Nodeboard 營運者主控台指南

AeroNyx10 分鐘閱讀

AeroNyx 節點營運者如何使用 Nodeboard 註冊節點、查看健康狀態與容量、設定政策、執行指令並管理 VPN 工作階段,包括營運者能看到哪些以工作階段與用戶端金鑰為單位的資料,以及他們對這些資料的責任。

Nodeboard(app.aeronyx.network)是一個網頁主控台,AeroNyx 節點營運者可在其中註冊節點、監看健康狀態與容量、設定各節點政策,並管理自己所擁有節點上的 VPN 工作階段。對於這些節點,它會顯示以工作階段與用戶端金鑰為單位的流量記錄(位元組數、時間、等級與通道位址),並讓營運者中斷工作階段及封鎖用戶端金鑰。它不會顯示目的地、DNS 查詢或封包內容。

目前所有正式環境節點都由 AeroNyx 營運。任何營運節點的人都必須遵守節點營運者政策。

登入

Nodeboard 有兩種登入方式:

  • 錢包。 連接 Phantom(Solana)、MetaMask(Ethereum)或 OKX(Ethereum 或 Solana)。Nodeboard 會向後端請求一次性 nonce,並要求您的錢包對其簽署。已簽署的 nonce 證明您控制該錢包;過程中不涉及密碼。
  • 手機。 Log in with your phone 會顯示一個 QR 碼,供您以 AeroNyx 應用程式掃描,並顯示一組短代碼,供您在兩個螢幕上比對。

您的帳戶只能看到註冊到該帳戶的節點。所有節點清單、工作階段清單、計費檢視與指令,都僅限於您擁有的節點。

導覽

頁面用途
Overview節點群摘要:節點總數與上線節點數、作用中工作階段、流量、運作時間、營運摘要、用戶端配置容量、24 小時流量與計費卡片、Needs Attention 以及近期事件
Nodes您的節點及其健康狀態、工作階段、配置與目前動作;每個節點都可開啟節點詳細資料頁面
Services依服務分類的整個節點群檢視:營運者訊號、協定基礎、洋蔥中繼池接納、容量、傳輸、閘道 DNS、用戶端配置、服務風險、節點就緒狀態,以及重新啟動就緒狀態、佇列與結果稽核
Sessions節點健康狀態與作用中的 VPN 通道、工作階段品質,以及中斷工作階段或封鎖用戶端金鑰的動作
Registration Codes產生一次性代碼、複製安裝指令、追蹤安裝進度
Alerts / Events事件串流與 Incident Closure
Traffic & Billing依節點、用戶端金鑰、工作階段與日期統計的流量與時間,支援搜尋與 CSV 匯出
Settings各節點的配置與政策、節點群預設組合、政策同步與稽核、語言
Chat開啟 AeroNyx 網頁聊天,它透過 QR 碼與應用程式配對。它與節點營運無關。

Nodeboard 顯示哪些使用者資料

每個已註冊的 VPN 節點,都會在 VPN 工作階段進行中及結束時,將每個工作階段回報給 AeroNyx 後端。Nodeboard 會將這些記錄顯示給節點的擁有者。

資料出現位置
工作階段 IDSessions、Traffic & Billing → Sessions、節點詳細資料 → Recent Sessions
用戶端金鑰(client_wallet):應用程式在 VPN 握手中使用的公開金鑰。它在不同工作階段之間保持不變,因此能將同一位使用者在一段時間內的工作階段連結起來。在表格中會縮短顯示,可供搜尋,匯出時則為完整內容。Sessions(Client 欄)、Traffic & Billing → Identities 與 Sessions
後端為該用戶端金鑰找到的會員等級(若無則為 unknown)Traffic & Billing → Identities 與等級細分
通道虛擬 IP(VPN 內部的位址,例如位於 100.64.0.0/22 內)Sessions、Traffic & Billing → Sessions
輸入與輸出位元組數、工作階段數、持續時間依節點、依用戶端金鑰、依工作階段與依日期
每個用戶端金鑰的首次出現與最後出現時間;每個工作階段的開始、結束與最後活動時間Traffic & Billing、Sessions
連線品質:往返時間、封包遺失、keepalive 結果、最後一次錯誤Sessions、Traffic & Billing → Sessions

Traffic & Billing 涵蓋最近 7、14、30、60 或 90 天。Export CSV 會下載目前分頁的資料列,若該分頁含有完整用戶端金鑰與虛擬 IP,也會一併包含。

節點不會回報、Nodeboard 也不會顯示的內容:用戶端公開 IP 位址、目的地位址或網域、DNS 查詢、URL、封包或訊息內容,以及私密金鑰。聊天中繼、探索與協定面板只顯示彙總計數器。

節點主機則是另一回事。VPN 節點是其使用者流量的出口,因此無論 Nodeboard 顯示什麼,擁有伺服器 root 存取權的人都能以與任何 VPN 伺服器相同的方式觀察這些流量。營運者可以做什麼,由節點營運者政策規範。關於 AeroNyx 本身如何處理這些資料,請參閱信任中心。

