Guide de la console d'opérateur Nodeboard

AeroNyx13 min de lecture

Comment les opérateurs de nœuds AeroNyx utilisent Nodeboard pour enregistrer des nœuds, consulter leur santé et leur capacité, définir une politique, exécuter des commandes et gérer les sessions VPN, y compris quelles données par session et par clé de client les opérateurs peuvent voir exactement et leurs responsabilités à leur égard.

Nodeboard (app.aeronyx.network) est la console web dans laquelle les opérateurs de nœuds AeroNyx enregistrent leurs nœuds, surveillent leur santé et leur capacité, définissent une politique par nœud et gèrent les sessions VPN sur les nœuds qui leur appartiennent. Pour ces nœuds, elle affiche des enregistrements de trafic par session et par clé de client (octets, horodatages, niveau et adresse du tunnel) et permet aux opérateurs de déconnecter des sessions et de bannir des clés de clients. Elle n'affiche pas les destinations, les requêtes DNS ni le contenu des paquets.

Tous les nœuds de production sont aujourd'hui exploités par AeroNyx. Toute personne qui exploite un nœud doit respecter la Politique des opérateurs de nœuds.

Connexion

Nodeboard propose deux méthodes de connexion :

  • Portefeuille. Connectez Phantom (Solana), MetaMask (Ethereum) ou OKX (Ethereum ou Solana). Nodeboard demande un nonce à usage unique au backend et demande à votre portefeuille de le signer. Le nonce signé prouve que vous contrôlez le portefeuille ; aucun mot de passe n'intervient.
  • Téléphone. Log in with your phone affiche un QR code à scanner avec l'application AeroNyx et un code court à comparer sur les deux écrans.

Votre compte ne voit que les nœuds qui y sont enregistrés. Chaque liste de nœuds, liste de sessions, vue de facturation et commande est limitée aux nœuds dont vous êtes propriétaire.

PageÀ quoi elle sert
OverviewSynthèse du parc : nombre total de nœuds et nœuds en ligne, sessions actives, trafic, disponibilité, synthèse des opérations, capacité de placement des clients, carte de trafic et de facturation sur 24 heures, Needs Attention et événements récents
NodesVos nœuds avec leur santé, leurs sessions, leur placement et l'action en cours ; chacun ouvre la page de détail du nœud
ServicesVues de l'ensemble du parc par service : signal de l'opérateur, socle du protocole, admission au pool de relais en oignon, capacité, transport, DNS de passerelle, placement des clients, risques de service, disponibilité des nœuds, ainsi que disponibilité au redémarrage, file d'attente et audit des résultats
SessionsSanté des nœuds et tunnels VPN actifs, qualité des sessions, et actions pour déconnecter une session ou bannir une clé de client
Registration CodesGénérer des codes à usage unique, copier les commandes d'installation, suivre la progression de l'installation
Alerts / EventsLe flux d'événements et Incident Closure
Traffic & BillingTrafic et durée par nœud, par clé de client, par session et par jour, avec recherche et export CSV
SettingsPlacement et politique par nœud, préréglages de parc, synchronisation et audit des politiques, langue
ChatOuvre la messagerie web AeroNyx, qui s'associe à l'application par QR code. Elle est distincte de l'exploitation des nœuds.

Ce que Nodeboard affiche sur les utilisateurs

Chaque nœud VPN enregistré transmet chaque session VPN au backend AeroNyx pendant son déroulement et à sa fin. Nodeboard présente ces enregistrements au propriétaire du nœud.

DonnéesOù elles apparaissent
Identifiant de sessionSessions, Traffic & Billing → Sessions, détail du nœud → Recent Sessions
Clé de client (client_wallet) : la clé publique que l'application utilise dans la poignée de main VPN. Elle reste identique d'une session à l'autre ; elle relie donc dans le temps les sessions d'un même utilisateur. Abrégée dans les tableaux, recherchable et exportée en intégralité.Sessions (colonne Client), Traffic & Billing → Identities et Sessions
Niveau d'adhésion que le backend associe à la clé de client (unknown s'il n'y en a aucun)Traffic & Billing → Identities et la répartition par niveau
Adresse IP virtuelle du tunnel (l'adresse à l'intérieur du VPN, par exemple dans 100.64.0.0/22)Sessions, Traffic & Billing → Sessions
Octets entrants et sortants, nombre de sessions, duréePar nœud, par clé de client, par session et par jour
Première et dernière apparition par clé de client ; début, fin et dernière activité par sessionTraffic & Billing, Sessions
Qualité de la liaison : temps d'aller-retour, perte de paquets, résultats des signaux de maintien (keepalive), dernière erreurSessions, Traffic & Billing → Sessions

