Lanceur Produits Bitnami Documentationimaxe CLI Blog Contact
imaxe smtp courrier v1.0.0

Faites en sorte que vos alertes arrivent

Configure le courrier sortant du serveur via un smarthost (SES, un relais d'entreprise…) et vérifie que tout fonctionne avec un envoi de test. Une seule commande le met en place ; à partir de là, vos avis système partent pour de bon.

$ imaxe smtp configure --host email-smtp.eu-west-1.amazonaws.com --from [email protected]
Version
v1.0.0
Sous-commandes
5
Config
/etc/imaxe/smtp.yml
Nécessite root
oui
Port
587 · TLS

Ce que fait ce module #

Beaucoup d'éléments du serveur vous préviennent par courrier : un certificat qui expire, un disque qui se remplit, le rapport d'une tâche nocturne. Mais un serveur fraîchement installé ne sait pas envoyer ce courrier — ou il tente de l'envoyer directement et finit dans le dossier spam, quand il n'est pas carrément rejeté.

Le module smtp résout cela en configurant le courrier sortant de l'hôte face à un smarthost (un relais qui, lui, est autorisé à livrer : Amazon SES, un serveur de messagerie d'entreprise, votre fournisseur…). Il règle postfix pour qu'il relaie tout le courrier du système vers ce smarthost, stocke le mot de passe de manière sécurisée, réécrit l'expéditeur pour qu'il soit valide et vous permet de tester l'envoi afin de confirmer qu'il arrive — en vous signalant l'erreur réelle si quelque chose échoue.

Avant de commencer

Ayez sous la main les données du smarthost : hôte, port (généralement 587), et les identifiants s'il requiert une authentification. Le mot de passe ne se passe pas en ligne de commande : il est lu depuis stdin ou depuis le magasin de secrets, ainsi il ne reste pas dans l'historique.

Guide rapidetâches pas à pas

Tâches courantes #

Choisissez ce que vous voulez faire. Chaque recette fournit la commande déjà écrite — il suffit de remplacer le smarthost et l'expéditeur par les vôtres, et de cliquer sur Copier.

1

Configurer le relais de courrier

Pointez le serveur vers votre smarthost pour que le courrier sorte pour de bon.

Connectez-vous en SSH à votre serveur avec l'utilisateur ubuntu.

Lancez la commande avec les données de votre smarthost. Le mot de passe est demandé via stdin, il ne reste donc pas dans l'historique :

terminal
$ sudo imaxe smtp configure \
    --host email-smtp.eu-west-1.amazonaws.com \
    --user AKIAIOSFODNN7EXAMPLE \
    --from [email protected]

Si votre smarthost ne demande pas d'authentification, omettez --user. Pour un port ou un mode TLS différent, ajoutez --port ou --no-tls.

Postfix est configuré pour relayer tout le courrier du système vers votre smarthost, avec l'expéditeur réécrit en [email protected]. Continuez avec la recette Envoyer un courrier de test.
2

Envoyer un courrier de test

Confirmez qu'un message part et arrive avant de vous fier aux alertes.

Envoyez un courrier de test à une adresse où vous pourrez le vérifier :

terminal
$ sudo imaxe smtp test --to [email protected]

Si vous omettez --to, le message est envoyé à l'expéditeur configuré. Vérifiez votre boîte de réception (et le dossier spam) pour confirmer la livraison.

Si le courrier arrive, votre serveur sait désormais vous prévenir. En cas d'échec, la commande vous montre l'erreur réelle du MTA pour que vous sachiez quoi corriger.
3

Voir l'état du courrier

Vérifiez d'un coup d'œil si le relais est configuré et actif.

Un résumé du relais, du smarthost, de l'expéditeur et de l'état du MTA :

terminal
$ sudo imaxe smtp status

Vous le voulez pour un script ou un tableau de bord ? Ajoutez --json pour une sortie lisible par machine :

terminal
$ sudo imaxe smtp status --json
Vous saurez instantanément si le courrier sortant est prêt ou s'il reste à le configurer.
4

Voir la configuration effective

Consultez les réglages actifs sans exposer le mot de passe.

Affiche l'hôte, le port, l'utilisateur, l'expéditeur et le mode TLS réellement en usage (le mot de passe n'est jamais affiché) :

terminal
$ sudo imaxe smtp show
Idéal pour vérifier un réglage avant un envoi de test, ou pour documenter la configuration de l'hôte.
5

Retirer le relais

Désactive le relayage et ramène postfix à son état antérieur.

Désactive le relais de courrier sortant et restaure la configuration de base de postfix :

terminal
$ sudo imaxe smtp remove
Le serveur cesse de relayer via le smarthost. Vous pouvez le reconfigurer quand vous voulez avec configure.
Le courrier de test n'arrive pas ?

