AeroNyx merkeziyetsiz gizlilik düğümünü kurma ve kaydetme

AeroNyx18 Haziran 20264 dk okuma51 görüntüleme

Resmî tek operatör giriş noktası ve tek kullanımlık Nodeboard koduyla AeroNyx düğümünü güvenle kurun, kaydedin, doğrulayın ve yükseltin; kör relay ayrı bir tercihtir.

Bu, yeni bir düğüm için desteklenen üretim yoludur. Depodaki tek operatör girişini kullanır, kısa ömürlü Nodeboard koduyla düğüm kimliğini bağlar, systemd kurar ve başarı demeden önce yerel data plane, backend heartbeat, imzalı discovery ve public pool durumunu doğrular. Bir sürecin active olması tek başına AeroNyx gizlilik ağına katılım kanıtı değildir.

Düğüm operatör konsolu: app.aeronyx.network

Açık kaynak: github.com/AeroNyxNetwork/AeroNyx

Başlamadan önce

Kararlı genel adresi olan özel bir Linux sunucusu kullanın. Bulut/host firewall ve sağlayıcı ağını doğrulayın; management API’yi doğrudan genel internete açmayın.

KaynakÜretim önerisi
SistemGüncel desteklenen Ubuntu veya Debian
CPUEn az 2 çekirdek; build veya yüksek pps için daha fazla
Bellek4 GB önerilir; 2 GB altı preflight uyarısı veya hatası
DiskEn az 20 GB boş; Cargo ve rollback için ek pay
Gizlilik data plane 51820/UDP; imzalı discovery ve peer API 8422/TCP
Yönetim8421/TCP yalnız localhost/güvenilir ağ; SSH kaynağını kısıtlayın

1. Tek kullanımlık kayıt kodu oluşturun

Kayıt düğüm kimliğini, yeteneklerini ve operatör bağını kapsar; kullanıcı içeriğini değil. Kod kısa süre geçerlidir ve bir kez tüketilir.

  1. Nodeboard’a giriş yapın.
  2. Registration Codes bölümünde hedef operatör için kısa ömürlü kod üretin.
  3. Düğüm adı ile ISO 3166-1 alpha-2 bölgesini belirleyin.
  4. Kodu ticket, ekran görüntüsü, shell history veya açık AI sohbetine koymayın.

2. Resmî operatör betiğini edinin

aeronyx-node.sh global bir Linux komutu değildir; resmî AeroNyx Rust deposunun parçasıdır. Yeni hostta main alın ve depo kökünden çalıştırın.

bash
sudo install -d -m 0755 /opt/aeronyx
sudo git clone --branch main --single-branch \
  https://github.com/AeroNyxNetwork/AeroNyx.git \
  /opt/aeronyx/AeroNyx
cd /opt/aeronyx/AeroNyx
git rev-parse HEAD

Mevcut dizinin üzerine clone yapmayın. Yalnız tracked worktree temizse fast-forward edin; yerel değişiklikli production düğümünde commit-pinned isolated upgrade kullanın.

bash
cd /opt/aeronyx/AeroNyx
git fetch origin main
git checkout main
git pull --ff-only origin main
./deploy/node/aeronyx-node.sh plan --repo-dir "$PWD" --branch main

3. Planı inceleyip quickstart çalıştırın

Örnek adı ve ülkeyi gerçek değerlerle değiştirin. --public-vpn açık bir opt-in’dir; yoksa düğüm kayıtlı ve yönetilebilir kalır fakat public pool’a girmez. Etkileşimli mod kodu gizler, çözümlenen planı gösterir ve onay ister.

bash
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh quickstart \
  --node-name "Berlin1" \
  --region "DE" \
  --public-vpn

Otomasyon secret’ı tek bounded stdin satırında iletmeli ve --yes seçeneğini yalnız plan onaylandıktan sonra kullanmalıdır. Anonim pipe kodu alt süreç argv’sinden uzak tutar.

bash
read -r -s -p 'Nodeboard registration code: ' AERONYX_NODE_CODE; echo
printf '%s\n' "${AERONYX_NODE_CODE}" | \
  sudo ./deploy/node/aeronyx-node.sh quickstart \
    --registration-code-stdin \
    --node-name "Berlin1" \
    --region "DE" \
    --public-vpn \
    --yes
unset AERONYX_NODE_CODE

Install ve upgrade host-level deployment lock paylaşır. --allow-dirty ile --skip-admission-check normal kısayol değildir; yalnız açıkça onaylı acil bakım veya izole kurtarma içindir.

