安裝並註冊 AeroNyx 去中心化隱私節點
使用官方單入口腳本與 Nodeboard 一次性註冊碼,安全安裝、註冊、驗證、升級 AeroNyx 去中心化隱私節點,並按需加入盲中繼。
這是新節點目前支援的生產流程。它使用倉庫內唯一運維入口,透過 Nodeboard 的一次性代碼綁定節點身份,建立 systemd 服務,並在宣告完成前驗證本機資料面、後端 heartbeat、簽名節點發現與公開池狀態。程序顯示 active 不等於已加入 AeroNyx 隱私網路。
節點操作主控台: app.aeronyx.network
開源程式碼: github.com/AeroNyxNetwork/AeroNyx
開始之前
使用具有穩定公網位址的專用 Linux 主機。先確認雲端防火牆、主機防火牆與供應商網路都允許預定端口;管理 API 不應直接暴露於公網。
| 資源 | 生產建議 |
|---|---|
| 作業系統 | 目前受支援的 Ubuntu 或 Debian |
| CPU | 至少 2 核;原始碼建置與高封包率建議更多 |
| 記憶體 | 建議 4 GB;低於 2 GB 會在預檢警告或失敗 |
| 磁碟 | 至少 20 GB 可用,另保留 Cargo 建置與回滾空間 |
| 網路 | 隱私網路資料面 51820/UDP;簽名發現與 peer API 8422/TCP |
| 管理面 | 8421/TCP 僅限本機或受信任管理網路;SSH 限制可信來源 |
1. 建立一次性註冊碼
註冊的是節點身份、能力與營運歸屬,不是使用者內容。一次性代碼有效期短且只能使用一次。
- 登入 Nodeboard。
- 開啟「註冊碼」並建立給目標營運帳戶的短效代碼。
- 記錄預定節點名稱與 ISO 3166-1 alpha-2 區域碼。
- 保持代碼私密;不要放進工單、截圖、shell 歷史或公開 AI 對話。
2. 取得官方運維腳本
aeronyx-node.sh 不是 Linux 全域命令,它來自 AeroNyx 官方 Rust 倉庫。新主機先取得 main,再從倉庫根目錄執行。
sudo install -d -m 0755 /opt/aeronyx
sudo git clone --branch main --single-branch \
https://github.com/AeroNyxNetwork/AeroNyx.git \
/opt/aeronyx/AeroNyx
cd /opt/aeronyx/AeroNyx
git rev-parse HEAD
若目錄已存在,不要覆蓋 clone。只在已確認 tracked worktree 乾淨時快進更新;有本機修改的生產節點應使用 commit-pinned 隔離升級。
cd /opt/aeronyx/AeroNyx
git fetch origin main
git checkout main
git pull --ff-only origin main
./deploy/node/aeronyx-node.sh plan --repo-dir "$PWD" --branch main
3. 預覽並執行互動式快速安裝
先將範例名稱與國家碼換成實際值。--public-vpn 是明確 opt-in;省略時節點仍可註冊和管理,但不進入公開隱私網路節點池。互動模式會隱藏註冊碼、顯示解析後計畫並要求確認。
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh quickstart \
--node-name "Berlin1" \
--region "DE" \
--public-vpn
自動化應透過一行 stdin 傳入密碼,只有在已審核計畫後才使用 --yes。匿名管線避免把代碼放入子程序參數。
read -r -s -p 'Nodeboard registration code: ' AERONYX_NODE_CODE; echo
printf '%s\n' "${AERONYX_NODE_CODE}" | \
sudo ./deploy/node/aeronyx-node.sh quickstart \
--registration-code-stdin \
--node-name "Berlin1" \
--region "DE" \
--public-vpn \
--yes
unset AERONYX_NODE_CODE
安裝與升級共享主機級部署鎖,不能同時啟動第二個流程。不要用 --allow-dirty 或 --skip-admission-check 當作正常捷徑;它們只供明確的緊急維修或隔離恢復。
4. 證明節點已加入網路
預設 admission gate 最多等待 120 秒,只有證據齊全才標記完成。安裝後也可用下列唯讀命令重驗。
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh status
./deploy/node/aeronyx-node.sh health --json
