Nodeboard オペレーターコンソールガイド
AeroNyx ノードオペレーターが Nodeboard を使ってノードを登録し、ヘルスと容量を確認し、ポリシーを設定し、コマンドを実行し、VPN セッションを管理する方法。オペレーターが閲覧できるセッションごと・クライアント鍵ごとのデータの正確な範囲と、それに対するオペレーターの責任も説明します。
Nodeboard(app.aeronyx.network)は、AeroNyx ノードオペレーターがノードを登録し、ヘルスと容量を監視し、ノードごとのポリシーを設定し、自分が所有するノード上の VPN セッションを管理するための Web コンソールです。これらのノードについては、セッションごと・クライアント鍵ごとのトラフィック記録(バイト数、時刻、ティア、トンネルアドレス)を表示し、オペレーターがセッションを切断したり、クライアント鍵を禁止したりできます。宛先、DNS クエリ、パケットの内容は表示しません。
本番ノードは、現在すべて AeroNyx が運用しています。ノードを運用する人は誰でも、ノードオペレーターポリシーに従う必要があります。
サインイン
Nodeboard には 2 つのサインイン方法があります。
- ウォレット。 Phantom(Solana)、MetaMask(Ethereum)または OKX(Ethereum または Solana)を接続します。Nodeboard はバックエンドにワンタイムノンスを要求し、ウォレットにその署名を求めます。署名済みのノンスによって、あなたがウォレットを管理していることが証明されます。パスワードは使用しません。
- 電話。 Log in with your phone では、AeroNyx アプリでスキャンする QR コードと、両方の画面で照合するための短いコードが表示されます。
あなたのアカウントには、そのアカウントに登録されたノードのみが表示されます。ノード一覧、セッション一覧、課金ビュー、コマンドはすべて、あなたが所有するノードに限定されます。
ナビゲーション
| ページ | 用途 |
|---|---|
| Overview | フリートの概要:総ノード数とオンラインノード数、アクティブセッション、トラフィック、稼働時間、運用の概要、クライアント配置容量、24 時間のトラフィックと課金のカード、Needs Attention、最近のイベント |
| Nodes | ヘルス、セッション、配置、現在の操作とともに表示されるあなたのノード。各ノードからノード詳細ページを開けます |
| Services | サービス別のフリート全体のビュー:オペレーターシグナル、プロトコル基盤、オニオンリレープールへの受け入れ、容量、トランスポート、ゲートウェイ DNS、クライアント配置、サービスリスク、ノードの準備状況、そして再起動の準備状況・キュー・結果の監査 |
| Sessions | ノードのヘルスとアクティブな VPN トンネル、セッション品質、セッションの切断やクライアント鍵の禁止を行う操作 |
| Registration Codes | ワンタイムコードの生成、インストールコマンドのコピー、インストール進行状況の追跡 |
| Alerts / Events | イベントストリームと Incident Closure |
| Traffic & Billing | ノードごと、クライアント鍵ごと、セッションごと、日ごとのトラフィックと時間。検索と CSV エクスポートに対応 |
| Settings | ノードごとの配置とポリシー、フリートプリセット、ポリシーの同期と監査、言語 |
| Chat | AeroNyx の Web チャットを開きます。QR コードでアプリとペアリングします。ノード運用とは別の機能です。 |
Nodeboard がユーザーについて表示する情報
登録済みの各 VPN ノードは、セッションの実行中と終了時に、すべての VPN セッションを AeroNyx バックエンドに報告します。Nodeboard は、これらの記録をノードの所有者に表示します。
| データ | 表示場所 |
|---|---|
| セッション ID | Sessions、Traffic & Billing → Sessions、ノード詳細 → Recent Sessions |
クライアント鍵(client_wallet):アプリが VPN ハンドシェイクで使用する公開鍵。セッションをまたいで同じであるため、1 人のユーザーのセッションを時系列で結び付けます。表では短縮表示されますが、検索可能で、エクスポートでは完全な形で出力されます。 | Sessions(Client 列)、Traffic & Billing → Identities と Sessions |
バックエンドがクライアント鍵について見つけた会員ティア(該当がなければ unknown) | Traffic & Billing → Identities とティア別の内訳 |
トンネルの仮想 IP(VPN 内部のアドレス。例:100.64.0.0/22 内) | Sessions、Traffic & Billing → Sessions |
