OxPHP での October CMS

October CMS(Laravel ベース)は、プロジェクトルートに index.php を配置し、その隣に config/.envvendor/ を置きます。October の nginx 設定はすべてを index.php にリライトし、静的ファイルはホワイトリスト化されたアセットパス(*/assets)からのみ配信します。テーマのソースや設定を露出させることなく OxPHP でこの構成に合わせるために、このレシピでは php artisan october:mirror publicpublic/ ドキュメントルートを構築し、フレームワークモードをそこに向けます。

これは OxPHP の SYMLINK_ALLOW_PATHS を実際に使うレシピです。

スタック概要

  • OxPHP イメージ: ghcr.io/oxphp/oxphp:0.10.0-php8.4-alpine3.23(PHP 8.4)
  • ルーティングモード: フレームワーク(ENTRY_FILE=index.phpDOCUMENT_ROOT はデフォルトの /var/www/html/public のまま)
  • 追加した拡張: gdpdo_mysqlmbstringzip
  • サービス: OxPHP + MySQL
  • URL: http://localhost:8098 · バックエンド /admin · 内部 http://localhost:9099/health
ライセンス不要

october/october は Packagist からそのままインストールできます。Laravel 11 のコンポーネントスタックは PHP 8.5 より前のものなので、ここでは PHP 8.4 イメージにピン留めしています。

プロジェクト構成

bash
mkdir -p october-oxphp/src docker run --rm -e COMPOSER_ALLOW_SUPERUSER=1 \ -v "$PWD/october-oxphp/src":/app -w /app \ composer:2 create-project october/october . --no-interaction --prefer-dist

続いて src/.env をデータベースサービスに向け(DB_HOST=dbDB_DATABASE=october、…)、APP_URL=http://localhost:8098 を設定します。

Dockerfile と compose ファイル

Dockerfile は October 自身のアセットと衝突しないよう src/Dockerfile.oxphp という名前にしています。

src/Dockerfile.oxphp
ARG OXPHP_VERSION=0.10.0 ARG PHP_VERSION=8.4 ARG ALPINE_VERSION=3.23 # ── PHP base: October runtime extensions ────────────────────── FROM php:${PHP_VERSION}-zts-alpine${ALPINE_VERSION} AS php-base RUN apk add --no-cache \ libpng libjpeg-turbo freetype oniguruma libzip \ && apk add --no-cache --virtual .build-deps \ libpng-dev libjpeg-turbo-dev freetype-dev oniguruma-dev libzip-dev \ && docker-php-ext-configure gd --with-jpeg --with-freetype \ && docker-php-ext-install -j"$(nproc)" gd pdo_mysql mbstring zip \ && apk del .build-deps # ── Composer ────────────────────────────────────────────────── FROM composer:2 AS composer # ── OxPHP artifacts (PHP 8.4 image) ─────────────────────────── FROM ghcr.io/oxphp/oxphp:${OXPHP_VERSION}-php${PHP_VERSION}-alpine${ALPINE_VERSION} AS oxphp # ── dev: OxPHP server + PHP CLI + Composer ──────────────────── FROM php-base AS dev RUN apk add --no-cache libgcc git COPY --from=composer /usr/bin/composer /usr/local/bin/composer COPY --from=oxphp /usr/local/bin/oxphp /usr/local/bin/oxphp COPY --from=oxphp /usr/local/lib/liboxphp_bridge.so /usr/local/lib/ COPY --from=oxphp /usr/local/lib/php/extensions/ /tmp/oxphp-ext/ RUN cp /tmp/oxphp-ext/*/oxphp_sapi.so "$(php -r 'echo ini_get("extension_dir");')/" \ && rm -rf /tmp/oxphp-ext \ && echo "extension=oxphp_sapi.so" > /usr/local/etc/php/conf.d/oxphp-ext.ini RUN { \ echo "[opcache]"; echo "opcache.enable=1"; echo "opcache.enable_cli=1"; \ echo "opcache.validate_timestamps=1"; echo "opcache.revalidate_freq=0"; \ } > /usr/local/etc/php/conf.d/opcache-dev.ini RUN { \ echo "memory_limit=256M"; echo "upload_max_filesize=64M"; \ echo "post_max_size=64M"; echo "max_execution_time=300"; \ } > /usr/local/etc/php/conf.d/october.ini RUN getent passwd www-data >/dev/null \ || adduser -D -H -u 82 -G www-data -s /sbin/nologin www-data RUN mkdir -p /var/www/html/public && chown -R www-data:www-data /var/www/html ENV LD_LIBRARY_PATH=/usr/local/lib WORKDIR /var/www/html EXPOSE 80 9090 CMD ["oxphp"]

インストールと初回起動

October CMS 4 には october:install ウィザードコマンドがなく、デフォルトの管理者もシードされません。そのため、マイグレーション → コンテンツテーブルの構築 → ミラー → 管理者作成、という順序になります。

bash
docker compose up -d db # 1. Schema and module seeds docker compose run --rm app php artisan october:migrate # 2. Dynamic content tables (the demo theme uses Tailor content) docker compose run --rm app php artisan tailor:migrate # 3. Build the public/ document root (index.php + */assets symlinks) docker compose run --rm app sh -c 'mkdir -p public && php artisan october:mirror public --relative' # 4. Create a backend super-user (no install wizard exists) docker compose run --rm app php artisan tinker --execute ' $u = Backend\Models\User::firstOrNew(["login" => "admin"]); $u->email = "[email protected]"; $u->password = "admin123"; $u->password_confirmation = "admin123"; $u->is_superuser = true; $u->is_activated = true; $u->save();' docker compose up -d app

OxPHP に関する注意点

Note
  • october:mirror public は October の nginx アセットホワイトリストを再現します。 これは index.php(シンボリックリンク)と */assets ディレクトリへのシンボリックリンクだけを持つ public/ ディレクトリを作成します。テーマの .htm ページ、config/.envvendor/storage/logs はドキュメントルートの外側に残ります。DOCUMENT_ROOT=…/public としているため、これらはいずれも HTTP 経由では到達できません。
  • SYMLINK_ALLOW_PATHS=/var/www/html は必須です。 OxPHP はデフォルトで、DOCUMENT_ROOT の外側に解決されるシンボリックリンクをブロックします。ミラーのシンボリックリンクはプロジェクトツリー(/var/www/html/modules/…/var/www/html/themes/…)へと戻る形で向けられているため、プロジェクトルートをホワイトリストに加えます。/var は完全一致でブラックリスト化されていますがプレフィックスとしてはブラックリスト化されていないため、/var/www/html は許可されます。Symlink Allow Paths を参照してください。
  • tailor:migrate は忘れがちです。 これを実行しないと、デモテーマは SQLSTATE 1146: table 'xc_…' doesn't exist を投げます。デモテーマのコンテンツコレクションは Tailor のブループリントであり、そのテーブルは october:migrate とは別に構築されるためです。

動作確認

bash
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/ # 200 curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/admin # 302 → login curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/themes/demo/assets/css/theme.css # 200 # the document-root mirror keeps internals out: curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/.env # 404 curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8098/themes/demo/pages/home.htm # 404

関連情報