AeroNyx Nodeboard 운영자 콘솔 가이드
등록, fleet attention, 용량, 암호화 relay evidence, 안전한 유지보수, incident closure를 workflow 중심 Nodeboard에서 관리합니다.
Nodeboard는 AeroNyx 탈중앙 프라이버시 노드의 운영 콘솔입니다. 등록, 집계 health, capacity, protocol evidence, maintenance, incident closure를 반복 가능한 workflow로 만들면서 사용자 트래픽과 암호화 내용을 노출하지 않습니다. app.aeronyx.network에서 엽니다. 각 panel은 현재 source가 보고한 상태만 증명하며 configuration, runtime readiness, observed evidence는 서로 다른 상태입니다.
범위와 운영 모델
세 단계로 사용합니다. Dashboard는 fleet 전체에 조치가 필요한지, Services는 소유 노드 사이의 service/capacity domain을 비교하며, Node detail은 한 노드의 evidence, control, audit history를 설명합니다. 정상 노드는 조용히 유지하고 raw proof history와 command timeline은 상세 화면에 둡니다. Nodeboard는 인증된 운영자와 연결된 노드를 관리하며 공개 traffic explorer가 아닙니다.
노드 등록
Registration Codes에서 수명이 짧은 code를 만들고 생성 command 또는 공식 installer를 사용합니다. Planning, install, registration, service start, heartbeat, admission을 따로 확인합니다. 노드가 나타나면 region, public visibility, runtime version, source commit, capacity, health를 검증합니다. Registration code는 한 번의 onboarding을 묶는 secret이며 재사용 API key가 아니므로 소비된 값은 다시 표시하지 않습니다.
Fleet Attention에서 시작
우선순위는 offline/stale heartbeat, failed/timeout/stale command, active sessions가 남은 maintenance, packet drops·IP pool·conntrack·fd·disk pressure, policy drift, discovery/relay mismatch, 오래된 recovery/proof evidence 순입니다. Stale, not reported, disabled는 zero 또는 healthy와 다릅니다. 영향이 큰 항목을 열고 user impact와 검증 가능한 closure condition을 정합니다.
Services와 노드 상세 사용
Services는 Privacy Network, Discovery & Relay, MemChain & Storage, Runtime을 묶습니다. 비교 후 node detail에서 source timestamp, policy sync, risk, command state, recovery evidence를 확인합니다. Incident에는 signal, impact, action, closure가 필요합니다. Command exit code 0만으로 닫지 말고 fresh heartbeat, service health, protocol endpoint, 영향받은 capacity 회복을 확인합니다.
용량과 배치 판단
Capacity는 admission 결정이지 과시용 score가 아닙니다. IP pool used/free, max_connections, policy max_sessions, active sessions, conntrack, fd, packet drops, pps/bps, bandwidth policy, disk, memory, CPU를 확인합니다. Runtime hard limit와 commercial policy를 구분하고 zero가 unlimited를 뜻할 때는 backend semantics를 따릅니다. Accepting / Limited / Drain / Maintenance와 이유를 보여 주며 집계 rate로 개인 활동을 추론하지 않습니다.
Discovery와 암호화 relay evidence 읽기
Configured capability, signed advertisement, endpoint reachability, recent probe stability, real encrypted relay observation, terminal client receipt, restart continuity를 구분합니다. Synthetic probe는 test path이지 user traffic이 아닙니다. OnionMiddle은 no-exit encrypted relay role입니다. Reachable peer API, ready ChatRelay, signed descriptor, routeable peers, fresh path evidence가 후보 조건입니다. Route hop, social graph, payload, client identity를 노출하지 않습니다.
MemChain과 commitment evidence 읽기
MemChain panel은 sealed storage, commitment follower, witness, quota, cleanup, recovery의 설정과 신선도를 집계할 수 있습니다. 이 기능은 config-gated이므로 empty/disabled가 곧 장애는 아닙니다. Witness/checkpoint count는 rollback/fork evidence이며 public-chain consensus 또는 payload 보관 proof가 아닙니다. Owner key, record ID, project, vector, edge, checkpoint material, ciphertext를 표시하지 않습니다.
안전한 유지보수·재시작·업그레이드
Remote restart_service는 backend-gated privileged command입니다. Permission, active-session warning, maintenance/drain guidance, 명시적 confirmation, immutable audit, pending -> sent -> executing -> completed | failed | timeout lifecycle을 요구하고 허용된 상태에서만 cancel합니다. 완료 후 runtime, heartbeat, healthcheck, policy sync, 관련 evidence를 확인한 뒤 maintenance를 종료합니다. Upgrade panel은 version drift, staged state, blocker, cutover safety를 보여 주지만 범용 one-click remote upgrade를 의미하지 않습니다. 승인된 upgrade와 rollback 절차를 사용합니다.
접근 자격 증명 분리
Registration code는 node enrollment, private access code는 restricted node의 client admission, anonymous voucher는 operator credential이 되지 않고 service eligibility를 증명합니다. 서로 바꿔 쓸 수 없습니다. Least privilege, 짧은 expiry, one-time reveal, revocation, audit를 적용하며 secret, private key, raw bearer, recovery material을 event, URL, screenshot, support ticket에 넣지 않습니다.
이벤트·신선도·감사 사용
각 panel은 signed Rust heartbeat, local health endpoint, discovery status, systemd/upgrade report, backend policy, command audit 같은 provenance와 freshness를 표시합니다. Event는 변경 시각, 영향받은 node/service, 허용된 initiator, closure evidence를 답해야 합니다. Timestamp와 coarse reason code는 유지하되 payload, destination, message ID, client IP activity, memory content, social graph는 제외합니다.
권한과 프라이버시 경계
Registration, policy, maintenance, command, code, audit는 role-based authorization으로 보호합니다. Nodeboard는 aggregate sessions, bytes, packets, capacity pressure, routeability, proof outcome, recovery, command lifecycle을 표시할 수 있습니다. DNS, destination, browsing history, packet/message plaintext, MemChain plaintext, client public-IP activity, wallet traffic, private key, voucher secret은 표시하지 않습니다. 운영자는 user behavior를 알지 않고도 infrastructure를 운영할 수 있어야 합니다.
운영 루틴과 관련 문서
Daily: Attention, offline/stale, placement, packet drop, resource pressure, discovery freshness, command SLA를 확인합니다. Before maintenance: sessions, drain/maintenance, target version/commit, rollback material을 확인합니다. After maintenance: service active/enabled, fresh heartbeat, healthcheck, policy sync, 설정된 discovery/relay admission을 검증하고 incident를 닫습니다.