AeroNyx Nodeboard 节点运营控制台指南

AeroNyx2026年6月17日4 分钟阅读58 次浏览

通过工作流导向的 Nodeboard 管理 AeroNyx 去中心化隐私节点,涵盖注册、全队列注意事项、容量、密文中继证据、安全维护与事件闭环。

Nodeboard 是 AeroNyx 去中心化隐私节点的运营控制台,将注册、聚合健康、容量、协议证据、维护与事件闭环整理为可重复的工作流,同时不暴露用户流量或加密内容。打开 app.aeronyx.network。每个面板只能证明其当前数据源所报告的状态;配置、运行就绪和已观察证据必须分开理解。

范围与运营模型

控制台分为三层。Dashboard 回答整个节点队列是否需要处理;Services 跨自有节点比较某个服务或容量领域;节点详情 解释单个节点并承载证据、控制和审计历史。健康节点应保持安静,原始 proof 历史和命令时间线放在详情页。Nodeboard 管理与登录运营者关联的节点,不是公开的用户流量浏览器。

注册节点

Registration Codes 创建短时效注册码,再使用生成命令或官方安装流程。分别观察规划、安装、注册、服务启动、heartbeat 与 admission。节点出现后确认地区、公开可见性、runtime 版本、source commit、容量和健康。一个注册码只绑定一次接入流程,不是可复用 API key;已消费的秘密不得再次显示。

从队列注意事项开始

依次处理:离线或 heartbeat 过期;失败、超时或停滞命令;维护模式仍有 active sessions;packet drops、IP 池、conntrack、fd、磁盘压力;policy drift;discovery/relay 能力不一致;最后才是过期 recovery 或 proof 证据。过期未报告停用不同于零,也不同于健康。先打开影响最大的项目,确认用户影响和可验证的关闭条件。

使用 Services 与节点详情

Services 按 Privacy Network、Discovery & Relay、MemChain & Storage、Runtime 组织信号。先比较节点,再进入节点详情查看来源时间、policy sync、风险、命令状态和恢复证据。每个事件需要四项信息:信号、影响、动作、闭环。命令 exit code 为零不代表事件已关闭;必须等待新 heartbeat、服务健康、相关协议端点和受影响容量恢复。

进行容量与放置决策

容量是 admission 决策,不是炫耀分数。检查 IP 池已用/剩余、max_connections、policy max_sessions、active sessions、conntrack、fd、packet drops、pps/bps、带宽政策、磁盘、内存和 CPU。区分 runtime 硬上限与商业政策;数值零可能依后端语义代表不限。使用 Accepting、Limited、Drain、Maintenance 和原因呈现,不能从聚合速率推断单个用户行为。

理解节点发现与密文中继证据

必须分开显示:已配置能力、签名 descriptor 广播能力、endpoint 可达、近期 probe 稳定性、真实密文中继观察、终端客户端 receipt、重启延续性。Synthetic probe 证明测试路径,不是用户流量。OnionMiddle 是无出口密文中继角色;候选资格需要可达 peer API、就绪 ChatRelay、签名描述符、可路由 peers 和新鲜路径证据。不得展示路由 hop、社交图谱、payload 或客户端身份。

理解 MemChain 与 commitment 证据

MemChain 面板可以报告 sealed storage、commitment follower、witness、quota、cleanup 与 recovery 是否配置且新鲜。这些能力受配置控制;空白或 disabled 不必然是故障。Witness 和 checkpoint 计数是 rollback/fork 证据,不是公链共识,也不证明 witness 保存 payload。仅展示聚合状态,不得展示 owner key、record ID、project、vector、edge、checkpoint material 或 ciphertext。

安全维护、重启与升级

远程 restart_service 是后端安全门控的高权限命令,必须包含权限检查、active-session 警告、maintenance/drain 建议、明确确认、不可变审计,以及 pending -> sent -> executing -> completed | failed | timeout 生命周期;只能在允许状态取消。完成后验证 runtime、heartbeat、healthcheck、policy sync 和受影响协议证据,再结束维护。Upgrade 面板展示版本差异、staged 状态、阻挡和 cutover 安全,不代表通用一键远程升级;仍须走批准的节点升级与回滚流程。

分离不同访问凭证

注册码用于接入节点;私密访问码让获准客户端使用受限节点;匿名 voucher证明服务资格而不成为运营凭证,三者不可互换。采用最小权限、短有效期、秘密只显示一次、可撤销和可审计。不得把 secret、private key、raw bearer 或 recovery material 放进事件、URL、截图或支持工单。

使用事件、数据新鲜度与审计

每个技术面板都应标注来源和新鲜度,例如签名 Rust heartbeat、本地 health endpoint、discovery status、systemd/upgrade report、后端 policy 或 command audit。事件需回答何时改变、哪个节点/服务受影响、谁或哪个获准系统触发动作,以及是否收到闭环证据。保留时间与粗粒度 reason code;排除 payload、目的地、message ID、client IP 活动、记忆内容和社交图谱。

权限与隐私边界

注册、政策修改、维护、命令、访问码和审计都应采用 role-based authorization。Nodeboard 可展示聚合 sessions、bytes、packets、容量压力、routeability、proof 结果、recovery 和命令生命周期;不得展示 DNS、目的地、浏览历史、packet/message plaintext、MemChain plaintext、client public-IP 活动、wallet-level traffic、private key 或 voucher secret。运营者应能维护基础设施,而无需了解用户行为。

运营例行流程与参考资料

**每日:**查看 Attention、离线/过期节点、placement、packet drops、资源压力、discovery 新鲜度和命令 SLA。**维护前:**检查 sessions,启用 drain/maintenance,确认目标版本/commit 与回滚材料。**维护后:**确认服务 active/enabled、新 heartbeat、healthcheck、policy sync,以及已配置的 discovery/relay admission,再关闭事件。