4. Ağa kabulü kanıtlayın

Varsayılan admission gate 120 saniyeye kadar bekler ve uygulanabilir kanıtlar tamamlanmadan completed demez. Ardından salt okunur komutlarla tekrar doğrulayın.

bash
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh status
./deploy/node/aeronyx-node.sh health --json
systemctl is-active aeronyx-server
  • /api/vpn/health ok: listener, TUN, forwarding, NAT, DNS ve egress çalışır.
  • Yeni backend policy timestamp imzalı management heartbeat round trip’ini kanıtlar.
  • Discovery status ve snapshot doğrulanmış imzalı descriptor ve tamamlanmış gossip round içerir.
  • Public düğüm tam backend UUID, visibility=public, VPN capability ve online durumuyla pool’da görünür.
  • Nodeboard adı, bölgesi, visibility, capacity ve heartbeat düğümle eşleşir.

Private düğümün public pool’da görünmesi gerekmez; local health, kayıt heartbeat’i ve imzalı discovery yine zorunludur. Yavaş ilk açılışta --admission-timeout 240 ile süreyi uzatın, kontrolleri kaldırmayın.

İsteğe bağlı genel düğüm ve kör relay rolleri

Genel gizlilik çıkışı, ChatRelay ve no-exit OnionMiddle ayrı tercihlerdir. Kör relay’i yalnız 8422 public endpoint erişilebilir, config geçerli ve restart güvenli olduğunda ilan edin.

bash
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --dry-run
sudo ./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --restart
./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --dry-run
sudo ./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --restart
./deploy/node/aeronyx-node.sh relay-probe --two-hop --json

Helper server.toml yedeği alır, yalnız hedef alanı değiştirip doğrular ve active sessions varsa restart’ı reddeder. Yeni düğüm fresh reachability ile path-proof toplamalıdır; capability ayarı anında route eligibility değildir. Two-hop probe üç farklı routeable düğüm ister; eksikse doğru sonuç blocked’dır.

Günlük işletim ve güvenli yükseltmeler

Adayı önce restart olmadan build ve validate edip stage edin; onaylı maintenance window’da yükseltin. Production binary’yi manuel git pull sonrası doğrudan değiştirmeyin.

bash
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh upgrade \
  --build-priority live \
  --build-jobs auto \
  --no-restart

sudo ./deploy/node/aeronyx-node.sh upgrade \
  --build-priority live \
  --build-jobs auto

Akış build sonrası, promotion öncesi ve restart hemen öncesi active sessions sayar; sayaç yoksa fail closed olur. Config/systemd doğrular, önceki binary/units’i saklar, atomic promotion yapar ve health başarısızsa rollback uygular. upgrade-status.json yalnız operasyon metadata’sı taşır.

AI destekli kurulum sözleşmesi

Codex, Claude Code veya başka terminal agent çalıştırabilir; ancak root sahibi olduğu için tahmin yürütmeyip kısıtlı operatör aracı gibi davranmalıdır.

  1. Resmî repository, branch, checkout ve current commit’i doğrulayın.
  2. Değişiklikten önce plan çalıştırıp gösterin.
  3. Kayıt kodunu yalnız hidden prompt veya bounded stdin ile geçirin.
  4. Kimlik/config’i koruyun, /etc/aeronyx kalıcı dosyalarını ezmeyin.
  5. Restart öncesi active sessions kontrol edin; güvenilir değer yoksa durun.
  6. Local health, backend heartbeat, public reachability, signed discovery ve Nodeboard’u doğrulayın.
  7. Warning, blocked ve rollback’i dürüst raporlayın; systemd active’i başarı saymayın.

Gizlilik sınırı

Düğüm ve Nodeboard yalnız gerekli toplu operasyon kanıtını işler. Relay kör kalmalı, telemetry kullanıcı geçmişine dönüşmemelidir.

İzin verilen toplu veriler

  • CPU, bellek, disk, fd, conntrack ve packet drops
  • IP pool capacity, max connections, pps, bps ve active session sayısı
  • heartbeat, version, capability, peer quorum ve relay proof durumu

Toplanmaması veya gösterilmemesi gerekenler

  • client public IP activity, destination, DNS, domain, URL veya browsing history
  • packet/message plaintext, chat peer, social graph veya MemChain plaintext
  • private key, registration code, voucher secret, wallet traffic veya tanımlanabilir credential

İlgili kaynaklar