AeroNyx merkeziyetsiz gizlilik düğümünü kurma ve kaydetme
Resmî tek operatör giriş noktası ve tek kullanımlık Nodeboard koduyla AeroNyx düğümünü güvenle kurun, kaydedin, doğrulayın ve yükseltin; kör relay ayrı bir tercihtir.
Bu, yeni bir düğüm için desteklenen üretim yoludur. Depodaki tek operatör girişini kullanır, kısa ömürlü Nodeboard koduyla düğüm kimliğini bağlar, systemd kurar ve başarı demeden önce yerel data plane, backend heartbeat, imzalı discovery ve public pool durumunu doğrular. Bir sürecin active olması tek başına AeroNyx gizlilik ağına katılım kanıtı değildir.
Düğüm operatör konsolu: app.aeronyx.network
Açık kaynak: github.com/AeroNyxNetwork/AeroNyx
Başlamadan önce
Kararlı genel adresi olan özel bir Linux sunucusu kullanın. Bulut/host firewall ve sağlayıcı ağını doğrulayın; management API’yi doğrudan genel internete açmayın.
| Kaynak | Üretim önerisi |
|---|---|
| Sistem | Güncel desteklenen Ubuntu veya Debian |
| CPU | En az 2 çekirdek; build veya yüksek pps için daha fazla |
| Bellek | 4 GB önerilir; 2 GB altı preflight uyarısı veya hatası |
| Disk | En az 20 GB boş; Cargo ve rollback için ek pay |
| Ağ | Gizlilik data plane 51820/UDP; imzalı discovery ve peer API 8422/TCP |
| Yönetim | 8421/TCP yalnız localhost/güvenilir ağ; SSH kaynağını kısıtlayın |
1. Tek kullanımlık kayıt kodu oluşturun
Kayıt düğüm kimliğini, yeteneklerini ve operatör bağını kapsar; kullanıcı içeriğini değil. Kod kısa süre geçerlidir ve bir kez tüketilir.
- Nodeboard’a giriş yapın.
- Registration Codes bölümünde hedef operatör için kısa ömürlü kod üretin.
- Düğüm adı ile ISO 3166-1 alpha-2 bölgesini belirleyin.
- Kodu ticket, ekran görüntüsü, shell history veya açık AI sohbetine koymayın.
2. Resmî operatör betiğini edinin
aeronyx-node.sh global bir Linux komutu değildir; resmî AeroNyx Rust deposunun parçasıdır. Yeni hostta main alın ve depo kökünden çalıştırın.
sudo install -d -m 0755 /opt/aeronyx
sudo git clone --branch main --single-branch \
https://github.com/AeroNyxNetwork/AeroNyx.git \
/opt/aeronyx/AeroNyx
cd /opt/aeronyx/AeroNyx
git rev-parse HEAD
Mevcut dizinin üzerine clone yapmayın. Yalnız tracked worktree temizse fast-forward edin; yerel değişiklikli production düğümünde commit-pinned isolated upgrade kullanın.
cd /opt/aeronyx/AeroNyx
git fetch origin main
git checkout main
git pull --ff-only origin main
./deploy/node/aeronyx-node.sh plan --repo-dir "$PWD" --branch main
3. Planı inceleyip quickstart çalıştırın
Örnek adı ve ülkeyi gerçek değerlerle değiştirin. --public-vpn açık bir opt-in’dir; yoksa düğüm kayıtlı ve yönetilebilir kalır fakat public pool’a girmez. Etkileşimli mod kodu gizler, çözümlenen planı gösterir ve onay ister.
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh quickstart \
--node-name "Berlin1" \
--region "DE" \
--public-vpn
Otomasyon secret’ı tek bounded stdin satırında iletmeli ve --yes seçeneğini yalnız plan onaylandıktan sonra kullanmalıdır. Anonim pipe kodu alt süreç argv’sinden uzak tutar.
read -r -s -p 'Nodeboard registration code: ' AERONYX_NODE_CODE; echo
printf '%s\n' "${AERONYX_NODE_CODE}" | \
sudo ./deploy/node/aeronyx-node.sh quickstart \
--registration-code-stdin \
--node-name "Berlin1" \
--region "DE" \
--public-vpn \
--yes
unset AERONYX_NODE_CODE
Install ve upgrade host-level deployment lock paylaşır. --allow-dirty ile --skip-admission-check normal kısayol değildir; yalnız açıkça onaylı acil bakım veya izole kurtarma içindir.
