Helm Chart Release / release-chart (push) Successful in 5s
v8.5.6-f でSMTPパスワードファイルの権限は修正したが、 起動スクリプトが chmod 600 していた /etc/msmtprc 自体も rootのみ読み取り可のままで、PHP-FPMワーカー(www-data等)から 読めず 'msmtp: account default not found' (exit:78) で失敗していた。 chmod 644 に変更。msmtprc には実パスワードは含まれない (passwordeval経由で別ファイルから取得する設計)ため実害なし。 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
1.8 KiB
1.8 KiB
Changelog - Version 8.5.6-g
修正
/etc/msmtprc をPHP-FPMワーカーから読めない問題を修正
v8.5.6-f で /etc/smtp-secrets/password(SMTPパスワード)の権限を修正しましたが、
/etc/msmtprc 自体にも同様の問題が残っており、以下のエラーでメール送信が失敗していました。
ignoring system configuration file /etc/msmtprc: Permission denied
ignoring user configuration file /home/www-data/.msmtprc: No such file or directory
falling back to default account
msmtp: account default not found: no configuration file available
exit:78
原因: 起動スクリプト(rootで実行)が /etc/msmtprc を作成した後、chmod 600 していたため、
PHP-FPMワーカー(www-data 等の非root)から読めませんでした。
対応: templates/deployment.yaml の chmod 600 /etc/msmtprc を chmod 644 に変更しました。
msmtprc には実パスワードは含まれず(passwordeval で別ファイルから取得する設計)、
ホスト名・ポート・ユーザー名などの設定のみのため、読み取り権限を広げても実害はありません。
アップグレード手順
helm repo update
helm upgrade <リリース名> cafepieters/phpfpm --version 8.5.6-g -f values.yaml
Pod再起動後、SMTP経由のメール送信が正常に動作するようになります。
動作確認
kubectl exec -n <namespace> <pod> -c php-fpm -- su -s /bin/sh www-data -c \
'printf "To: test@example.com\r\nFrom: noreply@example.com\r\nSubject: test\r\nMIME-Version: 1.0\r\nContent-Type: text/plain; charset=UTF-8\r\n\r\nbody\r\n" | /usr/bin/msmtp -t --debug; echo "exit:$?"'
exit:0 で成功です。
リリース日: 2026-07-19 担当: プロサーバーエンジニア(Claude)