Désinstaller le Hub Watchflare
Retirez le Hub Watchflare de Docker ou d'une installation binaire systemd. Couvre la sauvegarde de la base de données, la suppression des volumes, le nettoyage des agents et la fermeture des ports du pare-feu.
Avant de retirer le Hub, décidez si vous souhaitez conserver vos données. Le Hub stocke tout (historique des métriques, enregistrements d’hôtes, utilisateurs, règles d’alerte, certificats TLS et inventaire de paquets) dans deux volumes Docker nommés : pgdata (TimescaleDB) et pki_data (certificats PKI).
Sauvegardez d’abord vos données
S’il y a une chance que vous réinstalliez plus tard, exportez un dump de la base de données avant de continuer :
docker exec watchflare-postgres pg_dump -U watchflare watchflare > watchflare-backup.sql Stockez le dump quelque part en dehors de l’hôte Docker. Le volume pki_data est tout aussi important, car les agents sont enregistrés auprès de la CA qu’il contient. Sans la CA d’origine, les agents réenregistrés doivent être réenrôlés à partir de zéro.
Pour sauvegarder le volume PKI :
docker run --rm -v pki_data:/data -v $(pwd):/backup alpine \
tar czf /backup/pki-backup.tar.gz -C /data . Arrêter et retirer les conteneurs
Cela arrête et retire les conteneurs et le réseau, mais conserve toutes les données intactes (la base de données et les certificats TLS restent dans leurs volumes Docker) :
docker compose down Vous pouvez relancer le Hub à tout moment avec docker compose up -d. Tous les hôtes, les métriques et la configuration seront toujours là.
Tout supprimer, données comprises
Cela retire les conteneurs, le réseau et tous les volumes Docker :
docker compose down -v Danger
Cela supprime de façon permanente et irrécupérable tout l’historique des métriques, les enregistrements d’hôtes, les utilisateurs, l’inventaire de paquets, les règles d’alerte et les certificats TLS. Les agents enregistrés auprès de ce Hub ne pourront plus se connecter. Ils doivent être réenregistrés auprès d’une nouvelle installation.
Ce que contient chaque volume :
| Volume | Contenu |
|---|---|
pgdata | Données TimescaleDB : toutes les métriques, hôtes, utilisateurs, règles d’alerte, inventaire de paquets |
pki_data | Clé privée CA du Hub, certificat CA, certificat et clé serveur |
Retirer l’image Docker
docker rmi ghcr.io/watchflare-io/watchflare:latest
docker rmi timescale/timescaledb:latest-pg16 Nettoyer les fichiers de configuration
Retirez le .env et docker-compose.yml du serveur :
rm docker-compose.yml .env Si vous aviez ouvert des ports dans un pare-feu pour le Hub (8080, 50051), fermez-les :
# ufw example
sudo ufw delete allow 8080/tcp
sudo ufw delete allow 50051/tcp Vérifier la suppression
Confirmez qu’il ne reste aucun conteneur ni volume du Hub :
docker ps -a | grep watchflare
docker volume ls | grep -E 'pgdata|pki_data' Les deux commandes ne doivent rien renvoyer.
Installation binaire (Linux, systemd)
Sauvegarder vos données
pg_dump -h localhost -U watchflare watchflare > watchflare-backup.sql Si TimescaleDB s’exécute dans Docker :
docker exec watchflare-postgres pg_dump -U watchflare watchflare > watchflare-backup.sql Arrêter et retirer le service
sudo systemctl stop watchflare-hub
sudo systemctl disable watchflare-hub
sudo rm /etc/systemd/system/watchflare-hub.service
sudo systemctl daemon-reload Retirer le binaire et la configuration
sudo rm /usr/local/bin/watchflare-hub
sudo rm -rf /etc/watchflare
sudo rm -rf /var/lib/watchflare Attention
/var/lib/watchflare contient la CA TLS auto-générée et les certificats. Les agents enregistrés auprès de cette CA ne pourront plus se connecter après la suppression.
Retirer l’utilisateur système (optionnel)
sudo userdel watchflare Fermer les ports du pare-feu
# ufw example
sudo ufw delete allow 8080/tcp
sudo ufw delete allow 50051/tcp Désinstaller les agents
Retirer le Hub ne désinstalle pas les agents qui s’exécutent sur les hôtes surveillés. Leur service continuera d’essayer de se reconnecter jusqu’à ce qu’il soit arrêté. Pour retirer les agents :