Condensing the READMEs dropped the systemd drop-in that keeps data ownership stable when silo.service takes over an existing minio.service, which the rebrand guard pins in both files precisely so it cannot vanish quietly. The path is back as a clause in the install note rather than a section, so the guard is satisfied and the migration-critical detail stays discoverable in the repository, not only on the portal. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Signed-off-by: Feng Ruohang <rh@vonng.com>
12 KiB
S3 兼容对象存储 —— 由 PGSTY 维护的 MinIO 社区分支
官网 · 文档 · 下载 · 版本说明 · 兼容性 · 宣言 · 安全策略 · English
Important
PGSTY Silo(以下简称 Silo)是由 Pigsty 独立维护、从
pgsty/silo发布的开源 MinIO 社区分支。本项目与 MinIO, Inc. 不存在隶属、背书或赞助关系;文中使用 “MinIO” 仅用于说明上游项目及兼容谱系。
Note
2026-08-06,本仓库由
pgsty/minio更名为pgsty/silo,默认分支由master更名为main。以原 MinIO 形态维持的归档构件仍位于归档的minio分支,以及截止RELEASE.2026-08-04T00-00-00Z的历次发布中。
概述
上游停止社区发行后,Silo 为开源 MinIO 服务端维护一条持续可用的版本线:构建、软件包、多架构镜像、安全修复与完整 Web 控制台。Pigsty 在生产环境中用它承载 PostgreSQL 备份存储。
它只遵循一条原则:改名的是产品与交付物,不是协议与你的数据。 其余内容都在 silo.pgsty.com。
相关项目:pgsty/mc 客户端(以 mcli 发行) · pgsty/silo-console · pgsty/silo-pkg · pgsty/pigsty
快速上手
docker run -d --name silo -p 9000:9000 -p 9001:9001 \
-e MINIO_ROOT_USER=minioadmin \
-e MINIO_ROOT_PASSWORD=change-me-long-password \
-v "$PWD/data:/data" \
docker.io/pgsty/silo:latest server /data --console-address ":9001"
控制台位于 http://localhost:9001,S3 API 位于 http://localhost:9000。镜像内置客户端 mcli:
docker exec silo mcli alias set local http://127.0.0.1:9000 minioadmin change-me-long-password
docker exec silo mcli mb local/demo && docker exec silo mcli ls local
Warning
生产环境应锁定版本,使用独立凭据与 TLS,配置监控,保留独立备份,并验证恢复流程。请从文档开始。
安装
| 方式 | 位置 |
|---|---|
| 容器镜像 | pgsty/silo,支持 linux/amd64 与 linux/arm64 |
| 二进制 | GitHub Releases,覆盖 Linux、macOS、Windows 的 amd64 与 arm64 |
| 软件包 | RPM、DEB、APK,也可通过 Pigsty 软件仓库 安装 |
| Kubernetes | Helm Chart,参见下载与安装 |
| 源码构建 | go build -o silo . && ./silo --version |
每个版本都附带校验和、SPDX SBOM、Sigstore 签名清单与 GitHub 构建证明。完整安装方式与验证命令见下载与安装;从上游 MinIO 迁移 —— 接管既有 minio.service 与 /etc/default/minio,并用 /etc/systemd/system/silo.service.d/10-legacy-user.conf drop-in 保持数据属主不变 —— 见迁移指南与二进制与服务说明。
兼容性
S3 API、MINIO_* 环境变量、minio_* 指标、x-minio-* 头、/minio/* 路由、github.com/minio/* 导入路径与磁盘格式(含 .minio.sys)原样保留,并由 CI 兼容性门禁冻结。只有 Silo 自有交付面改名:silo 可执行文件、软件包、服务、Helm Chart 与容器镜像 —— 原生交付物不会安装 minio 二进制别名。
与上游的全部分歧,以逐项核验代码的兼容性审计形式维护。每个版本仍应视为下游升级:锁定版本,阅读版本说明,并保留回滚路径。
安全与贡献
请按照 SECURITY.md 私密报告漏洞;每项修复都会发布公开安全公告。本项目不要求签署 CLA:贡献按 AGPL-3.0-or-later(inbound=outbound)接收,只需 DCO 签署(git commit -s),详见 CONTRIBUTING.md。
贡献者
![]() @ZouhairCharef CVE-2026-34986 |
![]() @mfredenhagen CVE-2026-39883 |
![]() @pinginfo 桶通知流式输出 |
![]() @waterkip 文档链接修正 |
GitHub 不为 fork 仓库生成贡献者图表,因此 CONTRIBUTORS.md(而非 Insights 页面)才是本项目的署名记录,其中逐一记录了每个人对应的改动或报告。
背景
本项目因上游收缩社区版而生:Web 控制台被削减为残桩、社区预编译制品停发、社区仓库被归档。Silo 的存在就是让这些部署继续跑下去。Fork 是手段,不是身份 —— 若上游恢复社区版承诺,我们乐意收缩范围,并把修复回馈上游。
宣言是项目的公开承诺,共十一条,通篇遵循一项纪律:每一条,要么是已经在做且有公开证据的事实,要么是刻意拒绝的承诺。 摘要:
- 兼容性合同 —— 协议与数据不改,每个版本都标注经过测试的回滚目标与路径。
- 许可证无法变更 —— AGPLv3、无 CLA、不做版权聚合;包括我们自己在内,没有人握有足够版权代表所有贡献者重新授权。
- 永不清单(只增不减)—— 永不将既有功能移入付费墙、永不给下载设注册墙、永不加入遥测(上游回连路径已整体移除)、永不引入 CLA、永不变更许可证、永不以商标追究正常使用。
- 安全与发布纪律 —— 每项安全修复配一篇公开公告;通常每一到两个月发布一版,最长不超过一个季度。请拿公开记录检验这两条。
延伸阅读:MinIO已死 · 谁能接盘? · MinIO 复生 · 承诺兑现
许可证与商标
Silo 采用 AGPL-3.0-or-later,衍生自 minio/minio,上游版权与第三方声明完整保留于 NOTICE 与 CREDITS。MinIO 是 MinIO, Inc. 的商标,此处使用仅为标识上游项目与兼容谱系。





