Sending Credentials
দুইটা রাস্তা আছে — API (Access Key) অথবা SMTP। যেকোনো একটা করলেই চলে, দুটোই লাগে না।
Access Key বানানো (API দিয়ে পাঠাতে চাইলে)
IAM User বানানো
সার্চ বক্সে লিখুন IAM → IAM কনসোল → বামের সাইডবারে Access Management → IAM users ক্লিক → Create user → নাম দিন (যেমন ses-sender) → Next → Attach policies directly → সার্চে AmazonSESFullAccess লিখে টিক দিন → Create user।
Access Key তৈরি
IAM users লিস্ট → ses-sender ক্লিক → Security credentials ট্যাব → Create access key → Use case = Application running outside AWS → Create access key।
Access Key ID ও Secret Access Key দেখাবে — একবারই দেখাবে, সাথে সাথে ডাউনলোড/সেভ করুন।
SMTP Credential বানানো (SMTP দিয়ে পাঠাতে চাইলে, ঐচ্ছিক)
Access Key ইতিমধ্যে করে থাকলে এই অংশ স্কিপ করুন। SMTP পুরনো mail library-এর সাথে সহজে কাজ করে।
SES কনসোল → বামের সাইডবারে SMTP settings → “Choose credential method” সেকশনে দুইটা card দেখাবে:
| Card | কী করবেন |
|---|---|
| Mail Manager SMTP (সবুজ “Recommended” ব্যাজ, ডিফল্ট selected থাকে) | বাছবেন না — password rotation, traffic policy, rule set-সহ fully managed সিস্টেম, কিন্তু extra “Mail Manager processing charges” আছে আর সেটআপ অনেক জটিল |
| IAM SMTP credentials | এটা বাছুন — “Manual credential management. No traffic policies or rule sets.” লেখা থাকে, ফ্রি ও সাধারণ ব্যবহারের জন্য যথেষ্ট |
IAM SMTP credentials card ক্লিক করুন → নিচে কমলা রঙের Create IAM credentials বাটন আসবে → ক্লিক করলে নতুন ট্যাবে IAM কনসোলে “Create user for SMTP” পেজ খুলবে:
- User name — default রাখা যায় (যেমন
ses-smtp-user.20260823-101947) - Permissions — নতুন user একটা group-এ যোগ হবে (
AWSSESSendingGroupDoNotRename) — প্রথমবার হলে AWS নিজে থেকে এই group বানাবে, আগে থেকে থাকলে সেটাই reuse করবে। এই group-এ শুধুses:SendRawEmailpermission থাকে — Access Key-এরAmazonSESFullAccess-এর চেয়েও নিরাপদ (শুধু মেইল পাঠানোর অনুমতি, আর কিছু না) - Tags — ঐচ্ছিক, খালি রাখুন
শেষে Create user ক্লিক করুন। এরপর “Retrieve SMTP credentials” পেজে দেখাবে:
- IAM user name — যা উপরে দিয়েছিলেন
- SMTP user name — এটা IAM user name থেকে আলাদা, Access Key-এর মতো দেখতে একটা কোড (যেমন
AKIAV27H45JYYYORBG6C) - SMTP password — লুকানো থাকে, Show ক্লিক করলে দেখা যায়
এই পেজেই একবারই SMTP password দেখাবে — পরে আর ফিরে দেখা যাবে না। Download .csv file বাটনে ক্লিক করে সেভ করে রাখুন।
নতুন console-এ SMTP endpoint/port আলাদাভাবে আর দেখায় না — এটা region অনুযায়ী ফিক্সড:
- Endpoint:
email-smtp.<region>.amazonaws.com(যেমন আপনার regionap-southeast-1হলেemail-smtp.ap-southeast-1.amazonaws.com) - Port:
587(recommended, STARTTLS দিয়ে) — বিকল্প হিসেবে465(TLS wrapper) ব্যবহার করা যায়,25এড়িয়ে চলুন
Real-World Note
Access Key বা SMTP credential leak হলে যে কেউ আপনার verified domain থেকে মেইল পাঠাতে পারবে। তাই এটা কখনো কোডে hardcode বা Git repository-তে commit করবেন না — .env + .gitignore ব্যবহার করুন।
Quick Check
- Access Key বা SMTP — যেকোনো একটা বানিয়েছেন, দুটোই লাগেনি তো?
- Credential কোথাও কোডে hardcode হয়নি তো?
পরবর্তী → Production Access