Guia do console do operador Nodeboard

AeroNyx12 min de leitura

Como os operadores de nós AeroNyx usam o Nodeboard para registrar nós, acompanhar saúde e capacidade, definir políticas, executar comandos e gerenciar sessões de VPN, incluindo exatamente quais dados por sessão e por chave de cliente os operadores podem ver e as suas responsabilidades sobre eles.

O Nodeboard (app.aeronyx.network) é o console web em que os operadores de nós AeroNyx registram nós, acompanham saúde e capacidade, definem políticas por nó e gerenciam sessões de VPN nos nós de sua propriedade. Para esses nós, ele mostra registros de tráfego por sessão e por chave de cliente (bytes, horários, nível e endereço do túnel) e permite que os operadores desconectem sessões e banam chaves de cliente. Ele não mostra destinos, consultas DNS nem o conteúdo dos pacotes.

Hoje, todos os nós de produção são operados pela AeroNyx. Qualquer pessoa que opere um nó precisa seguir a Política de Operadores de Nós.

Entrar

O Nodeboard tem dois métodos de login:

  • Carteira. Conecte a Phantom (Solana), a MetaMask (Ethereum) ou a OKX (Ethereum ou Solana). O Nodeboard solicita um nonce de uso único ao backend e pede que a sua carteira o assine. O nonce assinado prova que você controla a carteira; nenhuma senha é usada.
  • Telefone. Log in with your phone mostra um QR code para escanear com o aplicativo AeroNyx e um código curto para comparar nas duas telas.

A sua conta vê apenas os nós registrados nela. Toda lista de nós, lista de sessões, visualização de cobrança e comando se limita aos nós de sua propriedade.

PáginaPara que serve
OverviewResumo da frota: total de nós e nós online, sessões ativas, tráfego, uptime, um resumo das operações, capacidade de alocação de clientes, um cartão de tráfego e cobrança das últimas 24 horas, Needs Attention e eventos recentes
NodesOs seus nós com saúde, sessões, alocação e ação atual; cada um abre a página de detalhes do nó
ServicesVisões de toda a frota por serviço: sinal do operador, base do protocolo, admissão ao pool de relay onion, capacidade, transporte, DNS do gateway, alocação de clientes, riscos de serviço, prontidão dos nós e prontidão, fila e auditoria de resultados de reinicialização
SessionsSaúde dos nós e túneis de VPN ativos, qualidade das sessões e ações para desconectar uma sessão ou banir uma chave de cliente
Registration CodesGerar códigos de uso único, copiar comandos de instalação, acompanhar o progresso da instalação
Alerts / EventsO fluxo de eventos e o Incident Closure
Traffic & BillingTráfego e tempo por nó, por chave de cliente, por sessão e por dia, com busca e exportação em CSV
SettingsAlocação e política por nó, predefinições da frota, sincronização e auditoria de políticas, idioma
ChatAbre o chat web da AeroNyx, que é pareado com o aplicativo por QR code. É separado das operações de nós.

O que o Nodeboard mostra sobre os usuários

Cada nó de VPN registrado reporta todas as sessões de VPN ao backend da AeroNyx enquanto a sessão está ativa e quando ela termina. O Nodeboard mostra esses registros ao proprietário do nó.

DadoOnde aparece
ID da sessãoSessions, Traffic & Billing → Sessions, detalhes do nó → Recent Sessions
Chave do cliente (client_wallet): a chave pública que o aplicativo usa no handshake da VPN. Ela permanece a mesma entre sessões, então vincula as sessões de um mesmo usuário ao longo do tempo. Abreviada nas tabelas, pesquisável e exportada por completo.Sessions (coluna Client), Traffic & Billing → Identities e Sessions
Nível de assinatura que o backend encontra para a chave do cliente (unknown se não houver)Traffic & Billing → Identities e o detalhamento por nível
IP virtual do túnel (o endereço dentro da VPN, por exemplo em 100.64.0.0/22)Sessions, Traffic & Billing → Sessions
Bytes de entrada e de saída, número de sessões, duraçãoPor nó, por chave de cliente, por sessão e por dia
Primeira e última aparição por chave de cliente; início, fim e última atividade por sessãoTraffic & Billing, Sessions
Qualidade do link: tempo de ida e volta, perda de pacotes, resultados de keepalive, último erroSessions, Traffic & Billing → Sessions

