Primeiro, removi todas as referências ao S3 do arquivo web_only.yml. Fiz um rebuild e, por precaução, executei rake posts:rebake. Os problemas desapareceram, mas as imagens continuaram a ser servidas via CDN. Restabeleci o S3 e o problema voltou.
Abri o AWS e dei uma olhada nas configurações da distribution no CloudFront. Havia lá, pelo menos, um domínio com mais de 3 anos de idade, cujo TLD havia mudado. Achei estranho que qualquer coisa estivesse funcionando de alguma forma. Alterei as configurações conforme as recomendações do CloudFront e, em algum ponto, também configurei access-control-allow-origin: * (o que é bobo, pois torna o CORS inútil). No entanto, pela minha compreensão, esse cabeçalho já estava sendo servido pelo CloudFront.
Por precaução, fiz outro rebuild e testei. Não adiantou.
Como é possível que o cache esteja causando problemas, invalidei /assets/* e, por segurança, também /assets/br/*. Fiz outro rebuild e, desta vez, o problema foi corrigido.
Outro problema também foi resolvido. Desde o verão, tenho tido o problema Oops…, ou seja, erro 50x após o rebuild. Quando abro o safe-mode e desabilito os temas, consigo acessar o admin. Preciso desabilitar vários TCs, cerca de 20+, e o fórum volta a funcionar. Depois disso, posso habilitar esses componentes e tudo volta a funcionar.
Portanto, podemos concluir que tudo isso surgiu de problemas com o AWS CloudFront?