營運者責任

  • 僅在節點營運者政策允許的範圍內,將工作階段與用戶端金鑰資料用於營運、保護及計費服務。
  • 將 CSV 匯出檔視為個人資料:只在需要的期間內保留,安全地儲存,且不要分享。
  • 不要試圖將用戶端金鑰或虛擬 IP 與特定個人連結,也不要在主機上檢查、記錄或保留使用者流量。
  • 只基於營運或濫用原因中斷工作階段及封鎖用戶端金鑰,並記錄原因。
  • 妥善保護登入用的錢包、手機與伺服器憑證。

註冊節點

  1. 開啟 Registration Codes 並選取 Generate Code。代碼的有效期限為 15 分鐘,且只能使用一次。
  2. 複製 Quickstart command(或逐步的預覽與安裝指令),並以 root 身分在伺服器上執行。完整流程,包括如何讓代碼不進入 shell 歷史記錄,請參閱安裝並註冊 AeroNyx 節點。
  3. 追蹤 Install Progress:not_started → planning → running → completed | failed。階段會顯示安裝程式目前的位置(計畫、預檢、相依套件、儲存庫、設定、網路、建置、systemd、註冊、啟動、完成)。失敗時,會顯示失敗的階段與結束代碼。

代碼狀態有 Available、Used、Expired 與 Revoked。代碼到期後,Nodeboard 會隱藏其安裝指令。AI assistant prompt 包含代碼本身;分享該提示詞就等於分享代碼。

總覽與分級處理

請從 Overview 開始。節點群統計、營運、配置與計費卡片都會標示最後更新時間。若重新整理失敗,它們會保留先前的資料並加以說明。「沒有事件」與「無法載入事件」會以不同方式顯示,缺少的資料也不會顯示為零。

建議的處理優先順序:

  1. 離線節點或過期的心跳。
  2. 失敗、逾時或過期的指令。
  3. 處於維護狀態但仍有作用中工作階段的節點。
  4. 容量壓力:IP 池、檔案描述元、連線追蹤、封包丟棄、頻寬、磁碟、記憶體、CPU。
  5. 尚未同步的政策。
  6. 探索或中繼就緒狀態問題。

節點與節點詳細資料

節點詳細資料頁面將證據分組為多個區段,包括 Node Details、Hardware Info、AeroNyx Health、Rust Runtime(版本、提交、運作時間)、Node Capacity、AeroNyx Privacy Protocol、Node Discovery、Encrypted Chat Relay、Service Configuration、Install Workflow、Rust Upgrade Workflow、Maintenance Drain、Bandwidth Limit、Policy Enforcement、Recent Sessions、Wallet Ban Policies、Recent AeroNyx Commands、Recent AeroNyx Events、Recent Operational Events(最近 24 小時已去敏感化的服務警告),以及附有可複製指令的 Operator Runbook。

容量決策(Capacity Decision)

Capacity Decision 回答節點是否應接受新使用者。它結合 IP 池、政策的最大工作階段數,以及節點本身的接納狀態,保守地計算剩餘的使用者名額,並指出主要瓶頸。

狀態意義
ready根據目前的遙測資料,節點可以接受新的工作階段
watch節點可以接受工作階段,但有某項資源需要注意
blocked節點不應接受新的工作階段,例如因為服務未啟用,或節點本身的接納檢查遭到阻擋
waiting容量遙測資料缺少或不夠新,無法做出判斷

工作階段:中斷與封鎖

Sessions 會列出作用中與近期的 VPN 通道,並顯示節點、用戶端金鑰、狀態、持續時間、流量、品質與最後活動時間。可依工作階段 ID、用戶端金鑰或虛擬 IP 搜尋。品質為 healthy、degraded、stale、error、pending 或 completed。

  • Kick 會將一個 kick_session 指令排入佇列,以中斷單一工作階段。
  • Ban Wallet 會將一個 ban_wallet 指令排入佇列,在該節點上封鎖某個用戶端金鑰,並中斷其相符的通道。
  • Unban 位於節點詳細資料頁面的 Wallet Ban Policies 之下(unban_wallet)。

每個動作都會要求確認,並先檢查最新的工作階段快照是否仍然相符。在節點於之後的心跳中執行指令之前,什麼都不會改變,因此通道會一直保持連線到那時為止。

流量與計費(Traffic & Billing)

分頁:Nodes、Identities(依用戶端金鑰)、Sessions 與 Daily。篩選條件:天數、工作階段狀態、節點,以及針對用戶端金鑰或工作階段 ID 的搜尋。摘要卡片會顯示流量、作用中工作階段、您帳戶的每月配額與憑券時間,以及憑券核發情況。各欄位列於上方「Nodeboard 顯示哪些使用者資料」一節。