Traffic & Billing abrange os últimos 7, 14, 30, 60 ou 90 dias. Export CSV baixa as linhas da aba atual, incluindo chaves de cliente completas e IPs virtuais quando a aba os contém.

O que os nós não reportam e o Nodeboard não mostra: endereços IP públicos dos clientes, endereços ou domínios de destino, consultas DNS, URLs, conteúdo de pacotes ou de mensagens e chaves privadas. Os painéis de relay de chat, descoberta e protocolo mostram apenas contadores agregados.

O host do nó é outra questão. Um nó de VPN é a saída do tráfego dos seus usuários, então alguém com acesso root ao servidor pode observar esse tráfego da mesma forma que em qualquer servidor de VPN, independentemente do que o Nodeboard mostra. A Política de Operadores de Nós rege o que os operadores podem fazer. Para saber como a própria AeroNyx trata esses dados, consulte a Central de Confiança.

Responsabilidades do operador

  • Use os dados de sessões e de chaves de cliente somente para operar, proteger e cobrar o serviço, conforme permitido pela Política de Operadores de Nós.
  • Trate as exportações em CSV como dados pessoais: guarde-as apenas pelo tempo necessário, armazene-as com segurança e não as compartilhe.
  • Não tente vincular chaves de cliente ou IPs virtuais a pessoas, e não inspecione, registre nem retenha o tráfego de usuários no host.
  • Desconecte sessões e bana chaves de cliente somente por motivos operacionais ou de abuso, e registre o motivo.
  • Mantenha seguros as carteiras e os telefones usados para login e as credenciais do servidor.

Registrar um nó

  1. Abra Registration Codes e selecione Generate Code. Um código é válido por 15 minutos e funciona uma única vez.
  2. Copie o Quickstart command (ou os comandos de pré-visualização e de instalação passo a passo) e execute-o no servidor como root. O procedimento completo, incluindo como manter o código fora do histórico do shell, está em Instalar e registrar um nó AeroNyx.
  3. Acompanhe o Install Progress: not_started → planning → running → completed | failed. O estágio mostra em que ponto o instalador está (plano, verificações prévias, dependências, repositório, configuração, rede, compilação, systemd, registro, início, concluído). Em caso de falha, mostra a fase que falhou e o código de saída.

Os estados de um código são Available, Used, Expired e Revoked. Quando um código expira, o Nodeboard oculta os seus comandos de instalação. O AI assistant prompt inclui o próprio código; compartilhar esse prompt compartilha o código.

Visão geral e triagem

Comece pela Overview. Os cartões de estatísticas da frota, operações, alocação e cobrança informam cada um quando foram atualizados pela última vez. Se uma atualização falhar, eles mantêm os dados anteriores e informam isso. "Nenhum evento" e "não foi possível carregar os eventos" são exibidos de forma diferente, e dados ausentes não são exibidos como zero.

Uma ordem razoável de atenção:

  1. Nós offline ou heartbeats desatualizados.
  2. Comandos que falharam, expiraram ou estão desatualizados.
  3. Nós em manutenção que ainda têm sessões ativas.
  4. Pressão de capacidade: pool de IPs, descritores de arquivo, rastreamento de conexões, descarte de pacotes, largura de banda, disco, memória, CPU.
  5. Política ainda não sincronizada.
  6. Problemas de prontidão da descoberta ou do relay.

