README_ZH.md

September 2, 2026 · View on GitHub

Silo

S3 兼容对象存储 —— 由 PGSTY 维护的 MinIO 社区分支

官网 · 文档 · 下载 · 版本说明 · 兼容性 · 宣言 · 安全策略 · English

官网 GitHub Release Docker Pulls Go Version License

Important

PGSTY Silo(以下简称 Silo)是由 Pigsty 独立维护、从 pgsty/silo 发布的开源 MinIO 社区分支。本项目与 MinIO, Inc. 不存在隶属、背书或赞助关系;文中使用 “MinIO” 仅用于说明上游项目及兼容谱系。

Note

2026-08-06,本仓库由 pgsty/minio 更名为 pgsty/silo,默认分支由 master 更名为 main。以原 MinIO 形态维持的归档构件仍位于归档的 minio 分支,以及截止 RELEASE.2026-08-04T00-00-00Z 的历次发布中。

概述

上游停止社区发行后,Silo 为开源 MinIO 服务端维护一条持续可用的版本线:构建、软件包、多架构镜像、安全修复与完整 Web 控制台。Pigsty 在生产环境中用它承载 PostgreSQL 备份存储。

它只遵循一条原则:改名的是产品与交付物,不是协议与你的数据。 其余内容都在 silo.pgsty.com

相关项目:pgsty/mc 客户端(以 mcli 发行) · pgsty/silo-console · pgsty/silo-pkg · pgsty/pigsty

Silo 控制台

快速上手

docker run -d --name silo -p 9000:9000 -p 9001:9001 \
  -e MINIO_ROOT_USER=minioadmin \
  -e MINIO_ROOT_PASSWORD=change-me-long-password \
  -v "$PWD/data:/data" \
  docker.io/pgsty/silo:latest server /data --console-address ":9001"

Silo 控制台

控制台位于 http://localhost:9001,S3 API 位于 http://localhost:9000。镜像内置客户端 mcli

docker exec silo mcli alias set local http://127.0.0.1:9000 minioadmin change-me-long-password
docker exec silo mcli mb local/demo && docker exec silo mcli ls local

Warning

生产环境应锁定版本,使用独立凭据与 TLS,配置监控,保留独立备份,并验证恢复流程。请从文档开始。

安装

方式位置
容器镜像pgsty/silo,支持 linux/amd64linux/arm64
二进制GitHub Releases,覆盖 Linux、macOS、Windows 的 amd64arm64
软件包RPM、DEB、APK,也可通过 Pigsty 软件仓库 安装
KubernetesHelm Chart,参见下载与安装
源码构建go build -o silo . && ./silo --version

每个版本都附带校验和、SPDX SBOM、Sigstore 签名清单与 GitHub 构建证明。完整安装方式与验证命令见下载与安装;从上游 MinIO 迁移 —— 接管既有 minio.service/etc/default/minio,并用 /etc/systemd/system/silo.service.d/10-legacy-user.conf drop-in 保持数据属主不变 —— 见迁移指南二进制与服务说明

兼容性

S3 API、MINIO_* 环境变量、minio_* 指标、x-minio-* 头、/minio/* 路由、github.com/minio/* 导入路径与磁盘格式(含 .minio.sys)原样保留,并由 CI 兼容性门禁冻结。只有 Silo 自有交付面改名:silo 可执行文件、软件包、服务、Helm Chart 与容器镜像 —— 原生交付物不会安装 minio 二进制别名。

与上游的全部分歧,以逐项核验代码的兼容性审计形式维护。每个版本仍应视为下游升级:锁定版本,阅读版本说明,并保留回滚路径。

安全与贡献

请按照 SECURITY.md 私密报告漏洞;每项修复都会发布公开安全公告。本项目不要求签署 CLA:贡献按 AGPL-3.0-or-later(inbound=outbound)接收,只需 DCO 签署(git commit -s),详见 CONTRIBUTING.md

贡献者

ZouhairCharef
@ZouhairCharef

CVE-2026-34986
mfredenhagen
@mfredenhagen

CVE-2026-39883
pinginfo
@pinginfo

桶通知流式输出
waterkip
@waterkip

文档链接修正

magicxor ycjlin h5vx Dansyuqri davinkevin lem21h sulin37392 mosesdd Xavier-777 jiadzh TLINDEN AntonOfTheWoods zylpsrs nsanitate makinikm spaceg00se-r heroes1412 vampywiz17 chalukyaj cbornet jvasile Kesavaambati redfoxfox kuldeep-link11 meesudzu pmezhuev kh0mka

GitHub 不为 fork 仓库生成贡献者图表,因此 CONTRIBUTORS.md(而非 Insights 页面)才是本项目的署名记录,其中逐一记录了每个人对应的改动或报告。

背景

本项目因上游收缩社区版而生:Web 控制台被削减为残桩、社区预编译制品停发、社区仓库被归档。Silo 的存在就是让这些部署继续跑下去。Fork 是手段,不是身份 —— 若上游恢复社区版承诺,我们乐意收缩范围,并把修复回馈上游。

宣言是项目的公开承诺,共十一条,通篇遵循一项纪律:每一条,要么是已经在做且有公开证据的事实,要么是刻意拒绝的承诺。 摘要:

  • 兼容性合同 —— 协议与数据不改,每个版本都标注经过测试的回滚目标与路径。
  • 许可证无法变更 —— AGPLv3、无 CLA、不做版权聚合;包括我们自己在内,没有人握有足够版权代表所有贡献者重新授权。
  • 永不清单(只增不减)—— 永不将既有功能移入付费墙、永不给下载设注册墙、永不加入遥测(上游回连路径已整体移除)、永不引入 CLA、永不变更许可证、永不以商标追究正常使用。
  • 安全与发布纪律 —— 每项安全修复配一篇公开公告;通常每一到两个月发布一版,最长不超过一个季度。请拿公开记录检验这两条。

延伸阅读:MinIO已死 · 谁能接盘? · MinIO 复生 · 承诺兑现

许可证与商标

Silo 采用 AGPL-3.0-or-later,衍生自 minio/minio,上游版权与第三方声明完整保留于 NOTICECREDITS。MinIO 是 MinIO, Inc. 的商标,此处使用仅为标识上游项目与兼容谱系。

详见:许可证 · 署名归属 · 商标声明