DOCA BlueField 裸机部署
帮助运维人员在 BlueField 硬件上安全运行和排查 DOCA 应用。
文档明确区分只读诊断、运行时操作与硬件状态变更,要求记录设备状态、准备回滚路径、避免凭记忆编造地址和参数,并将固件或 mlxconfig 变更路由到硬件安全技能;未见凭据窃取或隐蔽外传。但系统级权限、网络命名空间、cgroup、systemd 和设备访问可能产生显著外部影响,未明确统一的用户确认门槛、权限最小化实施细节和完整恢复方案,因此扣分。
SKILL.md、CAPABILITIES.md 和 TASKS.md 形成较清晰的配置、运行、测试、调试顺序,并包含分层故障分类和异常反馈要求;但大量关键命令、参数、库级存活信号和硬件语义被转交其他技能或实时公共文档,且未提供覆盖关键路径的提交测试套件或 CI 证据。静态校准下给出接近 10 分但不超过 10 分的分数。
目标受众、支持的 host x86 与 BlueField Arm 场景、容器与裸机边界、触发短语及非适用范围描述充分,语义触发精度较好;但输入和最终输出契约仍依赖用户环境与其他技能,未提供中文操作支持,且依赖 NVIDIA 公共文档的实际网络可达性,故扣分。
信息架构较完整,采用 loader、能力说明、任务流程、参考细节和评估文件分层,并说明依赖、限制、相关技能和维护刷新方式;但 SKILL.md 元数据为 Apache-2.0,而 skill-card 写明 Apache 2.0 AND CC-BY-4.0,仓库许可证元数据为 NOASSERTION;作者、正式版本变更记录和清晰维护责任也不完整,故扣分。
该技能对裸机部署的识别、启动模式选择、绑定、隔离、冒烟测试和分层调试提供了有价值的流程,评估报告也记录了正向结果;但它刻意不提供可直接复制的完整启动命令或样例单元,且关键内容依赖其他技能和实时文档,静态证据不足以证明用户可直接完成任务,因此低于 7 分上限。
文件提供了具体流程、交叉引用、评估指标和部分 benchmark 结果,具备一定可审计性;但评估数据集不可用,未提供覆盖关键路径的真实 CI 与测试套件,公共文档证据未在本材料中逐项展开,且无法执行复现,因此不超过静态上限 5 分。
- 这是高权限硬件和系统运行指导;执行 systemd、cgroup、netns、设备绑定或生产流量前,应由用户明确确认目标、权限、维护窗口和带外恢复路径。
- SKILL.md 将 BFB 生命周期描述为覆盖范围,但 CAPABILITIES.md 又将 BFB/BSP 工具实现部分列为范围外,遇到 bfb-install、RShim、TMFIFO 或固件变更时应先核对边界并路由到硬件安全或专门文档。
- 许可证信息存在 Apache-2.0 与 Apache 2.0 AND CC-BY-4.0 的不一致,发布或再分发前应确认适用条款。
- 关键命令、版本、硬件地址和库级验证依赖其他技能或 NVIDIA 公共文档,本材料本身不足以支持无网络条件下的完整复现。
这个 Skill 能做什么,适合哪些场景?
该技能面向已经构建 DOCA 关联二进制文件、希望直接在主机 x86 或 BlueField Arm 硬件上运行的开发者和运维人员。它覆盖直接运行、tmux/screen 和 systemd 监管三种启动方式,以及 PCI、NUMA、CPU、IRQ 绑定和多租户隔离。技能还提供七层错误分类和六状态 BlueField 生命周期判断,涵盖 BFB 安装、RShim/TMFIFO 与安装后的恢复。它不负责安装 DOCA、构建应用、容器部署、完整 Kubernetes 集群或硬件状态变更操作。
指导代理确认问题是否属于 DOCA 裸机路径,并使用 TASKS.md 与 CAPABILITIES.md 处理配置、运行、测试、调试和 BlueField 生命周期工作流。它涉及 PF、VF、representor 枚举,NUMA 与 CPU 绑定,IRQ 亲和性,cgroup-v2、网络命名空间、numactl/taskset 隔离,以及 systemd 重启和日志行为。它要求从公开 DOCA 与 BlueField 文档引用命令,不凭空生成 PCI 地址、NUMA 编号、representor 名称、devlink 路径或 systemd 参数。涉及 mlxconfig 写入或 BFB 重刷时,需转交硬件安全策略并获得明确确认。
- DOCA 开发者已在主机构建二进制文件,需要通过 PCIe 连接的 BlueField NIC 直接启动它。
- BlueField 运维人员需要在 Arm 裸机环境中选择前台、tmux/screen 或 systemd 启动方式。
- 应用启动后立即退出、找不到设备、被 OOM 或信号终止,或在 systemd 下反复重启。
- 多租户 BlueField 上运行多个 DOCA 进程,需要配置 CPU、内存、I/O、网络命名空间和 NUMA 隔离。
- BFB 安装返回成功但 DPU 未恢复,或 RShim/TMFIFO、主机 PF 和安装后状态需要排查。
这个 Skill 有哪些优点和局限?
- 覆盖从启动、资源绑定、隔离、调试到 BlueField 生命周期恢复的完整裸机范围。
- 明确区分主机 x86 与 BlueField Arm 两种硬件运行模式。
- 强调引用公开文档命令,降低编造硬件标识和系统参数的风险。
- 包含多租户资源隔离、重启策略和可观测性边界。
- 要求用户已经拥有 BlueField 硬件、健康的 DOCA 安装和已构建的应用二进制文件。
- 不包含 DOCA 安装、应用构建、容器、完整 Kubernetes 集群或库 API 指导。
- 不允许直接自行执行硬件状态变更;相关操作需要额外的硬件安全策略和明确确认。
- 具体步骤依赖同目录的 CAPABILITIES.md、TASKS.md 及公开文档,当前 SKILL.md 未展开全部命令。
如何安装这个 Skill?
使用 NVIDIA/skills 仓库提供的 skills CLI 安装该技能:
npx skills add nvidia/skills --skill doca-bare-metal-deployment --yes
也可以指定代理,例如:
npx skills add nvidia/skills --skill doca-bare-metal-deployment --agent codex --yes
源材料未说明该单个技能的其他安装方式。
如何使用这个 Skill?
在已安装技能的代理中提出具体的裸机部署问题,例如:“我的 DOCA 二进制启动后立即退出,如何在 BlueField 主机路径上调试?”或“应该用 tmux 还是 systemd 运行这个 DOCA 二进制?”使用前应具备健康的 DOCA 安装、已构建的 DOCA 关联二进制文件、BlueField 硬件和相应主机权限。技能要求先确认目标是 host x86 或 BlueField Arm 裸机路径,再按 CAPABILITIES.md 和 TASKS.md 继续;硬件烧录、mlxconfig 写入和 BFB 重刷需转交 doca-hardware-safety。
这个 Skill 与同类方案有什么区别?
它明确将自身定位为 doca-container-deployment 的非容器并行路径;容器相关问题应使用后者,而不是本技能。