OxPHP での October CMS
October CMS(Laravel ベース)は、プロジェクトルートに index.php を配置し、その隣に config/、.env、vendor/ を置きます。October の nginx 設定はすべてを index.php にリライトし、静的ファイルはホワイトリスト化されたアセットパス(*/assets)からのみ配信します。テーマのソースや設定を露出させることなく OxPHP でこの構成に合わせるために、このレシピでは php artisan october:mirror public で public/ ドキュメントルートを構築し、フレームワークモードをそこに向けます。
これは OxPHP の SYMLINK_ALLOW_PATHS を実際に使うレシピです。
スタック概要
- OxPHP イメージ:
ghcr.io/oxphp/oxphp:0.10.0-php8.4-alpine3.23(PHP 8.4) - ルーティングモード: フレームワーク(
ENTRY_FILE=index.php、DOCUMENT_ROOTはデフォルトの/var/www/html/publicのまま) - 追加した拡張:
gd、pdo_mysql、mbstring、zip - サービス: OxPHP + MySQL
- URL:
http://localhost:8098· バックエンド/admin· 内部http://localhost:9099/health
october/october は Packagist からそのままインストールできます。Laravel 11 のコンポーネントスタックは PHP 8.5 より前のものなので、ここでは PHP 8.4 イメージにピン留めしています。
プロジェクト構成
mkdir -p october-oxphp/src
docker run --rm -e COMPOSER_ALLOW_SUPERUSER=1 \
-v "$PWD/october-oxphp/src":/app -w /app \
composer:2 create-project october/october . --no-interaction --prefer-dist続いて src/.env をデータベースサービスに向け(DB_HOST=db、DB_DATABASE=october、…)、APP_URL=http://localhost:8098 を設定します。
Dockerfile と compose ファイル
Dockerfile は October 自身のアセットと衝突しないよう src/Dockerfile.oxphp という名前にしています。
ARG OXPHP_VERSION=0.10.0
ARG PHP_VERSION=8.4
ARG ALPINE_VERSION=3.23
# ── PHP base: October runtime extensions ──────────────────────
FROM php:${PHP_VERSION}-zts-alpine${ALPINE_VERSION} AS php-base
RUN apk add --no-cache \
libpng libjpeg-turbo freetype oniguruma libzip \
&& apk add --no-cache --virtual .build-deps \
libpng-dev libjpeg-turbo-dev freetype-dev oniguruma-dev libzip-dev \
&& docker-php-ext-configure gd --with-jpeg --with-freetype \
&& docker-php-ext-install -j"$(nproc)" gd pdo_mysql mbstring zip \
&& apk del .build-deps
# ── Composer ──────────────────────────────────────────────────
FROM composer:2 AS composer
# ── OxPHP artifacts (PHP 8.4 image) ───────────────────────────
FROM ghcr.io/oxphp/oxphp:${OXPHP_VERSION}-php${PHP_VERSION}-alpine${ALPINE_VERSION} AS oxphp
# ── dev: OxPHP server + PHP CLI + Composer ────────────────────
FROM php-base AS dev
RUN apk add --no-cache libgcc git
COPY --from=composer /usr/bin/composer /usr/local/bin/composer
COPY --from=oxphp /usr/local/bin/oxphp /usr/local/bin/oxphp
COPY --from=oxphp /usr/local/lib/liboxphp_bridge.so /usr/local/lib/
COPY --from=oxphp /usr/local/lib/php/extensions/ /tmp/oxphp-ext/
RUN cp /tmp/oxphp-ext/*/oxphp_sapi.so "$(php -r 'echo ini_get("extension_dir");')/" \
&& rm -rf /tmp/oxphp-ext \
&& echo "extension=oxphp_sapi.so" > /usr/local/etc/php/conf.d/oxphp-ext.ini
RUN { \
echo "[opcache]"; echo "opcache.enable=1"; echo "opcache.enable_cli=1"; \
echo "opcache.validate_timestamps=1"; echo "opcache.revalidate_freq=0"; \
} > /usr/local/etc/php/conf.d/opcache-dev.ini
RUN { \
echo "memory_limit=256M"; echo "upload_max_filesize=64M"; \
echo "post_max_size=64M"; echo "max_execution_time=300"; \
} > /usr/local/etc/php/conf.d/october.ini
RUN getent passwd www-data >/dev/null \
|| adduser -D -H -u 82 -G www-data -s /sbin/nologin www-data
RUN mkdir -p /var/www/html/public && chown -R www-data:www-data /var/www/html
ENV LD_LIBRARY_PATH=/usr/local/lib
WORKDIR /var/www/html
EXPOSE 80 9090
CMD ["oxphp"]services:
app:
build:
context: ./src
dockerfile: Dockerfile.oxphp
target: dev
image: october-oxphp/app:dev
container_name: october-oxphp
ports:
- "8098:80"
- "9099:9090"
volumes:
- ./src:/var/www/html
environment:
