安裝並註冊 AeroNyx 去中心化隱私節點

AeroNyx2026年6月18日5 分鐘閱讀57 次瀏覽

使用官方單入口腳本與 Nodeboard 一次性註冊碼,安全安裝、註冊、驗證、升級 AeroNyx 去中心化隱私節點,並按需加入盲中繼。

這是新節點目前支援的生產流程。它使用倉庫內唯一運維入口,透過 Nodeboard 的一次性代碼綁定節點身份,建立 systemd 服務,並在宣告完成前驗證本機資料面、後端 heartbeat、簽名節點發現與公開池狀態。程序顯示 active 不等於已加入 AeroNyx 隱私網路。

節點操作主控台: app.aeronyx.network

開源程式碼: github.com/AeroNyxNetwork/AeroNyx

開始之前

使用具有穩定公網位址的專用 Linux 主機。先確認雲端防火牆、主機防火牆與供應商網路都允許預定端口;管理 API 不應直接暴露於公網。

資源生產建議
作業系統目前受支援的 Ubuntu 或 Debian
CPU至少 2 核;原始碼建置與高封包率建議更多
記憶體建議 4 GB;低於 2 GB 會在預檢警告或失敗
磁碟至少 20 GB 可用,另保留 Cargo 建置與回滾空間
網路隱私網路資料面 51820/UDP;簽名發現與 peer API 8422/TCP
管理面8421/TCP 僅限本機或受信任管理網路;SSH 限制可信來源

1. 建立一次性註冊碼

註冊的是節點身份、能力與營運歸屬,不是使用者內容。一次性代碼有效期短且只能使用一次。

  1. 登入 Nodeboard。
  2. 開啟「註冊碼」並建立給目標營運帳戶的短效代碼。
  3. 記錄預定節點名稱與 ISO 3166-1 alpha-2 區域碼。
  4. 保持代碼私密;不要放進工單、截圖、shell 歷史或公開 AI 對話。

2. 取得官方運維腳本

aeronyx-node.sh 不是 Linux 全域命令,它來自 AeroNyx 官方 Rust 倉庫。新主機先取得 main,再從倉庫根目錄執行。

bash
sudo install -d -m 0755 /opt/aeronyx
sudo git clone --branch main --single-branch \
  https://github.com/AeroNyxNetwork/AeroNyx.git \
  /opt/aeronyx/AeroNyx
cd /opt/aeronyx/AeroNyx
git rev-parse HEAD

若目錄已存在,不要覆蓋 clone。只在已確認 tracked worktree 乾淨時快進更新;有本機修改的生產節點應使用 commit-pinned 隔離升級。

bash
cd /opt/aeronyx/AeroNyx
git fetch origin main
git checkout main
git pull --ff-only origin main
./deploy/node/aeronyx-node.sh plan --repo-dir "$PWD" --branch main

3. 預覽並執行互動式快速安裝

先將範例名稱與國家碼換成實際值。--public-vpn 是明確 opt-in;省略時節點仍可註冊和管理,但不進入公開隱私網路節點池。互動模式會隱藏註冊碼、顯示解析後計畫並要求確認。

bash
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh quickstart \
  --node-name "Berlin1" \
  --region "DE" \
  --public-vpn

自動化應透過一行 stdin 傳入密碼,只有在已審核計畫後才使用 --yes。匿名管線避免把代碼放入子程序參數。

bash
read -r -s -p 'Nodeboard registration code: ' AERONYX_NODE_CODE; echo
printf '%s\n' "${AERONYX_NODE_CODE}" | \
  sudo ./deploy/node/aeronyx-node.sh quickstart \
    --registration-code-stdin \
    --node-name "Berlin1" \
    --region "DE" \
    --public-vpn \
    --yes
unset AERONYX_NODE_CODE

安裝與升級共享主機級部署鎖,不能同時啟動第二個流程。不要用 --allow-dirty--skip-admission-check 當作正常捷徑;它們只供明確的緊急維修或隔離恢復。

