迁移到 AWS 后,一台迁移的服务器托管着一个关键应用程序所需的传统 SMTP 服务。该传统 SMTP 服务器通过未加密的 TCP 端口 25 发送出站电子邮件,并且不支持 TLS。公司已验证了一个 Amazon SES 域并取消了 SES 发送限制。应如何更改应用程序以通过 Amazon SES 发送出站邮件?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将应用程序配置为使用带 STARTTLS 的 SMTP。生成 Amazon SES SMTP 凭证并使用它们向 SES 进行身份验证。.
为什么这是答案
正确答案是配置应用程序使用带 STARTTLS 的 SMTP 并使用 SES SMTP 凭证进行身份验证。这是因为应用程序依赖传统的 SMTP 服务,而 Amazon SES 支持标准的 SMTP 接口,包括 STARTTLS 用于加密传输。通过这种方式,应用程序只需进行最小的配置更改,即可利用 SES 的可靠性和可扩展性,同时满足加密要求。 其他选项不正确的原因: 让应用程序使用 TLS 包装器连接到 Amazon SES:虽然 SES 支持 TLS,但应用程序需要配置为使用 STARTTLS 而不是直接的 TLS 包装器,因为 SES SMTP 端点通常在标准端口上提供 STARTTLS。 修改应用程序以直接调用 Amazon SES API:这需要对应用程序代码进行重大修改,使其从使用 SMTP 协议转变为直接调用 API,这超出了最小化更改的要求。 使用 AWS SDK 通过 Amazon SES 发送邮件:与直接调用 API 类似,这需要重大的代码修改以集成 SDK,并且使用 IAM 用户和访问密钥不如使用 IAM 角色(当在 EC2 实例上运行时)安全和推荐。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