重新审视 MinIO:许可证、归档、社区 fork 与我的 Apache 2.0 基线

💡 原文中文,约9400字,阅读约需23分钟。
📝

内容提要

MinIO 现已转为 AGPLv3 许可证,不再维护社区版。作者基于最后的 Apache 2.0 版本创建了新的开源项目 OtterIO,以满足本地开发和私有化测试的需求,提供清晰的许可证边界和安全审计。

🎯

关键要点

  • MinIO 现已转为 AGPLv3 许可证,不再维护社区版。

  • 作者基于最后的 Apache 2.0 版本创建了新的开源项目 OtterIO。

  • OtterIO 旨在满足本地开发和私有化测试的需求,提供清晰的许可证边界和安全审计。

  • MinIO 的 GitHub 仓库已归档,社区版预编译二进制不再发布和维护。

  • PGSTY/Silo 和 JuiceData fork 是 MinIO 的两个社区分支,各有不同的许可证和使用场景。

  • OtterIO 作为新项目,提供了更清晰的安全基线和可追踪的安全修复记录。

  • OtterIO 支持多种安装方式,并提供了 Docker 和二进制包,便于用户使用。

  • OtterIO 的目标是为本地开发、CI 和私有化测试提供一个更可控的对象存储解决方案。

延伸问答

MinIO 现在的许可证是什么?

MinIO 现在的许可证是 AGPLv3。

OtterIO 是什么?

OtterIO 是基于最后的 Apache 2.0 版本创建的新开源项目,旨在满足本地开发和私有化测试的需求。

为什么 MinIO 不再维护社区版?

MinIO 的 GitHub 仓库已归档,并且不再发布和维护社区版预编译二进制。

PGSTY/Silo 和 JuiceData fork 有什么区别?

PGSTY/Silo 是 AGPLv3 许可证,而 JuiceData fork 则是 Apache 2.0 许可证,且更偏向于 JuiceFS 使用场景。

OtterIO 如何支持用户使用?

OtterIO 提供多种安装方式,包括 Docker 和二进制包,便于用户使用。

OtterIO 的安全审计是如何进行的?

OtterIO 会将上游 MinIO 的每个 CVE 视为可能适用,并进行逐项确认和回补。

➡️

继续阅读