Nodeboard 功能參考

AeroNyx2026年6月17日3 分鐘閱讀50 次瀏覽

Nodeboard 導覽、節點詳情、狀態詞彙、容量決策、密文轉發證據、命令與註冊生命週期及隱私邊界的完整參考。

Nodeboard 是 AeroNyx 去中心化隱私節點的營運控制台。本頁提供精簡但完整的產品契約;具體操作流程請參閱 Nodeboard 營運控制台指南

一級導覽

區域用途一級資訊
Dashboard判斷整個節點群是否需要關注online/stale/offline、未關閉 incident、admission 狀態、最近營運動作
Nodes搜尋與比較單個節點名稱、地區、可見性、健康、session、容量決策、目前動作
Services依運行域比較服務隱私網路、Discovery & Relay、MemChain & Storage、Runtime
Registration Codes安全接入新節點一次性 code 狀態、安裝進度、完成後進入節點詳情
Events稽核運行變化來源、嚴重級別、生命週期、動作與 closure
Access管理受限節點存取存取碼 policy、狀態、過期與撤銷
Billing節點營運者商業記錄僅顯示聚合方案或結算狀態,不顯示使用者流量歷史

節點詳情模組

模組證據與操作
Overview身分、地區、公開/私有角色、heartbeat 新鮮度、版本
CapacityIP pool、session、限制、頻寬 policy、conntrack、fd、packet drops、pps/bps、磁碟、CPU、記憶體
Privacy Networktunnel 準備度、聚合加密位元組/封包、placement policy
Discovery簽名 peer view、cache 來源、routeable candidates、能力一致性、restart recovery
Encrypted RelayChatRelay/OnionMiddle、probe、proof outcome、terminal delivery、admission
MemChain & Storage模式、加密持久化、commitment 檢查、witness 狀態、儲存容量
Maintenancerestart/upgrade 狀態、active-session guard、目標版本、執行後健康驗證
Events節點範圍的 command audit、incident 與 closure

狀態詞彙

Nodeboard 使用明確狀態,不讓顏色獨自表達含義:

  • healthy:證據新鮮且沒有活動阻斷項
  • attention:服務仍運行,但營運者應複核風險
  • degraded:容量或協議品質下降
  • blocked:硬性門檻阻止 admission 或命令執行
  • stale:最後證據過舊,已不可信
  • not_reported:節點或後端從未提供該欄位
  • maintenance:節點有意停止接收新工作

缺失 telemetry 絕不能顯示成零值或 healthy。

容量決策契約

後端與 Rust runtime 可以提供穩定的結構化建議:

json
{
  "status": "accepting",
  "reason": "accepting",
  "active_sessions": 12,
  "max_sessions": 500,
  "maintenance_mode": false,
  "traffic_capacity_status": "within_limit"
}

Nodeboard 把這份契約轉成第一操作建議,同時在節點詳情保留原始容量證據。推薦結果不能取代 IP pool、conntrack、fd、drop、CPU、記憶體與磁碟等計數。

節點發現與密文轉發契約

證據含義
signed peerdescriptor 身分與簽名已驗證
routeable peerendpoint 通過了新鮮的可達性檢查
synthetic probe受控的不透明測試 envelope 完成
accepted relayruntime 接受或轉發了不透明 envelope
verified client delivery真實客戶端終端 delivery 的簽名 receipt 已認證
restart continuity程序重啟後恢復了簽名 proof state

這些信號不能合併成一個「已送達訊息數」。候選、接受、轉發、終端接收與客戶端驗證分別證明不同階段。

命令生命週期

遠端 restart 等動作使用持久狀態:

pending → sent → executing → completed | failed | timeout

命令記錄包括 operator、目標節點、動作、請求時間、各生命週期時間戳、結果類別與執行後健康檢查。執行前應檢查權限、二次確認、active sessions,並建議 maintenance mode;記錄中不得保存秘密或使用者私有資料。Upgrade 只有在 runtime 與部署通道真實支援時才能顯示為可執行,不能把 readiness 偽裝成已實作操作。

註冊生命週期

註冊任務可以經過:

not_started → planning → running → completed | failed

介面應顯示目前階段、安全重試動作,以及註冊成功後的關聯節點。一次性註冊 secret 消耗後絕不回傳。新節點進入網路後仍需通過版本、heartbeat、能力、可達性、容量、policy 與 warm-up 檢查,註冊成功不等於立即進入 relay 路徑。

隱私契約

Nodeboard 是營運控制平面,可以處理聚合健康、容量、policy、proof 與 command audit metadata,但不能變成使用者流量分析產品。禁止展示或保存 packet payload、DNS 內容、造訪目的地、瀏覽歷史、加密訊息明文、私有記憶、客戶端公網 IP 活動、voucher secret、私鑰或錢包級流量。

gateway 為轉發所需而處理的有限 network metadata 也不得被擴展成逐使用者分析或公開統計。所有可觀測欄位必須有明確用途、保留期限、權限邊界與 not_reported/stale 語義。