> ## Documentation Index
> Fetch the complete documentation index at: https://docs.siflow.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# 配置 Volume 目录级权限

> 为共享存储卷配置公共目录、自定义子目录和用户目录，实现按子目录授权和挂载鉴权。

在 GPFS 共享文件系统中，Volume 默认按整卷授权。被授权用户通常可以访问该 Volume 根目录下的全部内容。

如果您需要在不拆分 Volume 的前提下进行最小权限隔离，可以配置目录级权限。开启目录级权限后，新启动的负载不再按整卷挂载该 Volume；每个子目录的读写权限需要单独配置，未配置权限的子目录不会挂载给新启动的负载。

## 适用场景

* 多个用户共享同一个大容量 Volume，但只能访问各自目录。
* 需要把公共数据集、团队目录和个人目录放在同一个 Volume 中管理。
* 需要将部分目录以只读方式开放给其他用户。
* 需要控制训练任务、开发环境或推理服务只能挂载指定子目录。

## 目录类型

目录级权限支持三类目录：

| 目录类型   | 适用场景                                           | 权限方式                        |
| ------ | ---------------------------------------------- | --------------------------- |
| 公共目录   | 面向该 Volume 的全部授权用户开放的公共数据、模型、checkpoint 或依赖目录。 | 按目录统一设置只读或读写权限。             |
| 自定义子目录 | 项目组、实验任务或团队协作目录。                               | 可按用户分别设置只读或读写权限。            |
| 用户目录   | 根据授权用户自动展开的个人目录，通常以`<用户目录根路径>/<用户账号>`形式存在。     | 用户默认拥有自己目录的读写权限，也可以授权给其他用户。 |

公共目录和自定义子目录的路径必须位于 Volume 命名空间下的真实子目录内，不能直接使用 Volume 根目录。用户目录根路径可以是 Volume 根目录，也可以是 Volume 根目录下的子目录。

## 操作前确认

* 目标 Volume 已开启 **目录级权限**。
* 当前账号具有管理该 Volume 或对应目录权限的权限。
* 需要授权的用户已在该 Volume 的授权用户范围内。
* 已规划公共目录、自定义子目录和用户目录根路径。
* 已确认存量开发环境、训练任务或推理服务是否仍以整卷方式挂载该 Volume。

## 配置目录权限

进入 **所用资源 > 存储资源**，打开 **目录权限** 页签，并选择需要配置的 Volume。

目录权限页按公共目录、自定义子目录和用户目录分区管理。您可以在每个分区中搜索目录，查看授权用户、权限、使用量和更新时间，并执行授权、设置限额或移除等操作。

### 配置公共目录

公共目录适合存放团队公共数据、基础模型、checkpoint、依赖缓存或只读参考文件。

在 **公共目录** 区域，单击 **添加公共目录**。配置公共目录时，请指定：

* 目录路径。
* 权限类型：只读或读写。
* 备注信息。

公共目录权限对该 Volume 的授权用户生效。修改权限后，用户后续挂载和访问该目录时会按新权限校验。

如果公共目录不再需要开放，可以移除该目录配置。移除配置不会在文档层面承诺删除底层目录或数据；实际数据处理以平台行为为准。

### 配置自定义子目录

自定义子目录适合项目组、实验任务或团队协作目录。

在 **自定义子目录** 区域，单击 **添加子目录**。创建自定义子目录时，请指定目录路径。创建后，可以通过 **用户授权** 为指定用户设置只读或读写权限。

更新授权列表时，以最新配置为准。

删除自定义子目录配置时，会同时移除该目录的授权配置。删除前，请确认不会影响正在使用该目录的任务。

### 配置用户目录

用户目录用于为用户提供个人专属目录。

在 **用户目录** 区域，单击 **修改用户目录**，设置用户目录根路径。系统会按 Volume 授权用户自动生成对应用户目录，路径通常为：

```text theme={null}
<用户目录根路径>/<用户账号>
```

用户默认拥有自己目录的读写权限。需要协作时，可以通过 **用户授权** 将该用户目录授权给其他用户；授权给其他用户时，默认只读，可按需要配置为读写。

如需限制用户目录容量，可以在用户目录列表中为对应目录设置限额。

用户目录由系统按授权用户自动生成，不需要逐个手动创建。

## 提交任务时的鉴权规则

目录级权限会在开发环境、训练任务或推理服务提交时生效。

鉴权规则如下：

* 如果 Volume 已开启目录级权限，新启动的负载需要按可授权子目录挂载。
* 如果按子目录挂载，但该子目录不在当前用户可挂载范围内，提交会被拒绝。
* 如果对只读目录申请读写挂载，提交会被拒绝。
* 如果对读写目录申请只读挂载，提交可以通过。
* 未开启目录级权限的 Volume 不受影响，提交方式与普通整卷挂载一致。

提交任务时，用户通常只能选择自己有权限的目录，例如个人目录、被授权目录和公共目录。

## 查看目录用量

目录权限页会展示公共目录、自定义子目录和用户目录的使用量。您可以通过使用量判断是否需要清理数据、调整目录限额或扩容 Volume。

如果目录用量统计存在延迟，请以页面最新刷新结果为准。

## 存量实例影响

如果存量开发环境、训练任务或推理服务已经以整卷方式挂载某个 Volume，在该 Volume 开启目录级权限后，后续修改、重启、上线或下线等操作可能触发目录级鉴权。

如果原挂载方式与目录级权限策略不匹配，操作可能因为权限校验失败而中断。启用目录级权限前，请先将存量实例调整为按子目录挂载，或确认相关用户不会受到目录级权限影响。

## 相关文档

* [创建和使用存储卷](./create-and-use-storage-volumes)
