DOCA 管理服务运维技能
帮助运维团队部署、配置并排查 NVIDIA DMS 管理服务。
文档明确要求验证目标设备、对重启/系统安装/恢复出厂取得逐项确认,并描述dmsd低权限前端、dmspe特权后端、allowed_users与认证模式;因此主要安全边界可见。扣分原因是缺少明确回滚/恢复方案,文件删除等破坏性操作的确认要求不如其他操作完整,且许可证元数据为NOASSERTION而文件声明存在不一致。
SKILL.md、CAPABILITIES.md和TASKS.md结构一致,包含部署、认证、测试和分层故障诊断,并要求以已安装二进制和实时指南核对标志与路径。静态材料没有可独立复现的提交测试套件或真实CI覆盖,且大量关键细节委托给外部指南,因此限制在静态上限内并扣分。
受众、适用的BlueField/ConnectX部署形态、触发短语、协议范围和明确的非适用场景均有说明;认证、Kubernetes和遥测边界也有覆盖。扣分原因是依赖实时海外文档和NVIDIA环境,未说明中国大陆网络可达性、离线替代方案或中文操作支持。
文档分层清晰,提供加载顺序、任务流程、命令附录、相关技能、限制和安全入口;SKILLCARD还给出所有者、问题入口及版本字段。扣分原因是版本仍为TBD、签名和扫描标识未填充,维护责任与变更历史不充分,且Apache-2.0、CC-BY-4.0和NOASSERTION之间存在元数据歧义。
该技能能为DMS运维、认证选择、gNMI/gNOI范围判断和故障分层提供可直接使用的流程,并明确避免臆造标志和路径。扣分原因是它是薄加载器,依赖实时公共指南,不提供可执行配置、客户端或完整示例;评估报告虽称通过,但测试数据不可用,静态材料不足以证明普遍结果。
材料包含任务定义、评估报告、指标和部分源码符号/路径引用,形成有限审计线索。扣分原因是评估数据集不可用,没有可核验的CI与提交测试套件,公共文档未提供具体版本链接,且若干能力声明只能依赖作者陈述。
- 重启、系统安装、恢复出厂及文件删除可能造成服务中断或数据损失;执行前必须确认具体目标、具体子操作和可接受影响,但文档未提供完整回滚方案。
- 关键标志、YANG路径、认证语义和操作列表依赖与DOCA版本匹配的实时公共指南;不要仅凭该技能静态文本执行生产变更。
- 评估报告引用的测试数据集不可用,不能将其结果视为本次静态审查中的独立复现证据。
- 未证明公共NVIDIA文档在中国大陆网络中稳定可达,也未提供离线文档包或中文支持路径。
- 许可证信息存在歧义:提示元数据为NOASSERTION,而不同文件声明Apache-2.0或Apache-2.0 AND CC-BY-4.0。
这个 Skill 能做什么,适合哪些场景?
该技能面向已经安装 DOCA 的 Linux 管理端,用于操作 NVIDIA DOCA Management Service(DMS)。它覆盖 BlueField、ConnectX 以及 Kubernetes pod 中的 DMS 部署形态、认证、gNMI/gNOI 操作、日志和故障排查。DMS 通过 gRPC 提供服务,由 dmsd 前端和 dmspe 后端助手组成。技能明确限制了重启、操作系统安装、恢复出厂设置和托管文件删除等破坏性操作,要求针对目标和动作取得明确确认。
指导代理在 x86 主机、BlueField Arm 主机或 Kubernetes pod 上运行和配置 dmsd 与 dmspe,选择 SystemD 或手动启动方式,配置 -allowed_users、dmsgroup 和认证模式;指导对建模路径执行 gNMI Get、Set、Subscribe,并运行受支持的 gNOI 工作流;帮助区分前端拒绝与后端工具失败,读取或轮换日志,并处理守护进程崩溃和配置持久化问题。它不提供可直接复制到生产环境的配置文件、TLS 凭据或 gNMI/gNOI 客户端程序。
- 平台团队需要从集中式控制平面管理远程 BlueField 或 ConnectX 设备时,使用该技能选择 DMS 的部署位置。
- 运维人员需要为多租户生产环境或单租户实验室选择 localhost、PAM、凭据或 mTLS 认证时,使用该技能评估配置路径和安全权衡。
- 网络工程师需要对远程接口执行 gNMI Get、Set 或 Subscribe,例如设置接口 MTU 时,使用该技能组织请求。
- 经过授权的运维人员需要通过 gNOI 执行重启、操作系统安装、文件传输、恢复出厂设置或 mlxconfig 操作时,使用该技能遵循安全门槛。
- DMS 请求失败而底层 mlxconfig 等工具可能正常或异常时,使用该技能定位前端与后端故障边界。
这个 Skill 有哪些优点和局限?
- 覆盖主机、BlueField Arm 和 Kubernetes pod 等部署形态。
- 涵盖 gNMI、gNOI、认证、日志、配置持久化和分层故障排查。
- 对高风险操作设置了目标绑定的明确确认要求。
- 明确区分 DMS 运维、DOCA 安装和库/API 开发的范围。
- 要求管理端已安装 DOCA,并通常需要 root 或 sudo 权限。
- 技能本身不提供生产就绪的配置文件、TLS 材料、凭据或客户端程序。
- 需要核对公共 DMS 指南与已安装 DOCA 版本,源材料未给出具体版本化命令或完整参数清单。
- DMS 当前处于 beta,通用可用性范围受源材料所述 SPC-X 范围限制。
如何安装这个 Skill?
仓库 README 支持通过 skills CLI 安装单个技能:npx skills add nvidia/skills --skill doca-dms --yes。也可以先运行 npx skills add nvidia/skills,交互式选择技能和安装位置。安装完成后,技能会在代理下一次加载相关技能时可用。源材料没有说明其他手动安装步骤。
如何使用这个 Skill?
先确认 DOCA 已安装在管理端,并确认用户的问题属于 DMS 运维而非 DOCA 安装或库/API 开发。可向代理提出:“在已安装 DOCA 的 Linux 主机上,为远程 BlueField 配置 DMS,并说明应使用的认证模式。”涉及 gNMI/gNOI、日志或故障排查时,代理应参考技能的 CAPABILITIES.md 和 TASKS.md。执行重启、操作系统安装、恢复出厂设置或托管文件删除前,必须核实目标设备身份,并取得绑定到该目标和动作的明确确认。
这个 Skill 与同类方案有什么区别?
与 doca-setup 不同,本技能不负责安装 DOCA,而是负责 DOCA 已安装后的 DMS 运维。与 doca-programming-guide 及库技能不同,它面向服务操作和 gRPC 管理接口,不是构建 DOCA 库应用的编程指南。对于现成的聚合式遥测需求,源材料将 DOCA Telemetry Service 列为应转交的外部产品化服务。