自动化与运维 ✓ NVIDIA · 官方 bluefielddocabare-metal-deploymentsystemdnuma-bindingirq-affinitycgroup-v2hardware-lifecycle

DOCA BlueField 裸机部署

帮助运维人员在 BlueField 硬件上安全运行和排查 DOCA 应用。

FollowSkills 评估 · FSRS-2.0
不推荐
53/ 100 五分制 2.7 / 5
信任安全16 / 25 · 3.2/5

文档明确区分只读诊断、运行时操作与硬件状态变更,要求记录设备状态、准备回滚路径、避免凭记忆编造地址和参数,并将固件或 mlxconfig 变更路由到硬件安全技能;未见凭据窃取或隐蔽外传。但系统级权限、网络命名空间、cgroup、systemd 和设备访问可能产生显著外部影响,未明确统一的用户确认门槛、权限最小化实施细节和完整恢复方案,因此扣分。

可靠稳定9 / 20 · 2.3/5

SKILL.md、CAPABILITIES.md 和 TASKS.md 形成较清晰的配置、运行、测试、调试顺序,并包含分层故障分类和异常反馈要求;但大量关键命令、参数、库级存活信号和硬件语义被转交其他技能或实时公共文档,且未提供覆盖关键路径的提交测试套件或 CI 证据。静态校准下给出接近 10 分但不超过 10 分的分数。

适用触发10 / 15 · 3.3/5

目标受众、支持的 host x86 与 BlueField Arm 场景、容器与裸机边界、触发短语及非适用范围描述充分,语义触发精度较好;但输入和最终输出契约仍依赖用户环境与其他技能,未提供中文操作支持,且依赖 NVIDIA 公共文档的实际网络可达性,故扣分。

规范维护8 / 15 · 2.7/5

信息架构较完整,采用 loader、能力说明、任务流程、参考细节和评估文件分层,并说明依赖、限制、相关技能和维护刷新方式;但 SKILL.md 元数据为 Apache-2.0,而 skill-card 写明 Apache 2.0 AND CC-BY-4.0,仓库许可证元数据为 NOASSERTION;作者、正式版本变更记录和清晰维护责任也不完整,故扣分。

有效结果6 / 15 · 2.0/5

该技能对裸机部署的识别、启动模式选择、绑定、隔离、冒烟测试和分层调试提供了有价值的流程,评估报告也记录了正向结果;但它刻意不提供可直接复制的完整启动命令或样例单元,且关键内容依赖其他技能和实时文档,静态证据不足以证明用户可直接完成任务,因此低于 7 分上限。

证据核验4 / 10 · 2.0/5

文件提供了具体流程、交叉引用、评估指标和部分 benchmark 结果,具备一定可审计性;但评估数据集不可用,未提供覆盖关键路径的真实 CI 与测试套件,公共文档证据未在本材料中逐项展开,且无法执行复现,因此不超过静态上限 5 分。

证据充分度: 评估于 2026年7月20日 审查版本 55f18499943e
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 这是高权限硬件和系统运行指导;执行 systemd、cgroup、netns、设备绑定或生产流量前,应由用户明确确认目标、权限、维护窗口和带外恢复路径。
  • SKILL.md 将 BFB 生命周期描述为覆盖范围,但 CAPABILITIES.md 又将 BFB/BSP 工具实现部分列为范围外,遇到 bfb-install、RShim、TMFIFO 或固件变更时应先核对边界并路由到硬件安全或专门文档。
  • 许可证信息存在 Apache-2.0 与 Apache 2.0 AND CC-BY-4.0 的不一致,发布或再分发前应确认适用条款。
  • 关键命令、版本、硬件地址和库级验证依赖其他技能或 NVIDIA 公共文档,本材料本身不足以支持无网络条件下的完整复现。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能面向已经构建 DOCA 关联二进制文件、希望直接在主机 x86 或 BlueField Arm 硬件上运行的开发者和运维人员。它覆盖直接运行、tmux/screen 和 systemd 监管三种启动方式,以及 PCI、NUMA、CPU、IRQ 绑定和多租户隔离。技能还提供七层错误分类和六状态 BlueField 生命周期判断,涵盖 BFB 安装、RShim/TMFIFO 与安装后的恢复。它不负责安装 DOCA、构建应用、容器部署、完整 Kubernetes 集群或硬件状态变更操作。

