Configurer le SMTP
kuploy-cloud exige un SMTP pour acheminer ses courriels en production. Le courriel sert à la vérification des utilisateurs, aux réinitialisations de mot de passe, aux alertes de facturation et aux canaux de notification.
Le mode d'acheminement : géré ou le vôtre
Avant même de toucher au SMTP, voyez dans quel mode d'acheminement se trouve votre instance. Admin → Email Delivery présente en haut une carte Delivery mode, avec deux réglages :
| Mode | Comment part le courriel de la plateforme | Réglages SMTP |
|---|---|---|
| Managed — via kuploy.app plan (par défaut) | Par le centre de licences, sur votre offre kuploy.app. Aucun SMTP vous appartenant n'est nécessaire. | Inutilisés. Ils ne s'appliquent que si vous passez en BYO. |
| BYO — votre propre SMTP | Par le serveur SMTP que vous configurez sur cette même page. | Obligatoires. Tout ce qui suit s'applique. |
Le mode géré est celui par défaut, sauf si vous en avez explicitement changé. Le formulaire SMTP et la liste des prestataires de cette page sont masqués tant que vous êtes en mode géré, parce qu'ils ne feraient rien : ce n'est pas un défaut, c'est la page qui vous dit quel réglage est actif.
Si le centre est injoignable, les envois échouent bruyamment, plutôt que de partir par un autre serveur sous une identité From incohérente. Un courriel porteur d'identité (vérification, facturation) doit venir de vous de façon reconnaissable, ou ne pas partir du tout.
Changez de mode avec le bouton de la carte Delivery mode. Vous pouvez envoyer un message d'essai par l'un ou l'autre transport indépendamment — ce qui fonctionne même sans aucun SMTP configuré.
Le reste de cette page concerne le mode BYO.
Pourquoi le SMTP est indispensable
Sans SMTP configuré :
- vos utilisateurs ne peuvent pas vérifier leur adresse de courriel ;
- les parcours de réinitialisation de mot de passe ne fonctionnent pas ;
- les notifications de facturation par courriel sont désactivées ;
- les invitations d'équipe ne peuvent pas être envoyées.
Les méthodes de configuration
Le SMTP se configure soit par le tableau de bord d'administration, soit par des variables d'environnement. Les réglages du tableau de bord ont priorité sur les variables d'environnement.
Méthode 1 : le tableau de bord d'administration (recommandé)
- Connectez-vous en tant qu'administrateur de plateforme
- Allez dans Admin → SMTP
- Saisissez vos réglages SMTP
- Cliquez sur Test pour vérifier
- Cliquez sur Save
Les réglages sont stockés chiffrés en base de données et prennent effet immédiatement : aucun redémarrage n'est nécessaire.
Méthode 2 : les variables d'environnement
À définir dans votre fichier .env ou dans votre secret Kubernetes :
| Variable | Description | Exemple |
|---|---|---|
SMTP_HOST | Le nom d'hôte du serveur SMTP | smtp.mailgun.org |
SMTP_PORT | Le port SMTP | 587 |
SMTP_USER | L'identifiant d'authentification | postmaster@mg.example.com |
SMTP_PASS | Le mot de passe d'authentification | votre-mot-de-passe-smtp |
SMTP_FROM | L'adresse d'expédition | noreply@example.com |
SMTP_FROM_NAME | Le nom d'expédition affiché | Ma plateforme |
Méthode 3 : un secret Kubernetes
Pour les déploiements Kubernetes :
# Encoder les valeurs
echo -n "smtp.mailgun.org" | base64
# Appliquer le correctif au secret
kubectl patch secret kuploy-secrets -n kuploy -p '{
"data": {
"SMTP_HOST": "<hôte-en-base64>",
"SMTP_PORT": "<port-en-base64>",
"SMTP_USER": "<identifiant-en-base64>",
"SMTP_PASS": "<mot-de-passe-en-base64>",
"SMTP_FROM": "<expéditeur-en-base64>"
}
}'
# Redémarrer pour appliquer
kubectl rollout restart deployment/kuploy -n kuploy
Les prestataires recommandés
N'importe quel service SMTP fonctionne. Les choix courants :
| Prestataire | Offre gratuite | Remarques |
|---|---|---|
| Mailgun | 100 courriels/jour | Très répandu pour le courriel transactionnel |
| SendGrid | 100 courriels/jour | Mise en place facile, bonne délivrabilité |
| Amazon SES | 62 000/mois (avec EC2) | Le moins cher à grande échelle |
| Postmark | 100 courriels/mois | Entièrement tourné vers le transactionnel |
| Resend | 3 000 courriels/mois | API moderne, pensée pour les développeurs |
| Brevo | 300 courriels/jour | Relais SMTP ; offre gratuite sans carte bancaire |
Le relais SMTP de Brevo
Si vous choisissez Brevo, utilisez pour kuploy-cloud les identifiants de son relais SMTP, et non la clé d'API :
| Variable | Valeur |
|---|---|
SMTP_HOST | smtp-relay.brevo.com |
SMTP_PORT | 587 |
SMTP_USER | L'adresse de connexion affichée sous Brevo → SMTP & API → SMTP |
SMTP_PASS | La clé SMTP générée sur ce même écran |
SMTP_FROM | Une adresse d'expédition appartenant à un domaine que vous avez vérifié dans Brevo |
Vérifiez un domaine d'expédition dans Brevo (Senders, Domains & Dedicated IPs → Domains) avant d'envoyer : les expéditeurs non vérifiés sont rejetés.
Vérifier
Une fois la configuration faite, vérifiez que le SMTP fonctionne :
- Le test du tableau de bord — allez dans Admin → SMTP, puis cliquez sur Test
- Le parcours d'inscription — créez un nouveau compte utilisateur, et guettez le courriel de vérification
- Vos dossiers de courrier indésirable — les courriels transactionnels y atterrissent parfois, au début
Dépannage
Les courriels ne partent pas
- Vérifiez l'exactitude des identifiants SMTP
- Vérifiez que le port SMTP n'est pas bloqué par votre pare-feu
- Assurez-vous que l'adresse d'expédition est vérifiée auprès de votre prestataire SMTP
Les courriels arrivent dans le courrier indésirable
- Mettez en place des enregistrements SPF, DKIM et DMARC pour votre domaine d'expédition
- Utilisez un domaine d'expédition dédié, et non un fournisseur de courriel gratuit
- Assurez-vous que l'adresse d'expédition correspond bien à votre domaine
Délai de connexion dépassé
- Le port 587 (STARTTLS) est recommandé — le port 25 est souvent bloqué
- Vérifiez que votre cluster Kubernetes autorise les connexions sortantes sur le port SMTP
- Vérifiez que l'hôte SMTP est résoluble depuis l'intérieur de votre cluster