Skip to content

chore: dev ES 접속을 http 로 전환해 평문 통신 동작 여부 검증

변재혁 requested to merge feature/DOP-AI_ES_http_전환_검증 into develop

인프라팀 권고(쿠버 사내 서비스 간 통신은 http, https 는 의미 없음)에 따라 dev 한정으로 ES base_url 을 http 로 바꿔 실제 연결이 되는지 확인한다. 이전 https ENC 값은 되돌리기 쉽도록 주석으로 남겨둔다.

검증 대상: ES 가 평문 요청을 받는지. dev 실측으로는 현재 ECK 표준 명명 (dop-ai-elasticsearch-es-http)의 https:9200 으로 붙어 24h 연속 성공 중이라, ECK 가 HTTP 레이어 TLS 를 켜 둔 상태면 이 전환은 연결 실패로 나타날 수 있다.

폭발 반경: 기동 시 토폴로지 검증은 실패해도 기동을 계속하므로(app/main.py:250-269) 파드가 크래시루프에 빠지지는 않는다. 실패 시 지식 인덱싱 잡(ensure_indexes)과 /search 만 막힌다.

확인할 로그:

  • Elasticsearch client configured base_url=... (스킴 확인)
  • Elasticsearch verify topology success | failed (연결 성공/실패 판정)

되돌리기: 주석 처리한 이전 ENC 줄을 복구해 재배포.

주의: dev 전용 변경이다. config_stg.yml / config_prod.yml 은 건드리지 않았다. 평문 전환이 확정되면 ES 전권 API 키가 매 요청 평문으로 흐르는 점에 대한 리스크 수용이 별도로 필요하다.

Co-Authored-By: Claude Opus 5 (1M context) noreply@anthropic.com

Merge request reports