内容提要
Pigsty 社区将 MinIO 分支正式更名为 PGSTY SILO,已获 50 万次镜像拉取和 2000+ Star,被 RAGFlow、Loki 等项目采用。新版仅更改品牌商标,保留 API、环境变量和磁盘格式以兼容迁移,同时恢复双语控制台、修复六个安全漏洞(含 9.1 分高危),并发布官网与《Silo 宣言》,承诺永久 AGPLv3、无遥测、可重建。
延伸解读
改名背后的供应链风险
文章指出,Fork 项目沿用 MinIO 商标存在被 DMCA 投诉下架的风险,可能直接破坏依赖它的供应链。因此本次将仓库、镜像、二进制等品牌相关名称彻底改为 PGSTY SILO,但保留 API、环境变量和磁盘格式,以最小化迁移成本。这提醒使用者,选择开源项目时需关注其商标与法律基础是否稳固。
安全修复的紧迫性与范围
新版修复了六个安全问题,其中节点间路径穿越漏洞 CVSS 评分高达 9.1,但上游仓库已归档,无法申请 CVE。文章强调这些漏洞仅影响分布式纠删部署,且需要集群凭据;单机部署不受影响。若运行分布式 MinIO 且节点间网络不可信,应尽快升级或迁移到 Silo。
控制台与用户体验改进
控制台恢复并升级:支持中英双语,仪表盘改用真实指标,清理了遥测和商业版遗留,资源体积从 10 MB 压缩到不足 3 MB。这些改进降低了中文用户的使用门槛,也减少了不必要的网络回连,对注重隐私和运维效率的团队有实际价值。
Silo 宣言的承诺与约束
《Silo 宣言》十一条承诺包括永久 AGPLv3、无 CLA、无遥测、不设下载墙,并规定若停止维护超六个月会公开声明并归档。宣言还设置了退场条款:若上游恢复社区版承诺,愿意收缩范围并回馈修复。这些承诺为使用者提供了可预期的长期维护保障,但需注意其约束力依赖社区持续投入。
Q&A
PGSTY SILO 是什么?和 MinIO 有什么关系?
PGSTY SILO 是 Pigsty 社区维护的 MinIO 分支,兼容 S3/MinIO 的开源对象存储。它基于 MinIO 代码,但已完全重命名,与 MinIO 公司无关联。
从 MinIO 迁移到 Silo 需要改哪些配置?
通常只需将 Docker 镜像名从 minio/minio 改为 pgsty/silo,环境变量(MINIO_*)、API、磁盘格式等均保持不变。使用 RPM/DEB 包时可能需调整系统用户和路径。
Silo 修复了哪些安全漏洞?
修复了六个安全问题,包括节点间路径穿越、对象授权越界、策略条件遮蔽、重复分片编号、来源地址伪造和通知配置键未注册。其中路径穿越最严重,CVSS 评分达 9.1。
Silo 的控制台有哪些改进?
控制台新增中文支持,实现双语界面;仪表盘升级为读取真实指标(v3);清理了商业版遗留功能,体积从 10MB 压缩到 3MB 以下。
Silo 宣言做出了哪些承诺?
宣言共十一条,包括:若上游恢复社区版承诺则愿意收缩并回馈;永久采用 AGPLv3 且无 CLA;不将功能移入付费墙、不加遥测、不变更许可证;项目停止维护超六个月会公开声明并归档;宣言条款增补即时生效,削弱需提前九十天公示。
Silo 的下载和文档在哪里获取?
容器镜像:docker.io/pgsty/silo;软件包:GitHub Releases(RPM/DEB/APK);源代码:github.com/pgsty/silo;文档站:silo.pgsty.com/zh(中文)或 silo.pgsty.com(英文)。