AeroNyx Nodeboard 節點營運控制台指南

AeroNyx2026年6月17日4 分鐘閱讀48 次瀏覽

透過工作流導向的 Nodeboard 管理 AeroNyx 去中心化隱私節點,涵蓋註冊、全隊列注意事項、容量、密文中繼證據、安全維護與事件閉環。

Nodeboard 是 AeroNyx 去中心化隱私節點的營運控制台,將註冊、聚合健康、容量、協議證據、維護與事件閉環整理成可重複的工作流,同時不暴露用戶流量或加密內容。開啟 app.aeronyx.network。每個面板只能證明其目前資料來源所回報的狀態;配置、運行就緒與已觀察證據必須分開理解。

範圍與營運模型

控制台分為三層。Dashboard 回答整個節點隊列是否需要處理;Services 跨自有節點比較某個服務或容量領域;節點詳情 解釋單一節點並承載證據、控制和稽核歷史。健康節點應保持安靜,原始 proof 歷史和命令時間線放在詳情頁。Nodeboard 管理登入營運者關聯的節點,不是公開的用戶流量瀏覽器。

註冊節點

Registration Codes 建立短時效註冊碼,再使用產生的命令或官方安裝流程。分別觀察規劃、安裝、註冊、服務啟動、heartbeat 與 admission。節點出現後確認地區、公開可見性、runtime 版本、source commit、容量和健康。一個註冊碼只綁定一次接入流程,不是可重用 API key;已消耗的秘密不得再次顯示。

從隊列注意事項開始

依序處理:離線或 heartbeat 過期;失敗、逾時或停滯命令;維護模式仍有 active sessions;packet drops、IP 池、conntrack、fd、磁碟壓力;policy drift;discovery/relay 能力不一致;最後才是過期的 recovery 或 proof 證據。過期未回報停用不同於零,也不同於健康。先開啟影響最大的項目,確認用戶影響及可驗證的關閉條件。

使用 Services 與節點詳情

Services 以 Privacy Network、Discovery & Relay、MemChain & Storage、Runtime 組織訊號。先比較節點,再進入節點詳情查看來源時間、policy sync、風險、命令狀態與恢復證據。每個事件需要四件事:訊號、影響、動作、閉環。命令 exit code 為零不代表事件已關閉;必須等新 heartbeat、服務健康、相關協議端點和受影響容量恢復。

進行容量與放置決策

容量是 admission 決策,不是炫耀分數。檢查 IP 池已用/剩餘、max_connections、policy max_sessions、active sessions、conntrack、fd、packet drops、pps/bps、帶寬政策、磁碟、記憶體與 CPU。區分 runtime 硬上限和商業政策;數值零可能依後端語義代表不限。以 Accepting、Limited、Drain、Maintenance 和原因呈現,不能從聚合速率推斷單一用戶行為。

理解節點發現與密文中繼證據

必須分開顯示:已配置能力、簽名 descriptor 廣播能力、endpoint 可達、近期 probe 穩定性、真實密文中繼觀察、終端客戶端 receipt、重啟延續性。Synthetic probe 證明測試路徑,不是用戶流量。OnionMiddle 是無出口密文中繼角色;候選資格需要可達 peer API、就緒的 ChatRelay、簽名描述符、可路由 peers 與新鮮路徑證據。不得展示路由 hop、社交圖譜、payload 或客戶端身份。

理解 MemChain 與 commitment 證據

MemChain 面板可以回報 sealed storage、commitment follower、witness、quota、cleanup 與 recovery 是否配置且新鮮。這些能力受配置控制;空白或 disabled 不必然是故障。Witness 與 checkpoint 計數是 rollback/fork 證據,不是公鏈共識,也不證明 witness 保存 payload。只展示聚合狀態,不得展示 owner key、record ID、project、vector、edge、checkpoint material 或 ciphertext。

安全維護、重啟與升級

遠端 restart_service 是後端安全門控的高權限命令,必須包含權限檢查、active-session 警告、maintenance/drain 建議、明確確認、不可變稽核,以及 pending -> sent -> executing -> completed | failed | timeout 生命週期;只能在允許狀態取消。完成後驗證 runtime、heartbeat、healthcheck、policy sync 和受影響協議證據,再結束維護。Upgrade 面板展示版本差異、staged 狀態、阻擋與 cutover 安全,不代表通用一鍵遠端升級;仍須走核准的節點升級和回滾流程。

分離不同存取憑證

註冊碼用來接入節點;私密存取碼讓經批准客戶端使用受限節點;匿名 voucher證明服務資格而不變成營運憑證,三者不可互換。採用最小權限、短期限、秘密只顯示一次、可撤銷與可稽核。不可把 secret、private key、raw bearer 或 recovery material 放進事件、URL、截圖或支援工單。

使用事件、資料新鮮度與稽核

每個技術面板都應標示來源與新鮮度,例如簽名 Rust heartbeat、本地 health endpoint、discovery status、systemd/upgrade report、後端 policy 或 command audit。事件需回答何時改變、哪個節點/服務受影響、誰或哪個允許的系統觸發動作,以及是否收到閉環證據。保留時間與粗粒度 reason code;排除 payload、目的地、message ID、client IP 活動、記憶內容及社交圖譜。

權限與隱私邊界

註冊、政策修改、維護、命令、存取碼和稽核都應採 role-based authorization。Nodeboard 可展示聚合 sessions、bytes、packets、容量壓力、routeability、proof 結果、recovery 和命令生命週期;不得展示 DNS、目的地、瀏覽歷史、packet/message plaintext、MemChain plaintext、client public-IP 活動、wallet-level traffic、private key 或 voucher secret。營運者應能維護基礎設施,而不需要知道用戶行為。

營運例行流程與參考資料

**每日:**查看 Attention、離線/過期節點、placement、packet drops、資源壓力、discovery 新鮮度與命令 SLA。**維護前:**檢查 sessions,啟用 drain/maintenance,確認目標版本/commit 和回滾材料。**維護後:**確認服務 active/enabled、新 heartbeat、healthcheck、policy sync,以及已配置的 discovery/relay admission,再關閉事件。