24 Commits
Author SHA1 Message Date
GitHub Actions Bot 1be71b95e4 chore: update to PHP 8.5.9, nginx 1.31.3-alpine-perl, selenium 150.0-chromedriver-150.0 2026-08-03 02:00:23 +00:00
claudeandClaude Fable 5 3d384ab72e feat: Python導入オプションを追加 (v8.5.8-a)
Helm Chart Release / release-chart (push) Successful in 5s
PHPからPythonスクリプトを呼び出す用途向けに、values.yamlの設定
だけでPython仮想環境(venv)を導入できるようにした。既存のComposer
サポートと同じ設計方針(デフォルト導入先はWebルート外・PVC非マウ
ントの使い捨て領域、packages/useRequirementsTxtの二択、
additionalApkPackagesでネイティブ拡張ビルド対応)を踏襲。

- values.yaml: python セクション新設
- templates/deployment.yaml: python3/py3-pipのAPKインストール、
  venv構築、pip install処理を追加(requirements.txtの展開は
  trim | nindent 14 でYAML破壊を回避、v8.5.6-dと同じ手法)
- README.md: パラメータ表・使用例(例12)・注意事項を追加

PHPからは exec('/venv/bin/python3 script.py') で呼び出す。

自動更新ワークフローによりPHP 8.5.8へのフルリリース(v8.5.8)が
先行して行われたため、本機能はそのタグの上に手動リリース 8.5.8-a
として適用する。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-25 21:23:20 +09:00
GitHub Actions Bot 6e600bb308 chore: update to PHP 8.5.8, nginx 1.31.3-alpine-perl, selenium 150.0-chromedriver-150.0 2026-07-20 02:00:49 +00:00
claudeandClaude Fable 5 4b2dece19b fix: /etc/msmtprc の権限を0600から0644に修正 (v8.5.6-g)
Helm Chart Release / release-chart (push) Successful in 5s
v8.5.6-f でSMTPパスワードファイルの権限は修正したが、
起動スクリプトが chmod 600 していた /etc/msmtprc 自体も
rootのみ読み取り可のままで、PHP-FPMワーカー(www-data等)から
読めず 'msmtp: account default not found' (exit:78) で失敗していた。

chmod 644 に変更。msmtprc には実パスワードは含まれない
(passwordeval経由で別ファイルから取得する設計)ため実害なし。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-20 07:56:44 +09:00
claudeandClaude Fable 5 ffb760b913 fix: SMTPパスワードSecretのmodeを0600から0644に修正 (v8.5.6-f)
Helm Chart Release / release-chart (push) Successful in 5s
smtp-secrets ボリュームの mode: 0600 により、Secretファイルの所有者は
rootだが、msmtp は PHP mail() 経由で PHP-FPMワーカー(www-data等の
非rootユーザー)として実行されるため読み取れず、
'cat: can't open ... Permission denied' で認証失敗していた。

mode を 0644(全ユーザー読み取り可)に変更。ファイルはPod内にのみ
存在し外部からアクセス不可のため許容できるトレードオフ。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-20 07:33:28 +09:00
claudeandClaude Fable 5 85b7f69ccb feat: PVCルートを /var/www にマウント、/composer を使い捨て領域に変更 (v8.5.6-e)
Helm Chart Release / release-chart (push) Successful in 6s
php-fpm コンテナのマウントを html サブパスのみから PVCルート
(/var/www)に変更。html/ は公開フォルダ、それ以外は非公開ファイル
の格納先として利用可能に。nginx は従来どおり html サブパスのみ
マウントするため、非公開ディレクトリがWebに公開されることはない。

あわせて /composer のPVC永続化マウントを廃止し、Pod再起動ごとに
クリーン再構築される使い捨て領域とした(マルウェア書き込み対策)。
永続化したい場合は composer.workingDir に /var/www/composer 等を指定。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 17:03:16 +09:00
claudeandClaude Fable 5 be1c82e968 fix: useComposerJson使用時のYAML parse errorを修正 (v8.5.6-d)
Helm Chart Release / release-chart (push) Successful in 5s
heredoc内の {{ .Values.composer.composerJson }} がインデント無しで
展開され、複数行JSONの2行目以降が行頭に出力されてブロックスカラーを
破壊していた潜在バグを修正。trim | nindent 14 で展開するよう変更
(composerLock も同様)。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 16:31:03 +09:00
claudeandClaude Fable 5 76a4a7874b feat: Composerデフォルト導入先を /composer に変更 (v8.5.6-c)
Helm Chart Release / release-chart (push) Successful in 5s
/var/www はWebルート /var/www/html の親ディレクトリのため、
ネストマウントの副産物としてPVCの composer サブパス内に
空の html/ ディレクトリが生成されていた。

デフォルトの composer.workingDir をWebルートと親子関係にない
/composer に変更してネストマウント自体を解消。

- autoload読み込み: require_once '/composer/vendor/autoload.php';
  (values.yaml のコメントにも明記)
- PVCデータは同じ composer サブパスを使うため移行不要
- 旧Webルートからの自動移行機能(v8.5.6-b)は維持

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 15:13:51 +09:00
claudeandClaude Fable 5 e294f909c1 fix: 旧Webルートの composer.json を自動移行、mbstring依存を自動追加 (v8.5.6-b)
Helm Chart Release / release-chart (push) Successful in 8s
v8.5.6-a で導入先を /var/www に変更した際、既存の composer.json が
旧Webルート /var/www/html に残っている環境でインストールが
スキップされる問題を修正。起動時に composer.json / composer.lock /
vendor/ を workingDir へ自動移行する。

また additionalPhpExtensions に mbstring 指定時、Alpineでのビルドに
必要な oniguruma-dev を自動追加(configure: error: Package
requirements (oniguruma) were not met 対策)。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 14:58:47 +09:00
claudeandClaude Fable 5 8ff43615fa feat: Composer導入先をWebルート外(/var/www)に変更 (v8.5.6-a)
Helm Chart Release / release-chart (push) Successful in 5s
従来はWebルート /var/www/html 直下にComposerを導入していたため、
composer.json / composer.lock / vendor/ がWeb経由で公開され、
依存パッケージ情報の漏洩などのセキュリティリスクがあった。

- values.yaml: composer.workingDir を追加(デフォルト: /var/www)
- templates/deployment.yaml: 作業ディレクトリを workingDir に変更、
  Webルート以外の場合はPVCの composer サブパスをマウントして永続化
- README.md: パラメータ説明・autoload読み込みパスの解説を追加
- Chart.yaml: 8.5.6-a(手動リリース)
- CHANGELOG-8.5.6-a.md: 変更内容を記録

PHP側は require_once '/var/www/vendor/autoload.php'; で読み込む。
旧動作へは composer.workingDir: "/var/www/html" で復帰可能。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-19 14:29:23 +09:00
GitHub Actions Bot 112fae7059 chore: update nginx to 1.31.1-alpine-perl, selenium to 148.0-chromedriver-148.0 (no release) 2026-05-25 02:00:33 +00:00
GitHub Actions Bot 5aa6583f69 chore: update nginx to 1.31.0-alpine-perl, selenium to 147.0-chromedriver-147.0 (no release) 2026-05-18 02:00:23 +00:00
GitHub Actions Bot 982cc274d8 chore: update to PHP 8.5.6, nginx 1.30.0-alpine-perl, selenium 147.0-chromedriver-147.0 2026-05-11 02:00:26 +00:00
GitHub Actions Bot 3fd01dd7e5 chore: update nginx to 1.30.0-alpine-perl, selenium to 147.0-chromedriver-147.0 (no release) 2026-04-20 02:00:26 +00:00
claudeandClaude Sonnet 4.6 f48879446c feat: phpEnv による汎用 PHP 環境変数サポートを追加
Helm Chart Release / release-chart (push) Successful in 5s
Update Docker Image Tags and Release Helm Chart / update-and-release (push) Successful in 13s
values.yaml の phpEnv マップに設定した任意のキーと値を
PHP-FPM コンテナの環境変数として渡せるようにした。
APIキー・外部サービス設定など DB 接続以外の情報も
同様の方法で PHP に共有できる。

- values.yaml: phpEnv セクション追加
- templates/deployment.yaml: phpEnv を env としてレンダリング
- README.md: パラメータ説明と使用例(例10)を追加
- CLAUDE.md: 新規作成(PHP環境なし・git情報・改修履歴を記録)

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-04-17 09:58:13 +09:00
GitHub Actions Bot 84ed9e478e chore: update to PHP 8.5.5, nginx 1.29.8-alpine-perl, selenium 147.0-chromedriver-147.0 2026-04-13 02:00:26 +00:00
GitHub Actions Bot c8a745f997 chore: update nginx to 1.29.7-alpine-perl, selenium to 145.0-chromedriver-145.0 (no release) 2026-03-30 02:00:25 +00:00
claudeandClaude Sonnet 4.6 ce6fcab5f3 fix: publish Helm chart to Gitea Package Registry instead of gh-pages
Helm Chart Release / release-chart (push) Successful in 5s
Update Docker Image Tags and Release Helm Chart / update-and-release (push) Successful in 13s
Replace gh-pages branch index approach with direct upload to the
official Gitea Package Registry (same method as helm-release.yaml).

