Hướng dẫn bảng điều khiển nhà vận hành Nodeboard
Cách nhà vận hành nút AeroNyx dùng Nodeboard để đăng ký nút, đọc sức khỏe và dung lượng, đặt chính sách, chạy lệnh và quản lý phiên VPN, bao gồm chính xác những dữ liệu theo phiên và theo khóa máy khách mà nhà vận hành có thể thấy cùng trách nhiệm của họ đối với dữ liệu đó.
Nodeboard (app.aeronyx.network) là bảng điều khiển web nơi các nhà vận hành nút AeroNyx đăng ký nút, theo dõi sức khỏe và dung lượng, đặt chính sách cho từng nút và quản lý các phiên VPN trên những nút họ sở hữu. Đối với các nút đó, Nodeboard hiển thị bản ghi lưu lượng theo từng phiên và theo từng khóa máy khách (số byte, thời gian, hạng và địa chỉ đường hầm), đồng thời cho phép nhà vận hành ngắt kết nối phiên và cấm khóa máy khách. Nodeboard không hiển thị đích đến, truy vấn DNS hoặc nội dung gói tin.
Hiện nay tất cả các nút sản xuất đều do AeroNyx vận hành. Bất kỳ ai vận hành một nút đều phải tuân thủ Chính sách dành cho nhà vận hành nút.
Đăng nhập
Nodeboard có hai phương thức đăng nhập:
- Ví. Kết nối Phantom (Solana), MetaMask (Ethereum) hoặc OKX (Ethereum hoặc Solana). Nodeboard yêu cầu một nonce dùng một lần từ backend và đề nghị ví của bạn ký nó. Nonce đã ký chứng minh bạn kiểm soát ví; không có mật khẩu nào liên quan.
- Điện thoại. Log in with your phone hiển thị một mã QR để quét bằng ứng dụng AeroNyx và một mã ngắn để đối chiếu trên cả hai màn hình.
Tài khoản của bạn chỉ thấy các nút được đăng ký vào tài khoản đó. Mọi danh sách nút, danh sách phiên, chế độ xem thanh toán và lệnh đều giới hạn trong các nút bạn sở hữu.
Điều hướng
| Trang | Dùng để làm gì |
|---|---|
| Overview | Tóm tắt đội nút: tổng số nút và số nút trực tuyến, phiên đang hoạt động, lưu lượng, thời gian hoạt động, bản tóm tắt vận hành, dung lượng bố trí máy khách, thẻ lưu lượng và thanh toán 24 giờ, Needs Attention và các sự kiện gần đây |
| Nodes | Các nút của bạn cùng sức khỏe, phiên, bố trí và hành động hiện tại; mỗi nút mở ra trang chi tiết nút |
| Services | Các chế độ xem toàn đội nút theo dịch vụ: tín hiệu nhà vận hành, nền tảng giao thức, chấp nhận vào nhóm chuyển tiếp onion, dung lượng, truyền tải, DNS cổng, bố trí máy khách, rủi ro dịch vụ, mức sẵn sàng của nút, và mức sẵn sàng khởi động lại, hàng đợi và kiểm toán kết quả |
| Sessions | Sức khỏe nút và các đường hầm VPN đang hoạt động, chất lượng phiên, và các hành động ngắt kết nối một phiên hoặc cấm một khóa máy khách |
| Registration Codes | Tạo mã dùng một lần, sao chép lệnh cài đặt, theo dõi tiến trình cài đặt |
| Alerts / Events | Luồng sự kiện và Incident Closure |
| Traffic & Billing | Lưu lượng và thời gian theo nút, theo khóa máy khách, theo phiên và theo ngày, có tìm kiếm và xuất CSV |
| Settings | Bố trí và chính sách cho từng nút, thiết lập sẵn cho đội nút, đồng bộ và kiểm toán chính sách, ngôn ngữ |
| Chat | Mở trò chuyện web AeroNyx, được ghép nối với ứng dụng bằng mã QR. Phần này tách biệt với hoạt động vận hành nút. |
Nodeboard hiển thị những gì về người dùng
Mỗi nút VPN đã đăng ký báo cáo từng phiên VPN cho backend AeroNyx trong khi phiên đang chạy và khi phiên kết thúc. Nodeboard hiển thị các bản ghi này cho chủ sở hữu của nút.
