Avveckla Home Assistant först när ersättningen eller arkivet har verifierats, alla inloggningsuppgifter och fjärranslutningar har återkallats och varje disk, säkerhetskopieringsmål, radio och flyttbart medium har fått en uttrycklig hantering.
En Home Assistant-värd kan innehålla betydligt mer än configuration.yaml: register, databashistorik, platsdata, hemligheter, API-token, certifikat, kamerareferenser, säkerhetskopieringsnycklar, data från tillägg, loggar och inloggningsuppgifter till andra tjänster. Kartlägg dessa förtroendevägar före avstängning, bevara endast de skyddade återställningskopior du avser att behålla och sanera sedan lagringen med en metod som passar mediet och dess framtida ägare.
Inventera data och förtroende före avstängning
Lista den aktiva konfigurationskatalogen, databasen, säkerhetskopior, data från tillägg, medier, loggar, extern databas, nätverksdelningar, USB-radioenheter, molnintegrationer, VPN eller tunnel, DNS-namn, certifikat, användare, långlivade token, webhook-URL:er och SSH-nycklar. Anteckna var varje objekt finns och vem som kan komma åt det.
Kartlägg externa system som litar på Home Assistant samt de inloggningsuppgifter som Home Assistant använder för att nå dem. En server kan vara offline medan en läckt token, en bevarad säkerhetskopia, en delad SSH-nyckel eller en offentlig DNS-väg fortfarande är giltig. Märk varje objekt som migrera, arkivera, återkalla, sanera eller behålla fysiskt.
Använd ZimaSpaces jämförelse av direkt exponering och VPN-åtkomst för att inventera de fjärranslutningar, certifikat, DNS-poster och förtroenderelationer som måste tas bort när systemet avvecklas.
Verifiera ersättningen eller det skyddade arkivet
Om Home Assistant flyttas, kör den nya instansen medan den gamla styrenheten är avstängd eller isolerad och testa sedan användare, automatiseringar, radioenheter, instrumentpaneler, historik, aviseringar, fjärråtkomst och externa beroenden. Om tjänsten avslutas, återställ det sparade arkivet i en isolerad testmiljö.
Bekräfta att arkivet är krypterat, att nyckeln lagras separat och att minst en kopia finns utanför den avvecklade värden. Dokumentera säkerhetskopieringsdatum, källversion, innehåll, kontrollsumma, ansvarig för lagringen och planerat förstöringsdatum, så att bevarade data inte blir en permanent bortglömd exponering.
Fortsätt inte med radering förrän testet visar att det avsedda återställningsresultatet kan uppnås. Om ersättningen saknar kritiskt tillstånd eller arkivet inte kan dekrypteras, återgå till inventeringen och skapa en ny verifierad kopia innan källan ändras.
Återkalla inloggningsuppgifter och ta bort nätverksexponering
Inaktivera gamla Home Assistant-användare och långlivade token, rotera delade hemligheter, återkalla auktoriseringar för molntjänster eller integrationer, byt webhook-URL:er där det är möjligt, ta bort SSH-nycklar och ändra inloggningsuppgifter som lagrats på värden. Återkalla åtkomsten från den externa tjänstens sida, så att en bortglömd lokal kopia inte kan autentisera.
Ta bort portvidarebefordringar, omvända proxyvägar, tunnlar, VPN-motparter, offentliga DNS-poster, certifikat, övervakningskontroller och automatiseringsåteranrop som riktas mot den gamla värden. Försök därefter få åtkomst från både LAN- och fjärranslutningar; en timeout räcker inte om DNS eller inloggningsuppgifter fortfarande är aktiva någon annanstans.
För ett daterat återkallningsregister. Om en delad inloggningsuppgift inte kan begränsas till den avvecklade värden, rotera den för alla användare och testa dem igen. Avbryt om ändringar av inloggningsuppgifter bryter ersättningen, eftersom det avslöjar en odokumenterad delad förtroendeväg som måste separeras.
Sanera varje databärande enhet och verifiera resultatet
Identifiera interna SSD- eller HDD-enheter, startmedier, USB-enheter, radiolagring, NAS-kopior, hypervisorögonblicksbilder och molnsäkerhetskopior. Välj saneringsmetod utifrån medietyp och planerad avyttring; att radera filer eller formatera ett filsystem bevisar inte att känsliga block inte kan återskapas.
För SSD-enheter som stöds tar kryptografisk radering bort eller ersätter krypteringsnyckeln i stället för att upprepade gånger skriva över flashminnet, medan tillverkarens verktyg för säker radering kan erbjuda andra mediespecifika metoder. Den viktiga dokumentationen gäller medieanpassad SSD-sanering, inte ett generiskt raderingskommando.
Efter saneringen startar eller monterar du enheten i en isolerad miljö och bekräftar det förväntade tomma tillståndet eller fabrikstillståndet. Dokumentera sedan metod och resultat. Behåll eller förstör medier fysiskt när saneringen inte kan verifieras. Processen är avslutad först när ersättningen fungerar, bevarade arkiv är skyddade, förtroenden har återkallats och ingen ospårad kopia finns kvar.
Support och tips
Mer att läsa

Home Assistant fungerar via Wi-Fi men inte via Ethernet eller VPN
Testa varje nätverkssökväg separat, verifiera gränssnittets och routingens status, skilj direktanslutning via IP-adress från upptäckt och reparera sedan endast det lager som har fallerat.

Bör du använda automatiska uppdateringar för Home Assistant på en hemmaserver?
Välj manuella, endast aviserade eller stegvis automatiska uppdateringar utifrån påverkan på hushållet, kompatibilitetsrisk, observationstid och beredskap för återställning.

Varför använder Home Assistant mycket CPU efter en uppdatering?
Mät när processorn belastas kraftigt, identifiera den ansvariga processen, isolera en komponent, jämför versioner och testa sedan samma arbetsbelastning igen efter återhämtningen.