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-03-19 21:13:38 +09:00
GitHub Actions Bot d2c3b9671f chore: update to PHP 8.5.4, nginx 1.29.6-alpine-perl, selenium 145.0-chromedriver-145.0 2026-03-16 02:00:21 +00:00
GitHub Actions Bot e83fd7b6f6 chore: update nginx to 1.29.5-alpine-perl, selenium to 145.0-chromedriver-145.0 (no release) 2026-03-02 02:00:24 +00:00
pieter b6f2f83a79 Chart.yaml を更新
Helm Chart Release / release-chart (push) Successful in 5s
Update Docker Image Tags and Release Helm Chart / update-and-release (push) Successful in 13s
2026-02-24 02:03:47 +00:00
claudeandClaude Sonnet 4.5 c1060efd4d fix: Auto-install GD extension dependencies
Helm Chart Release / release-chart (push) Successful in 7s
GD拡張が指定された場合、必要な依存パッケージを自動的にインストール。

Changes:
- deployment.yaml: GD拡張検出時に以下を自動追加
  - libpng-dev (PNG処理)
  - libjpeg-turbo-dev (JPEG処理)
  - freetype-dev (フォント処理)
- README.md: GD自動化説明を追加

Usage:
  composer:
    additionalPhpExtensions:
      - "gd"
  # 依存パッケージは自動的にインストール

Benefits:
- ユーザーが手動でadditionalApkPackagesを指定する必要がなし
- インストール失敗の原因を削減
- より簡潔な設定

Co-Authored-By: Claude Sonnet 4.5 <noreply@anthropic.com>
2026-02-24 10:55:33 +09:00
claudeandClaude Sonnet 4.5 06c63037f1 feat: Add SMTP mail sending feature via msmtp
Helm Chart Release / release-chart (push) Successful in 5s
PHPアプリケーションからSMTP経由でメール送信を行う機能を追加。
msmtpをPHP-FPMコンテナに統合し、mail()関数で直接利用可能。

Features:
- STARTTLS(port 587)とSSL/TLS(port 465)に対応
- 送信元アドレスは固定だがPHPで上書き指定可能
- パスワードはKubernetes Secretで安全に管理
- 自己署名証明書対応オプション
- Gmail、Office365など一般的なSMTPサーバーに対応

Changes:
- values.yaml: smtp設定セクションを追加
- templates/secret-smtp.yaml: パスワード管理用Secret
- templates/configmap-smtp.yaml: msmtprc設定ファイル生成
- templates/configmap-smtp.yaml: PHPヘルパークラス(SmtpConfig)
- templates/deployment.yaml: msmtpインストールと設定
- README.md: SMTP設定パラメータ表と使用例を追加

Protocol support:
- auto: 自動判定(推奨)
- starttls: SMTP + STARTTLS(ポート587)
- tls: SSL/TLS(ポート465)

PHP Usage:
  SmtpConfig::init();
  mail($to, $subject, $body);
  // または別の送信者で上書き
  SmtpConfig::mail($to, $subject, $body, $headers, 'custom@example.com');

