Nodeboard 功能參考
Nodeboard 導覽、節點詳情、狀態詞彙、容量決策、密文轉發證據、命令與註冊生命週期及隱私邊界的完整參考。
Nodeboard 是 AeroNyx 去中心化隱私節點的營運控制台。本頁提供精簡但完整的產品契約;具體操作流程請參閱 Nodeboard 營運控制台指南。
一級導覽
| 區域 | 用途 | 一級資訊 |
|---|---|---|
| Dashboard | 判斷整個節點群是否需要關注 | online/stale/offline、未關閉 incident、admission 狀態、最近營運動作 |
| Nodes | 搜尋與比較單個節點 | 名稱、地區、可見性、健康、session、容量決策、目前動作 |
| Services | 依運行域比較服務 | 隱私網路、Discovery & Relay、MemChain & Storage、Runtime |
| Registration Codes | 安全接入新節點 | 一次性 code 狀態、安裝進度、完成後進入節點詳情 |
| Events | 稽核運行變化 | 來源、嚴重級別、生命週期、動作與 closure |
| Access | 管理受限節點存取 | 存取碼 policy、狀態、過期與撤銷 |
| Billing | 節點營運者商業記錄 | 僅顯示聚合方案或結算狀態,不顯示使用者流量歷史 |
節點詳情模組
| 模組 | 證據與操作 |
|---|---|
| Overview | 身分、地區、公開/私有角色、heartbeat 新鮮度、版本 |
| Capacity | IP pool、session、限制、頻寬 policy、conntrack、fd、packet drops、pps/bps、磁碟、CPU、記憶體 |
| Privacy Network | tunnel 準備度、聚合加密位元組/封包、placement policy |
| Discovery | 簽名 peer view、cache 來源、routeable candidates、能力一致性、restart recovery |
| Encrypted Relay | ChatRelay/OnionMiddle、probe、proof outcome、terminal delivery、admission |
| MemChain & Storage | 模式、加密持久化、commitment 檢查、witness 狀態、儲存容量 |
| Maintenance | restart/upgrade 狀態、active-session guard、目標版本、執行後健康驗證 |
| Events | 節點範圍的 command audit、incident 與 closure |
狀態詞彙
Nodeboard 使用明確狀態,不讓顏色獨自表達含義:
healthy:證據新鮮且沒有活動阻斷項attention:服務仍運行,但營運者應複核風險degraded:容量或協議品質下降blocked:硬性門檻阻止 admission 或命令執行stale:最後證據過舊,已不可信not_reported:節點或後端從未提供該欄位maintenance:節點有意停止接收新工作
缺失 telemetry 絕不能顯示成零值或 healthy。
容量決策契約
後端與 Rust runtime 可以提供穩定的結構化建議:
{
"status": "accepting",
"reason": "accepting",
"active_sessions": 12,
"max_sessions": 500,
"maintenance_mode": false,
"traffic_capacity_status": "within_limit"
}
Nodeboard 把這份契約轉成第一操作建議,同時在節點詳情保留原始容量證據。推薦結果不能取代 IP pool、conntrack、fd、drop、CPU、記憶體與磁碟等計數。
節點發現與密文轉發契約
| 證據 | 含義 |
|---|---|
| signed peer | descriptor 身分與簽名已驗證 |
| routeable peer | endpoint 通過了新鮮的可達性檢查 |
| synthetic probe | 受控的不透明測試 envelope 完成 |
| accepted relay | runtime 接受或轉發了不透明 envelope |
| verified client delivery | 真實客戶端終端 delivery 的簽名 receipt 已認證 |
| restart continuity | 程序重啟後恢復了簽名 proof state |
這些信號不能合併成一個「已送達訊息數」。候選、接受、轉發、終端接收與客戶端驗證分別證明不同階段。
命令生命週期
遠端 restart 等動作使用持久狀態:
pending → sent → executing → completed | failed | timeout
命令記錄包括 operator、目標節點、動作、請求時間、各生命週期時間戳、結果類別與執行後健康檢查。執行前應檢查權限、二次確認、active sessions,並建議 maintenance mode;記錄中不得保存秘密或使用者私有資料。Upgrade 只有在 runtime 與部署通道真實支援時才能顯示為可執行,不能把 readiness 偽裝成已實作操作。
註冊生命週期
註冊任務可以經過:
not_started → planning → running → completed | failed
介面應顯示目前階段、安全重試動作,以及註冊成功後的關聯節點。一次性註冊 secret 消耗後絕不回傳。新節點進入網路後仍需通過版本、heartbeat、能力、可達性、容量、policy 與 warm-up 檢查,註冊成功不等於立即進入 relay 路徑。
隱私契約
Nodeboard 是營運控制平面,可以處理聚合健康、容量、policy、proof 與 command audit metadata,但不能變成使用者流量分析產品。禁止展示或保存 packet payload、DNS 內容、造訪目的地、瀏覽歷史、加密訊息明文、私有記憶、客戶端公網 IP 活動、voucher secret、私鑰或錢包級流量。
gateway 為轉發所需而處理的有限 network metadata 也不得被擴展成逐使用者分析或公開統計。所有可觀測欄位必須有明確用途、保留期限、權限邊界與 not_reported/stale 語義。