Merkeziyetsiz gizlilik düğümü operasyonları ve sağlık kontrolleri

AeroNyx18 Haziran 20267 dk okuma50 görüntüleme

AeroNyx düğümlerini yönetin: sağlık, keşif, blind relay, restart recovery, kapasite, packet runtime, iki atlamalı kanıt ve güvenli Cargo cache bakımı.

“Rust gizlilik düğümü operasyonları ve sağlık kontrolleri”, AeroNyx dokümantasyonunun resmi yerelleştirilmiş sayfasıdır. AeroNyx protokol katmanını ürün deneyiminden ayırır: protokol açık ve dayanıklı yetenekleri sağlar; App, Nodeboard, şifreli sohbet, şifreli depolama ve düğüm operasyonu kullanıcı deneyimini oluşturur.

Genel bakış

Bu sayfa, “Rust gizlilik düğümü operasyonları ve sağlık kontrolleri” konusunun AeroNyx açık gizlilik protokolündeki rolünü, mevcut kapsamını, gizlilik değişmezlerini ve geliştirme/operasyon notlarını Türkçe açıklar.

AeroNyx mimarisindeki rol

Bu konu Düğüm operatörleri kapsamındadır. AeroNyx tek bir merkezi servis değil; istemciler, merkeziyetsiz gizlilik düğümleri, backend koordinatörleri ve Nodeboard tarafından paylaşılan protokol yetenekleri olarak anlaşılmalıdır.

Mevcut uygulama noktaları

  • Kullanıcı içeriğiyle ilgili tüm yetenekler uçtan uca şifreleme veya şifreli nesne olarak taşınmalıdır.
  • merkeziyetsiz gizlilik düğümleri sağlık, kapasite, bağlantılar, yol kanıtları ve toplu istatistikleri raporlayabilir; mesajları, kimlik bilgilerini veya kullanıcı sırlarını okuyamaz.
  • Nodeboard operasyonel görünürlük sağlar: düğüm sağlığı, peer discovery, yeniden başlatma kurtarma, kapasite, paket/trafik ve protokol durumu.
  • Mevcut aşamada backend koordinasyon, sıralama, toplama ve genel dokümantasyon API'lerini sağlar; bazı sorumluluklar daha sonra Rust katmanına taşınabilir.

Gizlilik sınırı

AeroNyx'in temel değişmezi blind-node invariant'tır: relay düğümleri ve MemChain koordinatörleri yalnızca ciphertext, zaman damgaları, kanıtlar, toplu sağlık sinyalleri ve sınırlı yönlendirme metadatası işler. Düz metni, DNS'i, hedefleri veya sosyal ilişkileri okuyamazlar.

Operatörlerin izlemesi gerekenler

Operatörler bant genişliği, bağlantı limitleri, IP havuzu, conntrack, dosya tanımlayıcıları, packet drops, pps, bps, peer store, heartbeat tazeliği ve restart recovery durumunu izlemelidir. Arayüz teşhise yardım etmeli, kullanıcı içeriği veya ilişkilendirilebilir veri göstermemelidir.

Geliştirici ve ürün entegrasyonu

İstemciler, App, AI agents ve üçüncü taraf servisler AeroNyx'in şifreli envelope, imza, blind relay, anonim kimlik bilgileri ve healthcheck kurallarını yeniden kullanmalıdır. Her yeni API, hangi alanların açık metadata olduğunu ve hangilerinin E2E payload içinde kalacağını belirtmelidir.

Mevcut durum

Bu sayfa AeroNyx protokolü ve ürününün mevcut açık sınırını tanımlar. multi-hop routing, blind-signed vouchers, encrypted media blob, MemChain senkronizasyonu ve node discovery iyileştirmeleri aynı translation_key altında sürdürülmelidir.

<!-- memchain-witness-operations-v1:start -->

Sabit witness işletimi

Sabit witness'lar MemChain taahhüt koordinatörü için açık bir operatör güven politikasıdır. Yalnızca bağımsız işletilen, denetlenmiş ve bu koordinatörün geçmişini saklaması beklenen follower düğümleri yapılandırın.

toml
[memchain]
commitment_coordinator_enabled = true
commitment_witness_node_ids = ["<64-hex-ed25519-node-id-1>", "<64-hex-ed25519-node-id-2>"]
commitment_witness_startup_required = false
commitment_witness_min_verified = 2

Doğrulamadan önce tüm placeholder değerlerini değiştirin. En fazla üç benzersiz ve sıfır olmayan 32-byte Ed25519 ID kabul edilir; ayarlar yalnızca koordinatörde geçerlidir.

Güvenli rollout: en az iki denetlenmiş follower düğümünü güncelleyin; strict kapalıyken kesin ID'lerini ekleyin; aeronyx-server validate -c /etc/aeronyx/server.toml çalıştırın; yeniden başlatıp operator_pinned imzalı kanıtın kabul edildiğini doğrulayın; testi tekrarladıktan sonra strict'i açın.