Co-Authored-By: Claude Sonnet 4.5 <noreply@anthropic.com>
2026-02-24 10:44:12 +09:00
pieter 8b7a141caa Chart.yaml を更新
Helm Chart Release / release-chart (push) Successful in 5s
Update Docker Image Tags and Release Helm Chart / update-and-release (push) Successful in 11s
2026-02-17 01:27:48 +00:00
16 changed files with 1147 additions and 72 deletions
+17 -47
View File
@@ -5,6 +5,10 @@ on:
- cron: '0 2 * * 1' - cron: '0 2 * * 1'
workflow_dispatch: workflow_dispatch:
env:
REGISTRY_URL: https://git.cafepieters.com
OWNER: helmchart
jobs: jobs:
update-and-release: update-and-release:
runs-on: ubuntu-latest runs-on: ubuntu-latest
@@ -222,7 +226,9 @@ jobs:
if: steps.check_update.outputs.php_updated == 'true' if: steps.check_update.outputs.php_updated == 'true'
run: | run: |
helm package . helm package .
echo "Helm chart packaged" CHART_FILE=$(ls *.tgz)
echo "CHART_FILE=${CHART_FILE}" >> $GITHUB_ENV
echo "Helm chart packaged: ${CHART_FILE}"
- name: Create Git Tag - name: Create Git Tag
if: steps.check_update.outputs.php_updated == 'true' if: steps.check_update.outputs.php_updated == 'true'
@@ -258,54 +264,18 @@ jobs:
echo "Release created" echo "Release created"
fi fi
- name: Update Helm Repository Index - name: Publish to Gitea Package Registry
if: steps.check_update.outputs.php_updated == 'true' if: steps.check_update.outputs.php_updated == 'true'
run: | run: |
set -e echo "🚀 Publishing ${CHART_FILE} to Gitea Package Registry..."
APP_VERSION="${{ steps.php.outputs.app_version }}"
CHART_NAME=$(grep '^name:' Chart.yaml | awk '{print $2}') curl --fail-with-body \
PACKAGE_FILE="${CHART_NAME}-${APP_VERSION}.tgz" -u "${{ secrets.REGISTRY_USER }}:${{ secrets.REGISTRY_TOKEN }}" \
-X POST \
echo "Preparing Helm repository update..." --upload-file "${CHART_FILE}" \
"${REGISTRY_URL}/api/packages/${OWNER}/helm/api/charts"
# パッケージファイルを一時ディレクトリに移動
mkdir -p /tmp/helm-repo echo "✅ Chart published successfully!"
cp "${PACKAGE_FILE}" /tmp/helm-repo/
# gh-pagesブランチの処理
if git ls-remote --heads origin gh-pages | grep gh-pages; then
echo "gh-pages branch exists, checking out..."
git fetch origin gh-pages
git checkout gh-pages
else
echo "Creating new gh-pages branch..."
git checkout --orphan gh-pages
git rm -rf . || true
echo "# Helm Repository" > README.md
git add README.md
git config user.name "GitHub Actions Bot"
git config user.email "actions@github.com"
git commit -m "Initialize gh-pages branch"
git push origin gh-pages
fi
# パッケージファイルをコピー
cp /tmp/helm-repo/"${PACKAGE_FILE}" .
# index.yamlを生成/更新
helm repo index . --url "https://git.cafepieters.com/${GITHUB_REPOSITORY}/raw/branch/gh-pages"
# コミットしてプッシュ
git config user.name "GitHub Actions Bot"
git config user.email "actions@github.com"
git add "${PACKAGE_FILE}" index.yaml
git commit -m "chore: add ${CHART_NAME} v${APP_VERSION}" || echo "No changes to commit"
git push origin gh-pages
echo "Helm repository updated successfully"
# mainブランチに戻る
git checkout main
- name: Summary - name: Summary
if: steps.check_update.outputs.update_needed == 'true' if: steps.check_update.outputs.update_needed == 'true'
+50
View File
@@ -0,0 +1,50 @@
# Changelog - Version 8.5.6-a
## 変更点
### Composer導入先をWebルート外に変更(セキュリティ改善)
従来、Composerは Webルート `/var/www/html` 直下に導入されており、`composer.json` / `composer.lock` / `vendor/` がWeb経由で公開される状態でした。これらのファイルは公開する必要がなく、依存パッケージ構成の漏洩などセキュリティリスクとなるため、デフォルトの導入先をWebルート外の `/var/www` に変更しました。
#### 主な変更点
1. **values.yaml**
- `composer.workingDir` パラメータを追加(デフォルト: `"/var/www"`
- Composerの導入先ディレクトリを任意のパスに変更可能
2. **templates/deployment.yaml**
- Composer実行時の作業ディレクトリを `composer.workingDir` に変更(`mkdir -p` で自動作成)
- `workingDir` がWebルート(`/var/www/html`)以外の場合、PVCの `composer` サブパスを `workingDir` にマウントし、vendor類を永続化(Pod再起動時の再構築を回避、従来と同等の永続化動作を維持)
3. **README.md**
- `composer.workingDir` のパラメータ説明を追加
- Composer導入先とautoload読み込みパスの解説を追加
- Selenium使用例の `require_once` パスを更新
## PHPコードでの利用
```php
// 新: デフォルトの読み込みパス
require_once '/var/www/vendor/autoload.php';
```
## 互換性
- **注意**: PHPコード内で `require_once '/var/www/html/vendor/autoload.php';` や相対パス `vendor/autoload.php` を使用している場合は、パスの修正が必要です。
- 旧バージョンと同じ動作(Webルート直下に導入)へ戻す場合は、以下を指定してください:
```yaml
composer:
workingDir: "/var/www/html"
```
- 既存のPVC内 `html/vendor` はそのまま残ります。不要であれば手動で削除してください。
## セキュリティ
- `vendor/``composer.json` / `composer.lock` がWebサーバー(Nginx)から配信されなくなり、依存パッケージ情報の漏洩や、vendor内スクリプトへの直接アクセスのリスクを排除できます。
---
**リリース日**: 2026-07-19
**担当**: プロサーバーエンジニア(Claude)
+45
View File
@@ -0,0 +1,45 @@
# Changelog - Version 8.5.6-b
## 修正
### 旧Webルートにある既存 composer.json の自動移行
v8.5.6-a で Composer導入先を `/var/www/html` から `/var/www``composer.workingDir`)に変更しましたが、
`packages` / `useComposerJson` を使わずに既存の `composer.json` を利用していた環境では、
旧Webルートに残った `composer.json` を検出できず、
「No composer configuration found, skipping package installation」でインストールがスキップされる問題がありました。
**対応**: 起動時に `workingDir``composer.json` が無く、旧Webルート `/var/www/html` に存在する場合、
以下のファイルを自動的に `workingDir` へ移行してから `composer install` を実行するようにしました。
- `composer.json`
- `composer.lock`(存在する場合)
- `vendor/`(存在する場合 — 移動によりWebルートから排除され、公開リスクも解消されます)
移行はWebルートから該当ファイルが無くなるため一度だけ実行され、以降の再起動では通常フローで動作します。
### mbstring 拡張の依存パッケージ自動追加
`composer.additionalPhpExtensions``mbstring` を指定した場合、
Alpine 上でのビルドに必要な `oniguruma-dev` が無く
`configure: error: Package requirements (oniguruma) were not met` で失敗していました。
**対応**: GD拡張と同様に、`mbstring` 指定時は `oniguruma-dev` を自動的にAPKパッケージへ追加するようにしました。
## アップグレード手順
```bash
helm repo update
helm upgrade <リリース名> cafepieters/phpfpm --version 8.5.6-b -f values.yaml
```
Pod再起動時に自動移行が実行されます。PHPコード側の読み込みパスの更新を忘れずに行ってください:
```php
require_once '/var/www/vendor/autoload.php';
```
---
**リリース日**: 2026-07-19
**担当**: プロサーバーエンジニア(Claude)
+36
View File
@@ -0,0 +1,36 @@
# Changelog - Version 8.5.6-c
## 変更点
### Composerデフォルト導入先を `/var/www` から `/composer` に変更
v8.5.6-a で導入先をWebルート外の `/var/www` に変更しましたが、`/var/www` はWebルート `/var/www/html` の親ディレクトリであるため、ネストマウントの副産物としてPVCの `composer` サブパス内に空の `html/` ディレクトリが生成されていました(マウントポイント作成による正常動作だが紛らわしい)。
**対応**: デフォルトの `composer.workingDir` をWebルートと親子関係にない `/composer` に変更しました。これによりネストマウントが解消され、空フォルダは一切生成されなくなります。
## PHPコードでの利用
```php
require_once '/composer/vendor/autoload.php';
```
`values.yaml` のコメントにも読み込み方法を明記しています。
## アップグレード手順
```bash
helm repo update
helm upgrade <リリース名> cafepieters/phpfpm --version 8.5.6-c -f values.yaml
```
## 互換性
- **注意**: v8.5.6-a/b で `/var/www/vendor/autoload.php` を参照するようにPHPコードを更新済みの場合は、`/composer/vendor/autoload.php` への再修正が必要です。
- PVC上のデータは同じ `composer` サブパスを使用するため、既に移行済みの `composer.json` / `vendor/` はそのまま新しいマウント先(`/composer`)に引き継がれます。
- 旧Webルート(`/var/www/html`)からの自動移行機能(v8.5.6-b)はそのまま動作します。
- PVC上に残った空の `composer/html/` ディレクトリは、Pod再起動後は再作成されなくなるため、手動で削除すれば以後復活しません。
---
**リリース日**: 2026-07-19
**担当**: プロサーバーエンジニア(Claude)
+52
View File
@@ -0,0 +1,52 @@
# Changelog - Version 8.5.6-d
## 修正
### useComposerJson 使用時の YAML parse error を修正
`composer.useComposerJson: true` を指定すると、以下のエラーでデプロイに失敗する問題を修正しました。
```
YAML parse error on phpfpm/templates/deployment.yaml:
error converting YAML to JSON: yaml: line 96: did not find expected key.
```
**原因**: `templates/deployment.yaml` の heredoc 内で `{{ .Values.composer.composerJson }}`
インデント処理なしで展開していたため、複数行の JSON の2行目以降が行頭に出力され、
YAML のブロックスカラー構造を破壊していました(`useComposerJson` 経路の潜在バグ)。
**対応**: `composerJson` / `composerLock` の展開を `trim | nindent 14` に変更し、
ブロックスカラーのインデントに揃えて出力するようにしました。
