自动化与运维 ✓ NVIDIA · 官方 bluefielddocacontainer-deploymentkubeletstatic-podtroubleshooting

DOCA 容器部署

指导在 NVIDIA BlueField 上部署、验证和排查 DOCA 服务容器。

FollowSkills 评估 · FSRS-2.0
不推荐
52/ 100 五分制 2.6 / 5
信任安全17 / 25 · 3.4/5

文档明确要求使用官方指南、避免凭记忆发明镜像或字段,并包含 smoke-before-bulk、回滚基线、维护外带访问路径和分层故障处理;未给出具体最小权限、用户确认门槛、特权/hostNetwork 等高影响设置的安全约束,也依赖 NGC 外部拉取,因此扣 8 分。

可靠稳定8 / 20 · 2.0/5

加载顺序、前置条件、四层观测和八层错误分类较一致,并要求失败时先诊断而非盲目重启;但关键命令、路径和字段均留给外部指南,部分服务清单在文件间不一致,且静态阅读不能复现关键路径,因此扣 12 分,静态上限内给 8 分。

适用触发9 / 15 · 3.0/5

受众、触发语句、容器与裸机边界及非目标范围描述清楚;但不提供中文使用指导,也未说明中国大陆访问 NGC/官方文档受限时的替代方案,且对已构建用户工作负载仍需进一步路由,因此扣 6 分。

规范维护8 / 15 · 2.7/5

文档分层、交叉引用、工作流和限制说明较充分,维护者可由 NVIDIA 身份和仓库同步机制推断;但元数据 license 为 NOASSERTION,与 skill-card 的 Apache 2.0 AND CC-BY-4.0 不一致,作者缺失、版本/变更路径不完整,benchmark 还报告缺少 Instructions/Examples,因此扣 7 分。

有效结果6 / 15 · 2.0/5

能够提供部署决策、前置检查、冒烟验证和分层排障框架,直接减少泛化 Kubernetes 建议;但它是薄加载器,不包含可直接执行的命令、路径、pod spec 或代表性完整输出,核心结果依赖未提供的外部文档和其他 skill,因此扣 9 分,静态上限内给 6 分。

证据核验4 / 10 · 2.0/5

源文件之间存在较完整的内部追踪关系,并附带 benchmark 报告;但 benchmark 数据集不可用、没有提交的覆盖性测试或第三方执行证据,且外部指南内容未包含在本次材料中,因此扣 6 分,静态上限内给 4 分。

证据充分度: 评估于 2026年7月20日 审查版本 55f18499943e
使用前请注意
  • 不要仅依据该 skill 生成或执行 pod spec、镜像、路径、kubelet 参数或特权配置;必须核对目标 BFB/DOCA 版本对应的官方指南。
  • 在生产 BlueField 上部署前,应明确用户确认、最小权限、hostNetwork/privileged/挂载影响、维护窗口和可恢复的上一版本配置。
  • NGC 和官方文档可能受网络或地区访问限制;材料未提供中国大陆可达性或离线镜像方案。
  • 需修正 license 元数据与 skill-card 的不一致,并补充作者、版本、变更记录、示例和可复现测试。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能面向在 BlueField 上运行 Argus、DMS、Firefly 或 UROM 服务容器的外部运维人员和平台团队。它围绕 BlueField Arm 上以 standalone 模式运行的 kubelet,以及静态 Pod 清单目录中的 YAML Pod 规范,提供跨服务的部署运行框架。内容覆盖配置、构建、修改、运行、测试和调试,并要求先完成单 Pod 冒烟验证再扩大负载。它不负责 DOCA 安装、服务专属配置模式、库 API 或完整 Kubernetes 集群运维。

指导操作员将 YAML Pod 规范放入文档规定的静态 Pod 清单目录;检查 kubelet Pod 状态、容器日志、ENTRYPOINT 日志和服务侧存活信号;按 Pod 规范、调度、镜像拉取、运行时、挂载、网络、版本和主机八层错误分类排查;在批量部署前验证 Pod 是否进入 Running、ENTRYPOINT 是否正常以及服务是否响应基本存活探针;对编辑后重启循环、缺失挂载、网络策略或主机防火墙问题提供路由。

  1. 平台团队已在 BlueField Arm 上安装 DOCA,需要部署 Argus、DMS、Firefly 或 UROM 服务容器。
  2. 运维人员已投放 Pod YAML,但 Pod 长时间 Pending,需要定位清单或调度层问题。
  3. 容器已启动但服务未就绪,需要结合 ENTRYPOINT 日志和服务存活信号排查。
  4. 操作员遇到 ImagePullBackOff、CrashLoopBackOff、挂载缺失或网络阻断。
  5. 团队需要在同一 BlueField 上部署多个受支持的 DOCA 服务并执行部署前冒烟测试。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖四种受支持 DOCA 服务的共同容器部署运行时。
  • 提供从投放 Pod YAML 到服务就绪验证的分层观察面。
  • 明确要求 smoke-before-bulk,并提供八层错误分类。
  • 清晰划定与 DOCA 安装、服务专属配置和完整 Kubernetes 运维的边界。
局限
  • 不是完整 Kubernetes 教程,且不覆盖 Kubernetes 控制平面操作。
  • 不提供 DOCA 安装步骤或服务专属配置 schema。
  • 技能本身不重新记录 kubelet 参数、Pod 字段名或镜像标签;具体细节依赖配套文档。
  • 验证步骤要求目标机已有 DOCA、kubelet、容器运行时、相应权限和镜像拉取条件。

如何安装这个 Skill?

