанского региона (Осака) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_NORTHEAST_2– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Азиатско-Тихоокеанского региона (Сеул) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_ME_SOUTH_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Ближнего Востока (Бахрейн) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_NORTHEAST_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Азиатско-Тихоокеанского региона (Токио) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_IL_CENTRAL_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Израиля (Тель-Авив) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_SA_EAST_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Южной Америки (Сан-Паулу) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_CA_CENTRAL_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Канады (Центральный) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_SOUTHEAST_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Азиатско-Тихоокеанского региона (Сингапур) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_SOUTHEAST_2– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Азиатско-Тихоокеанского региона (Сидней) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_AP_SOUTHEAST_3– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Азиатско-Тихоокеанского региона (Джакарта) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_EU_CENTRAL_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Европы (Франкфурт) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_US_EAST_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Восток США (Вирджиния) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_US_EAST_2– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Восток США (Огайо) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_US_WEST_1– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Запад США (Северная Калифорния) с использованием Deterministic Easy-DKIM (DEED). -
AWS_SES_US_WEST_2– указывает, что DKIM был настроен для идентификатора путем репликации атрибутов подписи из родительского идентификатора в регионе Запад США (Орегон) с использованием Deterministic Easy-DKIM (DEED).
NextSigningKeyLength -> (string)
CurrentSigningKeyLength -> (string)
LastKeyGenerationTimestamp -> (timestamp)
© Copyright 2025, Amazon Web Services. Created using Sphinx.