Traffic & Billing couvre les 7, 14, 30, 60 ou 90 derniers jours. Export CSV télécharge les lignes de l'onglet en cours, y compris les clés de clients complètes et les adresses IP virtuelles lorsque l'onglet les contient.

Ce que les nœuds ne transmettent pas et que Nodeboard n'affiche pas : adresses IP publiques des clients, adresses ou domaines de destination, requêtes DNS, URL, contenu des paquets ou des messages, et clés privées. Les panneaux de relais de messagerie, de découverte et de protocole n'affichent que des compteurs agrégés.

L'hôte du nœud est une autre question. Un nœud VPN est la sortie du trafic de ses utilisateurs ; une personne disposant d'un accès root au serveur peut donc observer ce trafic comme sur n'importe quel serveur VPN, quoi qu'affiche Nodeboard. La Politique des opérateurs de nœuds encadre ce que les opérateurs peuvent faire. Pour savoir comment AeroNyx traite elle-même ces données, consultez le Centre de confiance.

Responsabilités de l'opérateur

  • N'utilisez les données de sessions et de clés de clients que pour exploiter, sécuriser et facturer le service, comme le permet la Politique des opérateurs de nœuds.
  • Traitez les exports CSV comme des données personnelles : ne les conservez que le temps nécessaire, stockez-les de manière sécurisée et ne les partagez pas.
  • N'essayez pas de relier des clés de clients ou des adresses IP virtuelles à des personnes, et n'inspectez, ne journalisez ni ne conservez le trafic des utilisateurs sur l'hôte.
  • Ne déconnectez des sessions et ne bannissez des clés de clients que pour des raisons opérationnelles ou d'abus, et consignez-en le motif.
  • Protégez les portefeuilles et téléphones de connexion ainsi que les identifiants du serveur.

Enregistrer un nœud

  1. Ouvrez Registration Codes et sélectionnez Generate Code. Un code est valable 15 minutes et ne fonctionne qu'une seule fois.
  2. Copiez la Quickstart command (ou les commandes d'aperçu étape par étape et d'installation) et exécutez-la sur le serveur en tant que root. La procédure complète, y compris la manière de garder le code hors de l'historique du shell, se trouve dans Installer et enregistrer un nœud AeroNyx.
  3. Suivez Install Progress : not_started → planning → running → completed | failed. L'étape indique où en est le programme d'installation (plan, vérifications préalables, dépendances, dépôt, configuration, réseau, compilation, systemd, enregistrement, démarrage, terminé). En cas d'échec, elle affiche la phase en échec et le code de sortie.

Les états d'un code sont Available, Used, Expired et Revoked. Lorsqu'un code a expiré, Nodeboard masque ses commandes d'installation. L'AI assistant prompt contient le code lui-même ; partager cette invite revient à partager le code.

Vue d'ensemble et tri des priorités

Commencez par Overview. Les cartes de statistiques du parc, d'opérations, de placement et de facturation indiquent chacune leur dernière mise à jour. Si une actualisation échoue, elles conservent les données précédentes et le signalent. « No events » et « events could not be loaded » s'affichent différemment, et les données manquantes ne sont pas présentées comme des zéros.

Un ordre de priorité raisonnable :

  1. Nœuds hors ligne ou signaux de présence périmés.
  2. Commandes en échec, ayant expiré ou périmées.
  3. Nœuds en maintenance qui ont encore des sessions actives.
  4. Pression sur la capacité : pool d'adresses IP, descripteurs de fichiers, suivi des connexions, pertes de paquets, bande passante, disque, mémoire, processeur.
  5. Politique pas encore synchronisée.
  6. Problèmes de disponibilité de la découverte ou du relais.

