Files
minio/README_ZH.md
T
Feng Ruohang 100e2e57a7 docs: restore the legacy-user drop-in path in both READMEs
Condensing the READMEs dropped the systemd drop-in that keeps data ownership
stable when silo.service takes over an existing minio.service, which the
rebrand guard pins in both files precisely so it cannot vanish quietly. The
path is back as a clause in the install note rather than a section, so the
guard is satisfied and the migration-critical detail stays discoverable in
the repository, not only on the portal.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Signed-off-by: Feng Ruohang <rh@vonng.com>
2026-08-07 19:46:28 +08:00

12 KiB
Raw Blame History

Silo

S3 兼容对象存储 —— 由 PGSTY 维护的 MinIO 社区分支

官网 · 文档 · 下载 · 版本说明 · 兼容性 · 宣言 · 安全策略 · English

官网 GitHub Release Docker Pulls Go Version License

Important

PGSTY Silo(以下简称 Silo)是由 Pigsty 独立维护、从 pgsty/silo 发布的开源 MinIO 社区分支。本项目与 MinIO, Inc. 不存在隶属、背书或赞助关系;文中使用 “MinIO” 仅用于说明上游项目及兼容谱系。

Note

2026-08-06,本仓库由 pgsty/minio 更名为 pgsty/silo,默认分支由 master 更名为 main。以原 MinIO 形态维持的归档构件仍位于归档的 minio 分支,以及截止 RELEASE.2026-08-04T00-00-00Z 的历次发布中。

概述

上游停止社区发行后,Silo 为开源 MinIO 服务端维护一条持续可用的版本线:构建、软件包、多架构镜像、安全修复与完整 Web 控制台。Pigsty 在生产环境中用它承载 PostgreSQL 备份存储。

它只遵循一条原则:改名的是产品与交付物,不是协议与你的数据。 其余内容都在 silo.pgsty.com

相关项目:pgsty/mc 客户端(以 mcli 发行) · pgsty/silo-console · pgsty/silo-pkg · pgsty/pigsty

Silo 控制台

快速上手

docker run -d --name silo -p 9000:9000 -p 9001:9001 \
  -e MINIO_ROOT_USER=minioadmin \
  -e MINIO_ROOT_PASSWORD=change-me-long-password \
  -v "$PWD/data:/data" \
  docker.io/pgsty/silo:latest server /data --console-address ":9001"

Silo 控制台

控制台位于 http://localhost:9001S3 API 位于 http://localhost:9000。镜像内置客户端 mcli

docker exec silo mcli alias set local http://127.0.0.1:9000 minioadmin change-me-long-password
docker exec silo mcli mb local/demo && docker exec silo mcli ls local

Warning

生产环境应锁定版本,使用独立凭据与 TLS,配置监控,保留独立备份,并验证恢复流程。请从文档开始。

安装

方式 位置
容器镜像 pgsty/silo,支持 linux/amd64linux/arm64
二进制 GitHub Releases,覆盖 Linux、macOS、Windows 的 amd64arm64
软件包 RPM、DEB、APK,也可通过 Pigsty 软件仓库 安装
Kubernetes Helm Chart,参见下载与安装
源码构建 go build -o silo . && ./silo --version

每个版本都附带校验和、SPDX SBOM、Sigstore 签名清单与 GitHub 构建证明。完整安装方式与验证命令见下载与安装;从上游 MinIO 迁移 —— 接管既有 minio.service/etc/default/minio,并用 /etc/systemd/system/silo.service.d/10-legacy-user.conf drop-in 保持数据属主不变 —— 见迁移指南二进制与服务说明

兼容性

S3 API、MINIO_* 环境变量、minio_* 指标、x-minio-* 头、/minio/* 路由、github.com/minio/* 导入路径与磁盘格式(含 .minio.sys)原样保留,并由 CI 兼容性门禁冻结。只有 Silo 自有交付面改名:silo 可执行文件、软件包、服务、Helm Chart 与容器镜像 —— 原生交付物不会安装 minio 二进制别名。

与上游的全部分歧,以逐项核验代码的兼容性审计形式维护。每个版本仍应视为下游升级:锁定版本,阅读版本说明,并保留回滚路径。

安全与贡献

请按照 SECURITY.md 私密报告漏洞;每项修复都会发布公开安全公告。本项目不要求签署 CLA:贡献按 AGPL-3.0-or-laterinbound=outbound)接收,只需 DCO 签署(git commit -s),详见 CONTRIBUTING.md

贡献者

ZouhairCharef
@ZouhairCharef

CVE-2026-34986
mfredenhagen
@mfredenhagen

CVE-2026-39883
pinginfo
@pinginfo

桶通知流式输出
waterkip
@waterkip

文档链接修正

magicxor ycjlin davinkevin lem21h sulin37392 mosesdd Xavier-777 jiadzh TLINDEN AntonOfTheWoods zylpsrs nsanitate makinikm spaceg00se-r heroes1412 vampywiz17 chalukyaj cbornet jvasile Kesavaambati redfoxfox kuldeep-link11 meesudzu pmezhuev kh0mka

GitHub 不为 fork 仓库生成贡献者图表,因此 CONTRIBUTORS.md(而非 Insights 页面)才是本项目的署名记录,其中逐一记录了每个人对应的改动或报告。

背景

本项目因上游收缩社区版而生:Web 控制台被削减为残桩、社区预编译制品停发、社区仓库被归档。Silo 的存在就是让这些部署继续跑下去。Fork 是手段,不是身份 —— 若上游恢复社区版承诺,我们乐意收缩范围,并把修复回馈上游。

宣言是项目的公开承诺,共十一条,通篇遵循一项纪律:每一条,要么是已经在做且有公开证据的事实,要么是刻意拒绝的承诺。 摘要:

  • 兼容性合同 —— 协议与数据不改,每个版本都标注经过测试的回滚目标与路径。
  • 许可证无法变更 —— AGPLv3、无 CLA、不做版权聚合;包括我们自己在内,没有人握有足够版权代表所有贡献者重新授权。
  • 永不清单(只增不减)—— 永不将既有功能移入付费墙、永不给下载设注册墙、永不加入遥测(上游回连路径已整体移除)、永不引入 CLA、永不变更许可证、永不以商标追究正常使用。
  • 安全与发布纪律 —— 每项安全修复配一篇公开公告;通常每一到两个月发布一版,最长不超过一个季度。请拿公开记录检验这两条。

延伸阅读:MinIO已死 · 谁能接盘? · MinIO 复生 · 承诺兑现

许可证与商标

Silo 采用 AGPL-3.0-or-later,衍生自 minio/minio,上游版权与第三方声明完整保留于 NOTICECREDITS。MinIO 是 MinIO, Inc. 的商标,此处使用仅为标识上游项目与兼容谱系。

详见:许可证 · 署名归属 · 商标声明