| SUBUID(5) | قالبهای فایل و فایلهای پیکربندی | SUBUID(5) |
نام (NAME)
subuid - پرونده شناسههای کاربری فرعی
توضیحات (DESCRIPTION)
پرونده subuid به یک شناسه کاربری مجوز میدهد تا محدودههایی از شناسههای کاربری را از فضای نام خود به فضاهای نام فرزند نگاشت کند.
تفویض شناسههای کاربری فرعی (subordinate uids) را میتوان از طریق فیلد subid در فایل /etc/nsswitch.conf پیکربندی کرد. تنها یک مقدار میتواند به عنوان منبع تفویض تعیین شود. تنظیم این فیلد روی files تفویض شناسههای کاربری را به /etc/subuid پیکربندی میکند. تنظیم هر مقدار دیگری باعث میشود این تفویض به عنوان یک افزونه با نامی به فرم libsubid_$value.so در نظر گرفته شود. اگر مقدار یا افزونه مفقود باشد، تفویض شناسههای کاربری فرعی به حالت files بازمیگردد.
توجه داشته باشید که newusers، useradd و usermod تنها در صورتی مدخلهایی در /etc/subuid ایجاد خواهند کرد که تفویض subid از طریق پروندههای subid مدیریت شود.
تفویض محلی شناسههای فرعی (LOCAL SUBORDINATE DELEGATION)
هر خط در /etc/subuid شامل یک نام کاربری و محدودهای از شناسههای کاربری فرعی است که آن کاربر مجاز به استفاده از آنها است. این مورد با سه فیلد مشخص میشود که با دونقطه (“:”) از یکدیگر جدا شدهاند. این فیلدها عبارتند از:
این فایل شناسههای کاربریای را مشخص میکند که کاربران عادی میتوانند با استفاده از دستور newuidmap جهت پیکربندی نگاشت uid در یک فضای نام کاربری از آنها استفاده کنند.
میتوان چندین محدوده را برای هر کاربر مشخص کرد.
هنگامی که تعداد زیادی ورودی (10000-100000 یا بیشتر) در /etc/subuid تعریف شده باشد، افت کارایی در تجزیه فایل محسوس خواهد شد. در این حالت توصیه میشود به جای نامهای کاربری از UIDها استفاده شود. بنچمارکها نشان دادهاند که این کار سرعت را تا 20 برابر افزایش میدهد.
فایلها (FILES)
/etc/subuid
/etc/subuid-
همچنین ببینید (SEE ALSO)
login.defs(5), newgidmap(1), newuidmap(1), newusers(8), subgid(5), useradd(8), userdel(8), usermod(8), user_namespaces(7).
| 07/30/2026 | shadow-utils 4.20.0 |