Для того, чтобы отправлять письма через SES, нужно верифицировать домен или почтовый адрес и добавтиь юзера с правами на отправку. Проблема в том, что этот пользователь может использовать любой из верифицированных доменов/адресов. Можно ли как-то отграничить роль?
Есть еще один связанный вопрос. Если создать пользователя, нажав на кнопку "Create SMTP credentials" в разделе SES -> SMTP Settings, то при попытке использовать данные креды (golang и aws-sdk) я получу ошибку
SignatureDoesNotMatch: The request signature we calculated does not match the signature you provided. Check your key and signing method.
status code: 403
Но если я создам пользователя вручную через IAM с теми же правами, всё нормально работает. Не совсем понимаю, в чем тут может быть проблема.