Helm Chart Release / release-chart (push) Successful in 6s
- service.externalTrafficPolicy: Local を追加し、kube-proxyのSNATによる 実IPアドレス消失を解消(ベアメタル/MetalLB構成向け) - wp-config.php内の危険な二重REMOTE_ADDR上書き処理を削除 (Nginx real_ipモジュールの信頼境界を迂回できるIP詐称の余地があった) - smtp.* 設定を追加し、msmtp経由の外部SMTPリレー送信に対応 (helmchart/phpfpm と同一の実装パターンを踏襲) - README.md / CLAUDE.md を更新
49 lines
1.2 KiB
YAML
49 lines
1.2 KiB
YAML
{{- if .Values.smtp.enabled }}
|
|
apiVersion: v1
|
|
kind: ConfigMap
|
|
metadata:
|
|
name: {{ include "wordpress-nginx.fullname" . }}-smtp-config
|
|
labels:
|
|
{{- include "wordpress-nginx.labels" . | nindent 4 }}
|
|
data:
|
|
msmtprc: |
|
|
# msmtp設定ファイル
|
|
# PHPのsendmail_pathから呼び出される(wp_mail()経由の送信もこれを使用)
|
|
|
|
defaults
|
|
{{- if .Values.smtp.tls.verify }}
|
|
tls on
|
|
tls_trust_file /etc/ssl/certs/ca-certificates.crt
|
|
{{- else }}
|
|
tls off
|
|
{{- end }}
|
|
{{- if .Values.smtp.tls.allowSelfSigned }}
|
|
tls_certcheck off
|
|
{{- else }}
|
|
tls_certcheck on
|
|
{{- end }}
|
|
|
|
account default
|
|
host {{ .Values.smtp.host }}
|
|
port {{ .Values.smtp.port }}
|
|
{{- if eq .Values.smtp.protocol "starttls" }}
|
|
protocol smtp
|
|
{{- else if eq .Values.smtp.protocol "tls" }}
|
|
protocol smtps
|
|
{{- else if eq (int .Values.smtp.port) 465 }}
|
|
protocol smtps
|
|
{{- else }}
|
|
protocol smtp
|
|
{{- end }}
|
|
|
|
{{- if .Values.smtp.auth.enabled }}
|
|
auth on
|
|
user {{ .Values.smtp.auth.username }}
|
|
passwordeval "cat /etc/smtp-secrets/password"
|
|
{{- else }}
|
|
auth off
|
|
{{- end }}
|
|
|
|
from {{ .Values.smtp.from }}
|
|
{{- end }}
|