> ## Documentation Index
> Fetch the complete documentation index at: https://docs.siflow.cn/llms.txt
> Use this file to discover all available pages before exploring further.

# 管理训练任务分享和项目组可见性

> 了解如何通过项目组公开或个人分享，让其他用户查看、排查或克隆训练任务，并核对资源、存储和写操作权限。

训练任务分享用于协作查看训练配置、状态和日志。接收者取得访问权限后，可通过任务链接定位问题；计算资源、存储和写操作权限分别管理。

<Tip>
  * 任务链接本身不授予权限；接收者能否访问任务、读取数据、克隆配置或执行停止、删除等操作，取决于任务可见性、功能权限、资源权限和存储权限。
  * 分享前，请检查启动命令、环境变量、日志、挂载路径和输出路径中是否包含不应共享的凭据、Token、密钥、内部地址或个人目录。
</Tip>

## 选择协作方式

| 协作目标 | 推荐方式 | 需要关注 |
| - | - | - |
| 让其他用户查看任务配置、状态和日志 | 使用当前环境支持的 **项目组公开** 或 **个人分享**。 | 双方需要位于正确的租户、区域、集群和项目组；建议用任务 ID 区分同名任务或重试任务。 |
| 让其他用户停止、删除或管理任务 | 由任务所有者操作，或申请对应功能权限和数据范围。 | 可见性只控制能否看到任务，不自动授予停止、删除等写操作权限。 |
| 复用任务配置 | 查看任务后使用 **克隆** 创建新任务。 | 克隆会带入配置，但应使用接收者自己的资源、输出目录和可访问的存储。 |
| 读取数据、模型、checkpoint 或输出文件 | 单独申请 Volume、目录、数据集或模型访问权限。 | 任务分享不会自动授予存储目录读写权限。Volume 目录授权请参考[配置 Volume 目录级权限](../resources/configure-volume-directory-permissions)。 |

## 确认授权模式

训练任务分享入口会受到项目组权限模式影响。开始配置前，先根据页面实际入口判断使用哪种方式。

| 当前环境 | 可用方式 | 使用位置 |
| - | - | - |
| 已启用项目组角色权限（RBAC） | 在项目组内公开、公开到项目组。 | 创建任务时配置，或在任务列表、任务详情页调整已有任务可见性。 |
| 未启用 RBAC，且页面提供个人分享入口 | 指定用户分享。 | 在 **个人任务** 页签中找到任务后，单击 **分享**。 |

RBAC 模式下，旧版个人分享接口会被拒绝。如果页面没有 **个人分享** 入口，请项目组管理员确认权限模式和数据范围，不要通过切换租户配置绕过限制。

## 公开到项目组

项目组公开适合让同一项目组内具备相应查看权限的用户协作排查任务。公开状态只影响任务可见性，不代表接收者已经拥有资源池、Volume、数据集或模型访问权限。

### 创建时公开

1. 进入 **训练任务 > 任务管理**。
2. 在 **个人任务** 页签，单击 **新建**。
3. 选择任务所属 **项目组**。
4. 勾选 **在项目组内公开**。
5. 完成任务配置后，单击 **新建** 提交任务。
6. 在任务列表或任务详情页核对实际项目组和公开状态。
7. 请接收者使用自己的账号进入相同租户、区域、集群和项目组，确认能查看任务详情和所需日志。

如果任务存在多次重试、自动容错关联任务或诊断任务，请额外确认接收者能访问实际需要排查的那一次尝试。

### 修改已有任务可见性

1. 进入 **训练任务 > 任务管理**。
2. 在 **个人任务** 页签中找到目标任务，并通过任务 ID、项目组和创建时间确认任务。
3. 根据需要单击 **公开到项目组** 或 **取消公开**。
4. 刷新列表或重新进入任务详情页，确认可见性状态已更新。
5. 请接收者重新访问任务，验证实际可见范围。

取消公开后，如果其他用户仍能访问任务，通常需要继续核对管理员权限、更大数据范围授权或其他授权来源，不能只凭公开状态判断访问已经完全撤销。

## 使用个人分享

个人分享仅适用于页面实际提供旧版 **分享** 入口的环境。若当前环境已启用 RBAC，请使用项目组公开方式。

1. 进入 **训练任务 > 任务管理**。
2. 打开 **个人任务** 页签。
3. 找到目标任务，单击 **分享**。
4. 选择接收用户。保存时会提交当前完整名单，编辑分享名单时请保留仍需访问的用户。
5. 保存后刷新列表，核对分享用户。
6. 接收者进入相同区域和集群的 **被分享任务** 页签，搜索并查看任务详情和日志。