Nós e detalhes do nó

A página de detalhes do nó agrupa as evidências em seções, incluindo Node Details, Hardware Info, AeroNyx Health, Rust Runtime (versão, commit, uptime), Node Capacity, AeroNyx Privacy Protocol, Node Discovery, Encrypted Chat Relay, Service Configuration, Install Workflow, Rust Upgrade Workflow, Maintenance Drain, Bandwidth Limit, Policy Enforcement, Recent Sessions, Wallet Ban Policies, Recent AeroNyx Commands, Recent AeroNyx Events, Recent Operational Events (avisos de serviço sanitizados das últimas 24 horas) e um Operator Runbook com comandos copiáveis.

Capacity Decision

A Capacity Decision responde se o nó deve aceitar novos usuários. Ela combina o pool de IPs, o máximo de sessões da política e o próprio estado de admissão do nó em uma contagem conservadora das vagas de usuário restantes, e aponta o principal gargalo.

EstadoSignificado
readyO nó pode aceitar novas sessões com base na telemetria atual
watchO nó pode aceitar sessões, mas um recurso precisa de atenção
blockedO nó não deve aceitar novas sessões, por exemplo porque o serviço está inativo ou a própria verificação de admissão do nó está bloqueada
waitingA telemetria de capacidade está ausente ou não é recente o suficiente para decidir

Sessions: desconectar e banir

Sessions lista os túneis de VPN ativos e recentes com nó, chave do cliente, status, duração, tráfego, qualidade e última atividade. Pesquise por ID da sessão, chave do cliente ou IP virtual. A qualidade é healthy, degraded, stale, error, pending ou completed.

  • Kick coloca na fila um comando kick_session que desconecta uma sessão.
  • Ban Wallet coloca na fila um comando ban_wallet que bloqueia uma chave de cliente naquele nó e desconecta os túneis correspondentes.
  • Unban fica na página de detalhes do nó, em Wallet Ban Policies (unban_wallet).

Cada ação pede confirmação e primeiro verifica se um snapshot recente da sessão ainda corresponde. Nada muda até que o nó execute o comando em um heartbeat posterior, então o túnel permanece ativo até lá.

Traffic & Billing

Abas: Nodes, Identities (por chave de cliente), Sessions e Daily. Filtros: dias, status da sessão, nó e uma busca por chave de cliente ou ID da sessão. Os cartões de resumo mostram o tráfego, as sessões ativas, a cota mensal e o tempo de voucher da sua conta e a emissão de vouchers. Os campos estão listados acima em "O que o Nodeboard mostra sobre os usuários".

Configurações e política

Para cada nó: código de região, se ele é oferecido no pool de saída da AeroNyx, nível do nó (public ou premium), intervalo de heartbeat, máximo de sessões, limite de largura de banda em Mbps e Maintenance Mode. O Maintenance Mode bloqueia novas sessões enquanto as existentes são drenadas.

A política chega ao nó no seu heartbeat. Depois que você salva, um comando apply_policy aparece no histórico de comandos do nó, e o Policy Sync passa de pending ou unknown para synced assim que o nó a confirma. Fleet Presets aplicam uma política a vários nós e informam quais precisam de atenção. Recent Settings Audit mostra as alterações de política dos últimos 30 dias.

Comandos

Os comandos são a forma pela qual o Nodeboard pede a um nó que aja. Eles são restritos ao proprietário, registrados e entregues na próxima resposta de heartbeat do nó.

AçãoEfeito
system_info, collect_logsColetar informações do host ou logs
refresh_config, apply_policyAtualizar a configuração ou confirmar a política atual
two_hop_smokeExecutar a verificação local de relay de dois saltos do nó e devolver contadores agregados
kick_session, ban_wallet, unban_walletAções sobre sessões e chaves de cliente
restart_serviceReiniciar o serviço aeronyx-server

Ciclo de vida: pending → sent → executing → completed | failed | timeout. Um comando que ainda está pending ou sent pode ser cancelado. Um comando que permanece sent ou executing além do tempo limite do backend (300 segundos por padrão) é marcado como timeout. Um nó não pode ter dois comandos ativos do mesmo tipo.

