wordpress-init initContainerのコアファイルコピー処理(cp -r /usr/src/wordpress/* /var/www/html/)が wp-contentを除外しておらず、PVC上の既存wp-contentへイメージ同梱のデフォルトファイル (hello.php、akismet/、デフォルトテーマ)を毎回上書きマージしていた。 コピー対象からwp-contentを除外し、PVC上のwp-contentは新規インストール時以外 一切触れないよう修正。
mikoto-wordpress-nginxの調査で、type: ClusterIP + kube-vipアノテーション による手動VIP付与構成では、kube-vip自体がTCP接続をプロキシするため externalTrafficPolicyを設定しても実クライアントIPが失われることが判明。 共有Ingress Controller(Cilium組み込み等)へ移行する場合の具体的な values設定とhelm upgradeコマンド例をREADMEに追加。 クラスタ構成の調査結果をCLAUDE.mdに記録。
- service.externalTrafficPolicy: Local を追加し、kube-proxyのSNATによる 実IPアドレス消失を解消(ベアメタル/MetalLB構成向け) - wp-config.php内の危険な二重REMOTE_ADDR上書き処理を削除 (Nginx real_ipモジュールの信頼境界を迂回できるIP詐称の余地があった) - smtp.* 設定を追加し、msmtp経由の外部SMTPリレー送信に対応 (helmchart/phpfpm と同一の実装パターンを踏襲) - README.md / CLAUDE.md を更新