Så avvecklar du Home Assistant utan att lämna kvar oskyddade data

Eva Wong är Teknisk skribent och den boende fixaren på ZimaSpace. En livslång nörd med en passion för hemma-labb och öppen källkod, hon specialiserar sig på att översätta komplexa tekniska koncept till tillgängliga, praktiska guider. Eva tror att självhosting ska vara roligt, inte skrämmande. Genom sina handledningar ger hon gemenskapen verktyg att avmystifiera hårdvaruinstallationer, från att bygga sin första NAS till att bemästra Docker-containrar.

Avveckla Home Assistant först när ersättningen eller arkivet har verifierats, alla inloggningsuppgifter och fjärranslutningar har återkallats och varje disk, säkerhetskopieringsmål, radio och flyttbart medium har fått en uttrycklig hantering.

En Home Assistant-värd kan innehålla betydligt mer än configuration.yaml: register, databashistorik, platsdata, hemligheter, API-token, certifikat, kamerareferenser, säkerhetskopieringsnycklar, data från tillägg, loggar och inloggningsuppgifter till andra tjänster. Kartlägg dessa förtroendevägar före avstängning, bevara endast de skyddade återställningskopior du avser att behålla och sanera sedan lagringen med en metod som passar mediet och dess framtida ägare.

Inventera data och förtroende före avstängning

Lista den aktiva konfigurationskatalogen, databasen, säkerhetskopior, data från tillägg, medier, loggar, extern databas, nätverksdelningar, USB-radioenheter, molnintegrationer, VPN eller tunnel, DNS-namn, certifikat, användare, långlivade token, webhook-URL:er och SSH-nycklar. Anteckna var varje objekt finns och vem som kan komma åt det.

Kartlägg externa system som litar på Home Assistant samt de inloggningsuppgifter som Home Assistant använder för att nå dem. En server kan vara offline medan en läckt token, en bevarad säkerhetskopia, en delad SSH-nyckel eller en offentlig DNS-väg fortfarande är giltig. Märk varje objekt som migrera, arkivera, återkalla, sanera eller behålla fysiskt.

Använd ZimaSpaces jämförelse av direkt exponering och VPN-åtkomst för att inventera de fjärranslutningar, certifikat, DNS-poster och förtroenderelationer som måste tas bort när systemet avvecklas.

Verifiera ersättningen eller det skyddade arkivet

Om Home Assistant flyttas, kör den nya instansen medan den gamla styrenheten är avstängd eller isolerad och testa sedan användare, automatiseringar, radioenheter, instrumentpaneler, historik, aviseringar, fjärråtkomst och externa beroenden. Om tjänsten avslutas, återställ det sparade arkivet i en isolerad testmiljö.

Bekräfta att arkivet är krypterat, att nyckeln lagras separat och att minst en kopia finns utanför den avvecklade värden. Dokumentera säkerhetskopieringsdatum, källversion, innehåll, kontrollsumma, ansvarig för lagringen och planerat förstöringsdatum, så att bevarade data inte blir en permanent bortglömd exponering.

Fortsätt inte med radering förrän testet visar att det avsedda återställningsresultatet kan uppnås. Om ersättningen saknar kritiskt tillstånd eller arkivet inte kan dekrypteras, återgå till inventeringen och skapa en ny verifierad kopia innan källan ändras.

Återkalla inloggningsuppgifter och ta bort nätverksexponering

Inaktivera gamla Home Assistant-användare och långlivade token, rotera delade hemligheter, återkalla auktoriseringar för molntjänster eller integrationer, byt webhook-URL:er där det är möjligt, ta bort SSH-nycklar och ändra inloggningsuppgifter som lagrats på värden. Återkalla åtkomsten från den externa tjänstens sida, så att en bortglömd lokal kopia inte kan autentisera.

Ta bort portvidarebefordringar, omvända proxyvägar, tunnlar, VPN-motparter, offentliga DNS-poster, certifikat, övervakningskontroller och automatiseringsåteranrop som riktas mot den gamla värden. Försök därefter få åtkomst från både LAN- och fjärranslutningar; en timeout räcker inte om DNS eller inloggningsuppgifter fortfarande är aktiva någon annanstans.

För ett daterat återkallningsregister. Om en delad inloggningsuppgift inte kan begränsas till den avvecklade värden, rotera den för alla användare och testa dem igen. Avbryt om ändringar av inloggningsuppgifter bryter ersättningen, eftersom det avslöjar en odokumenterad delad förtroendeväg som måste separeras.

Sanera varje databärande enhet och verifiera resultatet

Identifiera interna SSD- eller HDD-enheter, startmedier, USB-enheter, radiolagring, NAS-kopior, hypervisorögonblicksbilder och molnsäkerhetskopior. Välj saneringsmetod utifrån medietyp och planerad avyttring; att radera filer eller formatera ett filsystem bevisar inte att känsliga block inte kan återskapas.

För SSD-enheter som stöds tar kryptografisk radering bort eller ersätter krypteringsnyckeln i stället för att upprepade gånger skriva över flashminnet, medan tillverkarens verktyg för säker radering kan erbjuda andra mediespecifika metoder. Den viktiga dokumentationen gäller medieanpassad SSD-sanering, inte ett generiskt raderingskommando.

Efter saneringen startar eller monterar du enheten i en isolerad miljö och bekräftar det förväntade tomma tillståndet eller fabrikstillståndet. Dokumentera sedan metod och resultat. Behåll eller förstör medier fysiskt när saneringen inte kan verifieras. Processen är avslutad först när ersättningen fungerar, bevarade arkiv är skyddade, förtroenden har återkallats och ingen ospårad kopia finns kvar.

Support och tips

Mer att läsa

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.