دليل وحدة تشغيل AeroNyx Nodeboard
إدارة عقد الخصوصية اللامركزية في AeroNyx عبر وحدة تعتمد سير العمل للتسجيل، وتنبيهات الأسطول، والسعة، وأدلة الترحيل المشفر، والصيانة الآمنة، وإغلاق الحوادث.
Nodeboard هي وحدة تشغيل عقد الخصوصية اللامركزية في AeroNyx. تحول التسجيل والصحة المجمعة والسعة وأدلة البروتوكول والصيانة وإغلاق الحوادث إلى مسارات قابلة للتكرار من دون كشف حركة المستخدم أو المحتوى المشفر. افتح app.aeronyx.network. لا يثبت أي panel إلا ما يبلغه مصدره الحالي؛ فالإعداد وruntime readiness والدليل المرصود حالات منفصلة.
النطاق ونموذج التشغيل
استخدم ثلاثة مستويات. Dashboard يجيب هل يحتاج الأسطول إلى تدخل. Services يقارن مجال خدمة أو سعة بين عقدك. Node detail يشرح عقدة واحدة ويحتوي الأدلة والتحكم وسجل التدقيق. تبقى العقد السليمة هادئة، ويوضع raw proof history وcommand timeline في التفاصيل. يدير Nodeboard العقد المرتبطة بالمشغل المصادق عليه، وليس مستكشفا عاما لحركة المستخدمين.
تسجيل عقدة
أنشئ رمزا قصير الأجل في Registration Codes ثم استخدم الأمر الناتج أو المثبت الرسمي. تابع planning والتثبيت وregistration وبدء الخدمة وheartbeat وadmission بصورة منفصلة. بعد ظهور العقدة تحقق من المنطقة والرؤية العامة وruntime version وsource commit والسعة والصحة. الرمز يربط عملية onboarding واحدة، وليس API key قابلا لإعادة الاستخدام، ولا يعاد إظهار السر بعد استهلاكه.
ابدأ بتنبيهات الأسطول
رتب المعالجة: heartbeat offline أو stale؛ command failed أو timeout أو stale؛ maintenance مع active sessions؛ packet drops أو ضغط IP pool وconntrack وfile descriptors والقرص؛ policy drift؛ عدم تطابق discovery/relay؛ ثم أدلة recovery/proof القديمة. Stale وnot reported وdisabled ليست صفرا ولا حالة صحية. افتح الأعلى أثرا وحدد تأثير المستخدم وشرط إغلاق قابل للتحقق.
استخدام Services وتفاصيل العقدة
يجمع Services إشارات Privacy Network وDiscovery & Relay وMemChain & Storage وRuntime. قارن العقد ثم افتح التفاصيل لمصدر الوقت وpolicy sync والمخاطر وحالة الأمر ودليل الاستعادة. تحتاج كل حادثة إلى إشارة وتأثير وإجراء وإغلاق. نجاح exit code لا يكفي؛ يجب أن يعود heartbeat حديث وصحة الخدمة وendpoint البروتوكول والسعة المتأثرة.
قرارات السعة والتوزيع
السعة قرار admission وليست رقما للعرض. راجع IP pool المستخدم/المتبقي وmax_connections وpolicy max_sessions وactive sessions وconntrack وfd وpacket drops وpps/bps وسياسة النطاق والقرص والذاكرة وCPU. افصل hard runtime limits عن السياسة التجارية؛ قد يعني الصفر unlimited وفق backend semantics. اعرض Accepting أو Limited أو Drain أو Maintenance مع السبب، ولا تستنتج نشاط فرد من المعدلات المجمعة.
قراءة discovery وأدلة الترحيل المشفر
افصل configured capability وsigned advertisement وendpoint reachability وثبات probes الحديثة ورصد relay مشفر حقيقي وterminal client receipt واستمرارية restart. يثبت synthetic probe مسار اختبار لا حركة مستخدم. OnionMiddle دور relay مشفر بلا exit؛ يتطلب peer API متاحا وChatRelay جاهزا وdescriptor موقعا وpeers قابلة للتوجيه ودليلا حديثا. لا تكشف route hops أو social graph أو payload أو client identity.
قراءة MemChain وأدلة commitment
يمكن لـ MemChain عرض إعداد وحداثة sealed storage وcommitment follower وwitnesses وquota وcleanup وrecovery. هذه قدرات config-gated؛ empty أو disabled لا يثبت عطلا. أعداد witness/checkpoint دليل rollback/fork وليست public-chain consensus ولا إثبات حفظ payload. اعرض حالة مجمعة فقط، بلا owner key أو record ID أو project أو vector أو edge أو checkpoint material أو ciphertext.
الصيانة وإعادة التشغيل والترقية بأمان
الأمر البعيد restart_service ذو صلاحية عالية وتتحكم به بوابة backend. يلزم permission وتنبيه active sessions وتوجيه maintenance/drain وتأكيد صريح وaudit غير قابل للتغيير ودورة pending -> sent -> executing -> completed | failed | timeout؛ لا يلغى إلا حين يسمح النظام. بعده تحقق من runtime وheartbeat وhealthcheck وpolicy sync والأدلة المتأثرة قبل إنهاء maintenance. يعرض Upgrade فرق الإصدار وstaged state والعوائق وأمان cutover، ولا يعني ترقية بعيدة عامة بنقرة واحدة. استخدم workflow معتمدا وrollback.
فصل بيانات اعتماد الوصول
Registration code يدخل العقدة؛ private access code يسمح لعملاء معتمدين باستخدام عقدة مقيدة؛ anonymous voucher يثبت أهلية الخدمة ولا يصبح operator credential. ليست قابلة للتبادل. طبق least privilege وshort expiry وعرض السر مرة واحدة وrevocation وaudit. لا تضع secrets أو private keys أو raw bearer أو recovery material في events أو URL أو screenshots أو tickets.
استخدام الأحداث وحداثة البيانات والتدقيق
يجب أن يبين كل panel المصدر والحداثة: signed Rust heartbeat أو local health endpoint أو discovery status أو systemd/upgrade report أو backend policy أو command audit. يوضح event وقت التغيير والعقدة/الخدمة والفاعل المسموح وهل وصل دليل الإغلاق. احتفظ بالوقت وreason codes عامة؛ واستبعد payloads والوجهات وmessage IDs ونشاط client IP ومحتوى الذاكرة وsocial graph.
الصلاحيات وحدود الخصوصية
احم التسجيل والسياسات والصيانة والأوامر والرموز والتدقيق بـ role-based authorization. يستطيع Nodeboard عرض sessions وbytes وpackets وضغط السعة وrouteability وproof outcomes وrecovery وcommand lifecycle بصورة مجمعة. لا يعرض DNS أو الوجهات أو history أو packet/message/MemChain plaintext أو نشاط client public-IP أو wallet traffic أو private keys أو voucher secrets. يجب أن يشغل المشغل البنية من دون معرفة سلوك المستخدم.
روتين المشغل والمراجع
يوميا: Attention والعقد offline/stale وplacement وdrops والموارد وحداثة discovery وcommand SLA. قبل الصيانة: sessions وdrain/maintenance والإصدار/commit المستهدف وrollback. بعدها: service active/enabled وheartbeat حديث وhealthcheck وpolicy sync وdiscovery/relay admission المهيأ، ثم أغلق الحادثة.