UPSは「止まってから気づく」のが一番つらい
こんにちは、NET INNOVATION です。
UPS(無停電電源装置)は、停電やバッテリ異常をメールで通知できてこそ意味があります。OMRON の UPS にネットワークカードを挿せば、異常をメール送信できますが、送信に Microsoft 365 の SMTP を使っている場合は要注意です。
Exchange Online では、SMTP AUTH の基本認証(ユーザーID とパスワードでの認証)が既定で無効化される予定です。UPS のネットワークカードのような機器は基本認証でしか送れないことが多く、放置するとある日突然、通知が止まる恐れがあります。
そこで弊社では、メール送信サービス Resend の SMTP に切り替えました(Resend は弊社サイトのお問い合わせフォームでも利用しています)。結論から言うと、ネットワークカード SC21 のファームウェアを更新したら、社内に中継サーバを置かずにカードから直接 Resend へ送信できました。その手順とハマりどころをまとめます。
結論
- OMRON UPS 用ネットワークカード「SC21」から、Resend の SMTP(
smtp.resend.com)へ直接送信できた - 最初はパスワード欄に API キーが入りきらず失敗。ファームウェアを更新したら入力できた
- 送信元ドメインの認証(SPF / DKIM)と、送信専用の API キー作成が必要
前提・環境
- UPS:OMRON 製(ネットワークカード SC21 を搭載)
- ネットワークカード:SC21。ファームウェアを Ver.1.30 から Ver.1.52(執筆時点の最新)に更新
- メール送信:Resend(自社ドメインを認証済みに)
機種・ファームウェアのバージョンにより、設定画面や制限が異なる可能性があります。必ずご自身の環境の型番とバージョンをご確認ください。
なぜ Microsoft 365 の SMTP をやめたのか
当初はカードのメール設定を Microsoft 365 の SMTP(smtp.office365.com)+ユーザーID・パスワードで動かしていました。しかし Microsoft の見直し後のスケジュールでは、次のように進む予定です。
- 2026年12月末まで:これまでどおり基本認証で使える
- 2026年12月末:既存テナントでも基本認証が既定で無効になる(管理者が有効に戻すことは可能)
- 2027年以降に作るテナント:基本認証は既定で使えない(OAuth 前提)
- 2027年下半期:基本認証を完全に使えなくする日が発表される
管理者が有効に戻せば延命はできますが、いずれ完全に使えなくなるのは確定路線です。カードのような機器は OAuth 認証に対応できない可能性が高いため、止まる前に外部の SMTP サービスへ切り替えることにしました。
ほかの選択肢と比べて
Microsoft 365 のまま送る方法もあります。
- Direct Send:認証なしで自社 Microsoft 365 のメールボックス宛てに送る方式。社外アドレスには送れない
- コネクタを使った SMTP リレー:Microsoft 365 側にコネクタを作って中継。送信元の固定グローバル IP か証明書が必要
どちらも条件が合えば使えますが、いずれも Microsoft 365 側の仕組みに乗る方式です。今回の SMTP AUTH のように Microsoft の方針が変わると、また対応に追われます。そこで今回は、Microsoft 365 から切り離せて、UPS 通知程度なら無料枠に収まる外部 SMTP を選びました。
Resend とは
開発者向けのメール送信サービスで、API だけでなく SMTP でも送れます。
- ホスト:
smtp.resend.com - ポート:465 / 2465 は SSL/TLS(最初から暗号化)、25 / 587 / 2587 は STARTTLS
- ユーザー名:
resend - パスワード:API キー
無料プランでも API と SMTP の両方が使え、月3,000通・1日100通まで送れます。UPS の異常通知と日次レポートなら十分に収まります。料金・最新仕様は公式サイトでご確認ください。
手順
1. Resend で送信ドメインを認証する
- Resend の Domains で自社ドメインを追加
- 表示された DNS レコード(SPF / DKIM など)を DNS に登録
- ステータスが「Verified」になるのを待つ
2. UPS 用の API キーを作る