| Dữ liệu | Nơi xuất hiện |
|---|---|
| ID phiên | Sessions, Traffic & Billing → Sessions, chi tiết nút → Recent Sessions |
Khóa máy khách (client_wallet): khóa công khai mà ứng dụng dùng trong bắt tay VPN. Khóa này giữ nguyên qua các phiên, vì vậy nó liên kết các phiên của một người dùng theo thời gian. Được rút gọn trong bảng, có thể tìm kiếm và được xuất đầy đủ. | Sessions (cột Client), Traffic & Billing → Identities và Sessions |
Hạng hội viên mà backend tìm thấy cho khóa máy khách (unknown nếu không có) | Traffic & Billing → Identities và bảng phân tích theo hạng |
IP ảo của đường hầm (địa chỉ bên trong VPN, ví dụ trong 100.64.0.0/22) | Sessions, Traffic & Billing → Sessions |
| Số byte vào và ra, số phiên, thời lượng | Theo nút, theo khóa máy khách, theo phiên và theo ngày |
| Lần đầu thấy và lần cuối thấy cho mỗi khóa máy khách; thời điểm bắt đầu, kết thúc và hoạt động cuối cho mỗi phiên | Traffic & Billing, Sessions |
| Chất lượng liên kết: thời gian khứ hồi, tỷ lệ mất gói, kết quả keepalive, lỗi gần nhất | Sessions, Traffic & Billing → Sessions |
Traffic & Billing bao quát 7, 14, 30, 60 hoặc 90 ngày gần nhất. Export CSV tải xuống các hàng của thẻ hiện tại, bao gồm khóa máy khách đầy đủ và IP ảo ở những thẻ có các dữ liệu này.
Những gì các nút không báo cáo và Nodeboard không hiển thị: địa chỉ IP công khai của máy khách, địa chỉ hoặc tên miền đích, truy vấn DNS, URL, nội dung gói tin hoặc tin nhắn, và khóa riêng tư. Các bảng về chuyển tiếp trò chuyện, khám phá và giao thức chỉ hiển thị các bộ đếm tổng hợp.
Máy chủ của nút là một vấn đề khác. Một nút VPN là điểm thoát cho lưu lượng của người dùng nút đó, vì vậy người có quyền root trên máy chủ có thể quan sát lưu lượng đó giống như trên bất kỳ máy chủ VPN nào, bất kể Nodeboard hiển thị gì. Chính sách dành cho nhà vận hành nút quy định những gì nhà vận hành được phép làm. Về cách bản thân AeroNyx xử lý dữ liệu này, xem Trung tâm tin cậy.
Trách nhiệm của nhà vận hành
- Chỉ dùng dữ liệu phiên và khóa máy khách để vận hành, bảo mật và tính phí dịch vụ, trong phạm vi Chính sách dành cho nhà vận hành nút cho phép.
- Coi các tệp CSV đã xuất là dữ liệu cá nhân: chỉ giữ chúng trong thời gian cần thiết, lưu trữ an toàn và không chia sẻ.
- Không tìm cách liên kết khóa máy khách hoặc IP ảo với con người cụ thể, và không kiểm tra, ghi nhật ký hoặc lưu giữ lưu lượng của người dùng trên máy chủ.
- Chỉ ngắt kết nối phiên và cấm khóa máy khách vì lý do vận hành hoặc lạm dụng, và ghi lại lý do.
- Giữ an toàn cho ví đăng nhập, điện thoại và thông tin xác thực máy chủ.
Đăng ký một nút
- Mở Registration Codes và chọn Generate Code. Một mã có hiệu lực trong 15 phút và chỉ dùng được một lần.
- Sao chép Quickstart command (hoặc các lệnh xem trước và cài đặt từng bước) và chạy trên máy chủ với quyền root. Quy trình đầy đủ, bao gồm cách giữ mã không nằm trong lịch sử shell, có tại Cài đặt và đăng ký một nút AeroNyx.