4. Ağa kabulü kanıtlayın
Varsayılan admission gate 120 saniyeye kadar bekler ve uygulanabilir kanıtlar tamamlanmadan completed demez. Ardından salt okunur komutlarla tekrar doğrulayın.
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh status
./deploy/node/aeronyx-node.sh health --json
systemctl is-active aeronyx-server
/api/vpn/healthok: listener, TUN, forwarding, NAT, DNS ve egress çalışır.- Yeni backend policy timestamp imzalı management heartbeat round trip’ini kanıtlar.
- Discovery status ve snapshot doğrulanmış imzalı descriptor ve tamamlanmış gossip round içerir.
- Public düğüm tam backend UUID,
visibility=public, VPN capability ve online durumuyla pool’da görünür. - Nodeboard adı, bölgesi, visibility, capacity ve heartbeat düğümle eşleşir.
Private düğümün public pool’da görünmesi gerekmez; local health, kayıt heartbeat’i ve imzalı discovery yine zorunludur. Yavaş ilk açılışta --admission-timeout 240 ile süreyi uzatın, kontrolleri kaldırmayın.
İsteğe bağlı genel düğüm ve kör relay rolleri
Genel gizlilik çıkışı, ChatRelay ve no-exit OnionMiddle ayrı tercihlerdir. Kör relay’i yalnız 8422 public endpoint erişilebilir, config geçerli ve restart güvenli olduğunda ilan edin.
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --dry-run
sudo ./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --restart
./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --dry-run
sudo ./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --restart
./deploy/node/aeronyx-node.sh relay-probe --two-hop --json
Helper server.toml yedeği alır, yalnız hedef alanı değiştirip doğrular ve active sessions varsa restart’ı reddeder. Yeni düğüm fresh reachability ile path-proof toplamalıdır; capability ayarı anında route eligibility değildir. Two-hop probe üç farklı routeable düğüm ister; eksikse doğru sonuç blocked’dır.
Günlük işletim ve güvenli yükseltmeler
Adayı önce restart olmadan build ve validate edip stage edin; onaylı maintenance window’da yükseltin. Production binary’yi manuel git pull sonrası doğrudan değiştirmeyin.
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh upgrade \
--build-priority live \
--build-jobs auto \
--no-restart
sudo ./deploy/node/aeronyx-node.sh upgrade \
--build-priority live \
--build-jobs auto
Akış build sonrası, promotion öncesi ve restart hemen öncesi active sessions sayar; sayaç yoksa fail closed olur. Config/systemd doğrular, önceki binary/units’i saklar, atomic promotion yapar ve health başarısızsa rollback uygular. upgrade-status.json yalnız operasyon metadata’sı taşır.
AI destekli kurulum sözleşmesi
Codex, Claude Code veya başka terminal agent çalıştırabilir; ancak root sahibi olduğu için tahmin yürütmeyip kısıtlı operatör aracı gibi davranmalıdır.
- Resmî repository, branch, checkout ve current commit’i doğrulayın.
- Değişiklikten önce
plançalıştırıp gösterin. - Kayıt kodunu yalnız hidden prompt veya bounded stdin ile geçirin.
- Kimlik/config’i koruyun,
/etc/aeronyxkalıcı dosyalarını ezmeyin. - Restart öncesi active sessions kontrol edin; güvenilir değer yoksa durun.
- Local health, backend heartbeat, public reachability, signed discovery ve Nodeboard’u doğrulayın.
- Warning, blocked ve rollback’i dürüst raporlayın; systemd active’i başarı saymayın.
Gizlilik sınırı
Düğüm ve Nodeboard yalnız gerekli toplu operasyon kanıtını işler. Relay kör kalmalı, telemetry kullanıcı geçmişine dönüşmemelidir.
İzin verilen toplu veriler
- CPU, bellek, disk, fd, conntrack ve packet drops
- IP pool capacity, max connections, pps, bps ve active session sayısı
- heartbeat, version, capability, peer quorum ve relay proof durumu
Toplanmaması veya gösterilmemesi gerekenler
- client public IP activity, destination, DNS, domain, URL veya browsing history
- packet/message plaintext, chat peer, social graph veya MemChain plaintext
- private key, registration code, voucher secret, wallet traffic veya tanımlanabilir credential