Memasang dan mendaftarkan node privasi terdesentralisasi AeroNyx
Pasang, daftarkan, verifikasi, dan upgrade node AeroNyx dengan entrypoint resmi serta kode Nodeboard sekali pakai; blind relay tetap merupakan pilihan terpisah.
Ini adalah alur production yang didukung untuk node baru. Alur memakai satu-satunya operator entrypoint di repository, mengikat identitas melalui kode Nodeboard singkat, memasang systemd, lalu memverifikasi local data plane, backend heartbeat, signed discovery, dan public pool sebelum menyatakan sukses. Process active saja tidak membuktikan node sudah bergabung ke jaringan privasi AeroNyx.
Konsol operator node: app.aeronyx.network
Sumber terbuka: github.com/AeroNyxNetwork/AeroNyx
Sebelum memulai
Gunakan host Linux khusus dengan alamat publik stabil. Periksa cloud firewall, host firewall, dan jaringan provider; jangan paparkan management API langsung ke Internet publik.
| Sumber daya | Panduan production |
|---|---|
| Sistem | Ubuntu atau Debian yang saat ini didukung |
| CPU | Minimum 2 core; tambah untuk build atau pps tinggi |
| Memori | 4 GB disarankan; di bawah 2 GB memberi warning/gagal preflight |
| Disk | Minimum 20 GB kosong plus ruang Cargo dan rollback |
| Jaringan | 51820/UDP untuk privacy data plane; 8422/TCP untuk signed discovery dan peer API |
| Manajemen | 8421/TCP hanya localhost/jaringan tepercaya; batasi sumber SSH |
1. Buat kode registrasi sekali pakai
Registrasi mengikat identitas, capability, dan relasi operator node, bukan konten pengguna. Kode berumur singkat dan hanya dapat dipakai sekali.
- Masuk ke Nodeboard.
- Buka Registration Codes dan buat kode singkat untuk akun operator yang tepat.
- Tentukan nama node dan region ISO 3166-1 alpha-2.
- Jangan taruh kode di ticket, screenshot, shell history, atau percakapan AI publik.
2. Dapatkan skrip operator resmi
aeronyx-node.sh bukan perintah Linux global; file ini berasal dari repository Rust resmi AeroNyx. Pada host baru, ambil main dan jalankan dari root repository.
sudo install -d -m 0755 /opt/aeronyx
sudo git clone --branch main --single-branch \
https://github.com/AeroNyxNetwork/AeroNyx.git \
/opt/aeronyx/AeroNyx
cd /opt/aeronyx/AeroNyx
git rev-parse HEAD
Jangan clone di atas direktori yang sudah ada. Fast-forward hanya jika tracked worktree bersih; node production dengan perubahan lokal harus memakai commit-pinned isolated upgrade.
cd /opt/aeronyx/AeroNyx
git fetch origin main
git checkout main
git pull --ff-only origin main
./deploy/node/aeronyx-node.sh plan --repo-dir "$PWD" --branch main
3. Tinjau rencana dan jalankan quickstart
Ganti nama dan negara contoh dengan nilai nyata. --public-vpn adalah opt-in eksplisit; tanpa itu node tetap terdaftar dan dapat dikelola tetapi tidak masuk public pool. Mode interaktif menyembunyikan kode, menampilkan resolved plan, dan meminta konfirmasi.
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh quickstart \
--node-name "Berlin1" \
--region "DE" \
--public-vpn
Automation harus mengirim secret melalui satu baris bounded stdin dan memakai --yes hanya setelah plan disetujui. Anonymous pipe menjaga kode dari argv child process.
read -r -s -p 'Nodeboard registration code: ' AERONYX_NODE_CODE; echo
printf '%s\n' "${AERONYX_NODE_CODE}" | \
sudo ./deploy/node/aeronyx-node.sh quickstart \
--registration-code-stdin \
--node-name "Berlin1" \
--region "DE" \
--public-vpn \
--yes
unset AERONYX_NODE_CODE
Install dan upgrade berbagi host deployment lock. Jangan gunakan --allow-dirty atau --skip-admission-check sebagai jalan pintas normal; keduanya hanya untuk maintenance darurat atau recovery terisolasi yang disetujui.