# LISTEN_ADDR (0.0.0.0:80) and DOCUMENT_ROOT (/var/www/html/public) are
# the OxPHP defaults, so both are omitted.
ENTRY_FILE: index.php # framework mode
INTERNAL_ADDR: 0.0.0.0:9090
ACCESS_LOG: all
# The public/ mirror is built from symlinks into the project tree;
# allow OxPHP to follow them out of the document root.
SYMLINK_ALLOW_PATHS: /var/www/html
depends_on:
db:
condition: service_healthy
restart: unless-stopped
healthcheck:
test: ["CMD", "wget", "-q", "--spider", "http://0.0.0.0:9090/health"]
interval: 10s
timeout: 3s
retries: 5
start_period: 5s
db:
image: mysql:8.0
container_name: october-oxphp-db
ports:
- "3313:3306"
command:
- --max_allowed_packet=64M
environment:
MYSQL_DATABASE: october
MYSQL_USER: october
MYSQL_PASSWORD: october
MYSQL_ROOT_PASSWORD: root
volumes:
- db_data:/var/lib/mysql
healthcheck:
test: ["CMD", "mysqladmin", "ping", "-h", "127.0.0.1", "-uroot", "-proot"]
interval: 5s
timeout: 5s
retries: 30
start_period: 15s
restart: unless-stopped
volumes:
db_data:インストールと初回起動
October CMS 4 には october:install ウィザードコマンドがなく、デフォルトの管理者もシードされません。そのため、マイグレーション → コンテンツテーブルの構築 → ミラー → 管理者作成、という順序になります。
docker compose up -d db
# 1. Schema and module seeds
docker compose run --rm app php artisan october:migrate
# 2. Dynamic content tables (the demo theme uses Tailor content)
docker compose run --rm app php artisan tailor:migrate
# 3. Build the public/ document root (index.php + */assets symlinks)
docker compose run --rm app sh -c 'mkdir -p public && php artisan october:mirror public --relative'
# 4. Create a backend super-user (no install wizard exists)
docker compose run --rm app php artisan tinker --execute '
$u = Backend\Models\User::firstOrNew(["login" => "admin"]);
$u->email = "[email protected]"; $u->password = "admin123";
$u->password_confirmation = "admin123"; $u->is_superuser = true;
$u->is_activated = true; $u->save();'
docker compose up -d appOxPHP に関する注意点
october:mirror publicは October の nginx アセットホワイトリストを再現します。 これはindex.php(シンボリックリンク)と*/assetsディレクトリへのシンボリックリンクだけを持つpublic/ディレクトリを作成します。テーマの.htmページ、config/、.env、vendor/、storage/logsはドキュメントルートの外側に残ります。DOCUMENT_ROOT=…/publicとしているため、これらはいずれも HTTP 経由では到達できません。SYMLINK_ALLOW_PATHS=/var/www/htmlは必須です。 OxPHP はデフォルトで、DOCUMENT_ROOTの外側に解決されるシンボリックリンクをブロックします。ミラーのシンボリックリンクはプロジェクトツリー(/var/www/html/modules/…、/var/www/html/themes/…)へと戻る形で向けられているため、プロジェクトルートをホワイトリストに加えます。/varは完全一致でブラックリスト化されていますがプレフィックスとしてはブラックリスト化されていないため、/var/www/htmlは許可されます。Symlink Allow Paths を参照してください。tailor:migrateは忘れがちです。 これを実行しないと、デモテーマはSQLSTATE 1146: table 'xc_…' doesn't existを投げます。デモテーマのコンテンツコレクションは Tailor のブループリントであり、そのテーブルはoctober:migrateとは別に構築されるためです。
動作確認
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/ # 200
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/admin # 302 → login
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/themes/demo/assets/css/theme.css # 200
# the document-root mirror keeps internals out:
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/.env # 404
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/themes/demo/pages/home.htm # 404関連情報
- ルーティング · Symlink Allow Paths · Dot-Path Blocking
- Drupal と Craft CMS — その他のフレームワークモード CMS レシピ