SUBUID(5) قالب‌های فایل و فایل‌های پیکربندی SUBUID(5)

subuid - پرونده شناسههای کاربری فرعی

پرونده subuid به یک شناسه کاربری مجوز می‌دهد تا محدوده‌هایی از شناسه‌های کاربری را از فضای نام خود به فضاهای نام فرزند نگاشت کند.

تفویض شناسه‌های کاربری فرعی (subordinate uids) را می‌توان از طریق فیلد subid در فایل /etc/nsswitch.conf پیکربندی کرد. تنها یک مقدار می‌تواند به عنوان منبع تفویض تعیین شود. تنظیم این فیلد روی files تفویض شناسه‌های کاربری را به /etc/subuid پیکربندی می‌کند. تنظیم هر مقدار دیگری باعث می‌شود این تفویض به عنوان یک افزونه با نامی به فرم libsubid_$value.so در نظر گرفته شود. اگر مقدار یا افزونه مفقود باشد، تفویض شناسه‌های کاربری فرعی به حالت files بازمی‌گردد.

توجه داشته باشید که newusers، useradd و usermod تنها در صورتی مدخل‌هایی در /etc/subuid ایجاد خواهند کرد که تفویض subid از طریق پرونده‌های subid مدیریت شود.

هر خط در /etc/subuid شامل یک نام کاربری و محدوده‌ای از شناسه‌های کاربری فرعی است که آن کاربر مجاز به استفاده از آن‌ها است. این مورد با سه فیلد مشخص می‌شود که با دونقطه (“:”) از یکدیگر جدا شده‌اند. این فیلدها عبارتند از:

•نام ورود (login name) یا UID
•شناسه کاربری فرعی عددی
•تعداد شناسه‌های کاربری فرعی عددی

این فایل شناسه‌های کاربری‌ای را مشخص می‌کند که کاربران عادی می‌توانند با استفاده از دستور newuidmap جهت پیکربندی نگاشت uid در یک فضای نام کاربری از آن‌ها استفاده کنند.

می‌توان چندین محدوده را برای هر کاربر مشخص کرد.

هنگامی که تعداد زیادی ورودی (10000-100000 یا بیشتر) در /etc/subuid تعریف شده باشد، افت کارایی در تجزیه فایل محسوس خواهد شد. در این حالت توصیه می‌شود به جای نام‌های کاربری از UIDها استفاده شود. بنچمارک‌ها نشان داده‌اند که این کار سرعت را تا 20 برابر افزایش می‌دهد.

/etc/subuid

شناسه‌های کاربری فرعی به ازای هر کاربر.

/etc/subuid-

فایل پشتیبان برای /etc/subuid.

login.defs(5), newgidmap(1), newuidmap(1), newusers(8), subgid(5), useradd(8), userdel(8), usermod(8), user_namespaces(7).

07/30/2026 shadow-utils 4.20.0