Watchflare docs
Sur cette page

Désinstaller le Hub Watchflare

Retirez le Hub Watchflare de Docker ou d'une installation binaire systemd. Couvre la sauvegarde de la base de données, la suppression des volumes, le nettoyage des agents et la fermeture des ports du pare-feu.

Avant de retirer le Hub, décidez si vous souhaitez conserver vos données. Le Hub stocke tout (historique des métriques, enregistrements d’hôtes, utilisateurs, règles d’alerte, certificats TLS et inventaire de paquets) dans deux volumes Docker nommés : pgdata (TimescaleDB) et pki_data (certificats PKI).

Sauvegardez d’abord vos données

S’il y a une chance que vous réinstalliez plus tard, exportez un dump de la base de données avant de continuer :

bash
docker exec watchflare-postgres pg_dump -U watchflare watchflare > watchflare-backup.sql

Stockez le dump quelque part en dehors de l’hôte Docker. Le volume pki_data est tout aussi important, car les agents sont enregistrés auprès de la CA qu’il contient. Sans la CA d’origine, les agents réenregistrés doivent être réenrôlés à partir de zéro.

Pour sauvegarder le volume PKI :

bash
docker run --rm -v pki_data:/data -v $(pwd):/backup alpine \
  tar czf /backup/pki-backup.tar.gz -C /data .

Arrêter et retirer les conteneurs

Cela arrête et retire les conteneurs et le réseau, mais conserve toutes les données intactes (la base de données et les certificats TLS restent dans leurs volumes Docker) :

bash
docker compose down

Vous pouvez relancer le Hub à tout moment avec docker compose up -d. Tous les hôtes, les métriques et la configuration seront toujours là.


Tout supprimer, données comprises

Cela retire les conteneurs, le réseau et tous les volumes Docker :

bash
docker compose down -v

Danger

Cela supprime de façon permanente et irrécupérable tout l’historique des métriques, les enregistrements d’hôtes, les utilisateurs, l’inventaire de paquets, les règles d’alerte et les certificats TLS. Les agents enregistrés auprès de ce Hub ne pourront plus se connecter. Ils doivent être réenregistrés auprès d’une nouvelle installation.

Ce que contient chaque volume :

VolumeContenu
pgdataDonnées TimescaleDB : toutes les métriques, hôtes, utilisateurs, règles d’alerte, inventaire de paquets
pki_dataClé privée CA du Hub, certificat CA, certificat et clé serveur

Retirer l’image Docker

bash
docker rmi ghcr.io/watchflare-io/watchflare:latest
docker rmi timescale/timescaledb:latest-pg16

Nettoyer les fichiers de configuration

Retirez le .env et docker-compose.yml du serveur :

bash
rm docker-compose.yml .env

Si vous aviez ouvert des ports dans un pare-feu pour le Hub (8080, 50051), fermez-les :

bash
# ufw example
sudo ufw delete allow 8080/tcp
sudo ufw delete allow 50051/tcp

Vérifier la suppression

Confirmez qu’il ne reste aucun conteneur ni volume du Hub :

bash
docker ps -a | grep watchflare
docker volume ls | grep -E 'pgdata|pki_data'

Les deux commandes ne doivent rien renvoyer.


Installation binaire (Linux, systemd)

Sauvegarder vos données

bash
pg_dump -h localhost -U watchflare watchflare > watchflare-backup.sql

Si TimescaleDB s’exécute dans Docker :

bash
docker exec watchflare-postgres pg_dump -U watchflare watchflare > watchflare-backup.sql

Arrêter et retirer le service

bash
sudo systemctl stop watchflare-hub
sudo systemctl disable watchflare-hub
sudo rm /etc/systemd/system/watchflare-hub.service
sudo systemctl daemon-reload

Retirer le binaire et la configuration

bash
sudo rm /usr/local/bin/watchflare-hub
sudo rm -rf /etc/watchflare
sudo rm -rf /var/lib/watchflare

Attention

/var/lib/watchflare contient la CA TLS auto-générée et les certificats. Les agents enregistrés auprès de cette CA ne pourront plus se connecter après la suppression.

Retirer l’utilisateur système (optionnel)

bash
sudo userdel watchflare

Fermer les ports du pare-feu

bash
# ufw example
sudo ufw delete allow 8080/tcp
sudo ufw delete allow 50051/tcp

Désinstaller les agents

Retirer le Hub ne désinstalle pas les agents qui s’exécutent sur les hôtes surveillés. Leur service continuera d’essayer de se reconnecter jusqu’à ce qu’il soit arrêté. Pour retirer les agents :