指导代理确认问题是否属于 DOCA 裸机路径,并使用 TASKS.md 与 CAPABILITIES.md 处理配置、运行、测试、调试和 BlueField 生命周期工作流。它涉及 PF、VF、representor 枚举,NUMA 与 CPU 绑定,IRQ 亲和性,cgroup-v2、网络命名空间、numactl/taskset 隔离,以及 systemd 重启和日志行为。它要求从公开 DOCA 与 BlueField 文档引用命令,不凭空生成 PCI 地址、NUMA 编号、representor 名称、devlink 路径或 systemd 参数。涉及 mlxconfig 写入或 BFB 重刷时,需转交硬件安全策略并获得明确确认。

  1. DOCA 开发者已在主机构建二进制文件,需要通过 PCIe 连接的 BlueField NIC 直接启动它。
  2. BlueField 运维人员需要在 Arm 裸机环境中选择前台、tmux/screen 或 systemd 启动方式。
  3. 应用启动后立即退出、找不到设备、被 OOM 或信号终止,或在 systemd 下反复重启。
  4. 多租户 BlueField 上运行多个 DOCA 进程,需要配置 CPU、内存、I/O、网络命名空间和 NUMA 隔离。
  5. BFB 安装返回成功但 DPU 未恢复,或 RShim/TMFIFO、主机 PF 和安装后状态需要排查。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖从启动、资源绑定、隔离、调试到 BlueField 生命周期恢复的完整裸机范围。
  • 明确区分主机 x86 与 BlueField Arm 两种硬件运行模式。
  • 强调引用公开文档命令,降低编造硬件标识和系统参数的风险。
  • 包含多租户资源隔离、重启策略和可观测性边界。
局限
  • 要求用户已经拥有 BlueField 硬件、健康的 DOCA 安装和已构建的应用二进制文件。
  • 不包含 DOCA 安装、应用构建、容器、完整 Kubernetes 集群或库 API 指导。
  • 不允许直接自行执行硬件状态变更;相关操作需要额外的硬件安全策略和明确确认。
  • 具体步骤依赖同目录的 CAPABILITIES.md、TASKS.md 及公开文档,当前 SKILL.md 未展开全部命令。

如何安装这个 Skill?

使用 NVIDIA/skills 仓库提供的 skills CLI 安装该技能:

npx skills add nvidia/skills --skill doca-bare-metal-deployment --yes

也可以指定代理,例如:

npx skills add nvidia/skills --skill doca-bare-metal-deployment --agent codex --yes

源材料未说明该单个技能的其他安装方式。

如何使用这个 Skill?

在已安装技能的代理中提出具体的裸机部署问题,例如:“我的 DOCA 二进制启动后立即退出,如何在 BlueField 主机路径上调试?”或“应该用 tmux 还是 systemd 运行这个 DOCA 二进制?”使用前应具备健康的 DOCA 安装、已构建的 DOCA 关联二进制文件、BlueField 硬件和相应主机权限。技能要求先确认目标是 host x86 或 BlueField Arm 裸机路径,再按 CAPABILITIES.md 和 TASKS.md 继续;硬件烧录、mlxconfig 写入和 BFB 重刷需转交 doca-hardware-safety。

这个 Skill 与同类方案有什么区别?

