Co-authored-by: ChatGPT <noreply@openai.com> Co-authored-by: Claude <noreply@anthropic.com>
8.7 KiB
审慎维护的 MinIO 社区分支
为现有部署提供安全维护、带版本的发行产物与持续运维支持。
官网 · 文档 · 下载 · 博客 · 版本发布 · 安全策略 · English
Important
Silo 是由 Pigsty 独立维护、从
pgsty/minio发布的开源 MinIO 社区分支。本项目与 MinIO, Inc. 不存在隶属、背书或赞助关系;文中使用 “MinIO” 仅用于说明上游项目及兼容谱系。
概述
Silo 维护一条基于 MinIO RELEASE.2025-12-03T12-00-00Z 的下游版本线,为上游停止社区发行后仍在运行 MinIO 兼容部署的用户提供持续构建与发行产物。
Pigsty 使用本分支提供对象存储,包括 PostgreSQL 备份存储。
项目统一门户为 silo.pgsty.com,集中提供文档、下载安装、版本与安全动态及项目背景。中文内容位于 /zh/,英文内容位于站点根路径。
按需求选择入口
| 需求 | 权威入口 |
|---|---|
| 项目概览与全站导航 | Silo 中文门户(English) |
| 安装方式与软件下载 | 下载与安装(English) |
| 运维、管理、开发与参考指南 | 中文文档(English) |
| 项目动态、版本说明与安全通告 | 博客,包括版本发布与安全通告 |
| 带版本的二进制、校验和与源码归档 | GitHub Releases |
| 缺陷报告与功能讨论 | GitHub Issues |
| 私密漏洞报告 | SECURITY.md 与 VULNERABILITY_REPORT.md |
| 许可证、署名与商标信息 | 许可证、署名归属与商标政策 |
维护政策
活跃版本线的维护范围包括:
- 构建与依赖项维护;
- 适用的安全修复与公告;
- 针对可复现缺陷的范围明确的修复;
- 带版本的二进制、软件包、校验和与多架构镜像;
- Web Console、客户端、文档与 Pigsty 集成。
改动保持克制,并在可行时提供测试。所有维护均为尽力而为,不承诺固定的响应、修复或发布时间。
范围之外
- 独立产品路线图、新存储引擎或假设性的 S3 新特性;
- 大规模重写或显著扩大下游差异的改动;
- 历史版本或多条支持分支;
- 商业支持、SLA、7×24 服务或 SUBNET 服务;
- 部署设计、访问控制、监控、备份与恢复。
兼容策略
Silo 尽量保留:
minio可执行文件与github.com/minio/miniomodule path;- MinIO 兼容的 S3 API、配置、环境变量与命令行约定;
RELEASE.YYYY-MM-DDTHH-MM-SSZ标签、容器入口与常见部署方式。
兼容性是默认约束。只要不会留下安全问题,Silo 就保留既有的协议、客户端、配置与运维行为;只有在修复重大安全问题确有必要时才会打破兼容,并在版本说明中明确受影响行为与迁移方式。每个版本仍应视为下游升级:锁定版本,阅读版本说明与安全公告,保留回滚路径,并在生产使用前完成测试。
下载与发行产物
请先在下载与安装页面选择合适的安装方式;GitHub Releases 仍是带版本服务端二进制、校验和与源码归档的获取位置。
| 产物 | 位置 |
|---|---|
| 源码 | github.com/pgsty/minio |
| 容器镜像 | pgsty/minio,支持 linux/amd64 与 linux/arm64 多架构清单 |
| 服务端二进制与校验和 | GitHub Releases,覆盖 Linux、macOS、Windows 的 amd64 与 arm64 |
| Linux 软件包 | RPM、DEB、APK,并通过 Pigsty 软件仓库 分发 |
| 客户端 | pgsty/mc,容器内以 mcli 提供,并保留 mc 兼容别名 |
| 管理控制台 | 社区维护的 georgmangold/console,嵌入服务端构建 |
| 共享库 | pgsty/silo-pkg v3.7.0,通过 replace 指令使用,同时保留 github.com/minio/pkg/v3 导入路径(版本说明) |
快速开始
本地体验:
mkdir -p data
export MINIO_ROOT_USER=minioadmin
export MINIO_ROOT_PASSWORD=change-me-long-password
docker run -d --name silo \
-p 9000:9000 \
-p 9001:9001 \
-e MINIO_ROOT_USER \
-e MINIO_ROOT_PASSWORD \
-v "$PWD/data:/data" \
pgsty/minio:latest server /data --console-address ":9001"
管理控制台位于 http://localhost:9001,S3 API 位于 http://localhost:9000。
镜像内置兼容客户端 mcli:
docker exec silo mcli alias set local http://127.0.0.1:9000 \
"$MINIO_ROOT_USER" "$MINIO_ROOT_PASSWORD"
docker exec silo mcli mb local/demo
docker exec silo mcli ls local
Warning
生产环境应锁定版本,使用独立凭据与 TLS,配置监控,保留独立备份,并验证恢复流程。
从源码构建服务端:
go build -o minio .
./minio --version
其他安装方式(包括原生软件包、二进制、Podman、Kubernetes、源码构建与 Pigsty Ansible)请前往下载与安装;生产部署与管理请从 Silo 中文文档开始。Pigsty 用户也可以直接使用 Pigsty MinIO 模块。
安全
安全修复面向活跃的 master 分支,并记录在仓库安全公告与门户安全通告中。请按照 SECURITY.md 与 VULNERABILITY_REPORT.md 私密报告漏洞;同时影响上游 MinIO 的问题也应向上游报告。
参与贡献
欢迎安全与依赖项更新、可复现缺陷修复、测试、发布自动化、打包与文档改进。
Issue 与 Pull Request 应说明受影响版本、复现步骤、影响、预期行为、测试与兼容性说明。大型改动请先提交 Issue 讨论。
背景
本项目源于上游社区发行与维护模式的变化。维护者对相关变化的分析、替代方案评估与早期维护记录见以下文章:
| 文章 | 主题 |
|---|---|
| MinIO已死 | 上游项目与发行模式的变化 |
| MinIO已死,谁能接盘? | 可选替代方案评估 |
| MinIO 已死,MinIO 复生 | 建立分支及其发行流水线 |
| 续命 MinIO:承诺兑现 | 初期安全与维护工作 |
许可证与商标
服务端继续采用 GNU Affero General Public License v3.0 发布。上游作者与署名信息见 CREDITS。
MinIO 是 MinIO, Inc. 的商标。Silo、Pigsty 与 pgsty/minio 均为独立社区项目,与 MinIO, Inc. 不存在隶属或背书关系。