電子メール配信の概要
Oracle Cloud Infrastructure Email Deliveryサービスは、安全で大量のマーケティングおよびトランザクション電子メールを送信するための、迅速で信頼性の高い管理ソリューションを提供します。
電子メール配信サービスには、受信、不正検出アラート、アイデンティティ検証、パスワード・リセットなど、ミッションクリティカルな通信のためにアプリケーション生成の電子メールを送信するために必要なツールが用意されています。
このプラットフォームは、個人の連絡電子メールではなく、一括またはマーケティングおよびトランザクション電子メール用に最適化されています。
Oracle Cloud Infrastructureの電子メールデリバラビリティ・チームは、主要なデリバラビリティ・メトリックを使用してプラットフォームを管理して、電子メールに対する最適な送信評価を実現します。
電子メール配信サービスを使用して電子メールを送信すると、次の項目が提供されます:
- メール転送エージェント(MTA)上の一意のメールボックス・プロバイダSMTP構成
- バウンス・コレクション
- ユーザー苦情コレクション
- 電子メール認証標準
- 配信到達性パフォーマンス
Email Deliveryを使用する場合、これがアウトバウンド電子メール・サーバーになります。既存の電子メール・サーバーがある場合は、これを保持して、電子メール配信を介して送信するように構成できます。Email Deliveryサービスでは、フィードバック・ループやプラットフォームの評判は自動的に処理されます。
電子メール配信サービス・コンポーネント
電子メール配信では、この項で説明するコンポーネントが使用されます。
- 承認済送信者
- 承認済送信者は、送信元アドレスと同じリソースです。承認済送信者は、コンパートメントに関連付けられており、承認済送信者が構成されたリージョンにのみ存在します。同じ承認済送信者を他のリージョンに配置する必要がある場合は、もう一方のリージョンに作成する必要があります。たとえば、米国西部(フェニックス)リージョンで承認済送信者を作成する場合、米国東部(アッシュバーン)リージョンを介して電子メールを送信することはできません。
- 抑制リスト
- 抑制リストは、Email Deliveryコンソール・ユーザー・インタフェースとAPIから組み込まれています。Email Deliveryは、永久的な失敗またはユーザーの苦情を示すバウンス・コードを持つ電子メール・アドレスを自動的に抑制リストに追加して、送信者の評判を保護します。今後、電子メール配信はこれらの受信者にメッセージを送信しません。
- SPF認証
-
Sender Policy Framework (SPF)は、電子メール受信者が電子メールのなりすましを検出するために使用されます。SPFを使用すると、電子メール受信者は、インターネット・プロトコル(IP)がそのドメインへの送信を明示的に認可されているかどうかを確認できます。SPFは、ドメインのDNSレコードに特別なTXTレコードを公開することによって実装されます。TXTレコードは、このドメインのかわりにメールを送信できるホストを宣言します。受信メール・サーバーでは、送信ドメインのSPFレコードがチェックされ、電子メールのソースIPアドレスがそのドメインからの送信を認可されていることが確認されます。SPFを使用しないと、スパムまたはフィッシング電子メールが「なりすまし」となり、正当なドメインから送信されたものとして表示されます。SPFを実装するドメインは、ドメインのなりすましを試行する電子メールをブロックする可能性がはるかに高くなります。SPFの動作の概要は、Sender Policy Frameworkを参照してください。SPFレコード構文の詳細は、SPFレコード構文を参照してください。
リージョンと可用性ドメイン
アイデンティティはグローバルな資産であるため、SMTP資格証明は任意のリージョンで使用できます。ただし、承認済送信者(「送信元」アドレス)は、電子メール配信に使用する予定の各リージョン内で構成する必要があります。各リージョン内で承認済送信者を構成するには、コンソールの「リージョン」メニューからリージョンを選択し、承認済送信者を作成します。グローバルSMTP資格証明を使用して、承認済送信者を作成したリージョンのエンドポイントに電子メールを送信するようにアプリケーションを構成します。送信アプリケーションは、電子メールの送信元のリージョンに配置する必要はありませんが、パフォーマンス上の理由から、ローカルに配置するか、できるだけ近くに配置することをお薦めします。
詳細は、リージョンと可用性ドメインを参照してください。
新しいリージョンの構成
新しいリージョンからの電子メールの送信を開始するには、次の点に注意してください:
- 承認済送信者は、新しいリージョンで作成する必要があります。
- SMTP資格証明はグローバルですが、新規ユーザー(OCIコンソール・アクセスなし)のSMTP資格証明を新しいリージョンで生成して、資格証明を他のリージョンと共有しないようにすることをお薦めします。ユーザーが適切な権限を持っていることを確認してください。