Reiniciar um nó pelo Nodeboard

restart_service desconecta todos os usuários do nó. Services → Fleet Restart Readiness só considera um nó pronto para reiniciar quando ele precisa de uma reinicialização de rollout, o Maintenance Mode está ativado e as sessões ativas foram drenadas até zero. A Restart Action Queue oferece Enable maintenance, Queue restart e Cancel command. A API de comandos exige uma confirmação explícita de reinicialização, mas ela própria não verifica as sessões, então drene antes. Após a reinicialização, confirme um heartbeat recente, a nova versão do runtime, a saúde e a sincronização da política antes de desativar o Maintenance Mode. As atualizações são executadas no servidor com o fluxo de atualização; consulte Executar e verificar um nó AeroNyx.

Alerts / Events e Incident Closure

O Event Stream lista a saúde dos nós, erros de sessão, comandos do operador e alterações de política, filtrados por dias, gravidade, tipo e nó.

O Incident Closure agrupa os eventos relacionados da janela selecionada e atribui a cada grupo uma declaração de impacto, uma ação recomendada e um estado de recuperação:

EstadoSignificado
openEventos acionáveis ainda precisam de revisão
watchNão há bloqueio atual, mas o problema se repetiu
recoveredO evento mais recente mostra recuperação, ou o evento é informativo

Um comando concluído não é, por si só, o encerramento. Encerre um incidente quando o heartbeat estiver recente, a saúde e a sincronização da política tiverem se recuperado e o sinal de capacidade ou de relay afetado tiver voltado.

Códigos e credenciais não são intercambiáveis

CredencialFinalidade
Código de registroInscreve um nó na sua conta. Uso único, 15 minutos.
Assinatura da carteira ou login pelo telefoneFaz o seu login no Nodeboard
Voucher anônimo de VPNPermite que um usuário do aplicativo prove que pode usar o serviço; não é uma credencial de operador

Nunca coloque códigos, chaves privadas ou material de recuperação em eventos, URLs, capturas de tela ou tickets de suporte.

Páginas relacionadas

<!-- faq:start -->

Perguntas frequentes

Os operadores de nós podem ver quais usuários estão no seu nó?

Os operadores veem a chave do cliente (client_wallet), o IP virtual do túnel, as contagens de bytes, os horários e o nível de cada sessão nos nós de sua propriedade. Eles não veem no Nodeboard endereços IP públicos dos clientes, destinos, consultas DNS nem o conteúdo do tráfego.

Como faço login no Nodeboard?

Faça login assinando um nonce de uso único com a Phantom, a MetaMask ou a OKX, ou escaneando um QR code com o aplicativo AeroNyx. Não há senha.

Por que o meu kick ou ban ainda não foi aplicado?

O Nodeboard coloca o comando na fila e o nó o executa em um heartbeat posterior. Verifique o estado do comando em Recent AeroNyx Commands do nó; ele passa de pending para sent, executing e depois completed, failed ou timeout.

O que significa a Capacity Decision waiting?

O nó não enviou telemetria de capacidade recente o suficiente para decidir. Execute status ou a verificação de saúde no nó e confirme que o heartbeat está recente; atualize ou reinicie o nó se a telemetria continuar ausente.

Posso reiniciar um nó pelo Nodeboard sem desconectar os usuários?

Não, uma reinicialização desconecta todas as sessões do nó. Ative o Maintenance Mode, espere até que as sessões ativas cheguem a zero e então coloque a reinicialização na fila.

A exportação em CSV é um dado pessoal?

Sim, ela contém chaves de cliente completas, IPs virtuais e horários de uso. Trate-a conforme a Política de Operadores de Nós e guarde-a apenas pelo tempo necessário.

<!-- faq:end -->