| 送受信バイト数、セッション数、継続時間 | ノードごと、クライアント鍵ごと、セッションごと、日ごと |
| クライアント鍵ごとの初回確認日時と最終確認日時。セッションごとの開始、終了、最終アクティビティ | Traffic & Billing、Sessions |
| リンク品質:往復時間、パケットロス、キープアライブの結果、最後のエラー | Sessions、Traffic & Billing → Sessions |
Traffic & Billing は、過去 7、14、30、60、90 日を対象とします。Export CSV は現在のタブの行をダウンロードし、そのタブに含まれる場合は完全なクライアント鍵と仮想 IP も出力されます。
ノードが報告せず、Nodeboard も表示しないもの:クライアントのパブリック IP アドレス、宛先アドレスやドメイン、DNS クエリ、URL、パケットやメッセージの内容、秘密鍵。チャットリレー、ディスカバリー、プロトコルの各パネルには、集計カウンターのみが表示されます。
ノードのホストについては事情が異なります。VPN ノードはユーザーのトラフィックの出口であるため、サーバーへの root アクセス権を持つ人は、Nodeboard に何が表示されているかにかかわらず、他の VPN サーバーと同じようにそのトラフィックを観測できます。オペレーターに許される行為は、ノードオペレーターポリシーで定められています。AeroNyx 自身がこのデータをどう扱うかについては、トラストセンターを参照してください。
オペレーターの責任
- セッションとクライアント鍵のデータは、ノードオペレーターポリシーが認める範囲で、サービスの運用、保護、課金のためにのみ使用してください。
- CSV エクスポートは個人データとして扱ってください:必要な期間だけ保持し、安全に保管し、共有しないでください。
- クライアント鍵や仮想 IP を個人に結び付けようとしないでください。また、ホスト上でユーザーのトラフィックを検査、記録、保持しないでください。
- セッションの切断とクライアント鍵の禁止は、運用上または不正利用対策上の理由がある場合にのみ行い、その理由を記録してください。
- サインインに使うウォレット、電話、サーバーの認証情報を安全に保管してください。
ノードを登録する
- Registration Codes を開き、Generate Code を選択します。コードの有効期間は 15 分で、1 回だけ使用できます。
- Quickstart command(またはステップごとのプレビューコマンドとインストールコマンド)をコピーし、サーバー上で root として実行します。コードをシェル履歴に残さない方法を含む完全な手順は、AeroNyx ノードのインストールと登録にあります。
- Install Progress を追跡します:
not_started → planning → running → completed | failed。ステージには、インストーラーの現在位置(plan、preflight、dependencies、repository、config、network、build、systemd、register、start、done)が表示されます。失敗した場合は、失敗したフェーズと終了コードが表示されます。
コードの状態は Available、Used、Expired、Revoked です。コードが失効すると、Nodeboard はそのインストールコマンドを非表示にします。AI assistant prompt にはコード自体が含まれているため、そのプロンプトを共有するとコードも共有されます。
概要とトリアージ
まず Overview から始めます。フリートの統計、運用、配置、課金の各カードには、それぞれ最終更新日時が表示されます。更新に失敗した場合は、以前のデータを保持したまま、その旨を表示します。「イベントなし」と「イベントを読み込めませんでした」は区別して表示され、欠落したデータが 0 として表示されることはありません。
対応の優先順位の目安:
- オフラインのノード、または古いハートビート。
- 失敗した、タイムアウトした、または古くなったコマンド。
- メンテナンス中なのにアクティブセッションが残っているノード。
- 容量の逼迫:IP プール、ファイルディスクリプター、コネクショントラッキング、パケットドロップ、帯域幅、ディスク、メモリ、CPU。
- まだ同期されていないポリシー。
- ディスカバリーまたはリレーの準備状況の問題。
ノードとノード詳細