- 電子メールを新しいリージョンのSMTP接続エンドポイントに送信する必要があります。
- 抑制リストおよび承認済送信者は、リージョンの電子メール配信の資産です。
たとえば、米国西部(フェニックス)リージョンから送信された電子メールがバウンスした場合、受信者の電子メール・アドレスは米国西部(フェニックス)リージョンの抑制リストに追加されます。この受信者は、他のリージョンの抑制リストには追加されません。異なるリージョンからEメールを送信する場合は、承認済センダーを各リージョンで作成する必要があります。
- SPFを各サブドメインに設定する必要があります。たとえば、DNSの設定で、notification.eu-frankfurt-1.oraclecloud.com用のTXTレコードを作成し、次の情報をダイアログ・ボックスからレコードに貼り付けます:
v=spf1 include:eu.rp.oracleemaildelivery.com ~all
Oracle Cloud Infrastructureへのアクセス方法
Oracle Cloud Infrastructure (OCI)には、コンソール(ブラウザベースのインタフェース)、REST APIまたはOCI CLIを使用してアクセスできます。 コンソール、APIおよびCLIの使用手順は、このドキュメント全体のトピックに記載されています。使用可能なSDKのリストについては、ソフトウェア開発キットとコマンドライン・インタフェースを参照してください。
コンソールにアクセスするには、サポートされているブラウザを使用する必要があります。コンソールのサインイン・ページに移動するには、このページの上部にあるナビゲーション・メニューを開き、「Infrastructureコンソール」をクリックします。クラウド・テナント、ユーザー名およびパスワードの入力を求められます。
認証と認可
Oracle Cloud Infrastructureの各サービスは、すべてのインタフェース(コンソール、SDKまたはCLI、およびREST API)の認証および認可のためにIAMと統合されています。
組織の管理者は、どのユーザーがどのサービスとリソースにアクセスできるか、およびアクセスのタイプを制御する、グループ、コンパートメントおよびポリシーを設定する必要があります。たとえば、ポリシーは、新規ユーザーの作成、クラウド・ネットワークの作成と管理、インスタンスの起動、バケットの作成、オブジェクトのダウンロードなどを実行できるユーザーを制御します。詳細は、ポリシーの開始を参照してください。異なる各サービスに対するポリシーの記述の詳細は、ポリシー・リファレンスを参照してください。
あなたが(管理者ではなく)通常のユーザーで、会社が所有するOracle Cloud Infrastructureリソースを使用する必要がある場合、管理者に連絡してユーザーIDを設定してください。管理者は、使用する必要があるコンパートメントを確認できます。
Email Deliveryでは、すべてのOCIネイティブ認証メカニズムがサポートされます。OCI SDKの認証方法を参照してください。
認証および接続エンドポイント
Email Deliveryでは、HTTPS電子メール送信を使用する場合、すべてのOCIネイティブ認証メカニズムがサポートされます。詳細は、OCI SDKの認証方法を参照してください。また、SMTP認証の使用時にAUTH PLAINコマンドもサポートされています。送信アプリケーションがAUTHコマンドに対して柔軟でない場合、SMTPプロキシ/リレーを使用できます。AUTHコマンドの詳細は、AUTHコマンドとそのメカニズムを参照してください。
HTTPSまたはSMTP接続の確立に関するリージョナル・エンドポイント、ポートまたはセキュリティの詳細を確認するには、コンソールでHTTPS送信情報およびSMTP送信情報を参照してください。詳細は、HTTPS接続の構成およびSMTP接続の構成を参照してください。
リソースのモニタリング
メトリック、アラームおよび通知を使用して、Oracle Cloud Infrastructureリソースのヘルス、容量およびパフォーマンスをモニターできます。詳細は、モニタリングおよび通知を参照してください。
使用可能な電子メール配信サービス・メトリックとその表示方法の詳細は、電子メール配信サービス・メトリックを参照してください。
電子メール配信サービスの機能および制限
適用可能な制限のリストと制限拡大をリクエストする手順については、サービス制限を参照してください。リソースまたはリソース・ファミリにコンパートメント固有の制限を設定するために、管理者は、コンパートメント割当てを使用できます。
無料のOracle Cloudトライアルにサインアップする顧客の制限事項は、次のとおりです:
- 1日当たり200の電子メール量(1件の電子メールはTO:、CC:またはBCC:フィールドの単一の受信者として定義されるか、2 MBのデータ・チャンクとして定義されます)。