Strict kapalıyken witness erişilemezse görünür degraded uyarısı oluşur ancak kullanılabilirlik korunur. İmzalı remote-ahead veya divergence her zaman başlatmayı engeller. Strict açıkken doğrulanmış kanıt bulunmaması da başlatmayı engeller.

Checkpoint imzalı bir protokol endpointidir; anonim GET health check değildir. Witness rollback tespitini güçlendirir ancak tek başına consensus, quorum veya finality oluşturmaz.

Doğrulanmış production dağıtımı — 14 Temmuz 2026

Bir production coordinator, operatör tarafından sabitlenmiş üç witness kimliğine sahiptir. Bağımsız işletilen ve denetlenen iki follower artık uyumlu checkpoint service sunuyor; her biri aynı 33 block ve 8.339 commitment geçmişini doğrulayıp sakladı. Coordinator, iki follower'ın ayrı ayrı imzaladığı converged yanıtlarını kabul ettikten sonra commitment_witness_startup_required = true ayarını etkinleştirdi.

Doğrulanmış yeniden başlatmada startup guard configured=3, eligible=3, attempted=3, verified=2 ve converged=2 bildirdi; UDP ve TUN listener'ları yalnızca kontrol geçtikten sonra açıldı. Bu, operatörün sabitlediği node'ların rollback kanıtıdır; consensus, quorum, public chain finality veya token execution değildir.

<!-- witness-threshold-enforced-v1:start -->

2-of-3 başlangıç eşiği zorunlu — 14 Temmuz 2026

Production coordinator artık commitment_witness_min_verified = 2 ile commitment_witness_startup_required = true ayarlarını birlikte kullanır. İki farklı sabit witness'tan daha az geçerli imzalı kanıt gelirse başlangıç durdurulur: sıfır geçerli yanıt signed_checkpoint_unavailable, tek geçerli yanıt signed_checkpoint_threshold_unmet üretir. Son production yeniden başlatmasında UDP, TUN veya public API listener açılmadan önce yapılandırılmış üç witness'ın ikisi doğrulandı.

Bu, operatörün tanımladığı bir başlangıç eşiğidir; network consensus, quorum, finality, lider seçimi veya fork choice değildir. Rust heartbeat, startup_minimum_verified dahil yalnızca toplu politika ve sonuç alanlarını bildirir; witness kimliklerini, endpointleri, checkpoint hashlerini veya imzaları açığa çıkarmaz.

<!-- witness-threshold-enforced-v1:end --> <!-- memchain-witness-operations-v1:end --> <!-- signed-commitment-ledger-related-v1:start -->

İlgili protokol belirtimi

İmzalı taahhüt defteri ve tanık koruması

<!-- signed-commitment-ledger-related-v1:end --> <!-- aof-semantic-integrity-v1:start -->

MemChain AOF bütünlük kontrolü

Bu salt okunur kapıyı her planlı upgrade ve restart sürecine ekleyin. Toplu çıktı operasyon otomasyonu için güvenlidir.

bash
sudo aeronyx-server memchain verify-aof \
  --config /etc/aeronyx/server.toml

sudo aeronyx-server memchain verify-aof \
  --path /var/lib/aeronyx/.memchain
SonuçOperatör eylemi
status: verified ve torn_tail_bytes: 0Yapılandırma doğrulaması ve guarded restart ile devam edin.
torn_tail_detectedDosyayı elle düzenlemeyin. Yalnız guarded append-open tam anlamsal scan sonrası eksik fiziksel tail'i kaldırabilir.
Bütünlük hatasıDurun. AOF ve logları incident review için koruyun; tam record bozulması fail closed olur.

Gizlilik: AOF dosyasını yüklemeyin, yapıştırmayın veya yayımlamayın. Yalnız toplu verifier çıktısını paylaşın.

Tam bütünlük ve kanıt sınırı: İmzalı taahhüt defteri ve tanık koruması.

<!-- aof-semantic-integrity-v1:end --> <!-- build-cache-maintenance-v1:start -->

Kontrollü Cargo build cache bakımı

Tekrarlanan kaynak derlemeleri onlarca GB yeniden üretilebilir Cargo nesnesi bırakabilir. Birleşik operatör komutu protokol durumunu silmeden ve servisi yeniden başlatmadan alanı inceler ve geri kazanır.

1. Hostu değiştirmeden inceleme

Önce salt okunur inventory çalıştırın. Eski target, yalıtılmış build root, sabit Rust sürümü, korunan binary SHA-256 ve toplu dosya sistemi kapasitesini gösterir.

bash
cd /root/open/AeroNyx
./deploy/node/aeronyx-node.sh build-cache --repo-dir "$PWD"

2. Silinebilir her girdiyi önizleme

Dry-run çıktısını satır satır inceleyin. Silme root ve açık --yes ister; status veya upgrade örtük temizlik başlatmaz.

bash
sudo ./deploy/node/aeronyx-node.sh prune-build-cache \
  --repo-dir "$PWD" \
  --dry-run

3. Onaylanan temizliği çalıştırma

bash
sudo ./deploy/node/aeronyx-node.sh prune-build-cache \
  --repo-dir "$PWD" \
  --yes

Özel build root kullanıyorsanız inventory ve prune aynı yalıtılmış targetı çözsün diye üç komutta da AERONYX_BUILD_TARGET_ROOT dışa aktarın.