4. Buktikan admission ke jaringan
Admission gate default menunggu sampai 120 detik dan hanya mencatat completed setelah semua bukti yang berlaku tersedia. Gunakan perintah read-only berikut untuk verifikasi ulang.
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh status
./deploy/node/aeronyx-node.sh health --json
systemctl is-active aeronyx-server
/api/vpn/healthbernilaiok: listener, TUN, forwarding, NAT, DNS, dan egress berfungsi.- Backend policy timestamp baru membuktikan signed management heartbeat selesai round trip.
- Discovery status dan snapshot memuat verified signed descriptor serta gossip round selesai.
- Node publik tampil dengan backend UUID tepat,
visibility=public, VPN capability, dan status online. - Nama, region, visibility, capacity, dan heartbeat Nodeboard cocok dengan node.
Node private sengaja tidak wajib muncul di public pool, tetapi tetap harus lolos local health, registered heartbeat, dan signed discovery. Untuk first boot lambat, gunakan --admission-timeout 240 tanpa menghapus pemeriksaan.
Peran publik dan blind relay opsional
Public privacy exit, ChatRelay, dan no-exit OnionMiddle adalah tiga pilihan berbeda. Iklankan blind relay hanya setelah public endpoint 8422 dapat dicapai, config validation berhasil, dan restart aman.
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --dry-run
sudo ./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --restart
./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --dry-run
sudo ./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --restart
./deploy/node/aeronyx-node.sh relay-probe --two-hop --json
Helper membackup server.toml, hanya mengubah field target, memvalidasi, dan menolak restart saat ada active sessions. Node baru perlu mengumpulkan fresh reachability dan path-proof; capability yang dikonfigurasi belum berarti langsung routeable. Two-hop probe perlu tiga node routeable berbeda; bila kurang, blocked adalah hasil benar.
Operasi harian dan upgrade aman
Build dan validate candidate terlebih dahulu tanpa restart, lalu upgrade pada maintenance window yang disetujui. Jangan melakukan git pull manual lalu mengganti production binary langsung.
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh upgrade \
--build-priority live \
--build-jobs auto \
--no-restart
sudo ./deploy/node/aeronyx-node.sh upgrade \
--build-priority live \
--build-jobs auto
Workflow mengecek ulang active sessions setelah build, sebelum promotion, dan tepat sebelum restart; counter yang tidak tersedia menghasilkan fail closed. Config/systemd divalidasi, binary/units lama disimpan, promotion atomic, dan rollback dilakukan jika health gagal. upgrade-status.json hanya berisi metadata operasi.
Kontrak instalasi berbantuan AI
Codex, Claude Code, atau terminal agent lain boleh menjalankan alur, tetapi harus bertindak sebagai alat operator terbatas, bukan menebak hanya karena memiliki root.
- Konfirmasi repository resmi, branch, checkout, dan current commit.
- Jalankan dan tampilkan
plansebelum perubahan. - Kirim kode hanya lewat hidden prompt atau bounded stdin.
- Pertahankan identity/config; jangan timpa file persistent
/etc/aeronyx. - Periksa active sessions sebelum restart dan berhenti bila nilainya tidak tepercaya.
- Verifikasi local health, backend heartbeat, public reachability, signed discovery, dan Nodeboard.
- Laporkan warning, blocked, dan rollback dengan jujur; systemd active bukan bukti sukses.
Batas privasi
Node dan Nodeboard hanya memproses bukti operasi agregat yang diperlukan. Relay harus tetap buta dan telemetry tidak boleh menjadi riwayat pengguna.
Data agregat yang diizinkan
- CPU, memori, disk, fd, conntrack, dan packet drops
- IP pool capacity, max connections, pps, bps, dan active session count
- heartbeat, version, capability, peer quorum, dan relay proof status
Data yang dilarang
- client public IP activity, destination, DNS, domain, URL, atau browsing history
- packet/message plaintext, chat peer, social graph, atau MemChain plaintext
- private key, registration code, voucher secret, wallet traffic, atau credential yang dapat diidentifikasi