ノード詳細ページは、エビデンスをセクションごとにまとめています。セクションには、Node Details、Hardware Info、AeroNyx Health、Rust Runtime(バージョン、コミット、稼働時間)、Node Capacity、AeroNyx Privacy Protocol、Node Discovery、Encrypted Chat Relay、Service Configuration、Install Workflow、Rust Upgrade Workflow、Maintenance Drain、Bandwidth Limit、Policy Enforcement、Recent Sessions、Wallet Ban Policies、Recent AeroNyx Commands、Recent AeroNyx Events、Recent Operational Events(直近 24 時間のサニタイズ済みサービス警告)、そしてコピー可能なコマンドを備えた Operator Runbook などがあります。
Capacity Decision
Capacity Decision は、ノードが新しいユーザーを受け入れるべきかどうかに答えます。IP プール、ポリシーの最大セッション数、ノード自身の受け入れ状態を組み合わせて、残りのユーザースロット数を保守的に算出し、主なボトルネックを示します。
| 状態 | 意味 |
|---|---|
ready | 現在のテレメトリーに基づき、ノードは新しいセッションを受け入れられる |
watch | ノードはセッションを受け入れられるが、注意が必要なリソースがある |
blocked | ノードは新しいセッションを受け入れるべきではない。例えば、サービスが非アクティブである、またはノード自身の受け入れチェックがブロックされている |
waiting | 容量のテレメトリーが欠落しているか、判断できるほど新しくない |
Sessions:切断と禁止
Sessions には、アクティブおよび最近の VPN トンネルが、ノード、クライアント鍵、ステータス、継続時間、トラフィック、品質、最終アクティビティとともに一覧表示されます。セッション ID、クライアント鍵、仮想 IP で検索できます。品質は healthy、degraded、stale、error、pending、completed のいずれかです。
- Kick は、1 つのセッションを切断する
kick_sessionコマンドをキューに入れます。 - Ban Wallet は、そのノードでクライアント鍵をブロックし、一致するトンネルを切断する
ban_walletコマンドをキューに入れます。 - Unban は、ノード詳細ページの Wallet Ban Policies の下にあります(
unban_wallet)。
各操作では確認が求められ、最初に最新のセッションスナップショットがまだ一致しているかが確認されます。ノードが後続のハートビートでコマンドを実行するまで何も変わらないため、それまでトンネルは維持されます。
Traffic & Billing
タブ:Nodes、Identities(クライアント鍵ごと)、Sessions、Daily。フィルター:日数、セッションのステータス、ノード、クライアント鍵またはセッション ID による検索。サマリーカードには、トラフィック、アクティブセッション、あなたのアカウントの月間クォータとバウチャー時間、バウチャーの発行状況が表示されます。各フィールドは、上記の「Nodeboard がユーザーについて表示する情報」に記載しています。
設定とポリシー
ノードごとに次を設定します:リージョンコード、AeroNyx の出口プールで提供するかどうか、ノードのティア(public または premium)、ハートビート間隔、最大セッション数、Mbps 単位の帯域幅制限、Maintenance Mode。Maintenance Mode は、既存のセッションがドレインされる間、新しいセッションを停止します。
ポリシーはハートビートでノードに届きます。保存すると、ノードのコマンド履歴に apply_policy コマンドが表示され、ノードが確認すると Policy Sync が pending または unknown から synced に変わります。Fleet Presets は 1 つのポリシーを複数のノードに適用し、注意が必要なノードを報告します。Recent Settings Audit には、過去 30 日間のポリシー変更が表示されます。
コマンド
コマンドは、Nodeboard がノードに操作を依頼する手段です。所有者の範囲に限定され、記録され、ノードの次のハートビートの応答で配信されます。
| 操作 | 効果 |
|---|---|
system_info、collect_logs | ホスト情報またはログを収集する |
refresh_config、apply_policy | 設定を更新する、または現在のポリシーを確認する |
two_hop_smoke | ノードのローカルな 2 ホップリレーチェックを実行し、集計カウンターを返す |
kick_session、ban_wallet、unban_wallet | セッションとクライアント鍵に対する操作 |
restart_service | aeronyx-server サービスを再起動する |