分享弹窗要求至少保留一名用户。撤销最后一名用户时，请所有者或管理员通过平台提供的撤销方式处理并验证，不要选择无关用户绕过校验。

个人分享不表示所有重试任务都已同步授权。需要排查某次重试或诊断任务时，请用具体任务 ID 或尝试 ID 分别验证访问权限。

## 协作排障和克隆任务

协作排障时，建议提供任务链接、任务 ID、区域、集群、项目组、发生时间、最新尝试或容器，以及一段脱敏后的错误信息。接收者拿到访问权限后，可先查看任务详情、事件和日志，再决定是否克隆复现。

复用配置时请选择 **克隆**，克隆任务前，请重新核对以下信息：

| 检查项 | 说明 |
| - | - |
| 镜像 | 确认镜像版本正确，且目标区域和集群可以拉取该镜像。 |
| 计算资源 | 确认接收者拥有可用资源池、实例规格和所需配额。 |
| 数据与存储 | 确认 Volume、目录、数据集、模型和 checkpoint 对接收者可访问。 |
| 输出路径 | 使用独立输出目录，避免覆盖原任务结果。 |
| 启动命令 | 替换原用户专属路径、凭据和不可复用参数。 |

克隆会基于原任务配置创建新任务，不复制 Volume 数据、checkpoint 文件或进程内存。需要续训时，请额外配置 checkpoint 访问路径和训练脚本的加载逻辑。

## 管理员权限参考

在 RBAC 模式下，用户访问训练任务通常需要同时满足功能权限、授权项目组和数据范围。停止、删除等写操作还需要对应功能或 API 权限。

| 数据范围 | 授权项目组内可查看的任务 |
| - | - |
| 个人 | 自己创建的任务。 |
| 公开 | 标记为公开的任务。 |
| 个人与公开 | 自己创建的任务和公开任务。 |
| 全部（global） | 授权项目组范围内的任务。 |

`global` 的范围仍然受已授权项目组限制，不表示跨所有项目组访问。

* 停止、删除等写操作还需对应功能的授权。
* 租户管理员、历史任务和项目组解析异常等兼容场景，以服务端实际校验结果为准。

调整权限后，请让接收者验证任务详情、日志和必要操作范围。高风险权限应先在测试资源上验收，不建议通过停止或删除生产任务来验证权限。

## 常见问题

<AccordionGroup>
  <Accordion title="接收者查不到任务怎么办？">
    先核对租户、区域、集群、项目组和列表筛选条件，再检查任务是否已公开到项目组，或接收者是否在 **被分享任务** 页签查看。仍不可见时，请管理员核对角色权限和数据范围。
  </Accordion>

  <Accordion title="发了任务链接，为什么仍然无权访问？">
    任务链接只用于定位任务，不授予访问权限。请先通过项目组公开或个人分享授予可见性，再确认接收者是否具备对应项目组和数据范围权限。
  </Accordion>

  <Accordion title="能查看任务，但不能停止或删除怎么办？">
    这通常表示接收者只有查看权限。停止、删除等写操作需要对应功能权限；可以由任务所有者操作，或按组织权限流程申请。
  </Accordion>

  <Accordion title="取消公开后，其他用户为什么仍能看到任务？">
    其他用户可能仍通过管理员权限、更大数据范围或其他授权来源访问任务。取消公开后，请继续核对完整授权来源，并让接收者重新登录或刷新后验证。
  </Accordion>

  <Accordion title="克隆任务后，为什么原来的存储不可选？">
    克隆不会复制原用户的 Volume 或目录权限。接收者需要单独申请 Volume、目录、数据集或模型权限，并同步修改挂载路径和启动命令。
  </Accordion>

  <Accordion title="部分重试日志不可见怎么办？">
    请提供具体任务 ID、尝试 ID 或关联任务 ID，分别核对该次尝试的可见性和日志权限。不要只验证主任务列表是否可见。
  </Accordion>
</AccordionGroup>

## 相关文档

* [创建训练任务](./create-training-tasks)
* [查看和管理训练任务](./view-and-manage-training-tasks)
* [配置 Volume 目录级权限](../resources/configure-volume-directory-permissions)
