DOCA UROM 服务运维技能
在 BlueField Arm 上部署并排查 DOCA UROM 服务容器。
技能明确披露服务二进制没有独立授权控制,任何能建立 Comch 配对的主机都可能驱动远程内存操作,并建议隔离;但没有提供具体的最小权限配置、用户确认、回滚方案或敏感数据流处理,且部署依赖容器、NGC、RDMA 权限,故扣分。
文档具有较完整的 configure/build/modify/run/test/debug 流程、分层错误分类和异常反馈;但本次仅静态阅读,未执行关键路径,且 BENCHMARK.md 表明评测数据集不可用,无法确认命令、日志和版本配对流程可复现,故受静态上限并扣分。
受众、适用场景、触发短语及明确的拒答边界写得清楚,并区分服务端、主机库和 RDMA 技能;但未提供中文使用支持或中国大陆网络可达性分析,且核心流程依赖 NVIDIA NGC 和公开文档,环境适配证据不足,故扣分。
信息架构、加载顺序、依赖路由、限制和维护入口较完整;但 SKILL.md、SKILLCARD.yaml 与 skill-card.md 的许可证元数据不一致,签名、版本和扫描时间仍为 TBD,缺少明确变更日志,BENCHMARK.md 还记录了结构化校验缺陷,故扣分。
技能明确覆盖部署、配置、配对、测试和分层排障,并强调 smoke-before-scale,理论上能减少误部署;但不提供可直接运行的镜像标签、命令或配置样例,必须查阅实时外部指南,且静态材料没有可核验的代表性输出,因此只能给予有限分数。
存在 BENCHMARK.md、评测指标、结果摘要和 evals.json,可审计部分主张;但评测数据集不可用,缺少提交的测试套件、CI 覆盖和可独立复现的关键路径证据,且大量能力依赖未附带的公开指南,故扣分。
- 服务没有独立授权列表或令牌控制;必须严格限制 Comch 配对主机及底层 RDMA 权限,并在部署前确认隔离边界。
- 不要把 BENCHMARK.md 中的通过结果当作可独立复现的测试证据;评测数据集不可用,且本评估未执行任何命令。
- 许可证、来源仓库、版本和签名信息存在不一致或 TBD 状态;发布前应统一并补齐治理元数据。
- 实际部署依赖 NVIDIA NGC 和实时 DOCA 指南,需另外确认中国大陆网络可达性、镜像获取和文档访问。
这个 Skill 能做什么,适合哪些场景?
该技能面向在 BlueField Arm 上部署和运维 DOCA UROM Service 容器的外部运维人员与平台团队。它处理主机 doca-urom 库提交的远程内存操作,包括 put、get、原子操作和 collective。技能覆盖 NGC 镜像拉取、UCX 组件选择、队列深度、DOCA Comch 配对、版本匹配、日志与 RDMA 计数器排障。它不负责主机端应用代码、MPI/UCX 集成设计或 DOCA 安装。
指导代理确认是否应部署该服务,读取并使用服务的配置、运行、测试和调试工作流,设置 SERVICE_ARGS 与 UROM_PLUGIN_PATH,挂载 plugins/ 目录,并在 BlueField OS 容器运行时中启动或停止容器。它还指导检查主机 doca-urom 与 DPU 服务的版本配对、Comch 配对、RDMA 权限、服务日志、容器状态和 RDMA 计数器。
- HPC 平台团队需要在 BlueField 上为使用 doca-urom 的主机卸载 collective 通信时,使用该技能部署服务。
- 运维人员需要选择 UCX 组件、collective 暴露范围和 enqueue 队列深度时,使用该技能规划配置。
- 主机 doca-urom 首次 enqueue 返回 DOCA_ERROR_NOT_PERMITTED 时,使用该技能区分 Comch 配对或 RDMA 权限问题。
- enqueue 成功但操作没有完成时,使用该技能区分服务队列或处理器问题与 RDMA 传输故障。
- 卸载后的性能低于主机 CPU 基线时,使用该技能先执行冒烟验证并评估工作负载是否适合 DPU 卸载。
这个 Skill 有哪些优点和局限?
- 明确区分 BlueField 服务容器与主机端 doca-urom 库,减少范围误用。
- 覆盖配置、运行、测试和调试,并包含 Comch、RDMA 和版本契约检查。
- 明确指出服务没有独立访问控制,强调限制 Comch 配对对象和 RDMA 内存权限。
- 包含服务日志、容器状态和 RDMA 计数器等多层观测路径。
- 仅适用于 BlueField Arm,且假设 DOCA 已经安装。
- 未提供可直接复制的生产配置、镜像标签、注册表路径或模板。
- 不能替代主机端 doca-urom 编程指南、MPI/UCX 集成文档或 DOCA 安装技能。
- 给定材料未展示 TASKS.md、CAPABILITIES.md 的具体命令,也未提供测试套件或平台覆盖证据。
如何安装这个 Skill?
使用仓库 README 支持的 skills CLI 安装指定技能:
npx skills add nvidia/skills --skill doca-urom-svc --yes
安装后,技能会在代理下次加载相关技能时可用。该技能依赖的具体服务镜像、标签和注册表路径未在 SKILL.md 中提供。
如何使用这个 Skill?
在已安装 DOCA 的 BlueField Arm 环境中,让代理处理服务容器部署或排障,例如:"在这台 BlueField 上部署并验证 DOCA UROM Service,检查 Comch 配对、RDMA 权限和主机 doca-urom 版本匹配。"
部署问题从已安装技能中的 TASKS.md 的 configure 工作流开始;架构、配置轴、版本契约和错误分类参考 CAPABILITIES.md。不要用它编写主机端 doca-urom 应用代码;不要用它安装 DOCA。
这个 Skill 与同类方案有什么区别?
它与主机端 doca-urom 技能互补:doca-urom 负责主机 enqueue,DOCA UROM Service 负责 BlueField 端执行。它建立在 doca-rdma 传输之上,并不替代 RDMA;DOCA 安装问题应转交 doca-setup。