Nodeboard 功能参考

AeroNyx2026年6月17日3 分钟阅读45 次浏览

Nodeboard 导航、节点详情、状态词汇、容量决策、密文转发证据、命令与注册生命周期及隐私边界的完整参考。

Nodeboard 是 AeroNyx 去中心化隐私节点的运营控制台。本页提供精简但完整的产品契约;具体操作流程请参阅 Nodeboard 运营控制台指南

一级导航

区域用途一级信息
Dashboard判断整个节点集群是否需要关注online/stale/offline、未关闭 incident、admission 状态、最近运营动作
Nodes搜索与比较单个节点名称、地区、可见性、健康、session、容量决策、当前动作
Services按运行域比较服务隐私网络、Discovery & Relay、MemChain & Storage、Runtime
Registration Codes安全接入新节点一次性 code 状态、安装进度、完成后进入节点详情
Events审计运行变化来源、严重级别、生命周期、动作与 closure
Access管理受限节点访问访问码策略、状态、过期与撤销
Billing节点运营者商业记录仅显示聚合计划或结算状态,不显示用户流量历史

节点详情模块

模块证据与操作
Overview身份、地区、公开/私有角色、heartbeat 新鲜度、版本
CapacityIP pool、session、限制、带宽 policy、conntrack、fd、packet drops、pps/bps、磁盘、CPU、内存
Privacy Networktunnel 准备度、聚合加密字节/封包、placement policy
Discovery签名 peer view、cache 来源、routeable candidates、能力一致性、restart recovery
Encrypted RelayChatRelay/OnionMiddle、probe、proof outcome、terminal delivery、admission
MemChain & Storage模式、加密持久化、commitment 检查、witness 状态、存储容量
Maintenancerestart/upgrade 状态、active-session guard、目标版本、执行后健康验证
Events节点范围的 command audit、incident 与 closure

状态词汇

Nodeboard 使用明确状态,不让颜色独自表达含义:

  • healthy:证据新鲜且没有活动阻断项
  • attention:服务仍运行,但运营者应复核风险
  • degraded:容量或协议质量下降
  • blocked:硬性门槛阻止 admission 或命令执行
  • stale:最后证据过旧,已不可信
  • not_reported:节点或后端从未提供该字段
  • maintenance:节点有意停止接收新工作

缺失 telemetry 绝不能显示成零值或 healthy。

容量决策契约

后端与 Rust runtime 可以提供稳定的结构化建议:

json
{
  "status": "accepting",
  "reason": "accepting",
  "active_sessions": 12,
  "max_sessions": 500,
  "maintenance_mode": false,
  "traffic_capacity_status": "within_limit"
}

Nodeboard 把这份契约转成第一操作建议,同时在节点详情保留原始容量证据。推荐结果不能取代 IP pool、conntrack、fd、drop、CPU、内存和磁盘等计数。

节点发现与密文转发契约

证据含义
signed peerdescriptor 身份和签名已验证
routeable peerendpoint 通过了新鲜的可达性检查
synthetic probe受控的不透明测试 envelope 完成
accepted relayruntime 接受或转发了不透明 envelope
verified client delivery真实客户端终端 delivery 的签名 receipt 已认证
restart continuity进程重启后恢复了签名 proof state

这些信号不能合并成一个“已送达消息数”。候选、接受、转发、终端接收和客户端验证分别证明不同阶段。

命令生命周期

远程 restart 等动作使用持久状态:

pending → sent → executing → completed | failed | timeout

命令记录包括 operator、目标节点、动作、请求时间、各生命周期时间戳、结果类别和执行后健康检查。执行前应检查权限、二次确认、active sessions,并建议 maintenance mode;记录中不得保存秘密或用户私有数据。Upgrade 只有在 runtime 与部署通道真实支持时才能显示为可执行,不能把 readiness 伪装成已实现操作。

注册生命周期

注册任务可以经过:

not_started → planning → running → completed | failed

界面应显示当前阶段、安全重试动作,以及注册成功后的关联节点。一次性注册 secret 消耗后绝不返回。新节点进入网络后仍需通过版本、heartbeat、能力、可达性、容量、policy 与 warm-up 检查,注册成功不等于立即进入 relay 路径。

隐私契约

Nodeboard 是运营控制平面,可以处理聚合健康、容量、policy、proof 和 command audit metadata,但不能变成用户流量分析产品。禁止展示或保存 packet payload、DNS 内容、访问目的地、浏览历史、加密消息明文、私有记忆、客户端公网 IP 活动、voucher secret、私钥或钱包级流量。

gateway 为转发所需而处理的有限 network metadata 也不得被扩展成逐用户分析或公开统计。所有可观测字段必须有明确用途、保留期限、权限边界和 not_reported/stale 语义。