它明确将自身定位为 doca-container-deployment 的非容器并行路径;容器相关问题应使用后者,而不是本技能。

常见问题

是否需要先安装 DOCA?
需要。该技能可在没有 DOCA 的情况下阅读,但其中的验证步骤要求主机或 BlueField 上已有 /opt/mellanox/doca 的 live DOCA 安装。
它能否帮我构建 DOCA 应用?
不能。构建问题应转交 doca-programming-guide;本技能假设用户已经有 DOCA 关联二进制文件。
运行技能是否需要特殊权限?
需要相应主机操作系统权限,例如枚举设备、预留 hugepages、写入 systemd 单元以及绑定 NUMA 节点。
BFB 重刷或 mlxconfig 写入能否直接执行?
不能直接由本技能自行决定或执行。硬件状态变更必须转交 doca-hardware-safety,并获得明确确认。

同仓库的其他 Skills

均来自 NVIDIA/skills

开发与工程 ✓ NVIDIA · 官方

DOCA 环境设置技能

帮助开发者验证、配置和排查 DOCA 开发与运行环境,并选择合适的部署路径。

自动化与运维 ✓ NVIDIA · 官方

DOCA 结构化工具契约

用统一的结构化输出汇总 DOCA 环境、设备、能力、验证及主机与 DPU 状态。

自动化与运维 ✓ NVIDIA · 官方

DOCA 容器部署

指导在 NVIDIA BlueField 上部署、验证和排查 DOCA 服务容器。

自动化与运维 ✓ NVIDIA · 官方

DOCA 能力探测器

以只读方式检查 DOCA 在当前主机上发现的设备、库和硬件能力。

自动化与运维 ✓ NVIDIA · 官方

DOCA PCC 诊断计数器

在 ConnectX 或 BlueField 设备上读取固件级 PCC 拥塞诊断计数器。

开发与工程 ✓ NVIDIA · 官方

DOCA Telemetry Exporter 开发技能

帮助 DOCA 应用定义、发送和调试面向外部消费者的结构化遥测数据。

自动化与运维 ✓ NVIDIA · 官方

DOCA 升级管控技能

以确认门控安全执行 DOCA 升级与回滚。

自动化与运维 ✓ NVIDIA · 官方

DOCA CollectX 遥测部署

部署、运行和排查 CollectX 遥测采集器,确保计数器经导出器送达下游系统。

开发与工程 ✓ NVIDIA · 官方

DOCA 编程指南

帮助开发者从示例开始构建、测试和调试库无关的 DOCA 应用。

开发与工程 ✓ NVIDIA · 官方

DOCA 版本一致性助手

帮助验证 DOCA 版本来源、主机与 BlueField 的一致性,并诊断构建与运行时版本漂移。

开发与工程 ✓ NVIDIA · 官方

DOCA DPA 高级追踪器

捕获并解码 BlueField DPA 编程事件,定位内核行为、通信延迟与追踪异常。

开发与工程 ✓ NVIDIA · 官方

DOCA 硬件遥测计数器读取技能

帮助开发者从 BlueField 或 ConnectX 设备读取分域硬件计数器。

开发与工程 ✓ NVIDIA · 官方

DOCA AES-GCM 加速开发技能

帮助开发者在 BlueField 或 ConnectX 上配置、验证和调试 DOCA AES-GCM 加解密。

开发与工程 ✓ NVIDIA · 官方

DOCA SHA OpenSSL 卸载引擎

让现有 OpenSSL SHA 流程在无需重写应用的情况下使用 DOCA SHA 硬件加速。

自动化与运维 ✓ NVIDIA · 官方

DOCA Argus 运行时安全运维技能

在 BlueField 上部署 Argus,检测主机运行时威胁并将发现转发到 SIEM。

自动化与运维 ✓ NVIDIA · 官方

DOCA Socket Relay

让现有套接字应用无需重写即可连接 BlueField DPU

开发与工程 ✓ NVIDIA · 官方

DOCA Flow DPA 性能测量

帮助工程师在支持 DPA 的 NVIDIA 硬件上可靠测量 Flow 规则更新与禁用速率。

自动化与运维 ✓ NVIDIA · 官方

DOCA 硬件安全

为 DPU/NIC 在线硬件变更提供可回滚的安全操作纪律。

自动化与运维 ✓ NVIDIA · 官方

DOCA BlueField-3 平台启动技能

帮助运维人员通过 RShim/BFB 路径完成 BlueField-3 首日启动、恢复与安装验证。

自动化与运维 ✓ NVIDIA · 官方

DOCA Telemetry Utils

发现遥测计数器、转换 Data ID,并在提交导出器配置前验证 BlueField 设备支持情况。

相关 Skills