- Theo dõi Install Progress:
not_started → planning → running → completed | failed. Giai đoạn hiển thị cho biết trình cài đặt đang ở đâu (lập kế hoạch, kiểm tra trước, phụ thuộc, kho mã, cấu hình, mạng, biên dịch, systemd, đăng ký, khởi động, hoàn tất). Khi thất bại, nó hiển thị giai đoạn thất bại và mã thoát.
Các trạng thái của mã là Available, Used, Expired và Revoked. Khi một mã đã hết hạn, Nodeboard ẩn các lệnh cài đặt của mã đó. AI assistant prompt chứa chính mã đó; chia sẻ lời nhắc đó đồng nghĩa với chia sẻ mã.
Tổng quan và phân loại ưu tiên
Bắt đầu từ Overview. Các thẻ thống kê đội nút, vận hành, bố trí và thanh toán đều cho biết lần cập nhật gần nhất. Nếu một lần làm mới thất bại, chúng giữ dữ liệu trước đó và thông báo điều này. "Không có sự kiện" và "không thể tải sự kiện" được hiển thị khác nhau, và dữ liệu bị thiếu không được hiển thị là 0.
Một thứ tự ưu tiên hợp lý:
- Nút ngoại tuyến hoặc nhịp tim đã cũ.
- Lệnh thất bại, quá thời gian hoặc đã cũ.
- Nút đang bảo trì nhưng vẫn còn phiên đang hoạt động.
- Áp lực dung lượng: nhóm IP, bộ mô tả tệp, theo dõi kết nối, gói tin bị loại bỏ, băng thông, ổ đĩa, bộ nhớ, CPU.
- Chính sách chưa được đồng bộ.
- Vấn đề về mức sẵn sàng khám phá hoặc chuyển tiếp.
Nút và chi tiết nút
Trang chi tiết nút nhóm các bằng chứng thành các mục, bao gồm Node Details, Hardware Info, AeroNyx Health, Rust Runtime (phiên bản, commit, thời gian hoạt động), Node Capacity, AeroNyx Privacy Protocol, Node Discovery, Encrypted Chat Relay, Service Configuration, Install Workflow, Rust Upgrade Workflow, Maintenance Drain, Bandwidth Limit, Policy Enforcement, Recent Sessions, Wallet Ban Policies, Recent AeroNyx Commands, Recent AeroNyx Events, Recent Operational Events (các cảnh báo dịch vụ đã được làm sạch trong 24 giờ gần nhất) và một Operator Runbook với các lệnh có thể sao chép.
Quyết định dung lượng
Capacity Decision trả lời câu hỏi liệu nút có nên nhận người dùng mới hay không. Nó kết hợp nhóm IP, số phiên tối đa theo chính sách và trạng thái chấp nhận của chính nút thành một con số thận trọng về số chỗ người dùng còn lại, và nêu tên điểm nghẽn chính.
| Trạng thái | Ý nghĩa |
|---|---|
ready | Nút có thể nhận phiên mới dựa trên dữ liệu đo lường hiện tại |
watch | Nút có thể nhận phiên, nhưng có một tài nguyên cần được chú ý |
blocked | Nút không nên nhận phiên mới, ví dụ vì dịch vụ không hoạt động hoặc bước kiểm tra chấp nhận của chính nút đang bị chặn |
waiting | Dữ liệu đo lường dung lượng bị thiếu hoặc chưa đủ mới để quyết định |
Phiên: ngắt kết nối và cấm
Sessions liệt kê các đường hầm VPN đang hoạt động và gần đây cùng nút, khóa máy khách, trạng thái, thời lượng, lưu lượng, chất lượng và hoạt động cuối. Tìm kiếm theo ID phiên, khóa máy khách hoặc IP ảo. Chất lượng là healthy, degraded, stale, error, pending hoặc completed.
- Kick đưa vào hàng đợi một lệnh
kick_sessionđể ngắt kết nối một phiên. - Ban Wallet đưa vào hàng đợi một lệnh
ban_walletđể chặn một khóa máy khách trên nút đó và ngắt kết nối các đường hầm khớp với khóa này. - Unban nằm trên trang chi tiết nút, trong Wallet Ban Policies (
unban_wallet).