Nœuds et détail du nœud

La page de détail du nœud regroupe les éléments probants en sections, notamment Node Details, Hardware Info, AeroNyx Health, Rust Runtime (version, commit, durée de fonctionnement), Node Capacity, AeroNyx Privacy Protocol, Node Discovery, Encrypted Chat Relay, Service Configuration, Install Workflow, Rust Upgrade Workflow, Maintenance Drain, Bandwidth Limit, Policy Enforcement, Recent Sessions, Wallet Ban Policies, Recent AeroNyx Commands, Recent AeroNyx Events, Recent Operational Events (avertissements de service assainis des dernières 24 heures) et un Operator Runbook avec des commandes prêtes à copier.

Capacity Decision

Capacity Decision indique si le nœud doit accepter de nouveaux utilisateurs. Elle combine le pool d'adresses IP, le nombre maximal de sessions défini par la politique et l'état d'admission propre au nœud en un décompte prudent des places restantes pour les utilisateurs, et désigne le principal goulet d'étranglement.

ÉtatSignification
readyLe nœud peut accepter de nouvelles sessions d'après la télémétrie actuelle
watchLe nœud peut accepter des sessions, mais une ressource nécessite de l'attention
blockedLe nœud ne doit pas accepter de nouvelles sessions, par exemple parce que le service est inactif ou que la vérification d'admission propre au nœud est bloquée
waitingLa télémétrie de capacité est manquante ou pas assez récente pour décider

Sessions : déconnecter et bannir

Sessions liste les tunnels VPN actifs et récents avec le nœud, la clé de client, l'état, la durée, le trafic, la qualité et la dernière activité. Recherchez par identifiant de session, clé de client ou adresse IP virtuelle. La qualité vaut healthy, degraded, stale, error, pending ou completed.

  • Kick met en file d'attente une commande kick_session qui déconnecte une session.
  • Ban Wallet met en file d'attente une commande ban_wallet qui bloque une clé de client sur ce nœud et déconnecte les tunnels correspondants.
  • Unban se trouve sur la page de détail du nœud, sous Wallet Ban Policies (unban_wallet).

Chaque action demande une confirmation et vérifie d'abord qu'un instantané récent des sessions correspond toujours. Rien ne change tant que le nœud n'a pas exécuté la commande lors d'un signal de présence ultérieur ; le tunnel reste donc actif jusque-là.

Traffic & Billing

Onglets : Nodes, Identities (par clé de client), Sessions et Daily. Filtres : jours, état de session, nœud, et recherche par clé de client ou identifiant de session. Les cartes de synthèse affichent le trafic, les sessions actives, le quota mensuel et le temps de bons de votre compte, ainsi que l'émission de bons. Les champs sont listés plus haut, sous « Ce que Nodeboard affiche sur les utilisateurs ».

Paramètres et politique

Pour chaque nœud : code de région, proposition ou non dans le pool de sortie AeroNyx, niveau du nœud (public ou premium), intervalle du signal de présence, nombre maximal de sessions, limite de bande passante en Mbit/s et Maintenance Mode. Le Maintenance Mode bloque les nouvelles sessions pendant que les sessions existantes s'écoulent.

La politique parvient au nœud dans son signal de présence. Après l'enregistrement, une commande apply_policy apparaît dans l'historique des commandes du nœud, et Policy Sync passe de pending ou unknown à synced une fois que le nœud l'a confirmée. Fleet Presets applique une même politique à plusieurs nœuds et indique lesquels nécessitent de l'attention. Recent Settings Audit affiche les modifications de politique des 30 derniers jours.

Commandes

Les commandes sont le moyen par lequel Nodeboard demande à un nœud d'agir. Elles sont limitées au propriétaire, enregistrées et transmises dans la réponse au signal de présence suivant du nœud.

ActionEffet
system_info, collect_logsCollecter des informations sur l'hôte ou des journaux
refresh_config, apply_policyActualiser la configuration ou confirmer la politique en vigueur
two_hop_smokeExécuter la vérification locale du relais à deux sauts du nœud et renvoyer des compteurs agrégés
kick_session, ban_wallet, unban_walletActions sur les sessions et les clés de clients
restart_serviceRedémarrer le service aeronyx-server

Cycle de vie : pending → sent → executing → completed | failed | timeout. Une commande encore à l'état pending ou sent peut être annulée. Une commande qui reste à l'état sent ou executing au-delà du délai d'expiration du backend (300 secondes par défaut) est marquée timeout. Un nœud ne peut pas avoir deux commandes actives du même type.