systemctl is-active aeronyx-server
/api/vpn/health為ok,代表 listener、TUN、轉送、NAT、DNS 與出口檢查可用。- 已註冊節點取得新的後端 policy 時間戳,證明簽名 heartbeat 往返完成。
- discovery status 與 snapshot 至少含一個已驗證簽名 descriptor,且 gossip 已完成。
- 公開節點必須以精確 backend UUID、
visibility=public、VPN 能力與 online 狀態出現在公開池。 - Nodeboard 顯示的名稱、區域、可見性、容量與 heartbeat 必須與節點一致。
私密節點刻意不要求出現在公開池,但仍須通過本機健康、註冊 heartbeat 與簽名發現檢查。慢速首次啟動可用 --admission-timeout 240 延長等待,不應刪除檢查。
選配公開節點與盲中繼角色
公開隱私網路出口、ChatRelay 與無出口 OnionMiddle 是三個不同選擇。只有當 8422 peer API 的公網 endpoint 可達、設定驗證成功且沒有不安全重啟時,才啟用並廣播盲中繼能力。
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --dry-run
sudo ./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --restart
./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --dry-run
sudo ./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --restart
./deploy/node/aeronyx-node.sh relay-probe --two-hop --json
helper 會備份 server.toml、只修改目標欄位、驗證設定,並在 active sessions 存在時拒絕重啟。新節點還要累積新鮮可達性與 path-proof 證據;設定能力不代表已具備路由資格。兩跳探針需要三個互異且可路由的節點,否則應誠實回報 blocked。
日常維運與安全升級
先建置與驗證候選版本而不重啟,再於核准維護時段正式升級。生產節點不要手動 git pull 後直接覆蓋執行檔。
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh upgrade \
--build-priority live \
--build-jobs auto \
--no-restart
sudo ./deploy/node/aeronyx-node.sh upgrade \
--build-priority live \
--build-jobs auto
升級會在建置後、promotion 前與重啟前重查 active sessions;計數不可用時 fail closed。它驗證設定與 systemd unit、保留舊二進位與 unit、原子 promotion,重啟健康失敗時自動回滾。進度只寫入 /var/lib/aeronyx/upgrade-status.json 的營運欄位,不含註冊碼或使用者流量。
AI 輔助安裝契約
Codex、Claude Code 或其他終端代理可以執行,但必須把自己當成受約束的節點營運工具,而不是獲得任意 root 權限後自行猜測。
- 確認官方倉庫、分支、checkout 與目前 commit。
- 任何變更前執行並展示
plan。 - 註冊碼只走隱藏提示或 bounded stdin,不進 argv、日誌或聊天。
- 保留既有身份與設定,不覆寫
/etc/aeronyx的持久文件。 - 重啟前檢查 active sessions,未取得可靠數字時停止。
- 完成後驗證本機健康、後端 heartbeat、公網可達性、簽名發現與 Nodeboard。
- 如實回報 warning、blocked 與回滾,不以 systemd active 冒充成功。
隱私邊界
節點與 Nodeboard 只能處理營運所需的聚合證據。AeroNyx 的核心不變量是中繼看不懂內容,也不能把營運遙測變成使用者歷史。
允許的聚合營運資料
- CPU、記憶體、磁碟、fd、conntrack 與 packet drops
- IP 池容量、max connections、pps、bps 與 active session 數量
- heartbeat、版本、能力、peer quorum 與 relay proof 狀態
禁止收集或輸出的資料
- 客戶端公網 IP 活動、目的地、DNS、網域、URL 或瀏覽紀錄
- 封包與訊息明文、聊天對象、社交圖譜或 MemChain 明文
- 私鑰、註冊碼、voucher secret、wallet 層流量或可識別憑證