Руководство оператора AeroNyx Nodeboard
Управляйте децентрализованными privacy nodes AeroNyx через workflow-консоль для регистрации, fleet attention, capacity, доказательств encrypted relay, безопасного обслуживания и закрытия инцидентов.
Nodeboard — операционная консоль децентрализованных privacy nodes AeroNyx. Она превращает регистрацию, aggregate health, capacity, protocol evidence, maintenance и incident closure в повторяемые workflows, не раскрывая пользовательский трафик и зашифрованное содержание. Откройте app.aeronyx.network. Панель доказывает только то, что сообщает её текущий источник; configuration, runtime readiness и observed evidence — разные состояния.
Область и модель эксплуатации
Используйте три уровня. Dashboard отвечает, требует ли флот внимания. Services сравнивает service/capacity domain между вашими узлами. Node detail объясняет один узел и содержит evidence, controls и audit history. Здоровые узлы должны быть тихими; raw proof history и command timeline относятся к деталям. Nodeboard управляет узлами аутентифицированного оператора, это не публичный traffic explorer.
Регистрация узла
Создайте короткоживущий код в Registration Codes, затем используйте сгенерированную команду или официальный installer. Отдельно отслеживайте planning, installation, registration, service start, heartbeat и admission. После появления узла проверьте region, public visibility, runtime version, source commit, capacity и health. Код связывает один onboarding, не является многоразовым API key; использованный secret повторно не показывается.
Начните с внимания к флоту
Приоритет: offline/stale heartbeat; failed/timeout/stale command; maintenance с active sessions; packet drops или давление IP pool, conntrack, file descriptors, disk; policy drift; discovery/relay mismatch; затем устаревшие recovery/proof evidence. Stale, not reported, disabled не равны нулю или healthy. Откройте самый значимый сигнал, определите user impact и проверяемое условие closure.
Services и карточка узла
Services группирует Privacy Network, Discovery & Relay, MemChain & Storage и Runtime. После сравнения откройте node detail для source timestamp, policy sync, risks, command state и recovery evidence. Инциденту нужны signal, impact, action, closure. Exit code zero не закрывает инцидент: должны восстановиться свежий heartbeat, service health, protocol endpoint и затронутая capacity.
Решения по capacity и placement
Capacity нужна для admission, а не как vanity score. Смотрите IP pool used/free, max_connections, policy max_sessions, active sessions, conntrack, fd, packet drops, pps/bps, bandwidth policy, disk, memory и CPU. Различайте hard runtime limits и commercial policy; zero может означать unlimited по backend semantics. Показывайте Accepting, Limited, Drain или Maintenance с причиной и не выводите активность человека из aggregate rates.
Discovery и доказательства encrypted relay
Разделяйте configured capability, signed advertisement, endpoint reachability, recent probe stability, наблюдение real encrypted relay, terminal client receipt и restart continuity. Synthetic probe доказывает test path, а не user traffic. OnionMiddle — no-exit encrypted relay role; нужны reachable peer API, ready ChatRelay, signed descriptor, routeable peers и fresh path evidence. Нельзя раскрывать route hops, social graph, payload или client identity.
MemChain и commitment evidence
MemChain может показывать, настроены и свежи ли sealed storage, commitment follower, witnesses, quota, cleanup и recovery. Эти функции config-gated: empty/disabled не доказывает сбой. Witness/checkpoint counters — evidence rollback/fork, не public-chain consensus и не proof хранения payload. Только aggregate state; без owner key, record ID, project, vector, edge, checkpoint material или ciphertext.
Безопасное обслуживание, restart и upgrade
Удалённый restart_service — privileged backend-gated command. Нужны permission, active-session warning, maintenance/drain guidance, явное confirmation, immutable audit и lifecycle pending -> sent -> executing -> completed | failed | timeout; отмена только когда разрешена. Затем проверьте runtime, heartbeat, healthcheck, policy sync и затронутые evidence до выхода из maintenance. Upgrade panel показывает version drift, staged state, blockers и cutover safety, но не обещает универсальный one-click remote upgrade. Используйте утверждённый upgrade и rollback.
Разделение credentials доступа
Registration code подключает node; private access code допускает одобренных clients к restricted node; anonymous voucher подтверждает eligibility, не становясь operator credential. Они не взаимозаменяемы. Применяйте least privilege, short expiry, one-time reveal, revocation и audit. Не помещайте secrets, private keys, raw bearer или recovery material в events, URL, screenshots и tickets.
Events, freshness и audit
Каждая панель показывает provenance и freshness: signed Rust heartbeat, local health endpoint, discovery status, systemd/upgrade report, backend policy или command audit. Event отвечает когда, какой node/service, какой разрешённый actor и пришло ли closure evidence. Храните timestamps и coarse reason codes; исключите payloads, destinations, message IDs, client IP activity, memory content и social graph.
Права и граница конфиденциальности
Registration, policy, maintenance, commands, codes и audit защищаются role-based authorization. Nodeboard может показывать aggregate sessions, bytes, packets, capacity pressure, routeability, proof outcomes, recovery и command lifecycle. Он не должен показывать DNS, destinations, browsing history, packet/message/MemChain plaintext, client public-IP activity, wallet traffic, private keys или voucher secrets. Оператор обслуживает инфраструктуру, не узнавая поведение пользователя.
Регламент оператора и ссылки
Ежедневно: Attention, offline/stale, placement, drops, resources, discovery freshness и command SLA. До работ: sessions, drain/maintenance, target version/commit и rollback. После: service active/enabled, fresh heartbeat, healthcheck, policy sync и настроенный discovery/relay admission; затем closure.