Como desativar o Home Assistant sem deixar dados desprotegidos

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

Desative o Home Assistant apenas depois de verificar a substituição ou o arquivo, revogar todas as credenciais e rotas remotas e definir explicitamente o destino de cada disco, alvo de cópia de segurança, rádio e suporte amovível.

Um anfitrião do Home Assistant pode conter muito mais do que o configuration.yaml: registos, histórico da base de dados, dados de localização, segredos, tokens de API, certificados, referências de câmaras, chaves de cópia de segurança, dados de complementos, registos e credenciais de outros serviços. Faça o inventário desses caminhos de confiança antes do encerramento, preserve apenas as cópias de recuperação protegidas que pretende manter e, em seguida, higienize o armazenamento utilizando um método adequado ao suporte e ao seu futuro proprietário.

Faça o inventário dos dados e da confiança antes de desligar

Liste o diretório de configuração ativo, a base de dados, as cópias de segurança, os dados dos complementos, os conteúdos multimédia, os registos, a base de dados externa, as partilhas de rede, os rádios USB, as integrações na nuvem, a VPN ou o túnel, o nome DNS, os certificados, os utilizadores, os tokens de longa duração, os URLs de webhook e as chaves SSH. Registe onde se encontra cada item e quem lhe pode aceder.

Mapeie os sistemas externos que confiam no Home Assistant, bem como as credenciais que o Home Assistant utiliza para lhes aceder. Um servidor pode estar offline enquanto um token divulgado, uma cópia de segurança retida, uma chave SSH partilhada ou uma rota DNS pública continuam válidos. Marque cada item como migrar, arquivar, revogar, higienizar ou conservar fisicamente.

Utilize a comparação da ZimaSpace sobre exposição direta e acesso por VPN para fazer o inventário das rotas remotas, dos certificados, dos registos DNS e das relações de confiança que têm de ser removidos durante a desativação.

Verifique a substituição ou o arquivo protegido

Se o Home Assistant estiver a ser migrado, execute a nova instância enquanto o controlador antigo está desligado ou isolado e, em seguida, teste os utilizadores, as automações, os rádios, os painéis, o histórico, as notificações, o acesso remoto e as dependências externas. Se o serviço estiver a ser encerrado, restaure o arquivo mantido num ambiente de teste isolado.

Confirme que o arquivo está encriptado, que a chave é armazenada separadamente e que pelo menos uma cópia se encontra fora do anfitrião desativado. Registe a data da cópia de segurança, a versão de origem, o conteúdo, a soma de verificação, o responsável pela retenção e a data prevista de destruição, para que os dados preservados não se transformem numa exposição permanente esquecida.

Não avance para a limpeza até que o teste comprove o resultado de recuperação pretendido. Se a substituição não incluir um estado essencial ou se o arquivo não puder ser desencriptado, volte ao inventário e crie uma nova cópia verificada antes de alterar a origem.

Revogue as credenciais e remova a exposição à rede

Desative os utilizadores antigos e os tokens de longa duração do Home Assistant, altere os segredos partilhados, revogue as autorizações da nuvem ou das integrações, substitua os URLs de webhook sempre que possível, remova as chaves SSH e altere as credenciais armazenadas no anfitrião. Revogue-as também no serviço externo, para que uma cópia local esquecida não possa autenticar-se.

Remova os reencaminhamentos de portas, as rotas de proxy inverso, os túneis, os pares VPN, os registos DNS públicos, os certificados, as verificações de monitorização e as chamadas de retorno de automações dirigidas ao anfitrião antigo. Em seguida, tente aceder a partir da LAN e de percursos remotos; um simples tempo limite não é suficiente se o DNS ou as credenciais continuarem ativos noutro local.

Mantenha um registo datado das revogações. Se uma credencial partilhada não puder ser isolada ao anfitrião desativado, altere-a para todos os consumidores e volte a testá-los. Pare se as alterações de credenciais interromperem a substituição, pois isso revela um caminho de confiança partilhado e não documentado que tem de ser separado.

Higienize todos os dispositivos que contenham dados e verifique o resultado

Identifique os SSD ou HDD internos, os suportes de arranque, as unidades USB, o armazenamento dos rádios, as cópias no NAS, os instantâneos do hipervisor e as cópias de segurança na nuvem. Escolha o método de higienização de acordo com o tipo de suporte e o plano de eliminação; apagar ficheiros ou formatar novamente um sistema de ficheiros não prova que os blocos sensíveis sejam irrecuperáveis.

Nos SSD compatíveis, o apagamento criptográfico remove ou substitui a chave de encriptação em vez de sobrescrever repetidamente a memória flash, enquanto as ferramentas de apagamento seguro do fabricante podem disponibilizar outros métodos específicos para cada suporte. A evidência importante é a higienização de SSD adequada ao suporte, não um comando genérico de eliminação.

Após a higienização, inicie ou monte o dispositivo num ambiente isolado e confirme o estado vazio ou de fábrica esperado; em seguida, registe o método e o resultado. Conserve fisicamente ou destrua os suportes quando a higienização não puder ser verificada. O processo só termina quando a substituição funciona, os arquivos retidos estão protegidos, a confiança foi revogada e não resta nenhuma cópia não rastreada.

Suporte e Dicas

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.