使用 NVIDIA skills CLI 安装指定技能:

npx skills add nvidia/skills --skill doca-container-deployment --yes

README 说明 CLI 会通过 npx 运行并提示安装目标;无需克隆仓库或手动复制技能目录。

如何使用这个 Skill?

让已加载该技能的代理处理具体部署问题,例如:"How do I run my built service on the BlueField?"、"My pod is stuck in ImagePullBackOff" 或 "Can I run DMS and Firefly on the same BlueField?"。如果尚未决定采用容器还是裸机路径,应先转到 doca-setup 的 recognize 流程;进入容器路径后,再读取该技能目录中的 TASKS.md,并按需查看 CAPABILITIES.md。

这个 Skill 与同类方案有什么区别?

相较于 doca-bare-metal-deployment,该技能针对已打包的 DOCA 服务容器和 BlueField standalone kubelet;裸机技能针对直接启动 DOCA 链接应用二进制。相较于完整 Kubernetes 运维,它只覆盖 BlueField 上无控制平面的 standalone kubelet 运行模式。

常见问题

安装这个技能需要先安装 DOCA 吗?
读取技能不要求 DOCA 安装,但其中的验证步骤要求目标 BlueField 的 Arm 侧已有 DOCA;若尚未安装,应先走 doca-setup。
它能帮我配置 DMS 或 Firefly 的服务参数吗?
不能。服务专属配置 schema、配对工作负载和健康定义属于对应的 per-service 技能。
Pod 反复重启时应该怎么处理?
先按错误层级查明根因,再允许 kubelet 继续重启;技能明确将失败 Pod 视为高风险情况,并要求先完成原因清除和冒烟验证。

同仓库的其他 Skills

均来自 NVIDIA/skills

开发与工程 ✓ NVIDIA · 官方

DOCA 环境设置技能

帮助开发者验证、配置和排查 DOCA 开发与运行环境,并选择合适的部署路径。

自动化与运维 ✓ NVIDIA · 官方

DOCA Argus 运行时安全运维技能

在 BlueField 上部署 Argus,检测主机运行时威胁并将发现转发到 SIEM。

自动化与运维 ✓ NVIDIA · 官方

DOCA Socket Relay

让现有套接字应用无需重写即可连接 BlueField DPU

自动化与运维 ✓ NVIDIA · 官方

DOCA BlueField 裸机部署

帮助运维人员在 BlueField 硬件上安全运行和排查 DOCA 应用。

自动化与运维 ✓ NVIDIA · 官方

DOCA 能力探测器

以只读方式检查 DOCA 在当前主机上发现的设备、库和硬件能力。

自动化与运维 ✓ NVIDIA · 官方

DOCA PCC 诊断计数器

在 ConnectX 或 BlueField 设备上读取固件级 PCC 拥塞诊断计数器。

自动化与运维 ✓ NVIDIA · 官方

DOCA 结构化工具契约

用统一的结构化输出汇总 DOCA 环境、设备、能力、验证及主机与 DPU 状态。

开发与工程 ✓ NVIDIA · 官方

DOCA Telemetry Exporter 开发技能

帮助 DOCA 应用定义、发送和调试面向外部消费者的结构化遥测数据。

自动化与运维 ✓ NVIDIA · 官方

DOCA 升级管控技能

以确认门控安全执行 DOCA 升级与回滚。

自动化与运维 ✓ NVIDIA · 官方

DOCA CollectX 遥测部署

部署、运行和排查 CollectX 遥测采集器,确保计数器经导出器送达下游系统。

开发与工程 ✓ NVIDIA · 官方

DOCA 编程指南

帮助开发者从示例开始构建、测试和调试库无关的 DOCA 应用。

开发与工程 ✓ NVIDIA · 官方

DOCA 版本一致性助手

帮助验证 DOCA 版本来源、主机与 BlueField 的一致性,并诊断构建与运行时版本漂移。

开发与工程 ✓ NVIDIA · 官方

DOCA DPA 高级追踪器

捕获并解码 BlueField DPA 编程事件,定位内核行为、通信延迟与追踪异常。

自动化与运维 ✓ NVIDIA · 官方

DOCA UROM 服务运维技能

在 BlueField Arm 上部署并排查 DOCA UROM 服务容器。

自动化与运维 ✓ NVIDIA · 官方

DOCA Firefly 时间同步运维技能

帮助在 BlueField 上部署、配置和排查 DOCA Firefly 的 PTP 时间同步服务。

开发与工程 ✓ NVIDIA · 官方

DOCA 硬件遥测计数器读取技能

帮助开发者从 BlueField 或 ConnectX 设备读取分域硬件计数器。

开发与工程 ✓ NVIDIA · 官方

DOCA Flow DPA 性能测量

帮助工程师在支持 DPA 的 NVIDIA 硬件上可靠测量 Flow 规则更新与禁用速率。

自动化与运维 ✓ NVIDIA · 官方

NVIDIA AI-Q 部署助手

部署、验证和运维 NVIDIA AI-Q Blueprint 基础设施。

开发与工程 ✓ NVIDIA · 官方

DOCA AES-GCM 加速开发技能

帮助开发者在 BlueField 或 ConnectX 上配置、验证和调试 DOCA AES-GCM 加解密。

自动化与运维 ✓ NVIDIA · 官方

DOCA BlueField-3 平台启动技能

帮助运维人员通过 RShim/BFB 路径完成 BlueField-3 首日启动、恢复与安装验证。

相关 Skills