- API Keys で新しいキーを作成
- 権限は「Sending access」(送信のみ)
- ドメインは認証済みドメインに限定
- キーは二度と表示されないので必ず控える
UPS 専用のキーにしておけば、万一漏れても影響範囲を抑えられます。
3. UPS のカードを設定する
カードの Web 画面で「イベント通知 > Eメール/SNMP Trap 設定 > Eメール設定」を開き、次のように設定します。
- メールサーバ:
smtp.resend.com - ユーザID:
resend - パスワード:作成した API キー
- 送信者 Eメールアドレス:認証済みドメインのアドレス
- TLS 対応 Eメール:使用する
受信者一覧に通知先メールアドレスを登録します。
4. テストして Resend の Emails 画面で確認する
カードの「送信テスト」でテストメールを送り、届いたら Resend の Emails 画面でステータスが「Delivered」になっていることも確認しておくと安心です。
ハマったところ:API キーが入りきらない
最初のテストは、カードのイベントログに「メール送信エラー/不明なエラー」と出て失敗しました。調べると、カードのパスワード欄に API キーが最後まで入っていませんでした。Resend の API キーは re_ で始まる長めの文字列で、カード側の入力欄の文字数上限に引っかかったようです。
対処:ファームウェアの更新
SC21 の変更履歴を確認すると、Ver.1.40(2022年8月25日) に次の記載がありました。
機能の一部で入力するユーザ名、パスワードなどの入力可能な文字数(半角英数字)を改善
使っていたのは Ver.1.30 で、これより古いものでした。ファームウェアを Ver.1.52 に更新してから API キーを入れ直したところ、最後まで入力でき、テストメールも届きました。
なお変更履歴には「パスワードなど」とあるものの、メール設定のパスワード欄が含まれるかまでは明記されていません。あくまで「更新したら解決した」という経験談としてお読みください。
それでもダメな場合の代替案
カード側の制約が解消しない場合は、社内の Linux に Postfix などの SMTP 中継を置く方法があります。
UPS(SC21) --平文SMTP--> 社内中継(Postfix) --TLS+認証--> smtp.resend.com:587
この構成なら API キーは中継サーバだけに置け、カード側の文字数・ポート・TLS の制約を回避できます。ただし中継サーバが止まると通知も止まるため、監視対象が1つ増えます。
運用のポイント
- 通知レベルは絞る:受信者の「フィルタタイプ」が「情報」レベルのままだと、復電や自己診断など重要度の低い通知も大量に届きます。異常を見逃さないために「警告」以上に絞るのがおすすめです。
- 日次レポートを生存確認に使う:カードには毎日決まった時刻にレポートを送る設定があります。「毎日届くはずのレポートが届かない=何かおかしい」と気づけるので、生存確認として残す価値があります。UPS やカード自体が止まると異常通知も届かないため、Ping 監視なども併用すると安心です。
- 迷惑メールに入る場合:Microsoft 365 宛てなどで迷惑メールに入る場合は、送信元アドレスを許可リストに入れておきます。
まとめ
- OMRON UPS のメール通知は、Resend の SMTP に置き換えられた
- 送信に Microsoft 365 の SMTP AUTH を使わなくなるので、基本認証の無効化とは切り離せた
- SC21 で API キーが入りきらない場合は、ファームウェアの更新を試す価値がある
- ダメなら社内に SMTP 中継を置く
UPS の通知は、普段は動いていることを意識しない分、いざというときに届くかが勝負です。テストメールと日次レポートで送信経路が生きているかを確認しながら運用するのが安心です。
こうした「地味だが止まると困る」インフラの設計・運用も、営業を介さず現役のエンジニアが直接ご相談を承ります。お問い合わせからお気軽にどうぞ。サービスの詳細はネットワーク構築のページもご覧ください。
関連記事
参考
- Resend: Send emails with SMTP / Pricing(公式)
- SC21 変更履歴・ダウンロード|OMRON 無停電電源装置(UPS)
- Exchange Online の SMTP AUTH 基本認証廃止に関する Microsoft Tech Community の告知