コンテナ内に書き出される `composer.json` / `composer.lock` は行頭からのクリーンな JSON になります。
## アップグレード手順
```bash
helm repo update
helm upgrade <リリース名> cafepieters/phpfpm --version 8.5.6-d -f values.yaml
```
## 使用例
```yaml
composer:
enabled: true
useComposerJson: true
composerJson: |
{
"require": {
"phpoffice/phpspreadsheet": "^2.0"
}
}
```
PHPコードからの読み込み:
```php
require_once '/composer/vendor/autoload.php';
```
---
**リリース日**: 2026-07-19
**担当**: プロサーバーエンジニア(Claude)
+43
View File
@@ -0,0 +1,43 @@
# Changelog - Version 8.5.6-e
## 変更点
### php-fpm コンテナのマウントを PVCルート → /var/www に変更
従来、php-fpm コンテナには PVC の `html` サブパスのみが `/var/www/html` にマウントされており、PVC上の他のディレクトリにはアクセスできませんでした。
**対応**: php-fpm コンテナには PVC の**ルート**を `/var/www` にマウントするように変更しました。
- `/var/www/html` — 公開フォルダ(nginxが配信するWebルート、従来どおり)
- `/var/www/<任意>`**非公開ファイルの格納先**(PHPから読み書き可能だがWebには公開されない)
nginx コンテナは従来どおり `html` サブパスのみをマウントするため、`html/` 以外のディレクトリはWebサーバーのファイルシステムに存在せず、公開されることはありません。設定ファイル・秘密鍵・アップロード受け皿など、公開したくないファイルの置き場として利用できます。
### Composer導入先(/composer)を使い捨て領域に変更
v8.5.6-c/d では `/composer` をPVCの `composer` サブパスに永続化していましたが、このマウントを廃止しました。
`/composer` はコンテナローカルの**使い捨て領域**となり、Pod再起動のたびに `composer install` でクリーンに再構築されます。万一不正アクセスで `vendor/` 内にマルウェアを書き込まれても、再起動で消滅します。
- 永続化したい場合は `composer.workingDir``/var/www/composer` など `/var/www` 配下を指定してください。
- 再起動ごとにパッケージの再ダウンロードが発生します(クリーン環境維持とのトレードオフ)。
## アップグレード手順
```bash
helm repo update
helm upgrade <リリース名> cafepieters/phpfpm --version 8.5.6-e -f values.yaml
```
## 互換性
- autoloadパスは変わりません: `require_once '/composer/vendor/autoload.php';`
- PVC上に残っている旧 `composer/` サブパスのデータは、今後は `/var/www/composer` として見えます。不要であれば削除してください:
```bash
kubectl exec <pod> -c php-fpm -- rm -rf /var/www/composer
```
---
**リリース日**: 2026-07-19
**担当**: プロサーバーエンジニア(Claude)
+29
View File
@@ -0,0 +1,29 @@
# Changelog - Version 8.5.6-f
## 修正
### SMTPパスワードファイルをPHP-FPMワーカーから読めない問題を修正
`smtp.auth.enabled: true` でSMTP送信メールを設定した際、msmtpが以下のエラーで認証情報を取得できず、メール送信に失敗する問題を修正しました。
```
cat: can't open '/etc/smtp-secrets/password': Permission denied
```
**原因**: `/etc/smtp-secrets/password` を投影するSecretボリュームの `mode``0600`(所有者=rootのみ読み取り可)になっていました。msmtp は PHP の `mail()` 呼び出し経由で **PHP-FPMワーカー(`www-data` 等の非rootユーザー)** として実行されるため、rootのみ読み取り可のファイルを読めませんでした。
**対応**: `templates/deployment.yaml``smtp-secrets` ボリュームの `mode``0644`(全ユーザー読み取り可)に変更しました。このファイルはPod内にのみ存在し外部からアクセスできないため、許容できるトレードオフです。
## アップグレード手順
```bash
helm repo update
helm upgrade <リリース名> cafepieters/phpfpm --version 8.5.6-f -f values.yaml
```
Pod再起動後、SMTP経由のメール送信が正常に動作するようになります。
---
**リリース日**: 2026-07-19
**担当**: プロサーバーエンジニア(Claude)
+46
View File
@@ -0,0 +1,46 @@
# Changelog - Version 8.5.6-g
## 修正
### /etc/msmtprc をPHP-FPMワーカーから読めない問題を修正
v8.5.6-f で `/etc/smtp-secrets/password`(SMTPパスワード)の権限を修正しましたが、
`/etc/msmtprc` 自体にも同様の問題が残っており、以下のエラーでメール送信が失敗していました。
```
ignoring system configuration file /etc/msmtprc: Permission denied
ignoring user configuration file /home/www-data/.msmtprc: No such file or directory
falling back to default account
msmtp: account default not found: no configuration file available
exit:78
```
**原因**: 起動スクリプト(rootで実行)が `/etc/msmtprc` を作成した後、`chmod 600` していたため、
PHP-FPMワーカー(`www-data` 等の非root)から読めませんでした。
**対応**: `templates/deployment.yaml``chmod 600 /etc/msmtprc``chmod 644` に変更しました。
`msmtprc` には実パスワードは含まれず(`passwordeval` で別ファイルから取得する設計)、
ホスト名・ポート・ユーザー名などの設定のみのため、読み取り権限を広げても実害はありません。
## アップグレード手順
```bash
helm repo update
helm upgrade <リリース名> cafepieters/phpfpm --version 8.5.6-g -f values.yaml
```
Pod再起動後、SMTP経由のメール送信が正常に動作するようになります。
### 動作確認
```bash
kubectl exec -n <namespace> <pod> -c php-fpm -- su -s /bin/sh www-data -c \
'printf "To: test@example.com\r\nFrom: noreply@example.com\r\nSubject: test\r\nMIME-Version: 1.0\r\nContent-Type: text/plain; charset=UTF-8\r\n\r\nbody\r\n" | /usr/bin/msmtp -t --debug; echo "exit:$?"'
```
`exit:0` で成功です。
---
**リリース日**: 2026-07-19
**担当**: プロサーバーエンジニア(Claude)
+58
View File
@@ -0,0 +1,58 @@
# Changelog - Version 8.5.8-a
## 新機能
### Python導入オプションの追加
PHPからPythonスクリプトを呼び出す用途(データ処理・機械学習ライブラリの利用など)向けに、`values.yaml` の設定だけでPython仮想環境(venv)を導入できるようにしました。既存のComposerサポートと同じ設計方針を踏襲しています。
#### 主な変更点
1. **values.yaml**
- `python` セクションを新設
- `enabled`: Python有効化
- `venvDir`: venv導入先(デフォルト `/venv` — Webルート外かつPVCにマウントされない使い捨て領域)
- `packages` / `useRequirementsTxt` / `requirementsTxt`: pipパッケージ指定方法(Composerの `packages` / `useComposerJson` と同じ構造)
- `installOptions`: pip installオプション(デフォルト `--no-cache-dir`
- `additionalApkPackages`: ネイティブ拡張ビルド用の追加APKパッケージ
2. **templates/deployment.yaml**
- `python.enabled` 時に `python3` / `py3-pip` をAPKでインストール
- `python3 -m venv` で仮想環境を構築
- `useRequirementsTxt` / `packages` に応じてpipインストールを実行
- `requirementsTxt` の複数行内容は `trim | nindent 14` で展開(v8.5.6-d のComposer修正と同じ手法でYAML破壊を回避)
3. **README.md**
- パラメータ表・使用例(例12)を追加
- Alpine(musl)向け事前ビルドwheelが無いパッケージ(numpy等)はビルドに時間がかかる旨の注意書きを追加
## 設計方針(Composerとの一貫性)
- デフォルトの `/venv` はPVCにマウントされず、**Pod再起動のたびにクリーンな環境へ再構築される使い捨て領域**です。不正アクセスで書き込まれても再起動で消えます。
- 永続化したい場合は `python.venvDir``/var/www` 配下のパスを指定してください(例: `/var/www/venv`)。
## 使用例
```yaml
python:
enabled: true
useRequirementsTxt: true
requirementsTxt: |
requests>=2.31.0
pandas>=2.0.0
```
PHPからの呼び出し:
```php
exec('/venv/bin/python3 /var/www/scripts/process.py 2>&1', $output, $exitCode);
```
## 互換性
- デフォルトは `enabled: false` のため、既存環境への影響はありません。
---
**リリース日**: 2026-07-19
**担当**: プロサーバーエンジニア(Claude)
+92
View File
@@ -0,0 +1,92 @@
# CLAUDE.md — phpfpm Helm Chart
## リポジトリ概要
Raspberry Pi などのベアメタルで稼働することを想定した、Kubernetes 上で動作する Nginx + PHP-FPM の Helm チャート。
- **Gitea リポジトリ**: `ssh://git@192.168.9.65/helmchart/phpfpm`
- **Helm リポジトリ**: `https://git.cafepieters.com/api/packages/helmchart/helm`
## 実行環境について
**PHP の実行環境(インタープリタ)はこのリポジトリには含まれていない。**
チャートは `docker.io/php:<tag>-fpm-alpine` の公式イメージを Kubernetes 上で起動するものであり、PHP コードそのものは PVC(`/var/www/html`)に別途配置する必要がある。
## Git コミット情報
| 項目 | 値 |
|------|-----|
| 名前 | Claude |
| メール | claude@cafepieters.com |
| SSH キー | `P:\Claude\.ssh\id_claude` |
## チャート改修履歴
### Python導入オプションの追加(2026-07-19, v8.5.8-a
`python` セクションを新設し、`values.yaml` の設定だけでPython仮想環境(venv)を導入可能にした。Composerと同じ設計方針(デフォルト導入先 `/venv` はPVC非マウントの使い捨て領域、`packages`/`useRequirementsTxt`の二択、`additionalApkPackages`でネイティブ拡張ビルド対応)。requirements.txtの展開は `trim | nindent 14`(v8.5.6-dのバグ修正と同じ手法)。PHPからは `exec('/venv/bin/python3 script.py')` で呼び出す。
なお、この改修中に自動更新ワークフローがPHP 8.5.8へのフルリリース(v8.5.8)を実行したため、本機能はそのタグの上に手動リリース `8.5.8-a` として適用した。
**対象ファイル**: `values.yaml`, `templates/deployment.yaml`, `README.md`, `Chart.yaml`, `CHANGELOG-8.5.8-a.md`
### /etc/msmtprc の権限を0600→0644に修正(2026-07-19, v8.5.6-g
v8.5.6-f のフォローアップ。`/etc/smtp-secrets/password` の権限修正だけでは不十分で、起動スクリプトが `cp` 後に `chmod 600` していた `/etc/msmtprc` 自体もrootのみ読み取り可のままだった(msmtp: account default not found, exit:78)。`chmod 644` に変更。msmtprcには平文パスワードは含まれない(passwordeval経由で別ファイル参照)ため実害なし。
**対象ファイル**: `templates/deployment.yaml`, `Chart.yaml`, `CHANGELOG-8.5.6-g.md`
### SMTPパスワードSecretの権限を0600→0644に修正(2026-07-19, v8.5.6-f
`smtp-secrets` ボリュームの `mode: 0600` が原因で、rootではなく `www-data`(PHP-FPMワーカー)として動く msmtp が `/etc/smtp-secrets/password` を読めず、SMTP認証に失敗する不具合を修正。`0644` に変更(Pod内にしか存在しないファイルのため許容範囲)。
**対象ファイル**: `templates/deployment.yaml`, `Chart.yaml`, `CHANGELOG-8.5.6-f.md`
### PVCルートを /var/www にマウント + /composer を使い捨て化(2026-07-19, v8.5.6-e
php-fpm コンテナのマウントを「`html` サブパスのみ」から「PVCルート → `/var/www`」に変更。`html/` は公開フォルダ、それ以外(`/var/www/<任意>`)は非公開ファイルの格納先として使える。nginx は `html` サブパスのみマウントするため非公開分は公開されない。あわせて `/composer` のPVC永続化マウントを廃止し、Pod再起動ごとにクリーン再構築される使い捨て領域とした(マルウェア混入対策、ユーザー要望)。永続化したい場合は `workingDir``/var/www/composer` 等を指定。
