Watchflare docs
Sur cette page

Désinstaller le Hub Watchflare

Retirez le Hub Watchflare (Docker ou binaire systemd). Sauvegarde de la base, suppression des volumes, nettoyage des agents, fermeture des ports firewall.

Avant de retirer le Hub, décidez si vous gardez les données. Tout — historique, machines enrôlées, utilisateurs, règles d’alerte, certificats TLS, inventaire de paquets — tient dans deux volumes Docker : pgdata (TimescaleDB) et pki_data (PKI).

Sauvegarder d’abord

S’il y a une chance de réinstaller, faites un dump avant :

bash
docker exec watchflare-postgres pg_dump -U watchflare watchflare > watchflare-backup.sql

Rangez le dump hors de la machine Docker. pki_data compte autant : les agents sont enrôlés contre la CA qu’il contient. Sans elle, il faudra tout réenrôler.

Sauvegarder le volume PKI :

bash
docker run --rm -v pki_data:/data -v $(pwd):/backup alpine \
  tar czf /backup/pki-backup.tar.gz -C /data .

Arrêter et retirer les conteneurs

Arrête et retire conteneurs et réseau, mais garde les données (base et certificats restent dans les volumes) :

bash
docker compose down

Vous pouvez relancer le Hub à tout moment avec docker compose up -d. Hôtes, métriques et config seront toujours là.


Tout supprimer, données comprises

Conteneurs, réseau, et tous les volumes Docker :

bash
docker compose down -v

Danger

Effacement définitif : historique, machines enrôlées, utilisateurs, inventaire, règles d’alerte, certificats TLS. Les agents de ce Hub ne pourront plus se connecter. Il faudra les réenrôler sur une nouvelle install.

Contenu de chaque volume :

VolumeContenu
pgdataDonnées TimescaleDB : métriques, hôtes, utilisateurs, règles d’alerte, inventaire de paquets
pki_dataClé privée CA du Hub, certificat CA, certificat et clé serveur

Retirer l’image Docker

bash
docker rmi ghcr.io/watchflare-io/watchflare:latest
docker rmi timescale/timescaledb:latest-pg16

Nettoyer les fichiers de config

Retirez .env et docker-compose.yml du serveur :

bash
rm docker-compose.yml .env

Si vous aviez ouvert les ports du Hub dans le firewall (8080, 50051), fermez-les :

bash
# ufw example
sudo ufw delete allow 8080/tcp
sudo ufw delete allow 50051/tcp

Vérifier la suppression

Plus aucun conteneur ni volume Hub :

bash
docker ps -a | grep watchflare
docker volume ls | grep -E 'pgdata|pki_data'

Les deux commandes ne doivent rien renvoyer.


Install binaire (Linux, systemd)

Sauvegarder

bash
pg_dump -h localhost -U watchflare watchflare > watchflare-backup.sql

Si TimescaleDB tourne dans Docker :

bash
docker exec watchflare-postgres pg_dump -U watchflare watchflare > watchflare-backup.sql

Arrêter et retirer le service

bash
sudo systemctl stop watchflare-hub
sudo systemctl disable watchflare-hub
sudo rm /etc/systemd/system/watchflare-hub.service
sudo systemctl daemon-reload

Retirer le binaire et la config

bash
sudo rm /usr/local/bin/watchflare-hub
sudo rm -rf /etc/watchflare
sudo rm -rf /var/lib/watchflare

Attention

/var/lib/watchflare contient la CA TLS et les certificats. Une fois supprimé, les agents enrôlés contre cette CA ne se reconnectent plus.

Retirer l’utilisateur système (optionnel)

bash
sudo userdel watchflare

Fermer les ports firewall

bash
# ufw example
sudo ufw delete allow 8080/tcp
sudo ufw delete allow 50051/tcp

Désinstaller les agents

Retirer le Hub ne touche pas aux agents sur les machines surveillées. Leur service continuera d’essayer de se reconnecter. Pour les retirer :