跳轉至

OCI Email Delivery

概述

OCI Email Deliveryoracle-cloud Infrastructure 提供的 SMTP 發信服務,主要用於傳送交易型或通知型郵件。它支援完整嘅 email-authentication(SPF、DKIM、DMARC),但本質上只係一個 SMTP relay,並無 mailbox、IMAP 或收信功能。因此需要另配收信方案,例如 cloudflare-email-routingMicrosoft 365

網域驗證

使用 OCI Email Delivery 前,必須為寄件網域完成 DNS 驗證,通常需要加入:

  • SPF TXT:例如 v=spf1 include:eu.rp.oracleemaildelivery.com ~all
  • DKIM CNAME:例如 selector1._domainkey.shinggo.xyz → shinggo.shinggo.xyz.dkim.fra1.oracleemaildelivery.com
  • DMARC TXT:例如 _dmarc.shinggo.xyz

設完之後可以用 dig 指令檢查記錄是否生效。詳情可參考 oci-email-delivery-設定 一文。

SMTP Credential 與 Approved Senders

OCI Email Delivery 嘅 SMTP Credential 屬於 IAM User,一組 credential 可以跨多個網域共用。例如同一個 SMTP username/password 可以分別用 admin@shinggo.xyzhelp@benhoweb.com 寄信,但每個寄件地址都必須手動加入 OCI 嘅 Approved Senders 清單。

呢個步驟可以透過 oci-cli 自動化,例如:

oci email sender create --compartment-id <COMPARTMENT_OCID> --email-address help@benhoweb.com

如果要喺 VPS/n8n 入面安全噉管理 API key,建議將 OCI API Key 存入 infisical,再由 n8n 呼叫,避免明文放在 filesystem。

收信方案

OCI Email Delivery 冇 IMAP,所以要收信可以考慮:

  • cloudflare-email-routing:免費將 ben@benhoweb.com 轉寄去 Gmail/Outlook,但只係 forward,冇真正 mailbox,唔支援 IMAP。
  • Microsoft 365 Exchange Online:提供真正 mailbox、IMAP、Outlook 同步,但要付費。
  • Gmail + n8n:用 cloudflare Email Routing 轉去 Gmail,再由 n8n Gmail Trigger 讀取,配合 AI 自動回覆,最後用 OCI SMTP 寄出。

建議架構

低成本且靈活嘅做法係:

  • 發信:OCI Email Delivery(經 n8n 或直接 SMTP)
  • 收信cloudflare-email-routing → Gmail
  • 自動化n8n + openai/Gemini 做 AI 回覆
  • Secret 管理infisical 集中存放 OCI API Key、SMTP Password、Cloudflare Token

如果日後需要正式 IMAP 收信,可以考慮 Microsoft 365 Exchange Online Plan 1,再配合 OCI 做 SMTP 發信,達致企業級郵件架構。

Sources

See Also