**対象ファイル**: `templates/deployment.yaml`, `values.yaml`, `README.md`, `Chart.yaml`, `CHANGELOG-8.5.6-e.md`
### useComposerJson の YAML parse error 修正(2026-07-19, v8.5.6-d
`useComposerJson: true` 指定時、heredoc 内の `{{ .Values.composer.composerJson }}` がインデント無しで展開され、複数行JSONの2行目以降がブロックスカラーを破壊して YAML parse error になる潜在バグを修正。`trim | nindent 14` で展開するよう変更(`composerLock` も同様)。
**対象ファイル**: `templates/deployment.yaml`, `Chart.yaml`, `CHANGELOG-8.5.6-d.md`
### Composerデフォルト導入先を /composer に変更(2026-07-19, v8.5.6-c
`/var/www` はWebルート `/var/www/html` の親のため、ネストマウントでPVCの `composer` サブパス内に空の `html/` が生成されていた。デフォルトをWebルートと親子関係にない `/composer` に変更してネストを解消。autoloadは `require_once '/composer/vendor/autoload.php';`values.yaml のコメントにも明記)。
**対象ファイル**: `values.yaml`, `templates/deployment.yaml`, `README.md`, `Chart.yaml`, `CHANGELOG-8.5.6-c.md`
### 旧composer.jsonの自動移行 + mbstring依存の自動追加(2026-07-19, v8.5.6-b
v8.5.6-a のフォローアップ。起動時に `workingDir``composer.json` が無く旧Webルート `/var/www/html` にある場合、`composer.json` / `composer.lock` / `vendor/` を自動移行する。また `additionalPhpExtensions``mbstring` 指定時、ビルドに必要な `oniguruma-dev` を自動追加(GDと同じ仕組み)。
なお、PVC上の `composer/html/`(空ディレクトリ)はネストマウントのマウントポイント作成による正常な副産物で、実害なし。
**対象ファイル**: `templates/deployment.yaml`, `README.md`, `Chart.yaml`, `CHANGELOG-8.5.6-b.md`
### composer.workingDir — Composer導入先のWebルート外への変更(2026-07-19, v8.5.6-a
Composerの導入先をWebルート `/var/www/html` からWebルート外の `/var/www` に変更し、`vendor/``composer.json` がWeb経由で公開されないようにした。`values.yaml``composer.workingDir` で導入先を変更可能(旧動作に戻すには `"/var/www/html"` を指定)。導入先がWebルート以外の場合、PVCの `composer` サブパスをマウントして永続化する。
PHP側の読み込みは `require_once '/var/www/vendor/autoload.php';`
**対象ファイル**: `values.yaml`, `templates/deployment.yaml`, `README.md`, `Chart.yaml`, `CHANGELOG-8.5.6-a.md`
### phpEnv — 汎用 PHP 環境変数サポート(2026-04-17
`values.yaml``phpEnv` セクションを追加し、DB 接続情報と同様に任意のキーと値を PHP-FPM コンテナの環境変数として渡せるようにした。
```yaml
phpEnv:
API_KEY: "your-api-key"
STRIPE_SECRET: "sk_live_..."
REDIS_URL: "redis://localhost:6379"
```
PHP 側では `$_ENV['API_KEY']` または `getenv('API_KEY')` で取得できる。
**対象ファイル**: `values.yaml`, `templates/deployment.yaml`, `README.md`
+2 -2
View File
@@ -2,6 +2,6 @@ apiVersion: v2
name: phpfpm name: phpfpm
description: Nginx + PHP-FPM Helm Chart with external DB and optional Selenium support description: Nginx + PHP-FPM Helm Chart with external DB and optional Selenium support
type: application type: application
version: 8.5.3 version: 8.5.9
appVersion: "8.5.3" appVersion: "8.5.9"
icon: https://upload.wikimedia.org/wikipedia/commons/thumb/2/27/PHP-logo.svg/330px-PHP-logo.svg.png icon: https://upload.wikimedia.org/wikipedia/commons/thumb/2/27/PHP-logo.svg/330px-PHP-logo.svg.png
+248 -5
View File
@@ -117,11 +117,20 @@ kubectl logs -l app.kubernetes.io/name=phpfpm -c nginx
| `persistence.size` | ストレージサイズ | `1Gi` | | `persistence.size` | ストレージサイズ | `1Gi` |
| `persistence.accessMode` | アクセスモード | `ReadWriteOnce` | | `persistence.accessMode` | アクセスモード | `ReadWriteOnce` |
> **📁 PVCマウント構成(php-fpmコンテナ)**
> php-fpm コンテナには PVC の**ルート**が `/var/www` にマウントされます。
>
> - `/var/www/html` — **公開フォルダ**nginxが配信するWebルート)
> - `/var/www/<任意のフォルダ>` — **非公開の格納先**(PHPからは読み書きできるが、Web経由では公開されない)
>
> nginx コンテナは `html` サブパスのみをマウントするため、`html/` 以外のディレクトリはWebサーバーのファイルシステムに存在せず、設定ミスでも公開されることはありません。設定ファイル・秘密鍵・アップロード受け皿・ログなど、公開したくないファイルの置き場として利用できます。
### Composer設定 ### Composer設定
| パラメータ | 説明 | デフォルト | | パラメータ | 説明 | デフォルト |
|-----------|------|-----------| |-----------|------|-----------|
| `composer.enabled` | Composer有効化 | `false` | | `composer.enabled` | Composer有効化 | `false` |
| `composer.workingDir` | Composer導入先ディレクトリ(`{workingDir}/vendor/autoload.php` | `"/composer"` |
| `composer.packages` | インストールパッケージ | `[]` | | `composer.packages` | インストールパッケージ | `[]` |
| `composer.useComposerJson` | composer.json使用 | `false` | | `composer.useComposerJson` | composer.json使用 | `false` |
| `composer.composerJson` | composer.json内容 | `""` | | `composer.composerJson` | composer.json内容 | `""` |
@@ -129,6 +138,30 @@ kubectl logs -l app.kubernetes.io/name=phpfpm -c nginx
| `composer.additionalPhpExtensions` | 追加PHP拡張 | `[]` | | `composer.additionalPhpExtensions` | 追加PHP拡張 | `[]` |
| `composer.additionalApkPackages` | 追加APKパッケージ | `[]` | | `composer.additionalApkPackages` | 追加APKパッケージ | `[]` |
### Python設定(オプション)
PHPからPythonスクリプトを呼び出す用途(データ処理・機械学習ライブラリの利用など)向けに、Python仮想環境(venv)を導入できます。
| パラメータ | 説明 | デフォルト |
|-----------|------|-----------|
| `python.enabled` | Python有効化 | `false` |
| `python.venvDir` | venv導入先ディレクトリ(`{venvDir}/bin/python3` | `"/venv"` |
| `python.packages` | pipでインストールするパッケージ | `[]` |
| `python.useRequirementsTxt` | requirements.txt使用 | `false` |
| `python.requirementsTxt` | requirements.txtの内容 | `"requests>=2.31.0"` |
| `python.installOptions` | pip installオプション | `"--no-cache-dir"` |
| `python.additionalApkPackages` | 追加APKパッケージ(ネイティブ拡張のビルド用) | `[]` |
> **📌 Python導入先について**
> Composerと同様、デフォルトの `/venv` は**Webルート外かつPVCにマウントされない使い捨て領域**です。Pod再起動のたびにクリーンな仮想環境へ再構築されます。PVCに永続化したい場合は `python.venvDir` に `/var/www` 配下(例: `/var/www/venv`)を指定してください。
>
> PHPコードからは `exec()` 等で呼び出します:
> ```php
> exec('/venv/bin/python3 /var/www/scripts/process.py 2>&1', $output, $exitCode);
> ```
>
> **⚠️ 注意**: `numpy` や `pillow` など、Alpine(musl)向けの事前ビルド済みwheelが無いパッケージは、Pod起動のたびにソースからビルドされ、Raspberry Pi等のARM環境では起動に数分〜十数分かかる場合があります。ビルドに必要なパッケージ(`gcc`, `musl-dev`, `python3-dev` 等)は `python.additionalApkPackages` に指定してください。永続化(`venvDir`をPVC配下に)すれば再起動のたびの再ビルドを回避できますが、使い捨てによるクリーン環境維持のメリットとのトレードオフになります。
### Selenium設定 ### Selenium設定
| パラメータ | 説明 | デフォルト | | パラメータ | 説明 | デフォルト |
@@ -147,6 +180,29 @@ kubectl logs -l app.kubernetes.io/name=phpfpm -c nginx
| `externalDatabase.username` | ユーザー名 | `user` | | `externalDatabase.username` | ユーザー名 | `user` |
| `externalDatabase.password` | パスワード | `pass` | | `externalDatabase.password` | パスワード | `pass` |
### PHP 汎用環境変数(phpEnv
| パラメータ | 説明 | デフォルト |
|-----------|------|-----------|
| `phpEnv` | PHP-FPM コンテナに渡す任意の環境変数(キーと値のマップ) | `{}` |
PHP 側では `$_ENV['KEY']` または `getenv('KEY')` で取得できます。
### SMTP設定
| パラメータ | 説明 | デフォルト |
|-----------|------|-----------|
| `smtp.enabled` | SMTP機能有効化 | `false` |
| `smtp.host` | SMTPサーバーホスト名 | `smtp.example.com` |
| `smtp.protocol` | プロトコル(auto/starttls/tls | `auto` |
| `smtp.port` | ポート番号 | `587` |
| `smtp.auth.enabled` | 認証有効化 | `true` |
| `smtp.auth.username` | SMTPユーザー名 | `smtp-user@example.com` |
| `smtp.auth.password` | SMTPパスワード | `""` (Secretで指定) |
| `smtp.from` | 送信元メールアドレス(固定) | `noreply@example.com` |
| `smtp.tls.verify` | TLS証明書検証 | `true` |
| `smtp.tls.allowSelfSigned` | 自己署名証明書を許可 | `false` |
### Ingress設定 ### Ingress設定
| パラメータ | 説明 | デフォルト | | パラメータ | 説明 | デフォルト |
@@ -214,6 +270,21 @@ persistence:
size: 2Gi size: 2Gi
``` ```
> **📌 Composerの導入先について**
> Composerパッケージはデフォルトで**Webルート外**の `/composer` に導入されます(`composer.workingDir` で変更可能)。
> `vendor/` や `composer.json` がWeb経由で公開されないため、情報漏洩などのセキュリティリスクを回避できます。
>
> `/composer` は**PVCにマウントされない使い捨て領域**です。Pod再起動のたびにクリーンな環境へ再構築されるため、万一不正アクセスでマルウェアを書き込まれても再起動で消え、常にクリーンなComposer環境を維持できます(PVCに永続化したい場合は `/var/www/composer` など `/var/www` 配下を指定)。
>
> PHPコードからは以下のように読み込みます:
> ```php