Redémarrer un nœud depuis Nodeboard

restart_service déconnecte tous les utilisateurs du nœud. Services → Fleet Restart Readiness ne considère un nœud comme prêt à redémarrer que lorsqu'il a besoin d'un redémarrage de déploiement, que le Maintenance Mode est activé et que les sessions actives sont tombées à zéro. La Restart Action Queue propose Enable maintenance, Queue restart et Cancel command. L'API des commandes exige une confirmation explicite du redémarrage, mais ne vérifie pas elle-même les sessions ; videz donc le nœud au préalable. Après le redémarrage, confirmez un signal de présence récent, la nouvelle version d'exécution, la santé et la synchronisation de la politique avant de désactiver le Maintenance Mode. Les mises à niveau s'effectuent sur le serveur avec le processus de mise à niveau ; consultez Exploiter et vérifier un nœud AeroNyx.

Alerts / Events et Incident Closure

L'Event Stream liste la santé des nœuds, les erreurs de session, les commandes de l'opérateur et les modifications de politique, filtrés par jours, gravité, type et nœud.

Incident Closure regroupe les événements liés pour la période sélectionnée et attribue à chaque groupe une description de l'impact, une action recommandée et un état de rétablissement :

ÉtatSignification
openDes événements exploitables doivent encore être examinés
watchAucun blocage actuel, mais le problème s'est répété
recoveredLe dernier événement indique un rétablissement, ou l'événement est informatif

Une commande terminée ne constitue pas à elle seule une clôture. Clôturez un incident lorsque le signal de présence est récent, que la santé et la synchronisation de la politique sont rétablies, et que le signal de capacité ou de relais concerné est revenu.

Les codes et les identifiants ne sont pas interchangeables

IdentifiantObjet
Code d'enregistrementInscrit un nœud sur votre compte. Usage unique, 15 minutes.
Signature de portefeuille ou connexion par téléphoneVous connecte à Nodeboard
Bon VPN anonymePermet à un utilisateur de l'application de prouver qu'il peut utiliser le service ; ce n'est pas un identifiant d'opérateur

Ne placez jamais de codes, de clés privées ou d'éléments de récupération dans des événements, des URL, des captures d'écran ou des tickets d'assistance.

Pages associées

<!-- faq:start -->

Questions fréquentes

Les opérateurs de nœuds peuvent-ils voir quels utilisateurs se trouvent sur leur nœud ?

Pour les nœuds dont ils sont propriétaires, les opérateurs voient la clé de client (client_wallet) de chaque session, l'adresse IP virtuelle du tunnel, le nombre d'octets, les horodatages et le niveau. Ils ne voient pas dans Nodeboard les adresses IP publiques des clients, les destinations, les requêtes DNS ni le contenu du trafic.

Comment se connecter à Nodeboard ?

Connectez-vous en signant un nonce à usage unique avec Phantom, MetaMask ou OKX, ou en scannant un QR code avec l'application AeroNyx. Il n'y a pas de mot de passe.

Pourquoi ma déconnexion ou mon bannissement n'est-il pas encore appliqué ?

Nodeboard met la commande en file d'attente et le nœud l'exécute lors d'un signal de présence ultérieur. Vérifiez l'état de la commande sous Recent AeroNyx Commands du nœud ; elle passe de pending à sent, executing, puis completed, failed ou timeout.

Que signifie la Capacity Decision waiting ?

Le nœud n'a pas envoyé de télémétrie de capacité suffisamment récente pour décider. Exécutez status ou la vérification de santé sur le nœud et confirmez que le signal de présence est récent ; mettez à niveau ou redémarrez le nœud si la télémétrie reste manquante.

Puis-je redémarrer un nœud depuis Nodeboard sans déconnecter les utilisateurs ?

Non, un redémarrage déconnecte toutes les sessions du nœud. Activez le Maintenance Mode, attendez que le nombre de sessions actives tombe à zéro, puis mettez le redémarrage en file d'attente.

L'export CSV constitue-t-il des données personnelles ?

Oui, il contient les clés de clients complètes, les adresses IP virtuelles et les durées d'utilisation. Traitez-le conformément à la Politique des opérateurs de nœuds et ne le conservez que le temps nécessaire.

<!-- faq:end -->