電子メールの例:
-
受信者(TO:、CC:またはBCC:)が10人の単一のリクエストは、10件の電子メールに等しくなります。
-
単一の受信者に送信される10 MBの電子メールは、10 MBを電子メール当たり2 MBで割った値に等しくなります。これは5件の電子メールに相当します。
-
メッセージ・サイズが10 MBの単一の電子メール・リクエストを10人の受信者に送信すると、10 MBを電子メール当たり2 MBで割って、10人の受信者を掛けた値に等しくなります。これは50件の電子メールに相当します。
-
- 2,000人の承認済送信者。
- 各ユーザーは、最大2つのSMTP資格証明に制限されます。
- 送信率は1分当たり10件の電子メールに制限されます。
- インラインアタッチメントと外部アタッチメント。
- base64エンコーディングおよびヘッダーを含む最大2 MBのメッセージ・サイズ
エンタープライズ・アカウントの制限事項は、次のとおりです:
- 1日当たり50,000の電子メール量(1件の電子メールはTO:、CC:またはBCC:フィールドの単一の受信者として定義されるか、2 MBのデータ・チャンクとして定義されます)。
電子メールの例:
- 受信者(TO:、CC:またはBCC:)が10人の単一のリクエストは、10件の電子メールに等しくなります。
- 単一の受信者に送信される10 MBの電子メールは、10 MBを電子メール当たり2 MBで割った値に等しくなります。これは5件の電子メールに相当します。
- メッセージ・サイズが10 MBの単一の電子メール・リクエストを10人の受信者に送信すると、10 MBを電子メール当たり2 MBで割って、10人の受信者を掛けた値に等しくなります。これは50件の電子メールに相当します。
- 10,000人の承認済送信者。
- 送信率は1分当たり18,000件の電子メールに制限されます。
- インラインアタッチメントと外部アタッチメント。
- base64エンコーディングおよびヘッダーを含む最大2 MBのメッセージ・サイズ
電子メール配信では、デフォルトで2 MBまでのメッセージ(メッセージ・ヘッダー、本文および添付を含む)がサポートされています。2 MBのデータごとに、毎日の送信ボリュームおよび送信速度制限にカウントされます。たとえば、10 MBは5件の電子メールとしてカウントされます。
電子メール制限の引き上げについては、送信ドメインおよび承認送信者にSPFおよびDKIMが必要です。SPFの構成およびDKIMの構成を参照してください。
要件に基づいて、メッセージ・サイズの最大60 MBまでの制限の引上げをリクエストできます。
サービス・リクエストをオープンして制限を引き上げるには、サービス制限の引上げのリクエストを参照してください。引上げリクエストは、指定した次の情報によって評価されます:
- 現在の送信ドメインは何ですか。
- 送信方法はCAN-SPAMおよびCASLの要件を満たしていますか。
- 送信する電子メールのタイプを簡単に説明します。たとえば、電子メールはマーケティング、一括、ニュースレター、トランザクション、通知などですか。
- ペイデイ・ローンまたはクレジット・カード・オファーに関連する電子メールを送信しますか。
- 他の会社のかわりに電子メールを送信しますか。
- 受信者はどのようにサインアップしてこれらの電子メールを受信しますか。サインアップする任意のドメインを指定します。
- 電子メール・アドレスの収集に使用される他の方法はありますか。
- 毎月何件の電子メールを送信しますか。
- 電子メールの送信に使用するESPサプライヤは何ですか。
- バースト容量(特定の時間枠内)で送信する必要があるメッセージの最大数はいくつですか。
- メッセージの最大サイズはどれくらいですか。
- 1日に送信された2 MBを超える電子メールの数はいくつですか。
- 受信者はOracle電子メール・アドレス(test.user@oracle.comなど)ですか。
- 電子メールの送信にどの電子メール配信リージョンを使用しますか。
電子メール配信プラットフォームでは、より高いボリューム制限をサポートしています。制限は、顧客の評判に対する安全策として設定されています。サービス・リクエストをオープンして電子メール送信の制限を引き上げるには、サービス制限の引上げのリクエストを参照してください。
電子メール制限の引き上げについては、送信ドメインおよび承認送信者にSPFおよびDKIMが必要です。SPFの構成およびDKIMの構成を参照してください。
必要なIAMサービス・ポリシー
Oracle Cloud Infrastructureを使用するには、管理者によってポリシーでセキュリティ・アクセス権が付与されている必要があります。このアクセス権は、コンソール、あるいはSDK、CLIまたはその他のツールを使用したREST APIのいずれを使用している場合でも必要です。権限がない、または認可されていないというメッセージが表示された場合は、自分がどのタイプのアクセス権を持っているか、およびどのコンパートメントで作業するかを管理者に確認してください。