> require_once '/composer/vendor/autoload.php';
> ```
>
> 旧バージョン(Webルート直下 `/var/www/html` に導入)と同じ動作に戻す場合は `composer.workingDir: "/var/www/html"` を指定してください。
>
> **旧バージョンからのアップグレード**: 旧Webルートに `composer.json` / `composer.lock` / `vendor/` が残っている場合、Pod起動時に自動的に `workingDir` へ移行されます(v8.5.6-b以降)。
### 例3: composer.jsonを使用 ### 例3: composer.jsonを使用
```yaml ```yaml
@@ -307,7 +378,7 @@ resources:
**PHPコード例**: **PHPコード例**:
```php ```php
<?php <?php
require_once '/var/www/html/vendor/autoload.php'; require_once '/composer/vendor/autoload.php';
use Facebook\WebDriver\Remote\RemoteWebDriver; use Facebook\WebDriver\Remote\RemoteWebDriver;
use Facebook\WebDriver\Remote\DesiredCapabilities; use Facebook\WebDriver\Remote\DesiredCapabilities;
@@ -418,10 +489,8 @@ composer:
additionalPhpExtensions: additionalPhpExtensions:
- "gd" - "gd"
- "exif" - "exif"
additionalApkPackages: # 注:GDが指定されている場合、依存パッケージ (libpng-dev, libjpeg-turbo-dev, freetype-dev)
- "libpng-dev" # は自動的にインストールされます。手動指定は不要です。
- "libjpeg-turbo-dev"
- "freetype-dev"
persistence: persistence:
enabled: true enabled: true
@@ -438,6 +507,13 @@ ingress:
- host: images.example.com - host: images.example.com
``` ```
**特記事項**: GD拡張を `additionalPhpExtensions` に指定した場合、以下の依存パッケージが自動的にインストールされます:
- `libpng-dev` - PNG画像処理
- `libjpeg-turbo-dev` - JPEG画像処理
- `freetype-dev` - フォント処理
`additionalApkPackages` で明示的に指定する必要はありません。
### 例9: 本番環境構成(フル機能) ### 例9: 本番環境構成(フル機能)
```yaml ```yaml
@@ -544,6 +620,173 @@ helm install production-api cafepieters/phpfpm \
--set externalDatabase.password=$(kubectl get secret db-password -o jsonpath='{.data.password}' | base64 -d) --set externalDatabase.password=$(kubectl get secret db-password -o jsonpath='{.data.password}' | base64 -d)
``` ```
### 例10: APIキーなどの任意環境変数を PHP に渡す(phpEnv)
`phpEnv` を使うと、DB 接続情報と同様に任意のキーと値を PHP-FPM コンテナの環境変数として渡せます。
```yaml
# values.yaml
phpEnv:
API_KEY: "your-api-key"
STRIPE_SECRET: "sk_live_xxxxxxxxxxxxxxxx"
REDIS_URL: "redis://localhost:6379"
EXTERNAL_SERVICE_URL: "https://api.example.com"
```
**PHPでの使用例**:
```php
<?php
// $_ENV または getenv() で取得
$apiKey = getenv('API_KEY');
$stripe = $_ENV['STRIPE_SECRET'];
$redisUrl = getenv('REDIS_URL');
echo "API Key: " . $apiKey;
```
**確認コマンド**:
```bash
# 設定された環境変数を確認
kubectl exec -it <pod-name> -c php-fpm -- env | grep -E "API_|STRIPE_|REDIS_"
```
**注意事項**:
- 機密性の高い値(APIキー、シークレット等)は `--set phpEnv.KEY=value` でデプロイ時に注入するか、Kubernetes の Secret を別途作成して参照することを推奨します。
- `phpEnv` の値はすべてプレーンテキストとして環境変数に設定されます(externalDatabase の password のみ Secret 経由)。
### 例11: SMTP設定によるメール送信
PHPアプリケーションからSMTP経由でメール送信を行う設定です。
```yaml
# values.yaml
smtp:
enabled: true
# Gmail の場合
host: "smtp.gmail.com"
protocol: "starttls" # または "tls" (port 465)
port: 587
# Office365の場合は以下のようにコメント解除
# host: "smtp.office365.com"
# port: 587
# protocol: "starttls"
auth:
enabled: true
username: "your-email@gmail.com"
# password は以下の方法で指定:
# helm install ... --set smtp.auth.password='your-password'
password: ""
# 送信元アドレス(PHPで上書き可能)
from: "noreply@your-domain.com"
tls:
verify: true
allowSelfSigned: false
persistence:
enabled: true
```
**PHPでの使用例**:
```php
<?php
// 設定を初期化
require_once '/etc/smtp-config/php-smtp-config.php';
SmtpConfig::init();
// デフォルトの送信元で送信
$to = 'user@example.com';
$subject = 'テストメール';
$body = 'このメールはSMTP経由で送信されています。';
if (mail($to, $subject, $body)) {
echo 'メール送信成功';
} else {
echo 'メール送信失敗';
}
// 異なる送信元で上書き指定
$headers = [
'From: custom@your-domain.com',
'Return-Path: custom@your-domain.com',
];
SmtpConfig::mail($to, $subject, $body, $headers, 'custom@your-domain.com');
```
### 例12: Python連携(requirements.txtを使用)
PHPからPythonスクリプトを呼び出してデータ処理を行う設定です。
```yaml
# values.yaml
python:
enabled: true
useRequirementsTxt: true
requirementsTxt: |
requests>=2.31.0
pandas>=2.0.0
installOptions: "--no-cache-dir"
```
**PHPでの使用例**:
```php
<?php
$script = escapeshellarg('/var/www/scripts/process.py');
exec("/venv/bin/python3 {$script} 2>&1", $output, $exitCode);
if ($exitCode === 0) {
echo implode("\n", $output);
} else {
error_log('Python script failed: ' . implode("\n", $output));
}
```
`/var/www/scripts/` のようなPVC上の非公開フォルダにPythonスクリプトを配置すれば、Web経由で公開されずに済みます(詳細はPVCマウント構成の項を参照)。
**デプロイ手順**:
```bash
# 1. Secretにパスワードを設定して展開
helm install my-app cafepieters/phpfpm \
-f values.yaml \
--set smtp.auth.password='your-secure-password'
# または、既存のSecretから取得
helm install my-app cafepieters/phpfpm \
-f values.yaml \
--set smtp.auth.password=$(kubectl get secret email-password -o jsonpath='{.data.password}' | base64 -d)
```
**設定詳細**:
- **protocol**:
- `auto`: 自動判定(推奨)
- `starttls`: SMTP + STARTTLS(ポート587
- `tls`: SSL/TLS(ポート465
- **from**: 固定の送信元アドレス
- PHPコードで `$fromAddress` パラメータを指定することで上書き可能
- `mail($to, $subject, $body, $headers, '-f custom@example.com')` で指定
- **認証**: PLAIN認証に対応(ほとんどのSMTPサーバーで利用可能)
**よくある設定**:
| プロバイダ | ホスト | ポート | プロトコル |
|-----------|-------|--------|----------|
| Gmail | smtp.gmail.com | 587 | starttls |
| Office365 | smtp.office365.com | 587 | starttls |
| Sendgrid | smtp.sendgrid.net | 587 | starttls |
| Amazon SES | email-smtp.region.amazonaws.com | 587 | starttls |
## アップグレード ## アップグレード
```bash ```bash
+157
View File
@@ -0,0 +1,157 @@
{{- if .Values.smtp.enabled }}
apiVersion: v1
kind: ConfigMap
metadata:
name: {{ include "phpfpm.fullname" . }}-smtp-config
labels:
{{- include "phpfpm.labels" . | nindent 4 }}
data:
msmtprc: |
# msmtp設定ファイル
# PHPのsendmail_pathから呼び出される
defaults
{{- if .Values.smtp.tls.verify }}
tls on
tls_trust_file /etc/ssl/certs/ca-certificates.crt
{{- else }}
tls off
{{- end }}
{{- if .Values.smtp.tls.allowSelfSigned }}
tls_certcheck off
{{- else }}
tls_certcheck on
{{- end }}
{{- if eq .Values.smtp.protocol "starttls" }}
# STARTTLS (SMTP + STARTTLS at port 587)
protocol smtp
{{- else if eq .Values.smtp.protocol "tls" }}
# SSL/TLS (SMTPS at port 465)
protocol smtps
{{- else }}
# Auto mode - protocol will be determined by port
{{- if eq (int .Values.smtp.port) 465 }}
protocol smtps
{{- else }}
protocol smtp
{{- end }}
{{- end }}
account default
host {{ .Values.smtp.host }}
port {{ .Values.smtp.port }}
{{- if eq .Values.smtp.protocol "starttls" }}
protocol smtp
{{- else if eq .Values.smtp.protocol "tls" }}
protocol smtps
{{- else if eq (int .Values.smtp.port) 465 }}
protocol smtps
{{- else }}
protocol smtp
{{- end }}
{{- if .Values.smtp.auth.enabled }}
auth on
user {{ .Values.smtp.auth.username }}
passwordeval "cat /etc/smtp-secrets/password"
{{- else }}
auth off
{{- end }}
from {{ .Values.smtp.from }}
{{- if .Values.smtp.tls.verify }}
tls on
tls_trust_file /etc/ssl/certs/ca-certificates.crt
{{- else }}
tls off
{{- end }}
{{- if .Values.smtp.tls.allowSelfSigned }}
tls_certcheck off
{{- else }}
tls_certcheck on
{{- end }}
# PHPスクリプトで利用する設定用PHPクラス
php-smtp-config.php: |
<?php
/**
* PHPからSMTP設定を利用するためのヘルパークラス
* 使用例:
* SmtpConfig::init();
* mail($to, $subject, $body);
*
* // 別の送信者で上書きする場合:
* $headers = [
* 'From: custom@example.com',
* 'Return-Path: custom@example.com',
* ];
* mail($to, $subject, $body, implode("\r\n", $headers), '-f custom@example.com');
*/
class SmtpConfig {
private static $initialized = false;
/**
* SMTP設定を初期化
* PHP-FPMスタートアップ時に呼び出す
*/
public static function init() {
if (self::$initialized) {
return;
}
// PHPメール設定の確認
$sendmailPath = ini_get('sendmail_path');
if (!empty($sendmailPath)) {
error_log("SMTP configured via sendmail_path: " . $sendmailPath);