Le plus fréquent est que l'expéditeur ne soit pas vérifié sur le smarthost (SES exige de vérifier le domaine ou l'adresse de --from), ou que les identifiants soient incorrects. Lancez imaxe smtp test : il vous renvoie l'erreur réelle du MTA pour savoir exactement quoi ajuster.

Référence CLIcommandes, flags et fichiers

Synopsis #

usage
imaxe smtp <subcomando> [--host HOST] [--from CORREO] [flags]

Toutes les sous-commandes nécessitent les privilèges root (utilisez sudo) car elles touchent à la configuration de postfix, écrivent dans /etc/imaxe/ et rechargent des services du système. Le mot de passe du smarthost ne se passe jamais en flag : il est lu depuis stdin ou depuis le magasin de secrets. Ajoutez --json à status ou show pour obtenir une sortie lisible par machine, adaptée au scripting.

Sous-commandes #

Sous-commandeRôleFlags pertinents
configureConfigure le relais de courrier sortant face à un smarthost. Le mot de passe est lu via secrets/stdin.--host, --port, --user, --from, --tls / --no-tls
testEnvoie un courrier de test et signale l'erreur réelle du MTA en cas d'échec.--to
statusÉtat : relais configuré, smarthost, expéditeur et MTA actif.--json
showAffiche la configuration effective, sans exposer le mot de passe.--json
removeDésactive le relais et restaure postfix.

Arguments et flags #

FlagTypePar défautDescription
--host req.stringSmarthost SMTP vers lequel relayer le courrier (p. ex. email-smtp.eu-west-1.amazonaws.com). Obligatoire pour configure.
--portint587Port SMTP du smarthost.
--userstringUtilisateur SMTP pour s'authentifier. S'il est omis, le relais est configuré sans authentification.
--fromstringRéécrit l'expéditeur de tous les messages (sender_canonical). Utile pour utiliser une adresse vérifiée sur le smarthost.
--tls / --no-tlsbool--tlsForce le TLS sur la connexion avec le smarthost (par défaut). --no-tls le désactive.
--tostringremitenteDans test : destinataire du courrier de test. Par défaut, l'expéditeur configuré.
--jsonboolfalseDans status/show, émet le résultat sous forme de JSON sur stdout.
Le mot de passe n'est pas un flag

Il n'existe pas d'option --password. L'identifiant est lu via stdin pendant configure ou depuis le magasin de secrets (password_secret, par défaut smtp), de sorte qu'il n'apparaît jamais dans l'historique ni dans la table des processus.

Fichiers et chemins #

CheminContenu
/etc/imaxe/smtp.ymlConfiguration du module : hôte, port, TLS, utilisateur, expéditeur et référence au secret du mot de passe.
/etc/postfix/main.cfConfiguration de postfix que le module ajuste pour le relayage (relayhost, canonical de l'expéditeur…).
/var/log/mail.logJournal de postfix avec chaque tentative de livraison et le motif des rejets.

Exemple de smtp.yml :

/etc/imaxe/smtp.yml
enabled: true
host: email-smtp.eu-west-1.amazonaws.com
port: 587
tls: true
username: AKIAIOSFODNN7EXAMPLE
from: [email protected]
password_secret: smtp

Codes de sortie et logs #

Chaque exécution renvoie un code que vous pouvez vérifier avec echo $? — utile pour enchaîner dans des scripts :

0OKOpération terminée ; dans test, le courrier a été accepté pour livraison.
1ERRErreur générique non classée. Vérifiez le log.
2USAGEArguments invalides ou manquants.
3CONFIGRelais non configuré ou configuration incomplète.
4AUTHLe smarthost a rejeté les identifiants.
5SENDL'envoi de test a échoué au niveau du MTA (voir l'erreur signalée).

Suivez le log de courrier en direct pendant que vous déboguez un envoi :

terminal
$ sudo tail -f /var/log/mail.log
$ sudo imaxe smtp test --to [email protected]

Résolution des problèmes #

SymptômeCause probableSolution
Renvoie AUTH (code 4)Utilisateur ou mot de passe du smarthost incorrects.Vérifiez --user et relancez configure en saisissant à nouveau le mot de passe via stdin.
Renvoie SEND (code 5), expéditeur rejetéL'adresse de --from n'est pas vérifiée sur le smarthost (typique de SES).Vérifiez le domaine ou l'adresse chez le fournisseur et relancez le test.
Renvoie CONFIG (code 3)Le relais n'est pas encore configuré sur cet hôte.Lancez imaxe smtp configure avec les données du smarthost.
Le courrier sort mais atterrit en spamIl manque l'alignement SPF/DKIM sur le domaine de l'expéditeur.Configurez les enregistrements du fournisseur de courrier pour le domaine de --from.

Bloqué sur le module Courrier ?

Écrivez-nous avec la sortie de « imaxe <module> status --json » et nous vous répondons rapidement.

Contacter le support