在前述政策範例中,因為 Resource 元素設定為「*」,所以 IAM 使用者可以從所有身分傳送電子郵件。Resource 元素也可以指定 Amazon Resource Name (ARN),以限制 AWS 區域、網域或電子郵件地址的存取。
**注意:**如果 IAM 政策不存在,請建立 IAM 政策,以授予您傳送電子郵件的存取權限。
確認電子郵件地址或網域未附加會阻止 IAM 使用者傳送電子郵件的傳送授權政策。如果您分別驗證電子郵件地址身分與網域身分,則授權政策必須允許 IAM 使用者傳送電子郵件。如需更多資訊,請參閱在 Amazon SES 中建立和驗證身分。
如果您使用 AWS Organizations,請檢閱服務控制政策 (SCP)。確認 SCP 未包含任何明確拒絕 ses:SendEmail and ses:SendRawEmail 動作或其他任何 Amazon SES 動作的陳述式。根據您組織的安全政策,刪除明確拒絕 Amazon SES 動作的 SCP。
以下政策範例會拒絕所有 Amazon SES 動作的存取: