9 Commits
Author SHA1 Message Date
claudeandClaude Fable 5 3d384ab72e feat: Python導入オプションを追加 (v8.5.8-a)
Helm Chart Release / release-chart (push) Successful in 5s
PHPからPythonスクリプトを呼び出す用途向けに、values.yamlの設定
だけでPython仮想環境(venv)を導入できるようにした。既存のComposer
サポートと同じ設計方針(デフォルト導入先はWebルート外・PVC非マウ
ントの使い捨て領域、packages/useRequirementsTxtの二択、
additionalApkPackagesでネイティブ拡張ビルド対応)を踏襲。

- values.yaml: python セクション新設
- templates/deployment.yaml: python3/py3-pipのAPKインストール、
  venv構築、pip install処理を追加(requirements.txtの展開は
  trim | nindent 14 でYAML破壊を回避、v8.5.6-dと同じ手法)
- README.md: パラメータ表・使用例(例12)・注意事項を追加

PHPからは exec('/venv/bin/python3 script.py') で呼び出す。

自動更新ワークフローによりPHP 8.5.8へのフルリリース(v8.5.8)が
先行して行われたため、本機能はそのタグの上に手動リリース 8.5.8-a
として適用する。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-25 21:23:20 +09:00
claudeandClaude Fable 5 4b2dece19b fix: /etc/msmtprc の権限を0600から0644に修正 (v8.5.6-g)
Helm Chart Release / release-chart (push) Successful in 5s
v8.5.6-f でSMTPパスワードファイルの権限は修正したが、
起動スクリプトが chmod 600 していた /etc/msmtprc 自体も
rootのみ読み取り可のままで、PHP-FPMワーカー(www-data等)から
読めず 'msmtp: account default not found' (exit:78) で失敗していた。

chmod 644 に変更。msmtprc には実パスワードは含まれない
(passwordeval経由で別ファイルから取得する設計)ため実害なし。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-20 07:56:44 +09:00
claudeandClaude Fable 5 ffb760b913 fix: SMTPパスワードSecretのmodeを0600から0644に修正 (v8.5.6-f)
Helm Chart Release / release-chart (push) Successful in 5s
smtp-secrets ボリュームの mode: 0600 により、Secretファイルの所有者は
rootだが、msmtp は PHP mail() 経由で PHP-FPMワーカー(www-data等の
非rootユーザー)として実行されるため読み取れず、
'cat: can't open ... Permission denied' で認証失敗していた。

mode を 0644(全ユーザー読み取り可)に変更。ファイルはPod内にのみ
存在し外部からアクセス不可のため許容できるトレードオフ。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-20 07:33:28 +09:00
claudeandClaude Fable 5 85b7f69ccb feat: PVCルートを /var/www にマウント、/composer を使い捨て領域に変更 (v8.5.6-e)
Helm Chart Release / release-chart (push) Successful in 6s
php-fpm コンテナのマウントを html サブパスのみから PVCルート
(/var/www)に変更。html/ は公開フォルダ、それ以外は非公開ファイル
の格納先として利用可能に。nginx は従来どおり html サブパスのみ
マウントするため、非公開ディレクトリがWebに公開されることはない。

あわせて /composer のPVC永続化マウントを廃止し、Pod再起動ごとに
クリーン再構築される使い捨て領域とした(マルウェア書き込み対策)。
永続化したい場合は composer.workingDir に /var/www/composer 等を指定。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 17:03:16 +09:00
claudeandClaude Fable 5 be1c82e968 fix: useComposerJson使用時のYAML parse errorを修正 (v8.5.6-d)
Helm Chart Release / release-chart (push) Successful in 5s
heredoc内の {{ .Values.composer.composerJson }} がインデント無しで
展開され、複数行JSONの2行目以降が行頭に出力されてブロックスカラーを
破壊していた潜在バグを修正。trim | nindent 14 で展開するよう変更
(composerLock も同様)。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 16:31:03 +09:00
claudeandClaude Fable 5 76a4a7874b feat: Composerデフォルト導入先を /composer に変更 (v8.5.6-c)
Helm Chart Release / release-chart (push) Successful in 5s
/var/www はWebルート /var/www/html の親ディレクトリのため、
ネストマウントの副産物としてPVCの composer サブパス内に
空の html/ ディレクトリが生成されていた。

デフォルトの composer.workingDir をWebルートと親子関係にない
/composer に変更してネストマウント自体を解消。

- autoload読み込み: require_once '/composer/vendor/autoload.php';
  (values.yaml のコメントにも明記)
- PVCデータは同じ composer サブパスを使うため移行不要
- 旧Webルートからの自動移行機能(v8.5.6-b)は維持

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 15:13:51 +09:00
claudeandClaude Fable 5 e294f909c1 fix: 旧Webルートの composer.json を自動移行、mbstring依存を自動追加 (v8.5.6-b)
Helm Chart Release / release-chart (push) Successful in 8s
v8.5.6-a で導入先を /var/www に変更した際、既存の composer.json が
旧Webルート /var/www/html に残っている環境でインストールが
スキップされる問題を修正。起動時に composer.json / composer.lock /
vendor/ を workingDir へ自動移行する。

また additionalPhpExtensions に mbstring 指定時、Alpineでのビルドに
必要な oniguruma-dev を自動追加(configure: error: Package
requirements (oniguruma) were not met 対策)。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 14:58:47 +09:00
claudeandClaude Fable 5 8ff43615fa feat: Composer導入先をWebルート外(/var/www)に変更 (v8.5.6-a)
Helm Chart Release / release-chart (push) Successful in 5s
従来はWebルート /var/www/html 直下にComposerを導入していたため、
composer.json / composer.lock / vendor/ がWeb経由で公開され、
依存パッケージ情報の漏洩などのセキュリティリスクがあった。

- values.yaml: composer.workingDir を追加(デフォルト: /var/www)
- templates/deployment.yaml: 作業ディレクトリを workingDir に変更、
  Webルート以外の場合はPVCの composer サブパスをマウントして永続化
- README.md: パラメータ説明・autoload読み込みパスの解説を追加
- Chart.yaml: 8.5.6-a(手動リリース)
- CHANGELOG-8.5.6-a.md: 変更内容を記録

PHP側は require_once '/var/www/vendor/autoload.php'; で読み込む。
旧動作へは composer.workingDir: "/var/www/html" で復帰可能。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 14:29:23 +09:00
claudeandClaude Sonnet 4.6 f48879446c feat: phpEnv による汎用 PHP 環境変数サポートを追加
Helm Chart Release / release-chart (push) Successful in 5s
Update Docker Image Tags and Release Helm Chart / update-and-release (push) Successful in 13s
values.yaml の phpEnv マップに設定した任意のキーと値を
PHP-FPM コンテナの環境変数として渡せるようにした。
APIキー・外部サービス設定など DB 接続以外の情報も
同様の方法で PHP に共有できる。

- values.yaml: phpEnv セクション追加
- templates/deployment.yaml: phpEnv を env としてレンダリング
- README.md: パラメータ説明と使用例(例10)を追加
- CLAUDE.md: 新規作成(PHP環境なし・git情報・改修履歴を記録)

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-04-17 09:58:13 +09:00