}
self::$initialized = true;
}
/**
* 指定した送信者でメール送信
*
* @param string $to 受信者アドレス
* @param string $subject メール件名
* @param string $body メール本文
* @param array $headers オプションのヘッダー
* @param string $fromAddress 送信元アドレス(オプション)
* @return bool
*/
public static function mail($to, $subject, $body, $headers = [], $fromAddress = null) {
$headerString = '';
if (!empty($headers)) {
if (is_array($headers)) {
$headerString = implode("\r\n", $headers);
} else {
$headerString = (string)$headers;
}
}
// 送信元アドレスでmsmtpを呼び出す
$parameters = '';
if (!empty($fromAddress)) {
// メールヘッダーにFromを追加
if (!preg_match('/^From:/mi', $headerString)) {
$headerString .= (!empty($headerString) ? "\r\n" : '') . "From: " . $fromAddress;
}
// sendmail互換パラメータで送信者を指定
$parameters = '-f ' . escapeshellarg($fromAddress);
}
return mail($to, $subject, $body, $headerString, $parameters);
}
/**
* PHPのメール設定を取得
*/
public static function getConfig() {
return [
'sendmail_path' => ini_get('sendmail_path'),
'sendmail_from' => ini_get('sendmail_from'),
'SMTP' => ini_get('SMTP'),
'smtp_port' => ini_get('smtp_port'),
];
}
}
{{- end }}
+151 -13
View File
@@ -36,29 +36,60 @@ spec:
- | - |
echo "Starting PHP-FPM setup process..." echo "Starting PHP-FPM setup process..."
{{- if or .Values.composer.enabled .Values.selenium.enabled .Values.externalDatabase.enabled }} {{- if or .Values.composer.enabled .Values.selenium.enabled .Values.externalDatabase.enabled .Values.python.enabled }}
# ======================================== # ========================================
# APKパッケージのインストール # APKパッケージのインストール
# ======================================== # ========================================
APK_PACKAGES="" APK_PACKAGES=""
{{- if or .Values.composer.enabled .Values.selenium.enabled }} {{- if or .Values.composer.enabled .Values.selenium.enabled }}
# Composer本体に必要なパッケージ # Composer本体に必要なパッケージ
APK_PACKAGES="$APK_PACKAGES curl zip libzip-dev" APK_PACKAGES="$APK_PACKAGES curl zip libzip-dev"
{{- end }} {{- end }}
{{- if .Values.externalDatabase.enabled }} {{- if .Values.externalDatabase.enabled }}
# MySQL/MariaDB接続に必要なパッケージ # MySQL/MariaDB接続に必要なパッケージ
APK_PACKAGES="$APK_PACKAGES mysql-client mysql-dev" APK_PACKAGES="$APK_PACKAGES mysql-client mysql-dev"
{{- end }} {{- end }}
{{- if .Values.smtp.enabled }}
# SMTP送信に必要なパッケージ
APK_PACKAGES="$APK_PACKAGES msmtp ca-certificates"
{{- end }}
{{- if .Values.python.enabled }}
# Python本体に必要なパッケージ
APK_PACKAGES="$APK_PACKAGES python3 py3-pip"
{{- end }}
{{- if .Values.composer.additionalApkPackages }} {{- if .Values.composer.additionalApkPackages }}
# ユーザー指定の追加APKパッケージ # ユーザー指定の追加APKパッケージComposer用)
{{- range .Values.composer.additionalApkPackages }} {{- range .Values.composer.additionalApkPackages }}
APK_PACKAGES="$APK_PACKAGES {{ . }}" APK_PACKAGES="$APK_PACKAGES {{ . }}"
{{- end }} {{- end }}
{{- end }} {{- end }}
{{- if .Values.python.additionalApkPackages }}
# ユーザー指定の追加APKパッケージ(Python用)
{{- range .Values.python.additionalApkPackages }}
APK_PACKAGES="$APK_PACKAGES {{ . }}"
{{- end }}
{{- end }}
# PHP拡張(gd / mbstring)の依存パッケージを自動的に追加
{{- if .Values.composer.additionalPhpExtensions }}
for ext in {{ join " " .Values.composer.additionalPhpExtensions }}; do
if [ "$ext" = "gd" ]; then
echo "GD extension detected, adding required dependencies..."
APK_PACKAGES="$APK_PACKAGES libpng-dev libjpeg-turbo-dev freetype-dev"
fi
if [ "$ext" = "mbstring" ]; then
echo "mbstring extension detected, adding required dependencies..."
APK_PACKAGES="$APK_PACKAGES oniguruma-dev"
fi
done
{{- end }}
if [ -n "$APK_PACKAGES" ]; then if [ -n "$APK_PACKAGES" ]; then
echo "Installing APK packages: $APK_PACKAGES" echo "Installing APK packages: $APK_PACKAGES"
apk add --no-cache $APK_PACKAGES apk add --no-cache $APK_PACKAGES
@@ -90,8 +121,11 @@ spec:
{{- if or .Values.composer.enabled .Values.selenium.enabled }} {{- if or .Values.composer.enabled .Values.selenium.enabled }}
echo "Installing Composer..." echo "Installing Composer..."
curl -sS https://getcomposer.org/installer | php -- --install-dir=/usr/local/bin --filename=composer curl -sS https://getcomposer.org/installer | php -- --install-dir=/usr/local/bin --filename=composer
cd /var/www/html # Composer導入先(デフォルトはWebルート外の /composer
# PHPからは require_once '{{ .Values.composer.workingDir | default "/composer" }}/vendor/autoload.php'; で読み込む
mkdir -p {{ .Values.composer.workingDir | default "/composer" }}
cd {{ .Values.composer.workingDir | default "/composer" }}
{{- if .Values.composer.enabled }} {{- if .Values.composer.enabled }}
# ユーザー定義のComposer設定 # ユーザー定義のComposer設定
@@ -99,13 +133,13 @@ spec:
# composer.jsonファイルを使用 # composer.jsonファイルを使用
echo "Creating composer.json from values..." echo "Creating composer.json from values..."
cat > composer.json << 'COMPOSER_JSON_EOF' cat > composer.json << 'COMPOSER_JSON_EOF'
{{ .Values.composer.composerJson }} {{- .Values.composer.composerJson | trim | nindent 14 }}
COMPOSER_JSON_EOF COMPOSER_JSON_EOF
{{- if .Values.composer.composerLock }} {{- if .Values.composer.composerLock }}
echo "Creating composer.lock from values..." echo "Creating composer.lock from values..."
cat > composer.lock << 'COMPOSER_LOCK_EOF' cat > composer.lock << 'COMPOSER_LOCK_EOF'
{{ .Values.composer.composerLock }} {{- .Values.composer.composerLock | trim | nindent 14 }}
COMPOSER_LOCK_EOF COMPOSER_LOCK_EOF
{{- end }} {{- end }}
@@ -125,6 +159,13 @@ spec:
{{- end }} {{- end }}
{{- else }} {{- else }}
# 旧Webルート(/var/www/html)に composer.json がある場合は移行(v8.5.6-a以前からのアップグレード対応)
if [ ! -f composer.json ] && [ -f /var/www/html/composer.json ]; then
echo "Migrating legacy composer files from /var/www/html to $(pwd)..."
mv /var/www/html/composer.json ./composer.json
if [ -f /var/www/html/composer.lock ]; then mv /var/www/html/composer.lock ./composer.lock; fi
if [ -d /var/www/html/vendor ]; then mv /var/www/html/vendor ./vendor; fi
fi
# composer.jsonが既に存在する場合はそれを使用 # composer.jsonが既に存在する場合はそれを使用
if [ -f composer.json ]; then if [ -f composer.json ]; then
echo "Found existing composer.json, running composer install..." echo "Found existing composer.json, running composer install..."
@@ -142,19 +183,92 @@ spec:
{{- end }} {{- end }}
{{- end }} {{- end }}
{{- end }} {{- end }}
{{- if .Values.python.enabled }}
{{- $pythonDir := .Values.python.venvDir | default "/venv" }}
# ========================================
# Python仮想環境のセットアップ
# ========================================
echo "Setting up Python virtual environment..."
# Python導入先(デフォルトはWebルート外の /venv、Composerと同様の使い捨て領域)
# PHPからの呼び出し方: exec('{{ $pythonDir }}/bin/python3 /path/to/script.py 2>&1', $output, $exitCode);
python3 -m venv {{ $pythonDir }}
{{- if .Values.python.useRequirementsTxt }}
echo "Creating requirements.txt from values..."
cat > /tmp/requirements.txt << 'REQUIREMENTS_TXT_EOF'
{{- .Values.python.requirementsTxt | trim | nindent 14 }}
REQUIREMENTS_TXT_EOF
echo "Installing Python packages from requirements.txt..."
{{ $pythonDir }}/bin/pip install {{ .Values.python.installOptions }} -r /tmp/requirements.txt
rm -f /tmp/requirements.txt
{{- else if .Values.python.packages }}
echo "Installing Python packages..."
{{- range .Values.python.packages }}
{{ $pythonDir }}/bin/pip install {{ $.Values.python.installOptions }} "{{ . }}"
{{- end }}
{{- else }}
echo "No Python package configuration found, virtual environment created without additional packages"
