DOCA 容器部署
指导在 NVIDIA BlueField 上部署、验证和排查 DOCA 服务容器。
文档明确要求使用官方指南、避免凭记忆发明镜像或字段,并包含 smoke-before-bulk、回滚基线、维护外带访问路径和分层故障处理;未给出具体最小权限、用户确认门槛、特权/hostNetwork 等高影响设置的安全约束,也依赖 NGC 外部拉取,因此扣 8 分。
加载顺序、前置条件、四层观测和八层错误分类较一致,并要求失败时先诊断而非盲目重启;但关键命令、路径和字段均留给外部指南,部分服务清单在文件间不一致,且静态阅读不能复现关键路径,因此扣 12 分,静态上限内给 8 分。
受众、触发语句、容器与裸机边界及非目标范围描述清楚;但不提供中文使用指导,也未说明中国大陆访问 NGC/官方文档受限时的替代方案,且对已构建用户工作负载仍需进一步路由,因此扣 6 分。
文档分层、交叉引用、工作流和限制说明较充分,维护者可由 NVIDIA 身份和仓库同步机制推断;但元数据 license 为 NOASSERTION,与 skill-card 的 Apache 2.0 AND CC-BY-4.0 不一致,作者缺失、版本/变更路径不完整,benchmark 还报告缺少 Instructions/Examples,因此扣 7 分。
能够提供部署决策、前置检查、冒烟验证和分层排障框架,直接减少泛化 Kubernetes 建议;但它是薄加载器,不包含可直接执行的命令、路径、pod spec 或代表性完整输出,核心结果依赖未提供的外部文档和其他 skill,因此扣 9 分,静态上限内给 6 分。
源文件之间存在较完整的内部追踪关系,并附带 benchmark 报告;但 benchmark 数据集不可用、没有提交的覆盖性测试或第三方执行证据,且外部指南内容未包含在本次材料中,因此扣 6 分,静态上限内给 4 分。
- 不要仅依据该 skill 生成或执行 pod spec、镜像、路径、kubelet 参数或特权配置;必须核对目标 BFB/DOCA 版本对应的官方指南。
- 在生产 BlueField 上部署前,应明确用户确认、最小权限、hostNetwork/privileged/挂载影响、维护窗口和可恢复的上一版本配置。
- NGC 和官方文档可能受网络或地区访问限制;材料未提供中国大陆可达性或离线镜像方案。
- 需修正 license 元数据与 skill-card 的不一致,并补充作者、版本、变更记录、示例和可复现测试。
这个 Skill 能做什么,适合哪些场景?
该技能面向在 BlueField 上运行 Argus、DMS、Firefly 或 UROM 服务容器的外部运维人员和平台团队。它围绕 BlueField Arm 上以 standalone 模式运行的 kubelet,以及静态 Pod 清单目录中的 YAML Pod 规范,提供跨服务的部署运行框架。内容覆盖配置、构建、修改、运行、测试和调试,并要求先完成单 Pod 冒烟验证再扩大负载。它不负责 DOCA 安装、服务专属配置模式、库 API 或完整 Kubernetes 集群运维。
指导操作员将 YAML Pod 规范放入文档规定的静态 Pod 清单目录;检查 kubelet Pod 状态、容器日志、ENTRYPOINT 日志和服务侧存活信号;按 Pod 规范、调度、镜像拉取、运行时、挂载、网络、版本和主机八层错误分类排查;在批量部署前验证 Pod 是否进入 Running、ENTRYPOINT 是否正常以及服务是否响应基本存活探针;对编辑后重启循环、缺失挂载、网络策略或主机防火墙问题提供路由。
- 平台团队已在 BlueField Arm 上安装 DOCA,需要部署 Argus、DMS、Firefly 或 UROM 服务容器。
- 运维人员已投放 Pod YAML,但 Pod 长时间 Pending,需要定位清单或调度层问题。
- 容器已启动但服务未就绪,需要结合 ENTRYPOINT 日志和服务存活信号排查。
- 操作员遇到 ImagePullBackOff、CrashLoopBackOff、挂载缺失或网络阻断。
- 团队需要在同一 BlueField 上部署多个受支持的 DOCA 服务并执行部署前冒烟测试。
这个 Skill 有哪些优点和局限?
- 覆盖四种受支持 DOCA 服务的共同容器部署运行时。
- 提供从投放 Pod YAML 到服务就绪验证的分层观察面。
- 明确要求 smoke-before-bulk,并提供八层错误分类。
- 清晰划定与 DOCA 安装、服务专属配置和完整 Kubernetes 运维的边界。
- 不是完整 Kubernetes 教程,且不覆盖 Kubernetes 控制平面操作。
- 不提供 DOCA 安装步骤或服务专属配置 schema。
- 技能本身不重新记录 kubelet 参数、Pod 字段名或镜像标签;具体细节依赖配套文档。
- 验证步骤要求目标机已有 DOCA、kubelet、容器运行时、相应权限和镜像拉取条件。
如何安装这个 Skill?
使用 NVIDIA skills CLI 安装指定技能:
npx skills add nvidia/skills --skill doca-container-deployment --yes
README 说明 CLI 会通过 npx 运行并提示安装目标;无需克隆仓库或手动复制技能目录。
如何使用这个 Skill?
让已加载该技能的代理处理具体部署问题,例如:"How do I run my built service on the BlueField?"、"My pod is stuck in ImagePullBackOff" 或 "Can I run DMS and Firefly on the same BlueField?"。如果尚未决定采用容器还是裸机路径,应先转到 doca-setup 的 recognize 流程;进入容器路径后,再读取该技能目录中的 TASKS.md,并按需查看 CAPABILITIES.md。
这个 Skill 与同类方案有什么区别?
相较于 doca-bare-metal-deployment,该技能针对已打包的 DOCA 服务容器和 BlueField standalone kubelet;裸机技能针对直接启动 DOCA 链接应用二进制。相较于完整 Kubernetes 运维,它只覆盖 BlueField 上无控制平面的 standalone kubelet 运行模式。