ポリシーを初めて使用する場合は、「ポリシーの開始」と「共通ポリシー」を参照してください。電子メール配信のポリシーの詳細は、電子メール配信サービスの詳細を参照してください。
承認済送信者および抑制リストを管理および使用するには、権限が必要です。例:
- 特定のユーザー・グループの承認済送信者に対してすべての操作を有効にするには:
Allow group <Your Group Name> to manage approved-senders in tenancy
- 特定のユーザー・グループの抑制に対してすべての操作を有効にするには:
Allow group <Your Group Name> to manage suppressions in tenancy
専用IPアドレス
電子メール配信サービス・アカウントを作成すると、デフォルトでは、電子メールは他のOracle顧客と共有のIPアドレスから送信されます。
電子メール配信では、評判を完全に制御するために、ユーザー専用のIPアドレスがサポートされます。共有IPまたは専用IP戦略はどちらも、ニーズおよびメール・ストリームの特性に応じて優れた配信を提供できます。共有IPの詳細は、「共有IPまたは専用IP」を参照してください。
Oracle所有のIPアドレスの専用プールを使用すると、そこからは自身のメールのみが送信されます。
当社の配信到達性エキスパートは、ユーザーの状況に最適な配信到達性を保証するためにすべての専用IPリクエストを確認します。専用IPアドレスは、低容量または散発的な電子メール送信にはお薦めできません。これは、良好な送信の評判がサポートされず、電子メール配信到達性に影響する可能性があるためです。
専用IPアドレスは、次の送信者に最適です:
- 大量のメールを一貫して送信し、独自のIPの評判を維持します。大量のメールを一貫して送信すると、インターネット・サービス・プロバイダ(ISP)の自動フィルタはそれを使用して、評判をIPアドレスに割り当てます。これは、メッセージが受信ボックスに配信されるか、スパム・フォルダに配信されるか、または一時的に拒否されるかを示す重要な入力の1つです。
- 送信の評判を完全に制御する必要があり、電子メール配信のベスト・プラクティスを理解しています。ユーザーがあるIPの唯一の送信者である場合、その評判は他の送信者から分離されます。これは、送信方法および一貫したウイルス予防策に応じて、よい場合と悪い場合があります。
- 大量の異なるメール・ストリームがあり、それぞれに固有の評判を構築します。専用IPを使用すると、トランザクション・メッセージや一括マーケティング・メールなど、様々なタイプのメール・ストリームに基づいて個別のIPの評判を構築できます。これをサポートするボリュームがある場合は、これらのメール・ストリームを分離することで、よりクリティカルなメッセージ・タイプの配信に関する問題のリスクを軽減できます。
専用IPアドレスは、次の送信者には適さない可能性があります:
- 低ボリュームで一貫性なくメールを送信し、ISPの評判が割り当てられないようにします。IPの評判を構築するために、ISPは、評判を割り当てるのに十分な量の電子メールが含まれる予測可能なメール頻度を期待します。この要件を満たさないと、配信の問題が発生する可能性があります。規模の小さい送信者が多く含まれる共有IPプールで送信すると、ISPに大量の一貫性のあるメールが提供されます。
- 電子メールのベスト・プラクティスを理解していないため、評判のよくない配信の問題が発生する可能性があります。Oracleが管理する他の顧客との共有IPプールで送信すると、電子メールに不慣れなユーザーのリスクが軽減される可能性があります。
専用IP戦略は、メールの特性(ボリューム、バースト率、評判など)によって異なります。当社のチームは、専用IP戦略に関するトレーニングを受けており、顧客のニーズをサポートする準備ができています。構成について支援が必要な場合は、My Oracle Supportに移動してサービス・リクエストを作成できます。
リソースのタグ付け
リソースにタグを適用すると、ビジネス・ニーズに応じてそれらを整理しやすくなります。リソースの作成時にタグを適用するか、後でリソースをタグで更新できます。タグ適用についての一般情報は、リソース・タグを参照してください。
電子メール配信では、承認済送信者へのタグの適用がサポートされています。
Oracle Cloud Infrastructure Servicesとの統合
電子メール配信は次のイベントを監査します:
- 送信者の作成(CreateSender)
- 送信者の削除(DeleteSender)
- 送信者の詳細の取得(ListSenders)
電子メール配信サービスのイベントのログを表示するには、ユーザーがテナンシ内のすべての監査イベント・ログを表示できるグループに属している必要があります。詳細は、監査ログ・イベントの表示を参照してください。