{{- end }}
{{- end }}
{{- if .Values.smtp.enabled }}
# ========================================
# SMTP設定(msmtp
# ========================================
echo "Configuring SMTP for mail sending..."
# msmtprc設定ファイルをコピー
# msmtpはPHP-FPMワーカー(www-data等の非root)から実行されるため、
# rootが作成するこのファイルも読み取り可にする必要がある
# (実パスワードはpasswordeval経由で別ファイルから取得するため、
# msmtprc自体に平文パスワードは含まれない)
cp /etc/smtp-config/msmtprc /etc/msmtprc
chmod 644 /etc/msmtprc
# PHP設定をphp.ini.d/に作成
cat > /usr/local/etc/php/conf.d/99-smtp.ini << 'PHP_SMTP_EOF'
; SMTP設定 - msmtp経由でメール送信
sendmail_path = "/usr/bin/msmtp -t"
sendmail_from = "{{ .Values.smtp.from }}"
PHP_SMTP_EOF
echo "SMTP configured:"
echo " Host: {{ .Values.smtp.host }}:{{ .Values.smtp.port }}"
echo " Protocol: {{ .Values.smtp.protocol }}"
echo " From: {{ .Values.smtp.from }}"
{{- end }}
echo "Setup complete, starting PHP-FPM..." echo "Setup complete, starting PHP-FPM..."
php-fpm php-fpm
ports: ports:
- containerPort: 9000 # PHP-FPMは9000ポートでリッスン - containerPort: 9000 # PHP-FPMは9000ポートでリッスン
volumeMounts: volumeMounts:
# PVCルートを /var/www にマウント
# - /var/www/html のみ nginx が公開(nginx側は html サブパスだけをマウント)
# - それ以外(/var/www/<任意>)は非公開ファイルの格納先として利用可能
# ※ Composer導入先(デフォルト /composer)は意図的にマウントしない:
# Pod再起動のたびにクリーンな環境へ再構築される使い捨て領域とする
- name: app-storage - name: app-storage
mountPath: /var/www/html mountPath: /var/www
subPath: html
{{- if and .Values.composer.enabled .Values.composer.useComposerJson }} {{- if and .Values.composer.enabled .Values.composer.useComposerJson }}
- name: composer-config - name: composer-config
mountPath: /tmp/composer-init mountPath: /tmp/composer-init
{{- end }} {{- end }}
{{- if .Values.smtp.enabled }}
- name: smtp-config
mountPath: /etc/smtp-config
readOnly: true
{{- if .Values.smtp.auth.enabled }}
- name: smtp-secrets
mountPath: /etc/smtp-secrets
readOnly: true
{{- end }}
{{- end }}
env: env:
{{- if .Values.externalDatabase.enabled }} {{- if .Values.externalDatabase.enabled }}
- name: DB_HOST - name: DB_HOST
@@ -171,6 +285,10 @@ spec:
name: {{ include "phpfpm.fullname" . }}-db-secret name: {{ include "phpfpm.fullname" . }}-db-secret
key: {{ include "phpfpm.fullname" . }}-db-key key: {{ include "phpfpm.fullname" . }}-db-key
{{- end }} {{- end }}
{{- range $key, $value := .Values.phpEnv }}
- name: {{ $key }}
value: {{ $value | quote }}
{{- end }}
{{- if .Values.selenium.enabled }} {{- if .Values.selenium.enabled }}
- name: selenium - name: selenium
image: "{{ .Values.image.selenium.registry }}/{{ .Values.image.selenium.repository }}:{{ .Values.image.selenium.tag }}" image: "{{ .Values.image.selenium.registry }}/{{ .Values.image.selenium.repository }}:{{ .Values.image.selenium.tag }}"
@@ -202,4 +320,24 @@ spec:
- name: composer-config - name: composer-config
configMap: configMap:
name: {{ include "phpfpm.fullname" . }}-composer-config name: {{ include "phpfpm.fullname" . }}-composer-config
{{- end }}
{{- if .Values.smtp.enabled }}
- name: smtp-config
configMap:
name: {{ include "phpfpm.fullname" . }}-smtp-config
items:
- key: msmtprc
path: msmtprc
{{- if .Values.smtp.auth.enabled }}
- name: smtp-secrets
secret:
secretName: {{ include "phpfpm.fullname" . }}-smtp
items:
- key: password
path: password
# 0600だとSecretボリュームの所有者はroot、
# msmtpはPHP-FPMワーカー(www-data等の非root)から実行されるため読めない
# → 全ユーザー読み取り可にする(ボリュームはPod内にしか存在しないため許容範囲)
mode: 0644
{{- end }}
{{- end }} {{- end }}
+13
View File
@@ -0,0 +1,13 @@
{{- if .Values.smtp.enabled }}
apiVersion: v1
kind: Secret
metadata:
name: {{ include "phpfpm.fullname" . }}-smtp
labels:
{{- include "phpfpm.labels" . | nindent 4 }}
type: Opaque
data:
{{- if .Values.smtp.auth.enabled }}
password: {{ .Values.smtp.auth.password | b64enc }}
{{- end }}
{{- end }}
+108 -5
View File
@@ -4,17 +4,17 @@ image:
nginx: nginx:
registry: docker.io registry: docker.io
repository: nginx repository: nginx
tag: "1.29.5-alpine-perl" tag: "1.31.3-alpine-perl"
pullPolicy: IfNotPresent pullPolicy: IfNotPresent
php: php:
registry: docker.io registry: docker.io
repository: php repository: php
tag: "8.5.3-fpm-alpine3.23" tag: "8.5.9-fpm-alpine3.24"
pullPolicy: IfNotPresent pullPolicy: IfNotPresent
selenium: selenium:
registry: docker.io registry: docker.io
repository: selenium/standalone-chromium repository: selenium/standalone-chromium
tag: "144.0-chromedriver-144.0" tag: "150.0-chromedriver-150.0"
pullPolicy: IfNotPresent pullPolicy: IfNotPresent
service: service:
@@ -84,7 +84,20 @@ nginx:
composer: composer:
# Composerを使用するかどうか # Composerを使用するかどうか
enabled: false enabled: false
# Composerの導入先ディレクトリ(composer.json / vendor の配置先)
# デフォルトの /composer はWebルート外かつPVCにマウントされない「使い捨て」領域:
# - vendor/ や composer.json がWeb経由で公開されない
# - Pod再起動のたびにクリーンな環境へ再構築されるため、
# 不正アクセスでマルウェアを書き込まれても再起動で消える
#
# 【重要】PHPコードからの autoload.php の読み込み方:
# require_once '/composer/vendor/autoload.php';
#
# PVC上に永続化したい場合は /var/www 配下(例: "/var/www/composer")を指定
# 旧来の動作(Webルート直下に導入)へ戻す場合は "/var/www/html" を指定
workingDir: "/composer"
# Composerでインストールするパッケージ # Composerでインストールするパッケージ
# packages配列が空の場合、composer.jsonを使用 # packages配列が空の場合、composer.jsonを使用
packages: [] packages: []
@@ -118,6 +131,44 @@ composer:
# - "gd" # - "gd"
# - "zip" # - "zip"
# Python設定(オプション、PHPからPythonスクリプトを呼び出す用途)
python:
# Pythonを使用するかどうか
enabled: false
# Python仮想環境(venv)の導入先ディレクトリ
# デフォルトの /venv はWebルート外かつPVCにマウントされない「使い捨て」領域:
# - Pod再起動のたびにクリーンな環境へ再構築される(Composerと同じ設計)
#
# 【重要】PHPからのPython呼び出し方(execを利用):
# exec('/venv/bin/python3 /path/to/script.py 2>&1', $output, $exitCode);
#
# PVC上に永続化したい場合は /var/www 配下(例: "/var/www/venv")を指定
venvDir: "/venv"
# pipでインストールするパッケージ
# packages配列が空の場合、requirements.txtを使用
packages: []
# - "requests>=2.31.0"
# - "pillow"
# requirements.txtを使用する場合
useRequirementsTxt: false
# requirements.txtの内容(useRequirementsTxt: trueの場合に使用)
requirementsTxt: |
requests>=2.31.0
# pip installのオプション
installOptions: "--no-cache-dir"
# 追加のAPKパッケージ(ネイティブ拡張のビルドに必要な場合、例: numpy等)
additionalApkPackages: []
# - "gcc"
# - "musl-dev"
# - "python3-dev"
# - "jpeg-dev"
# Selenium設定(レガシー互換性維持) # Selenium設定(レガシー互換性維持)
selenium: selenium:
enabled: false enabled: false
@@ -130,4 +181,56 @@ externalDatabase:
username: user username: user
password: pass password: pass
resources: {} # SMTP設定(PHPのメール送信用)
smtp:
enabled: false
# SMTPサーバー設定
host: "smtp.example.com"
# プロトコルとポート設定
# - auto: 自動判定(推奨)
# - starttls: STARTTLS(ポート587
# - tls: SSL/TLS(ポート465
protocol: "auto"
# ポート番号(通常は自動判定されるため手動設定は不要)
# protocol: auto の場合は以下の値を参考に
# - 25: SMTP (非暗号化)
# - 587: SMTP + STARTTLS (暗号化)
# - 465: SMTP + SSL/TLS (暗号化)
port: 587
# 認証設定
auth:
enabled: true
username: "smtp-user@example.com"
# password はSecretで管理する
# values-secret.yaml などで以下のように指定:
# smtp:
# auth:
# password: "your-smtp-password"
password: ""
# 送信元アドレス(固定値)
# PHPプログラムで mail() 関数の $additional_parameters で上書き可能
# 例: mail($to, $subject, $body, $headers, "-f user@example.com")
from: "noreply@example.com"
# TLS/SSL設定
tls:
# 証明書検証を有効化(本番環境では true を推奨)
verify: true
# 自己署名証明書を許可する場合(テスト環境のみ)
allowSelfSigned: false
resources: {}
# PHP-FPM コンテナに渡す任意の環境変数
# DB接続情報(externalDatabase)と同様に、values.yamlで設定した値がPHPに環境変数として渡される
# PHPからは $_ENV['KEY'] または getenv('KEY') で取得可能
phpEnv: {}
# API_KEY: "your-api-key"
# STRIPE_SECRET: "sk_live_xxxxxxxxxxxxxxxx"
# REDIS_URL: "redis://localhost:6379"
# SOME_SERVICE_URL: "https://api.example.com"