Skip to main content
在 GPFS 共享文件系统中,Volume 默认按整卷授权。被授权用户通常可以访问该 Volume 根目录下的全部内容。 如果您需要在不拆分 Volume 的前提下进行最小权限隔离,可以配置目录级权限。开启目录级权限后,新启动的负载不再按整卷挂载该 Volume;每个子目录的读写权限需要单独配置,未配置权限的子目录不会挂载给新启动的负载。

适用场景

  • 多个用户共享同一个大容量 Volume,但只能访问各自目录。
  • 需要把公共数据集、团队目录和个人目录放在同一个 Volume 中管理。
  • 需要将部分目录以只读方式开放给其他用户。
  • 需要控制训练任务、开发环境或推理服务只能挂载指定子目录。

目录类型

目录级权限支持三类目录: 公共目录和自定义子目录的路径必须位于 Volume 命名空间下的真实子目录内,不能直接使用 Volume 根目录。用户目录根路径可以是 Volume 根目录,也可以是 Volume 根目录下的子目录。

操作前确认

  • 目标 Volume 已开启 目录级权限。
  • 当前账号具有管理该 Volume 或对应目录权限的权限。
  • 需要授权的用户已在该 Volume 的授权用户范围内。
  • 已规划公共目录、自定义子目录和用户目录根路径。
  • 已确认存量开发环境、训练任务或推理服务是否仍以整卷方式挂载该 Volume。

配置目录权限

进入 所用资源 > 存储资源,打开 目录权限 页签,并选择需要配置的 Volume。 目录权限页按公共目录、自定义子目录和用户目录分区管理。您可以在每个分区中搜索目录,查看授权用户、权限、使用量和更新时间,并执行授权、设置限额或移除等操作。

配置公共目录

公共目录适合存放团队公共数据、基础模型、checkpoint、依赖缓存或只读参考文件。 在 公共目录 区域,单击 添加公共目录。配置公共目录时,请指定:
  • 目录路径。
  • 权限类型:只读或读写。
  • 备注信息。
公共目录权限对该 Volume 的授权用户生效。修改权限后,用户后续挂载和访问该目录时会按新权限校验。 如果公共目录不再需要开放,可以移除该目录配置。移除配置不会在文档层面承诺删除底层目录或数据;实际数据处理以平台行为为准。

配置自定义子目录

自定义子目录适合项目组、实验任务或团队协作目录。 在 自定义子目录 区域,单击 添加子目录。创建自定义子目录时,请指定目录路径。创建后,可以通过 用户授权 为指定用户设置只读或读写权限。 更新授权列表时,以最新配置为准。 删除自定义子目录配置时,会同时移除该目录的授权配置。删除前,请确认不会影响正在使用该目录的任务。

配置用户目录

用户目录用于为用户提供个人专属目录。 在 用户目录 区域,单击 修改用户目录,设置用户目录根路径。系统会按 Volume 授权用户自动生成对应用户目录,路径通常为:
用户默认拥有自己目录的读写权限。需要协作时,可以通过 用户授权 将该用户目录授权给其他用户;授权给其他用户时,默认只读,可按需要配置为读写。 如需限制用户目录容量,可以在用户目录列表中为对应目录设置限额。 用户目录由系统按授权用户自动生成,不需要逐个手动创建。

提交任务时的鉴权规则

目录级权限会在开发环境、训练任务或推理服务提交时生效。 鉴权规则如下:
  • 如果 Volume 已开启目录级权限,新启动的负载需要按可授权子目录挂载。
  • 如果按子目录挂载,但该子目录不在当前用户可挂载范围内,提交会被拒绝。
  • 如果对只读目录申请读写挂载,提交会被拒绝。
  • 如果对读写目录申请只读挂载,提交可以通过。
  • 未开启目录级权限的 Volume 不受影响,提交方式与普通整卷挂载一致。
提交任务时,用户通常只能选择自己有权限的目录,例如个人目录、被授权目录和公共目录。

查看目录用量

目录权限页会展示公共目录、自定义子目录和用户目录的使用量。您可以通过使用量判断是否需要清理数据、调整目录限额或扩容 Volume。 如果目录用量统计存在延迟,请以页面最新刷新结果为准。

存量实例影响

如果存量开发环境、训练任务或推理服务已经以整卷方式挂载某个 Volume,在该 Volume 开启目录级权限后,后续修改、重启、上线或下线等操作可能触发目录级鉴权。 如果原挂载方式与目录级权限策略不匹配,操作可能因为权限校验失败而中断。启用目录级权限前,请先将存量实例调整为按子目录挂载,或确认相关用户不会受到目录级权限影响。

相关文档