Commit Graph
19 Commits
Author SHA1 Message Date
claudeandClaude Fable 5 ffb760b913 fix: SMTPパスワードSecretのmodeを0600から0644に修正 (v8.5.6-f)
Helm Chart Release / release-chart (push) Successful in 5s
smtp-secrets ボリュームの mode: 0600 により、Secretファイルの所有者は
rootだが、msmtp は PHP mail() 経由で PHP-FPMワーカー(www-data等の
非rootユーザー)として実行されるため読み取れず、
'cat: can't open ... Permission denied' で認証失敗していた。

mode を 0644(全ユーザー読み取り可)に変更。ファイルはPod内にのみ
存在し外部からアクセス不可のため許容できるトレードオフ。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-20 07:33:28 +09:00
claudeandClaude Fable 5 85b7f69ccb feat: PVCルートを /var/www にマウント、/composer を使い捨て領域に変更 (v8.5.6-e)
Helm Chart Release / release-chart (push) Successful in 6s
php-fpm コンテナのマウントを html サブパスのみから PVCルート
(/var/www)に変更。html/ は公開フォルダ、それ以外は非公開ファイル
の格納先として利用可能に。nginx は従来どおり html サブパスのみ
マウントするため、非公開ディレクトリがWebに公開されることはない。

あわせて /composer のPVC永続化マウントを廃止し、Pod再起動ごとに
クリーン再構築される使い捨て領域とした(マルウェア書き込み対策)。
永続化したい場合は composer.workingDir に /var/www/composer 等を指定。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 17:03:16 +09:00
claudeandClaude Fable 5 be1c82e968 fix: useComposerJson使用時のYAML parse errorを修正 (v8.5.6-d)
Helm Chart Release / release-chart (push) Successful in 5s
heredoc内の {{ .Values.composer.composerJson }} がインデント無しで
展開され、複数行JSONの2行目以降が行頭に出力されてブロックスカラーを
破壊していた潜在バグを修正。trim | nindent 14 で展開するよう変更
(composerLock も同様)。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 16:31:03 +09:00
claudeandClaude Fable 5 76a4a7874b feat: Composerデフォルト導入先を /composer に変更 (v8.5.6-c)
Helm Chart Release / release-chart (push) Successful in 5s
/var/www はWebルート /var/www/html の親ディレクトリのため、
ネストマウントの副産物としてPVCの composer サブパス内に
空の html/ ディレクトリが生成されていた。

デフォルトの composer.workingDir をWebルートと親子関係にない
/composer に変更してネストマウント自体を解消。

- autoload読み込み: require_once '/composer/vendor/autoload.php';
  (values.yaml のコメントにも明記)
- PVCデータは同じ composer サブパスを使うため移行不要
- 旧Webルートからの自動移行機能(v8.5.6-b)は維持

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 15:13:51 +09:00
claudeandClaude Fable 5 e294f909c1 fix: 旧Webルートの composer.json を自動移行、mbstring依存を自動追加 (v8.5.6-b)
Helm Chart Release / release-chart (push) Successful in 8s
v8.5.6-a で導入先を /var/www に変更した際、既存の composer.json が
旧Webルート /var/www/html に残っている環境でインストールが
スキップされる問題を修正。起動時に composer.json / composer.lock /
vendor/ を workingDir へ自動移行する。

また additionalPhpExtensions に mbstring 指定時、Alpineでのビルドに
必要な oniguruma-dev を自動追加(configure: error: Package
requirements (oniguruma) were not met 対策)。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 14:58:47 +09:00
claudeandClaude Fable 5 8ff43615fa feat: Composer導入先をWebルート外(/var/www)に変更 (v8.5.6-a)
Helm Chart Release / release-chart (push) Successful in 5s
従来はWebルート /var/www/html 直下にComposerを導入していたため、
composer.json / composer.lock / vendor/ がWeb経由で公開され、
依存パッケージ情報の漏洩などのセキュリティリスクがあった。

- values.yaml: composer.workingDir を追加(デフォルト: /var/www)
- templates/deployment.yaml: 作業ディレクトリを workingDir に変更、
  Webルート以外の場合はPVCの composer サブパスをマウントして永続化
- README.md: パラメータ説明・autoload読み込みパスの解説を追加
- Chart.yaml: 8.5.6-a(手動リリース)
- CHANGELOG-8.5.6-a.md: 変更内容を記録

PHP側は require_once '/var/www/vendor/autoload.php'; で読み込む。
旧動作へは composer.workingDir: "/var/www/html" で復帰可能。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 14:29:23 +09:00
claudeandClaude Sonnet 4.6 f48879446c feat: phpEnv による汎用 PHP 環境変数サポートを追加
Helm Chart Release / release-chart (push) Successful in 5s
Update Docker Image Tags and Release Helm Chart / update-and-release (push) Successful in 13s
values.yaml の phpEnv マップに設定した任意のキーと値を
PHP-FPM コンテナの環境変数として渡せるようにした。
APIキー・外部サービス設定など DB 接続以外の情報も
同様の方法で PHP に共有できる。