Korunan ve silinebilir kapsam

  • Korunan: Çalışan target/release/aeronyx-server, güncel toolchain/service cache, diğer release executable ve rollback artifacts, /var/lib/aeronyx protokol verisi, /etc/aeronyx kimlik/yapılandırması ve diğer servis cache'leri korunur.
  • Yeniden üretilebilir: Yalnız yeniden üretilebilir Cargo çıktıları silinir: eski debug/cross-target dizinleri, deps, build, .fingerprint, incremental, .rlib, .rmeta, .d ve aynı servisin eski toolchain target'ları.
  • Çalıştırma koruması: Silmeden önce install/upgrade ile ortak deployment lock alınır ve systemd MainPID'nin korunan binary'yi çalıştırdığı doğrulanır. Hash önce ve sonra hesaplanır; değişirse işlem başarısız olur.

Bakım sonrası doğrulama

Cache bakımı düğümü yeniden başlatmaz ve active session drain gerektirmez. Ardından service health, startup readiness, discovery quorum ve iki atlamalı kanıt tazeliğini doğrulayın.

bash
./deploy/node/aeronyx-node.sh status --repo-dir "$PWD"
./deploy/node/aeronyx-node.sh health --repo-dir "$PWD" --json

Production doğrulama kanıtı — 26 Temmuz 2026

Kontrollü çalışma 50,649,768 KiB geri kazandı; kullanım %90'dan %65'e indi. Binary SHA-256, MainPID ve restart sayısı değişmedi; startup sıfır hatayla, iki atlamalı kanıt ready/stable kaldı.

Gizlilik sınırı: Inventory yalnız yerel path, boyut, toolchain sürümü, binary hash ve toplu kapasiteyi gösterir. Şifreli payload, MemChain record, anahtar, peer identity, route, client address, DNS, hedef veya social graph okumaz.

<!-- build-cache-maintenance-v1:end --> <!-- memchain-llm-provider-operations-v1:start -->

İsteğe bağlı cognitive worker işletimi

SuperNode cognitive worker isteğe bağlıdır ve varsayılan kapalıdır. Yalnızca güven rolü anlaşılmış işleme düğümünde etkinleştirin.

Asgari yerel sağlayıcı yapılandırması

toml
[memchain.supernode]
enabled = true

[[memchain.supernode.providers]]
name = "local-ollama"
type = "openai_compatible"
api_base = "http://127.0.0.1:11434/v1"
api_key = ""
model = "llama3.2"
max_tokens = 1000
temperature = 0.3

[memchain.supernode.routing]
fallback = "local-ollama"

[memchain.supernode.privacy]
default_level = "structured"
allow_full_for = []

api_key = "$ENV_VAR" da desteklenir. Sırları commit edilmiş yapılandırmaya koymayın.

OpenAI uyumlu endpoint biçimleri

Üç biçim de aynı Chat Completions endpoint'ine çözümlenir:

  • https://provider.example
  • https://provider.example/v1
  • https://provider.example/v1/chat/completions

type = "anthropic" için api_base atlanabilir; mevcut runtime resmi Anthropic Messages endpoint'ini kullanır.

Hata ve kaynak davranışı

  • Başarılı yanıt JSON ayrıştırmadan önce 8 MiB, hata tanı gövdesi 64 KiB ile sınırlıdır.
  • Taşıma, API, ayrıştırma ve boş yanıt hataları sağlayıcıyı kalıcı kapatmak yerine monoton saatle 30 saniyelik cooldown'a alır.
  • HTTP 429 Retry-After 1-300 saniye arasında uygulanır; yoksa 30 saniye kullanılır.
  • Router başka sağlıklı sağlayıcıyı kullanabilir ve cooldown bitince başarısız sağlayıcıyı otomatik yeniden değerlendirir. Zamanlanmış görev gerekmez.

Yeniden başlatmadan önce aeronyx-server validate -c /etc/aeronyx/server.toml çalıştırın. Davranış güncel main kaynağındadır; kurulu düğüm bunu içeren sürüme yeniden derlenmeli veya yükseltilmelidir.

Gizlilik sınırı: depolama ve relay düğümleri node-blind kalır. Etkin cognitive worker ve harici sağlayıcı gizlilik seviyesinin izin verdiği prompt'u görür. default_level = "structured" değerini koruyun; tam içerik için açık onay yoksa allow_full_for boş kalsın.

<!-- memchain-llm-provider-operations-v1:end -->