Nodeboard 功能参考
Nodeboard 导航、节点详情、状态词汇、容量决策、密文转发证据、命令与注册生命周期及隐私边界的完整参考。
Nodeboard 是 AeroNyx 去中心化隐私节点的运营控制台。本页提供精简但完整的产品契约;具体操作流程请参阅 Nodeboard 运营控制台指南。
一级导航
| 区域 | 用途 | 一级信息 |
|---|---|---|
| Dashboard | 判断整个节点集群是否需要关注 | online/stale/offline、未关闭 incident、admission 状态、最近运营动作 |
| Nodes | 搜索与比较单个节点 | 名称、地区、可见性、健康、session、容量决策、当前动作 |
| Services | 按运行域比较服务 | 隐私网络、Discovery & Relay、MemChain & Storage、Runtime |
| Registration Codes | 安全接入新节点 | 一次性 code 状态、安装进度、完成后进入节点详情 |
| Events | 审计运行变化 | 来源、严重级别、生命周期、动作与 closure |
| Access | 管理受限节点访问 | 访问码策略、状态、过期与撤销 |
| Billing | 节点运营者商业记录 | 仅显示聚合计划或结算状态,不显示用户流量历史 |
节点详情模块
| 模块 | 证据与操作 |
|---|---|
| Overview | 身份、地区、公开/私有角色、heartbeat 新鲜度、版本 |
| Capacity | IP pool、session、限制、带宽 policy、conntrack、fd、packet drops、pps/bps、磁盘、CPU、内存 |
| Privacy Network | tunnel 准备度、聚合加密字节/封包、placement policy |
| Discovery | 签名 peer view、cache 来源、routeable candidates、能力一致性、restart recovery |
| Encrypted Relay | ChatRelay/OnionMiddle、probe、proof outcome、terminal delivery、admission |
| MemChain & Storage | 模式、加密持久化、commitment 检查、witness 状态、存储容量 |
| Maintenance | restart/upgrade 状态、active-session guard、目标版本、执行后健康验证 |
| Events | 节点范围的 command audit、incident 与 closure |
状态词汇
Nodeboard 使用明确状态,不让颜色独自表达含义:
healthy:证据新鲜且没有活动阻断项attention:服务仍运行,但运营者应复核风险degraded:容量或协议质量下降blocked:硬性门槛阻止 admission 或命令执行stale:最后证据过旧,已不可信not_reported:节点或后端从未提供该字段maintenance:节点有意停止接收新工作
缺失 telemetry 绝不能显示成零值或 healthy。
容量决策契约
后端与 Rust runtime 可以提供稳定的结构化建议:
{
"status": "accepting",
"reason": "accepting",
"active_sessions": 12,
"max_sessions": 500,
"maintenance_mode": false,
"traffic_capacity_status": "within_limit"
}
Nodeboard 把这份契约转成第一操作建议,同时在节点详情保留原始容量证据。推荐结果不能取代 IP pool、conntrack、fd、drop、CPU、内存和磁盘等计数。
节点发现与密文转发契约
| 证据 | 含义 |
|---|---|
| signed peer | descriptor 身份和签名已验证 |
| routeable peer | endpoint 通过了新鲜的可达性检查 |
| synthetic probe | 受控的不透明测试 envelope 完成 |
| accepted relay | runtime 接受或转发了不透明 envelope |
| verified client delivery | 真实客户端终端 delivery 的签名 receipt 已认证 |
| restart continuity | 进程重启后恢复了签名 proof state |
这些信号不能合并成一个“已送达消息数”。候选、接受、转发、终端接收和客户端验证分别证明不同阶段。
命令生命周期
远程 restart 等动作使用持久状态:
pending → sent → executing → completed | failed | timeout
命令记录包括 operator、目标节点、动作、请求时间、各生命周期时间戳、结果类别和执行后健康检查。执行前应检查权限、二次确认、active sessions,并建议 maintenance mode;记录中不得保存秘密或用户私有数据。Upgrade 只有在 runtime 与部署通道真实支持时才能显示为可执行,不能把 readiness 伪装成已实现操作。
注册生命周期
注册任务可以经过:
not_started → planning → running → completed | failed
界面应显示当前阶段、安全重试动作,以及注册成功后的关联节点。一次性注册 secret 消耗后绝不返回。新节点进入网络后仍需通过版本、heartbeat、能力、可达性、容量、policy 与 warm-up 检查,注册成功不等于立即进入 relay 路径。
隐私契约
Nodeboard 是运营控制平面,可以处理聚合健康、容量、policy、proof 和 command audit metadata,但不能变成用户流量分析产品。禁止展示或保存 packet payload、DNS 内容、访问目的地、浏览历史、加密消息明文、私有记忆、客户端公网 IP 活动、voucher secret、私钥或钱包级流量。
gateway 为转发所需而处理的有限 network metadata 也不得被扩展成逐用户分析或公开统计。所有可观测字段必须有明确用途、保留期限、权限边界和 not_reported/stale 语义。