Merkeziyetsiz gizlilik düğümü operasyonları ve sağlık kontrolleri
AeroNyx düğümlerini yönetin: sağlık, keşif, blind relay, restart recovery, kapasite, packet runtime, iki atlamalı kanıt ve güvenli Cargo cache bakımı.
“Rust gizlilik düğümü operasyonları ve sağlık kontrolleri”, AeroNyx dokümantasyonunun resmi yerelleştirilmiş sayfasıdır. AeroNyx protokol katmanını ürün deneyiminden ayırır: protokol açık ve dayanıklı yetenekleri sağlar; App, Nodeboard, şifreli sohbet, şifreli depolama ve düğüm operasyonu kullanıcı deneyimini oluşturur.
Genel bakış
Bu sayfa, “Rust gizlilik düğümü operasyonları ve sağlık kontrolleri” konusunun AeroNyx açık gizlilik protokolündeki rolünü, mevcut kapsamını, gizlilik değişmezlerini ve geliştirme/operasyon notlarını Türkçe açıklar.
AeroNyx mimarisindeki rol
Bu konu Düğüm operatörleri kapsamındadır. AeroNyx tek bir merkezi servis değil; istemciler, merkeziyetsiz gizlilik düğümleri, backend koordinatörleri ve Nodeboard tarafından paylaşılan protokol yetenekleri olarak anlaşılmalıdır.
Mevcut uygulama noktaları
- Kullanıcı içeriğiyle ilgili tüm yetenekler uçtan uca şifreleme veya şifreli nesne olarak taşınmalıdır.
- merkeziyetsiz gizlilik düğümleri sağlık, kapasite, bağlantılar, yol kanıtları ve toplu istatistikleri raporlayabilir; mesajları, kimlik bilgilerini veya kullanıcı sırlarını okuyamaz.
- Nodeboard operasyonel görünürlük sağlar: düğüm sağlığı, peer discovery, yeniden başlatma kurtarma, kapasite, paket/trafik ve protokol durumu.
- Mevcut aşamada backend koordinasyon, sıralama, toplama ve genel dokümantasyon API'lerini sağlar; bazı sorumluluklar daha sonra Rust katmanına taşınabilir.
Gizlilik sınırı
AeroNyx'in temel değişmezi blind-node invariant'tır: relay düğümleri ve MemChain koordinatörleri yalnızca ciphertext, zaman damgaları, kanıtlar, toplu sağlık sinyalleri ve sınırlı yönlendirme metadatası işler. Düz metni, DNS'i, hedefleri veya sosyal ilişkileri okuyamazlar.
Operatörlerin izlemesi gerekenler
Operatörler bant genişliği, bağlantı limitleri, IP havuzu, conntrack, dosya tanımlayıcıları, packet drops, pps, bps, peer store, heartbeat tazeliği ve restart recovery durumunu izlemelidir. Arayüz teşhise yardım etmeli, kullanıcı içeriği veya ilişkilendirilebilir veri göstermemelidir.
Geliştirici ve ürün entegrasyonu
İstemciler, App, AI agents ve üçüncü taraf servisler AeroNyx'in şifreli envelope, imza, blind relay, anonim kimlik bilgileri ve healthcheck kurallarını yeniden kullanmalıdır. Her yeni API, hangi alanların açık metadata olduğunu ve hangilerinin E2E payload içinde kalacağını belirtmelidir.
Mevcut durum
Bu sayfa AeroNyx protokolü ve ürününün mevcut açık sınırını tanımlar. multi-hop routing, blind-signed vouchers, encrypted media blob, MemChain senkronizasyonu ve node discovery iyileştirmeleri aynı translation_key altında sürdürülmelidir.
<!-- signed-commitment-ledger-related-v1:start -->İlgili protokol belirtimi
İmzalı taahhüt defteri ve tanık koruması
<!-- signed-commitment-ledger-related-v1:end --> <!-- aof-semantic-integrity-v1:start -->MemChain AOF bütünlük kontrolü
Bu salt okunur kapıyı her planlı upgrade ve restart sürecine ekleyin. Toplu çıktı operasyon otomasyonu için güvenlidir.
sudo aeronyx-server memchain verify-aof \
--config <node-config>
sudo aeronyx-server memchain verify-aof \
--path <node-state>
| Sonuç | Operatör eylemi |
|---|---|
status: verified ve torn_tail_bytes: 0 | Yapılandırma doğrulaması ve guarded restart ile devam edin. |
torn_tail_detected | Dosyayı elle düzenlemeyin. Yalnız guarded append-open tam anlamsal scan sonrası eksik fiziksel tail'i kaldırabilir. |
| Bütünlük hatası | Durun. AOF ve logları incident review için koruyun; tam record bozulması fail closed olur. |
Gizlilik: AOF dosyasını yüklemeyin, yapıştırmayın veya yayımlamayın. Yalnız toplu verifier çıktısını paylaşın.
Tam bütünlük ve kanıt sınırı: İmzalı taahhüt defteri ve tanık koruması.
<!-- aof-semantic-integrity-v1:end --> <!-- build-cache-maintenance-v1:start -->Kontrollü Cargo build cache bakımı
Tekrarlanan kaynak derlemeleri onlarca GB yeniden üretilebilir Cargo nesnesi bırakabilir. Birleşik operatör komutu protokol durumunu silmeden ve servisi yeniden başlatmadan alanı inceler ve geri kazanır.