Mỗi hành động đều yêu cầu xác nhận và trước tiên kiểm tra rằng một ảnh chụp phiên mới vẫn còn khớp. Không có gì thay đổi cho đến khi nút chạy lệnh ở một nhịp tim sau đó, vì vậy đường hầm vẫn duy trì cho đến lúc đó.
Lưu lượng và thanh toán
Các thẻ: Nodes, Identities (theo khóa máy khách), Sessions và Daily. Bộ lọc: số ngày, trạng thái phiên, nút, và tìm kiếm theo khóa máy khách hoặc ID phiên. Các thẻ tóm tắt hiển thị lưu lượng, phiên đang hoạt động, hạn mức hằng tháng và thời gian phiếu của tài khoản bạn, cùng việc phát hành phiếu. Các trường được liệt kê trong phần "Nodeboard hiển thị những gì về người dùng" ở trên.
Cài đặt và chính sách
Cho mỗi nút: mã khu vực, nút có được cung cấp trong nhóm điểm thoát AeroNyx hay không, hạng nút (public hoặc premium), khoảng thời gian nhịp tim, số phiên tối đa, giới hạn băng thông tính bằng Mbps và Maintenance Mode. Maintenance Mode ngừng nhận phiên mới trong khi các phiên hiện có được rút cạn dần.
Chính sách đến được nút qua nhịp tim của nút. Sau khi bạn lưu, một lệnh apply_policy xuất hiện trong lịch sử lệnh của nút, và Policy Sync chuyển từ pending hoặc unknown sang synced khi nút xác nhận. Fleet Presets áp dụng một chính sách cho nhiều nút và báo cáo những nút cần chú ý. Recent Settings Audit hiển thị các thay đổi chính sách trong 30 ngày gần nhất.
Lệnh
Lệnh là cách Nodeboard yêu cầu một nút thực hiện hành động. Lệnh được giới hạn theo chủ sở hữu, được ghi lại và được chuyển trong phản hồi nhịp tim kế tiếp của nút.
| Hành động | Tác dụng |
|---|---|
system_info, collect_logs | Thu thập thông tin máy chủ hoặc nhật ký |
refresh_config, apply_policy | Làm mới cấu hình hoặc xác nhận chính sách hiện tại |
two_hop_smoke | Chạy bước kiểm tra chuyển tiếp hai chặng cục bộ của nút và trả về các bộ đếm tổng hợp |
kick_session, ban_wallet, unban_wallet | Các hành động đối với phiên và khóa máy khách |
restart_service | Khởi động lại dịch vụ aeronyx-server |
Vòng đời: pending → sent → executing → completed | failed | timeout. Một lệnh vẫn đang ở pending hoặc sent có thể được hủy. Một lệnh ở trạng thái sent hoặc executing quá thời gian chờ của backend (mặc định 300 giây) sẽ được đánh dấu timeout. Một nút không thể có hai lệnh cùng loại đang hoạt động.
Khởi động lại một nút từ Nodeboard
restart_service ngắt kết nối mọi người dùng trên nút. Services → Fleet Restart Readiness chỉ coi một nút là sẵn sàng khởi động lại khi nút cần khởi động lại để triển khai, Maintenance Mode đang bật, và số phiên đang hoạt động đã được rút về 0. Restart Action Queue cung cấp Enable maintenance, Queue restart và Cancel command. API lệnh yêu cầu xác nhận khởi động lại một cách rõ ràng, nhưng bản thân nó không kiểm tra phiên, vì vậy hãy rút cạn phiên trước. Sau khi khởi động lại, hãy xác nhận nhịp tim mới, phiên bản thời gian chạy mới, sức khỏe và đồng bộ chính sách trước khi tắt Maintenance Mode. Việc nâng cấp được chạy trên máy chủ bằng quy trình nâng cấp; xem Vận hành và kiểm tra một nút AeroNyx.
Cảnh báo / sự kiện và khép lại sự cố
Event Stream liệt kê sức khỏe nút, lỗi phiên, lệnh của nhà vận hành và thay đổi chính sách, được lọc theo số ngày, mức độ nghiêm trọng, loại và nút.
