O arquivo subordinado contém uma lista de usuários e os IDs do usuário que o o usuário tem permissão para representar.
No exemplo:
dockremap:165536:65536
dockremap
é o nome do usuário do sistema. Isso pode ser um UID também.
165536
é o UID do sistema para iniciar o mapeamento UID em
65536
é o número de UIDs permitidos para serem mapeados. Portanto, 165536 + 65536 = 231072 será o UID mais alto mapeado para o usuário dockremap
.
Nos termos do Docker, dockremap
é o usuário que o contêiner executará quando você especificar --userns=dockremap
. O UID 0 no contêiner será o UID 165536 no sistema. UID 1 no contêiner será 165537 etc.