GitHub generates no contributor graph for forks, so this fork had no attribution record at all. CONTRIBUTORS.md becomes that record, in three tiers: the four contributors with code merged into main, each listed with the pull request and the commit that carries their authorship; the five who opened pull requests; and the twenty-two who filed the bug reports and compatibility findings that shaped the releases. Both READMEs are condensed and gain a Contributors section that shows the avatars and points at the full record, with README_ZH realigned to README section for section. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Signed-off-by: Feng Ruohang <rh@vonng.com>
12 KiB
S3 兼容对象存储 —— 由 PGSTY 维护的 MinIO 社区分支
官网 · 文档 · 下载 · 版本说明 · 兼容性 · 宣言 · 安全策略 · English
Important
PGSTY Silo(以下简称 Silo)是由 Pigsty 独立维护、从
pgsty/silo发布的开源 MinIO 社区分支。本项目与 MinIO, Inc. 不存在隶属、背书或赞助关系;文中使用 “MinIO” 仅用于说明上游项目及兼容谱系。
Note
2026-08-06,本仓库由
pgsty/minio更名为pgsty/silo,默认分支由master更名为main。以原 MinIO 形态维持的归档构件仍位于归档的minio分支,以及截止RELEASE.2026-08-04T00-00-00Z的历次发布中。
概述
上游停止社区发行后,Silo 为开源 MinIO 服务端维护一条持续可用的版本线:构建、软件包、多架构镜像、安全修复与完整 Web 控制台。Pigsty 在生产环境中用它承载 PostgreSQL 备份存储。
它只遵循一条原则:改名的是产品与交付物,不是协议与你的数据。 其余内容都在 silo.pgsty.com。
相关项目:pgsty/mc 客户端(以 mcli 发行) · pgsty/silo-console · pgsty/silo-pkg · pgsty/pigsty
快速上手
docker run -d --name silo -p 9000:9000 -p 9001:9001 \
-e MINIO_ROOT_USER=minioadmin \
-e MINIO_ROOT_PASSWORD=change-me-long-password \
-v "$PWD/data:/data" \
docker.io/pgsty/silo:latest server /data --console-address ":9001"
控制台位于 http://localhost:9001,S3 API 位于 http://localhost:9000。镜像内置客户端 mcli:
docker exec silo mcli alias set local http://127.0.0.1:9000 minioadmin change-me-long-password
docker exec silo mcli mb local/demo && docker exec silo mcli ls local
Warning
生产环境应锁定版本,使用独立凭据与 TLS,配置监控,保留独立备份,并验证恢复流程。请从文档开始。
安装
| 方式 | 位置 |
|---|---|
| 容器镜像 | pgsty/silo,支持 linux/amd64 与 linux/arm64 |
| 二进制 | GitHub Releases,覆盖 Linux、macOS、Windows 的 amd64 与 arm64 |
| 软件包 | RPM、DEB、APK,也可通过 Pigsty 软件仓库 安装 |
| Kubernetes | Helm Chart,参见下载与安装 |
| 源码构建 | go build -o silo . && ./silo --version |
每个版本都附带校验和、SPDX SBOM、Sigstore 签名清单与 GitHub 构建证明。完整安装方式与验证命令见下载与安装;从上游 MinIO 迁移 —— 包括接管既有 minio.service 与 /etc/default/minio —— 见迁移指南与二进制与服务说明。
兼容性
S3 API、MINIO_* 环境变量、minio_* 指标、x-minio-* 头、/minio/* 路由、github.com/minio/* 导入路径与磁盘格式(含 .minio.sys)原样保留,并由 CI 兼容性门禁冻结。只有 Silo 自有交付面改名:silo 可执行文件、软件包、服务、Helm Chart 与容器镜像 —— 原生交付物不会安装 minio 二进制别名。
与上游的全部分歧,以逐项核验代码的兼容性审计形式维护。每个版本仍应视为下游升级:锁定版本,阅读版本说明,并保留回滚路径。
安全与贡献
请按照 SECURITY.md 私密报告漏洞;每项修复都会发布公开安全公告。本项目不要求签署 CLA:贡献按 AGPL-3.0-or-later(inbound=outbound)接收,只需 DCO 签署(git commit -s),详见 CONTRIBUTING.md。
贡献者
![]() @ZouhairCharef CVE-2026-34986 |
![]() @mfredenhagen CVE-2026-39883 |
![]() @pinginfo 桶通知流式输出 |
![]() @waterkip 文档链接修正 |
GitHub 不为 fork 仓库生成贡献者图表,因此 CONTRIBUTORS.md(而非 Insights 页面)才是本项目的署名记录,其中逐一记录了每个人对应的改动或报告。
背景
本项目因上游收缩社区版而生:Web 控制台被削减为残桩、社区预编译制品停发、社区仓库被归档。Silo 的存在就是让这些部署继续跑下去。Fork 是手段,不是身份 —— 若上游恢复社区版承诺,我们乐意收缩范围,并把修复回馈上游。
宣言是项目的公开承诺,共十一条,通篇遵循一项纪律:每一条,要么是已经在做且有公开证据的事实,要么是刻意拒绝的承诺。 摘要:
- 兼容性合同 —— 协议与数据不改,每个版本都标注经过测试的回滚目标与路径。
- 许可证无法变更 —— AGPLv3、无 CLA、不做版权聚合;包括我们自己在内,没有人握有足够版权代表所有贡献者重新授权。
- 永不清单(只增不减)—— 永不将既有功能移入付费墙、永不给下载设注册墙、永不加入遥测(上游回连路径已整体移除)、永不引入 CLA、永不变更许可证、永不以商标追究正常使用。
- 安全与发布纪律 —— 每项安全修复配一篇公开公告;通常每一到两个月发布一版,最长不超过一个季度。请拿公开记录检验这两条。
延伸阅读:MinIO已死 · 谁能接盘? · MinIO 复生 · 承诺兑现
许可证与商标
Silo 采用 AGPL-3.0-or-later,衍生自 minio/minio,上游版权与第三方声明完整保留于 NOTICE 与 CREDITS。MinIO 是 MinIO, Inc. 的商标,此处使用仅为标识上游项目与兼容谱系。