Incident Closure nhóm các sự kiện liên quan trong khoảng thời gian đã chọn và gán cho mỗi nhóm một nhận định về tác động, một hành động khuyến nghị và một trạng thái phục hồi:
| Trạng thái | Ý nghĩa |
|---|---|
open | Vẫn còn sự kiện cần xử lý cần được xem xét |
watch | Hiện không có yếu tố chặn, nhưng vấn đề đã lặp lại |
recovered | Sự kiện mới nhất cho thấy đã phục hồi, hoặc sự kiện chỉ mang tính thông tin |
Một lệnh đã hoàn tất tự nó không có nghĩa là sự cố đã khép lại. Hãy khép lại một sự cố khi nhịp tim còn mới, sức khỏe và đồng bộ chính sách đã phục hồi, và tín hiệu dung lượng hoặc chuyển tiếp bị ảnh hưởng đã trở lại.
Mã và thông tin xác thực không thể thay thế cho nhau
| Thông tin xác thực | Mục đích |
|---|---|
| Mã đăng ký | Đăng ký một nút vào tài khoản của bạn. Dùng một lần, 15 phút. |
| Chữ ký ví hoặc đăng nhập bằng điện thoại | Đăng nhập bạn vào Nodeboard |
| Phiếu VPN ẩn danh | Cho phép người dùng ứng dụng chứng minh họ được phép sử dụng dịch vụ; đây không phải là thông tin xác thực của nhà vận hành |
Không bao giờ đưa mã, khóa riêng tư hoặc tài liệu khôi phục vào sự kiện, URL, ảnh chụp màn hình hoặc phiếu hỗ trợ.
Trang liên quan
- Cài đặt và đăng ký một nút AeroNyx
- Vận hành và kiểm tra một nút AeroNyx
- Thống kê mạng và ranh giới quyền riêng tư
- Chính sách dành cho nhà vận hành nút
- Trung tâm tin cậy
Câu hỏi thường gặp
Nhà vận hành nút có thể thấy những người dùng nào đang ở trên nút của họ không?
Nhà vận hành thấy khóa máy khách (client_wallet), IP ảo của đường hầm, số byte, thời gian và hạng của mỗi phiên đối với các nút họ sở hữu. Họ không thấy địa chỉ IP công khai của máy khách, đích đến, truy vấn DNS hoặc nội dung lưu lượng trong Nodeboard.
Làm thế nào để đăng nhập vào Nodeboard?
Đăng nhập bằng cách ký một nonce dùng một lần bằng Phantom, MetaMask hoặc OKX, hoặc bằng cách quét mã QR bằng ứng dụng AeroNyx. Không có mật khẩu.
Vì sao lệnh kick hoặc ban của tôi chưa được áp dụng?
Nodeboard đưa lệnh vào hàng đợi và nút chạy lệnh ở một nhịp tim sau đó. Kiểm tra trạng thái của lệnh trong Recent AeroNyx Commands của nút; trạng thái chuyển từ pending sang sent, executing rồi đến completed, failed hoặc timeout.
Capacity Decision waiting có nghĩa là gì?
Nút chưa gửi dữ liệu đo lường dung lượng đủ mới để quyết định. Chạy status hoặc bước kiểm tra sức khỏe trên nút và xác nhận nhịp tim còn mới; nâng cấp hoặc khởi động lại nút nếu dữ liệu đo lường vẫn tiếp tục bị thiếu.
Tôi có thể khởi động lại một nút từ Nodeboard mà không ngắt kết nối người dùng không?
Không, việc khởi động lại sẽ ngắt kết nối mọi phiên trên nút. Bật Maintenance Mode, chờ đến khi số phiên đang hoạt động về 0, rồi đưa lệnh khởi động lại vào hàng đợi.
Tệp CSV xuất ra có phải là dữ liệu cá nhân không?
Có, tệp chứa khóa máy khách đầy đủ, IP ảo và thời gian sử dụng. Hãy xử lý tệp theo Chính sách dành cho nhà vận hành nút và chỉ giữ tệp trong thời gian cần thiết.
<!-- faq:end -->