AmazonAmazon Solution Architect Professional SAP-C02 Certification·TW·更新於 1 Aug 2026
將應用程式重新平台化到 AWS 後,遷移的伺服器託管著一個關鍵應用程式所需的舊版 SMTP 服務。舊版 SMTP 伺服器透過未加密的 TCP port 25 傳送外寄電子郵件,且不支援 TLS。公司已驗證 Amazon SES 網域並移除了 SES 傳送限制。應如何更改應用程式以透過 Amazon SES 傳送外寄郵件?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定應用程式以使用帶有 STARTTLS 的 SMTP。產生 Amazon SES SMTP 憑證並使用它們向 SES 進行身份驗證。.
為什麼這是答案
由於應用程式是舊版且不支援 TLS,最直接且影響最小的遷移方式是讓它透過 SMTP 介面與 Amazon SES 互動。Amazon SES 支援使用 STARTTLS 的 SMTP 連線,這允許應用程式在現有的 TCP 連線上升級為加密通訊,而無需大幅修改應用程式的底層協定。產生 Amazon SES SMTP 憑證是使用此介面進行身份驗證的標準做法。
其他選項的缺點:
讓應用程式使用 TLS 包裝器連接到 Amazon SES:這需要額外的組態或軟體來包裝現有的未加密連線,增加了複雜性。
修改應用程式以直接呼叫 Amazon SES API:這通常需要對舊版應用程式進行大量程式碼修改,因為它需要從 SMTP 協定切換到 HTTP API 呼叫。
使用 AWS SDK 透過 Amazon SES 傳送郵件:與直接呼叫 API 類似,這也需要對應用程式進行程式碼修改以整合 SDK,對於舊版應用程式而言可能不切實際。