4. 證明節點已加入網路

預設 admission gate 最多等待 120 秒,只有證據齊全才標記完成。安裝後也可用下列唯讀命令重驗。

bash
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh status
./deploy/node/aeronyx-node.sh health --json
systemctl is-active aeronyx-server
  • /api/vpn/healthok,代表 listener、TUN、轉送、NAT、DNS 與出口檢查可用。
  • 已註冊節點取得新的後端 policy 時間戳,證明簽名 heartbeat 往返完成。
  • discovery status 與 snapshot 至少含一個已驗證簽名 descriptor,且 gossip 已完成。
  • 公開節點必須以精確 backend UUID、visibility=public、VPN 能力與 online 狀態出現在公開池。
  • Nodeboard 顯示的名稱、區域、可見性、容量與 heartbeat 必須與節點一致。

私密節點刻意不要求出現在公開池,但仍須通過本機健康、註冊 heartbeat 與簽名發現檢查。慢速首次啟動可用 --admission-timeout 240 延長等待,不應刪除檢查。

選配公開節點與盲中繼角色

公開隱私網路出口、ChatRelay 與無出口 OnionMiddle 是三個不同選擇。只有當 8422 peer API 的公網 endpoint 可達、設定驗證成功且沒有不安全重啟時,才啟用並廣播盲中繼能力。

bash
cd /opt/aeronyx/AeroNyx
./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --dry-run
sudo ./deploy/node/aeronyx-node.sh chat-relay --enable-chat-relay --restart
./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --dry-run
sudo ./deploy/node/aeronyx-node.sh onion-middle --enable-onion-middle --restart
./deploy/node/aeronyx-node.sh relay-probe --two-hop --json

helper 會備份 server.toml、只修改目標欄位、驗證設定,並在 active sessions 存在時拒絕重啟。新節點還要累積新鮮可達性與 path-proof 證據;設定能力不代表已具備路由資格。兩跳探針需要三個互異且可路由的節點,否則應誠實回報 blocked。

日常維運與安全升級

先建置與驗證候選版本而不重啟,再於核准維護時段正式升級。生產節點不要手動 git pull 後直接覆蓋執行檔。

bash
cd /opt/aeronyx/AeroNyx
sudo ./deploy/node/aeronyx-node.sh upgrade \
  --build-priority live \
  --build-jobs auto \
  --no-restart

sudo ./deploy/node/aeronyx-node.sh upgrade \
  --build-priority live \
  --build-jobs auto

升級會在建置後、promotion 前與重啟前重查 active sessions;計數不可用時 fail closed。它驗證設定與 systemd unit、保留舊二進位與 unit、原子 promotion,重啟健康失敗時自動回滾。進度只寫入 /var/lib/aeronyx/upgrade-status.json 的營運欄位,不含註冊碼或使用者流量。

AI 輔助安裝契約

Codex、Claude Code 或其他終端代理可以執行,但必須把自己當成受約束的節點營運工具,而不是獲得任意 root 權限後自行猜測。

  1. 確認官方倉庫、分支、checkout 與目前 commit。
  2. 任何變更前執行並展示 plan
  3. 註冊碼只走隱藏提示或 bounded stdin,不進 argv、日誌或聊天。
  4. 保留既有身份與設定,不覆寫 /etc/aeronyx 的持久文件。
  5. 重啟前檢查 active sessions,未取得可靠數字時停止。
  6. 完成後驗證本機健康、後端 heartbeat、公網可達性、簽名發現與 Nodeboard。
  7. 如實回報 warning、blocked 與回滾,不以 systemd active 冒充成功。

隱私邊界

節點與 Nodeboard 只能處理營運所需的聚合證據。AeroNyx 的核心不變量是中繼看不懂內容,也不能把營運遙測變成使用者歷史。

允許的聚合營運資料

  • CPU、記憶體、磁碟、fd、conntrack 與 packet drops
  • IP 池容量、max connections、pps、bps 與 active session 數量
  • heartbeat、版本、能力、peer quorum 與 relay proof 狀態

禁止收集或輸出的資料

  • 客戶端公網 IP 活動、目的地、DNS、網域、URL 或瀏覽紀錄
  • 封包與訊息明文、聊天對象、社交圖譜或 MemChain 明文
  • 私鑰、註冊碼、voucher secret、wallet 層流量或可識別憑證

相關參考