Files
minio/README_ZH.md
T
2026-09-16 16:09:00 +08:00

10 KiB
Raw Blame History

Silo

S3 兼容对象存储 —— 由 PGSTY 维护的 MinIO 社区分支

官网 · 文档 · 下载 · 版本说明 · 兼容性 · 宣言 · 安全策略 · English

官网 GitHub Release Docker Pulls Go Version License

Important

PGSTY Silo(以下简称 Silo)是由 Pigsty 独立维护、从 pgsty/silo 发布的开源 MinIO 社区分支。本项目与 MinIO, Inc. 不存在隶属、背书或赞助关系;文中使用 “MinIO” 仅用于说明上游项目及兼容谱系。

Note

2026-08-06,本仓库由 pgsty/minio 更名为 pgsty/silo,默认分支由 master 更名为 main。以原 MinIO 形态维持的归档构件仍位于归档的 minio 分支,以及截止 RELEASE.2026-08-04T00-00-00Z 的历次发布中。

当前发行版与主分支

最新已发布的 Server 仍为 20260903。 截至 2026-09-16,主分支已合入更新的安全、存储、Console 与共享包改动,但尚未发布新 Server。 准确的已发布/源码边界见 CHANGELOG.md组件版本矩阵 其中包括 SN-2026-011 修复状态与密码权限迁移要求。

概述

上游停止社区发行后,Silo 为开源 MinIO 服务端维护一条持续可用的版本线:构建、软件包、多架构镜像、安全修复与完整 Web 控制台。Pigsty 在生产环境中用它承载 PostgreSQL 备份存储。

它只遵循一条原则:改名的是产品与交付物,不是协议与你的数据。 其余内容都在 silo.pgsty.com

相关项目:pgsty/mc 客户端(以 mcli 发行) · pgsty/silo-console · pgsty/silo-pkg · pgsty/pigsty

Silo 控制台

快速上手

docker run -d --name silo -p 9000:9000 -p 9001:9001 \
  -e MINIO_ROOT_USER=minioadmin \
  -e MINIO_ROOT_PASSWORD=change-me-long-password \
  -v "$PWD/data:/data" \
  docker.io/pgsty/silo:latest server /data --console-address ":9001"

Silo 控制台

控制台位于 http://localhost:9001S3 API 位于 http://localhost:9000。镜像内置客户端 mcli

docker exec silo mcli alias set local http://127.0.0.1:9000 minioadmin change-me-long-password
docker exec silo mcli mb local/demo && docker exec silo mcli ls local

Warning

生产环境应锁定版本,使用独立凭据与 TLS,配置监控,保留独立备份,并验证恢复流程。请从文档开始。

安装

方式 位置
容器镜像 pgsty/silo,支持 linux/amd64linux/arm64
二进制 GitHub Releases,覆盖 Linux、macOS、Windows 的 amd64arm64
软件包 RPM、DEB、APK,也可通过 Pigsty 软件仓库 安装
Kubernetes Helm Chart,参见下载与安装
源码构建 go build -o silo . && ./silo --version

每个版本都附带校验和、SPDX SBOM、Sigstore 签名清单与 GitHub 构建证明。完整安装方式与验证命令见下载与安装;从上游 MinIO 迁移 —— 接管既有 minio.service/etc/default/minio,并用 /etc/systemd/system/silo.service.d/10-legacy-user.conf drop-in 保持数据属主不变 —— 见迁移指南二进制与服务说明

兼容性

Silo 保留 S3 与存储格式兼容性,包括既有 MINIO_* 环境变量、minio_* 指标、x-minio-* 头、/minio/* 路由与 .minio.sys 数据。CI 守卫检查选定的兼容性标识,有意的安全与行为变化在发布说明中记录。Silo 自有交付面使用 silo 可执行文件、软件包、服务、Helm Chart 与容器镜像;原生交付物不会安装 minio 服务端二进制别名。

正式支持和发布验收的组合为 pgsty/silo + pgsty/silo-console + pgsty/mc + pgsty/silo-pkg,对未修改的上游 MinIO/MC 尽最大努力保持兼容。Server、Console 与客户端按需保留历史模块路径,维护源码直接导入 github.com/pgsty/silo-pkg/v3SDK github.com/minio/minio-go/v7 是明确保留的上游依赖。具体版本与 replace 以当前 go.mod 为准。

与上游的全部分歧,以逐项核验代码的兼容性审计形式维护。每个版本仍应视为下游升级:锁定版本,阅读版本说明,并保留回滚路径。

TLS 与 Go 升级

Server 恢复 Go 默认密钥交换策略的修复已在 main,尚未包含在 Server 20260903。 GODEBUG=tlsmlkem=0tlssecpmlkem=0 的适用范围、macOS 根证书来源变化, 以及 OIDC discovery 的诊断方法见 Go 1.27 TLS 与 OIDC 指南

文档归属

用户文档统一维护在 silo.pgsty.com,源码位于 pgsty/silo.pgsty.com。本仓库保留的 docs/ 主要是继承的参考材料、示例和工具测试夹具。调查日志、AI 工作记录与临时报告放在仓库外; 可复用的结论应整理进伴生文档站。仓库职责与维护规则见 AGENTS.md

安全与贡献

请按照 SECURITY.md 私密报告漏洞;每项修复都会发布公开安全公告。本项目不要求签署 CLA:贡献按 AGPL-3.0-or-laterinbound=outbound)接收,只需 DCO 签署(git commit -s),详见 CONTRIBUTING.md

贡献者

每位 issue 或 PR 的作者都是 SILO 社区的一员,包括尚未合并的工作。已合并的修复、被采纳的方案和有效报告优先展示,其余参考首次参与时间;金色圆环突出经过审核的显著贡献。

SILO 社区贡献者

查看贡献记录与实际 PR 状态

Star History

SILO GitHub 星标历史

背景

本项目因上游收缩社区版而生:Web 控制台被削减为残桩、社区预编译制品停发、社区仓库被归档。Silo 的存在就是让这些部署继续跑下去。Fork 是手段,不是身份 —— 若上游恢复社区版承诺,我们乐意收缩范围,并把修复回馈上游。

宣言是项目的公开承诺,共十一条,通篇遵循一项纪律:每一条,要么是已经在做且有公开证据的事实,要么是刻意拒绝的承诺。 摘要:

  • 兼容性合同 —— 协议与数据不改,每个版本都标注经过测试的回滚目标与路径。
  • 许可证无法变更 —— AGPLv3、无 CLA、不做版权聚合;包括我们自己在内,没有人握有足够版权代表所有贡献者重新授权。
  • 永不清单(只增不减)—— 永不将既有功能移入付费墙、永不给下载设注册墙、永不加入遥测(上游回连路径已整体移除)、永不引入 CLA、永不变更许可证、永不以商标追究正常使用。
  • 安全与发布纪律 —— 每项安全修复配一篇公开公告;通常每一到两个月发布一版,最长不超过一个季度。请拿公开记录检验这两条。

延伸阅读:MinIO已死 · 谁能接盘? · MinIO 复生 · 承诺兑现

许可证与商标

Silo 采用 AGPL-3.0-or-later,衍生自 minio/minio,上游版权与第三方声明完整保留于 NOTICECREDITS。MinIO 是 MinIO, Inc. 的商标,此处使用仅为标识上游项目与兼容谱系。

详见:许可证 · 署名归属 · 商标声明