fix: dev ES url 을 평문 http 로 교체해 복호화 크래시루프 해소
78f12355 로 넣은 http URL 의 ENC 값이 dev 의 OPS_CONK 와 키가 달라 Fernet InvalidToken 이 발생하고, crypto.decrypt() 가 이를 그대로 raise 해 AppConfig 생성이 실패 → uvicorn 진입점에서 프로세스가 종료됐다. 새 ReplicaSet(7f7dc4dbc9) 파드가 재시작 7회 CrashLoopBackOff.
[decrypt_yml_values] 복호화 실패 - key: url
cryptography.exceptions.InvalidSignature: Signature did not match digest.
cryptography.fernet.InvalidToken
토큰 자체는 정상(base64 정상, 버전바이트 0x80, ciphertext 80B 16정렬)이라 잘림이 아니라 키 불일치다. 같은 파일의 database/rabbitmq/redis ENC 8건은 elasticsearch.url 보다 앞서 복호화에 성공했으므로 파드의 OPS_CONK 는 정상이고, 새로 만든 이 값만 다른 키로 암호화됐다.
조치: 검증 기간 동안 ENC 를 쓰지 않고 평문으로 둔다. crypto.decrypt() 는 ENC( 접두사가 없는 값을 그대로 통과시켜(crypto.py:52) 키에 의존하지 않는다. ES 호스트명은 시크릿이 아니며(client configured 로그에 그대로 출력된다), 실제 자격증명인 api_key 는 여전히 env 주입만 쓴다.
되돌리기: 주석으로 남겨둔 이전 https ENC 줄을 복구한다.
회귀: uv run pytest -q → 708 passed. 주의: dev 전용. config_stg.yml / config_prod.yml 은 건드리지 않았다.
Co-Authored-By: Claude Opus 5 (1M context) noreply@anthropic.com