ライフサイクル:pending → sent → executing → completed | failed | timeout。まだ pending または sent のコマンドはキャンセルできます。バックエンドのタイムアウト(デフォルトは 300 秒)を過ぎても sent または executing のままのコマンドは、timeout とマークされます。1 つのノードが同じ種類のアクティブなコマンドを 2 つ持つことはできません。
Nodeboard からノードを再起動する
restart_service は、ノード上のすべてのユーザーを切断します。Services → Fleet Restart Readiness は、ロールアウトのための再起動が必要で、Maintenance Mode がオンになっており、アクティブセッションが 0 までドレインされている場合にのみ、ノードを再起動可能と判断します。Restart Action Queue には、Enable maintenance、Queue restart、Cancel command があります。コマンド API は明示的な再起動の確認を要求しますが、API 自体はセッションを確認しないため、先にドレインしてください。再起動後は、Maintenance Mode をオフにする前に、最新のハートビート、新しいランタイムバージョン、ヘルス、ポリシー同期を確認してください。アップグレードは、アップグレードワークフローを使ってサーバー上で実行します。AeroNyx ノードの運用と確認を参照してください。
Alerts / Events と Incident Closure
Event Stream には、ノードのヘルス、セッションエラー、オペレーターのコマンド、ポリシー変更が一覧表示され、日数、重大度、種類、ノードで絞り込めます。
Incident Closure は、選択した期間の関連イベントをグループ化し、各グループに影響の説明、推奨される操作、復旧状態を付与します。
| 状態 | 意味 |
|---|---|
open | 対応が必要なイベントがまだ確認されていない |
watch | 現時点で阻害要因はないが、問題が繰り返し発生した |
recovered | 最新のイベントが復旧を示している、またはイベントが情報提供のみである |
コマンドが完了しただけでは、クローズにはなりません。ハートビートが最新で、ヘルスとポリシー同期が回復し、影響を受けた容量またはリレーのシグナルが元に戻ったときに、インシデントをクローズしてください。
コードと認証情報は互換ではありません
| 認証情報 | 目的 |
|---|---|
| 登録コード | 1 つのノードをあなたのアカウントに登録します。1 回限り、15 分間有効です。 |
| ウォレット署名または電話ログイン | Nodeboard にサインインします |
| 匿名 VPN バウチャー | アプリのユーザーがサービスを利用できることを証明します。オペレーターの認証情報ではありません |
コード、秘密鍵、リカバリー情報を、イベント、URL、スクリーンショット、サポートチケットに決して含めないでください。
関連ページ
<!-- faq:start -->よくある質問
ノードオペレーターは、自分のノードにどのユーザーがいるかを確認できますか?
オペレーターは、所有するノードについて、各セッションのクライアント鍵(client_wallet)、トンネルの仮想 IP、バイト数、時刻、ティアを確認できます。Nodeboard では、クライアントのパブリック IP アドレス、宛先、DNS クエリ、トラフィックの内容は確認できません。
Nodeboard にはどうやってサインインしますか?
Phantom、MetaMask または OKX でワンタイムノンスに署名するか、AeroNyx アプリで QR コードをスキャンしてサインインします。パスワードはありません。
Kick や禁止がまだ適用されないのはなぜですか?
Nodeboard はコマンドをキューに入れ、ノードは後続のハートビートでそれを実行します。ノードの Recent AeroNyx Commands でコマンドの状態を確認してください。状態は pending から sent、executing を経て、completed、failed または timeout に移ります。
Capacity Decision の waiting は何を意味しますか?
ノードが、判断に十分な新しさの容量テレメトリーを送信していません。ノード上で status またはヘルスチェックを実行し、ハートビートが最新であることを確認してください。テレメトリーが欠落したままの場合は、ノードをアップグレードまたは再起動してください。
ユーザーを切断せずに Nodeboard からノードを再起動できますか?
いいえ。再起動するとノード上のすべてのセッションが切断されます。Maintenance Mode をオンにし、アクティブセッションが 0 になるまで待ってから、再起動をキューに入れてください。
CSV エクスポートは個人データですか?
はい。完全なクライアント鍵、仮想 IP、利用時間が含まれています。ノードオペレーターポリシーに従って取り扱い、必要な期間だけ保持してください。
<!-- faq:end -->