- values.yaml: phpEnv セクション追加
- templates/deployment.yaml: phpEnv を env としてレンダリング
- README.md: パラメータ説明と使用例(例10)を追加
- CLAUDE.md: 新規作成(PHP環境なし・git情報・改修履歴を記録)

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-04-17 09:58:13 +09:00
claudeandClaude Sonnet 4.5 c1060efd4d fix: Auto-install GD extension dependencies
Helm Chart Release / release-chart (push) Successful in 7s
GD拡張が指定された場合、必要な依存パッケージを自動的にインストール。

Changes:
- deployment.yaml: GD拡張検出時に以下を自動追加
  - libpng-dev (PNG処理)
  - libjpeg-turbo-dev (JPEG処理)
  - freetype-dev (フォント処理)
- README.md: GD自動化説明を追加

Usage:
  composer:
    additionalPhpExtensions:
      - "gd"
  # 依存パッケージは自動的にインストール

Benefits:
- ユーザーが手動でadditionalApkPackagesを指定する必要がなし
- インストール失敗の原因を削減
- より簡潔な設定

Co-Authored-By: Claude Sonnet 4.5 <noreply@anthropic.com>
2026-02-24 10:55:33 +09:00
claudeandClaude Sonnet 4.5 06c63037f1 feat: Add SMTP mail sending feature via msmtp
Helm Chart Release / release-chart (push) Successful in 5s
PHPアプリケーションからSMTP経由でメール送信を行う機能を追加。
msmtpをPHP-FPMコンテナに統合し、mail()関数で直接利用可能。

Features:
- STARTTLS(port 587)とSSL/TLS(port 465)に対応
- 送信元アドレスは固定だがPHPで上書き指定可能
- パスワードはKubernetes Secretで安全に管理
- 自己署名証明書対応オプション
- Gmail、Office365など一般的なSMTPサーバーに対応

Changes:
- values.yaml: smtp設定セクションを追加
- templates/secret-smtp.yaml: パスワード管理用Secret
- templates/configmap-smtp.yaml: msmtprc設定ファイル生成
- templates/configmap-smtp.yaml: PHPヘルパークラス(SmtpConfig)
- templates/deployment.yaml: msmtpインストールと設定
- README.md: SMTP設定パラメータ表と使用例を追加

Protocol support:
- auto: 自動判定(推奨)
- starttls: SMTP + STARTTLS(ポート587)
- tls: SSL/TLS(ポート465)

PHP Usage:
  SmtpConfig::init();
  mail($to, $subject, $body);
  // または別の送信者で上書き
  SmtpConfig::mail($to, $subject, $body, $headers, 'custom@example.com');

Co-Authored-By: Claude Sonnet 4.5 <noreply@anthropic.com>
2026-02-24 10:44:12 +09:00
claudeandClaude Sonnet 4.5 02696fc55e feat: Add Real IP forwarding feature for bare-metal clusters
Helm Chart Release / release-chart (push) Successful in 12s
ベアメタルKubernetesクラスターやLoadBalancer環境において、
PHP側で訪問者の実IPアドレスを取得できる機能を追加。

Changes:
- Add nginx.forwardRealIP configuration in values.yaml
- Implement real_ip_header and set_real_ip_from in Nginx config
- Pass real IP info to PHP-FPM via fastcgi_param
- Add usage example and documentation in README.md
- Create test-real-ip.php for verification
- Update chart version to 8.5.2-a

Features:
- Compatible with existing customConfig.snippet
- Configurable trusted proxy networks
- Supports multi-tier proxy with recursive option
- Default disabled for backward compatibility

Co-Authored-By: Claude Sonnet 4.5 <noreply@anthropic.com>
2026-02-10 09:21:55 +09:00
pieter 59a21fca9b templates/configmap-nginx.yaml を更新
Helm Chart Release / release-chart (push) Successful in 12s
Update Docker Image Tags and Release Helm Chart / update-and-release (push) Failing after 19s
2026-02-07 01:51:05 +00:00
pieter 31106e098f リアルIP対応
Helm Chart Release / release-chart (push) Successful in 12s
2026-02-07 01:44:12 +00:00
pieter 6ab36861ab Composer対応
Helm Chart Release / release-chart (push) Successful in 12s
2026-02-06 02:04:52 +00:00
pieter 58c02e47a9 Composer対応
Helm Chart Release / release-chart (push) Successful in 12s
2026-02-06 02:03:52 +00:00
pieter 7ee013aaca templates/deployment.yaml を更新 2025-07-06 00:40:24 +00:00
pieter e87286fbfc templates/deployment.yaml を更新 2025-07-05 12:25:06 +00:00
pieter d893bef467 templates/secret-db.yaml を追加 2025-07-05 00:55:12 +00:00
pieter 291b91fa31 "templates" にファイルをアップロード 2025-07-04 06:16:46 +00:00
pieter 071fbdd81d "templates" にファイルをアップロード 2025-07-04 06:16:04 +00:00