設定與政策

每個節點可設定:地區代碼、是否在 AeroNyx 出口池中提供、節點等級(public 或 premium)、心跳間隔、最大工作階段數、以 Mbps 計的頻寬限制,以及 Maintenance Mode。Maintenance Mode 會停止接受新的工作階段,同時讓既有的工作階段逐步排空。

政策會透過節點的心跳送達節點。儲存後,節點的指令歷史記錄中會出現一個 apply_policy 指令,而在節點確認後,Policy Sync 會從 pending 或 unknown 變為 synced。Fleet Presets 可將同一政策套用到多個節點,並回報哪些節點需要注意。Recent Settings Audit 會顯示最近 30 天的政策變更。

指令

指令是 Nodeboard 要求節點採取動作的方式。指令限定於擁有者範圍、會被記錄,並在節點的下一次心跳回應中送達。

動作效果
system_info、collect_logs收集主機資訊或日誌
refresh_config、apply_policy重新整理設定,或確認目前的政策
two_hop_smoke執行節點的本機兩跳中繼檢查,並傳回彙總計數器
kick_session、ban_wallet、unban_wallet工作階段與用戶端金鑰動作
restart_service重新啟動 aeronyx-server 服務

生命週期:pending → sent → executing → completed | failed | timeout。仍處於 pending 或 sent 的指令可以取消。停留在 sent 或 executing 超過後端逾時時間(預設 300 秒)的指令,會被標記為 timeout。一個節點不能同時有兩個相同種類的作用中指令。

從 Nodeboard 重新啟動節點

restart_service 會中斷節點上的每一位使用者。只有在節點需要進行發布重新啟動、Maintenance Mode 已開啟,且作用中工作階段已排空至零時,Services → Fleet Restart Readiness 才會將節點視為可重新啟動。Restart Action Queue 提供 Enable maintenance、Queue restart 與 Cancel command。指令 API 要求明確的重新啟動確認,但它本身不會檢查工作階段,因此請先排空。重新啟動後,請先確認最新的心跳、新的執行階段版本、健康狀態與政策同步,再關閉 Maintenance Mode。升級是在伺服器上透過升級流程執行;請參閱執行與檢查 AeroNyx 節點。

Alerts / Events 與 Incident Closure

Event Stream 會列出節點健康狀態、工作階段錯誤、營運者指令與政策變更,並可依天數、嚴重程度、類型與節點篩選。

Incident Closure 會將所選時間範圍內的相關事件分組,並為每一組提供影響說明、建議動作與復原狀態:

狀態意義
open仍有可處理的事件需要審查
watch目前沒有阻礙因素,但問題曾重複發生
recovered最新事件顯示已復原,或該事件僅供參考

指令已完成本身並不代表事件已結案。當心跳為最新、健康狀態與政策同步已恢復,且受影響的容量或中繼訊號已回復時,再將事件結案。

代碼與憑證不可互換

憑證用途
註冊代碼將一個節點登記到您的帳戶。只能使用一次,有效 15 分鐘。
錢包簽章或手機登入讓您登入 Nodeboard
匿名 VPN 憑券讓應用程式使用者證明自己可以使用服務;它不是營運者憑證

切勿將代碼、私密金鑰或復原資料放入事件、URL、螢幕截圖或支援工單中。

相關頁面

<!-- faq:start -->

常見問題

節點營運者能看到哪些使用者在自己的節點上嗎?

對於自己擁有的節點,營運者可以看到每個工作階段的用戶端金鑰(client_wallet)、通道虛擬 IP、位元組數、時間與等級。他們在 Nodeboard 中看不到用戶端公開 IP 位址、目的地、DNS 查詢或流量內容。

如何登入 Nodeboard?

使用 Phantom、MetaMask 或 OKX 簽署一次性 nonce 登入,或以 AeroNyx 應用程式掃描 QR 碼登入。不需要密碼。

為何我的中斷或封鎖還沒有生效?

Nodeboard 會將指令排入佇列,由節點在之後的心跳中執行。請在節點的 Recent AeroNyx Commands 之下查看指令狀態;它會從 pending 變為 sent、executing,接著變為 completed、failed 或 timeout。

Capacity Decision 為 waiting 代表什麼?

節點尚未傳送足夠新的容量遙測資料,無法做出判斷。請在節點上執行 status 或健康檢查,並確認心跳為最新;若遙測資料持續缺少,請升級或重新啟動節點。

可以在不中斷使用者連線的情況下,從 Nodeboard 重新啟動節點嗎?

不可以,重新啟動會中斷節點上的每一個工作階段。請開啟 Maintenance Mode,等待作用中工作階段降為零,然後再將重新啟動排入佇列。

CSV 匯出檔屬於個人資料嗎?

是的,它包含完整的用戶端金鑰、虛擬 IP 與使用時間。請依照節點營運者政策處理,並只在需要的期間內保留。

<!-- faq:end -->