1. Hostu değiştirmeden inceleme
Önce salt okunur inventory çalıştırın. Eski target, yalıtılmış build root, sabit Rust sürümü, korunan binary SHA-256 ve toplu dosya sistemi kapasitesini gösterir.
cd <node-repository>
./deploy/node/aeronyx-node.sh build-cache --repo-dir "$PWD"
2. Silinebilir her girdiyi önizleme
Dry-run çıktısını satır satır inceleyin. Silme root ve açık --yes ister; status veya upgrade örtük temizlik başlatmaz.
sudo ./deploy/node/aeronyx-node.sh prune-build-cache \
--repo-dir "$PWD" \
--dry-run
3. Onaylanan temizliği çalıştırma
sudo ./deploy/node/aeronyx-node.sh prune-build-cache \
--repo-dir "$PWD" \
--yes
Özel build root kullanıyorsanız inventory ve prune aynı yalıtılmış targetı çözsün diye üç komutta da AERONYX_BUILD_TARGET_ROOT dışa aktarın.
Korunan ve silinebilir kapsam
- Korunan: Çalışan
target/release/aeronyx-server, güncel toolchain/service cache, diğer release executable ve rollback artifacts,<node-state>protokol verisi,<node-config-directory>kimlik/yapılandırması ve diğer servis cache'leri korunur. - Yeniden üretilebilir: Yalnız yeniden üretilebilir Cargo çıktıları silinir: eski debug/cross-target dizinleri,
deps,build,.fingerprint,incremental,.rlib,.rmeta,.dve aynı servisin eski toolchain target'ları. - Çalıştırma koruması: Silmeden önce install/upgrade ile ortak deployment lock alınır ve systemd MainPID'nin korunan binary'yi çalıştırdığı doğrulanır. Hash önce ve sonra hesaplanır; değişirse işlem başarısız olur.
Bakım sonrası doğrulama
Cache bakımı düğümü yeniden başlatmaz ve active session drain gerektirmez. Ardından service health, startup readiness, discovery quorum ve iki atlamalı kanıt tazeliğini doğrulayın.
./deploy/node/aeronyx-node.sh status --repo-dir "$PWD"
./deploy/node/aeronyx-node.sh health --repo-dir "$PWD" --json
Production doğrulama kanıtı — 26 Temmuz 2026
Kontrollü çalışma 50,649,768 KiB geri kazandı; kullanım %90'dan %65'e indi. Binary SHA-256, MainPID ve restart sayısı değişmedi; startup sıfır hatayla, iki atlamalı kanıt ready/stable kaldı.
<!-- build-cache-maintenance-v1:end --> <!-- memchain-llm-provider-operations-v1:start -->Gizlilik sınırı: Inventory yalnız yerel path, boyut, toolchain sürümü, binary hash ve toplu kapasiteyi gösterir. Şifreli payload, MemChain record, anahtar, peer identity, route, client address, DNS, hedef veya social graph okumaz.
İsteğe bağlı cognitive worker işletimi
SuperNode cognitive worker isteğe bağlıdır ve varsayılan kapalıdır. Yalnızca güven rolü anlaşılmış işleme düğümünde etkinleştirin.
Asgari yerel sağlayıcı yapılandırması
[memchain.supernode]
enabled = true
[[memchain.supernode.providers]]
name = "local-ollama"
type = "openai_compatible"
api_base = "http://localhost:11434/v1"
api_key = ""
model = "llama3.2"
max_tokens = 1000
temperature = 0.3
[memchain.supernode.routing]
fallback = "local-ollama"
[memchain.supernode.privacy]
default_level = "structured"
allow_full_for = []
api_key = "$ENV_VAR" da desteklenir. Sırları commit edilmiş yapılandırmaya koymayın.
OpenAI uyumlu endpoint biçimleri
Üç biçim de aynı Chat Completions endpoint'ine çözümlenir:
https://provider.examplehttps://provider.example/v1https://provider.example/v1/chat/completions
type = "anthropic" için api_base atlanabilir; mevcut runtime resmi Anthropic Messages endpoint'ini kullanır.
Hata ve kaynak davranışı
- Başarılı yanıt JSON ayrıştırmadan önce 8 MiB, hata tanı gövdesi 64 KiB ile sınırlıdır.
- Taşıma, API, ayrıştırma ve boş yanıt hataları sağlayıcıyı kalıcı kapatmak yerine monoton saatle 30 saniyelik cooldown'a alır.
- HTTP 429
Retry-After1-300 saniye arasında uygulanır; yoksa 30 saniye kullanılır. - Router başka sağlıklı sağlayıcıyı kullanabilir ve cooldown bitince başarısız sağlayıcıyı otomatik yeniden değerlendirir. Zamanlanmış görev gerekmez.
Yeniden başlatmadan önce aeronyx-server validate -c <node-config> çalıştırın. Davranış güncel main kaynağındadır; kurulu düğüm bunu içeren sürüme yeniden derlenmeli veya yükseltilmelidir.
<!-- memchain-llm-provider-operations-v1:end -->Gizlilik sınırı: depolama ve relay düğümleri node-blind kalır. Etkin cognitive worker ve harici sağlayıcı gizlilik seviyesinin izin verdiği prompt'u görür.
default_level = "structured"değerini koruyun; tam içerik için açık onay yoksaallow_full_forboş kalsın.