当前位置:
AIGC文章详情

MinIO镜像停发、仓库归档、高危漏洞不再修:还在Docker里跑它的,先答3个问题再决定迁不迁

源自125位全网作者

08:35

你 docker-compose 里那个叫 minio 的服务,大概率还在正常运行:容器能起,9000、9001 端口有响应,控制台能打开。表面上什么都没变,但上游已经变了天:官方社区版 Docker 镜像停止分发,社区文档站关停,GitHub 仓库归档只读,今年 5 月一波最高 CVSS 10.0 的高危漏洞披露后,社区版等不到任何补丁。还在跑社区版的你,风险已经从 MinIO 公司那边,悄悄转移到了自己手上。

从停发镜像到归档仓库:先把时间线理清

MinIO 不是小项目:约 6 万 GitHub star,Docker 拉取量超过 10 亿次,它过去一年的每一步收缩,都值得用 Docker 部署它的人认真看一眼。知乎

  • 2025 年 5 月:社区版被移除控制台管理功能,免费体验第一次缩水。36氪

  • 2025 年 10 月:CVE 修复版发布,Docker Hub、Quay.io 上却找不到官方新镜像,核心开发者回应只提供源码分发、想用容器镜像自己构建,话题冲上 Hacker News 热榜第一。36氪

  • 2025 年 12 月 3 日:MinIO 在 GitHub 宣布进入维护模式;2026 年 2 月 12 日,状态改为不再维护,仓库正式归档,只读、不接受 PR 和 Issue。知乎

  • 2026 年 5 月:安全公告集中披露 6 个漏洞、4 个 CRITICAL、最高 CVSS 10.0,社区版没有修复、没有补丁。知乎

同期 Google 上 MinIO 替代方案的搜索热度上涨 3~5 倍,Reddit 自建服务器板块原本普遍推荐 MinIO 的帖子,也开始陆续补上风险提示和备选方案。知乎

归档之后,上游的 Release 列表停在 2025 年 12 月的最后一个维护版,而社区 fork 从 2026 年 2 月开始接棒发版,第一版就把被砍掉的管理控制台复活了。

MinIO镜像停发、仓库归档、高危漏洞不再修:还在Docker里跑它的,先答3个问题再决定迁不迁

要不要迁,先回答三个问题

不用连夜动手,急不急取决于你的部署形态。

问题一:9000 端口暴露在哪? 如果 MinIO 跑在有公网 IP 的 VPS 上,或者挂在反代后面能被外部访问,未修复的高危漏洞加公网暴露,等于不设防,这种情况没有观望空间,迁移优先级最高。纯内网、不对外暴露的 homelab,风险等级低得多,可以从容安排。

问题二:数据量多大,有没有备份? GB 级和 TB 级的迁移,痛苦程度完全不同。好消息是迁移未必走网络:MinIO 磁盘上存的不是一个对象一个文件,而是分片加元数据的目录结构,RustFS 自 1.0.0-alpha.89 起兼容这种磁盘格式,桶、对象、桶策略一并识别,整目录复制即可,只受磁盘速度限制。知乎动手前先确认旧数据有备份,这是任何迁移动作的前提。

问题三:生产业务还是自用折腾? 挂在正式业务链路上、有合规要求的,CVE 不再修复这一条就足够立项迁移;纯个人自用,风险可控,定个计划慢慢迁,但别再把新数据压进去了。

六条出路,一张表看清楚

社区里讨论度最高的替代方案,差异其实很大:

出路

许可证

成熟度

适合谁

要注意

RustFS

Apache 2.0

2025 年 7 月开源,热度高

想迁移成本最低的人

项目年轻、厂商软文多

SeaweedFS

Apache 2.0

Go 老牌项目

海量小文件场景

S3 边界兼容较弱

Garage

AGPLv3

法国非营利团队

异构硬件、弱网环境

许可证问题没绕开、无控制台

Ceph

LGPLv2.1

成熟重量级

PB 级、已有 OpenStack 栈

最少 6 节点,homelab 过剩

社区 fork(pgsty/minio、otterio)

各异

社区维护

什么都不想改的人

维护力度是新变量

Wasabi / Backblaze B2

商业云

成熟

不想再自托管的人

B2 功能有取舍

最常被推荐的是 RustFS:Rust 编写、兼容 S3 协议,开源协议为 Apache 2.0,不存在社区版政策变动的风险。知乎它的部署习惯也最贴近 MinIO:单二进制、Docker 镜像、同样的 9000/9001 端口约定,这是它被反复推荐的核心原因。

但第一句实话必须说在前面:你搜到的迁移教程和对比文,大半出自 RustFS 厂商之手,文中最常被引用的相同硬件下读取吞吐约为 MinIO 的 2.3 倍,来自其内部基准自测,建议打个折再看。知乎

第二,它 2025 年 7 月才开源,第三方集成生态、备份插件、社区问答的积累明显更薄,连推荐它的文章都承认这是客观短板,生产场景建议先备份、再灰度。知乎

还有一条常被忽略的路:社区 fork。仓库可以被归档,但许可证一旦发出就不可撤回,fork 完全合法。知乎

目前最活跃的 fork 是 pgsty/minio:维护者重建了二进制分发渠道、复活了管理控制台,用法就一步,把镜像名从 minio/minio 换成 pgsty/minio,其他照旧。知乎

MinIO镜像停发、仓库归档、高危漏洞不再修:还在Docker里跑它的,先答3个问题再决定迁不迁

表里其余几条也各有边界。Ceph 最小可用集群至少需要 3 台监控节点加 3 台数据节点,除非 PB 级或已有 OpenStack 栈,homelab 纯属过剩。SeaweedFS 擅长海量小文件场景,但 S3 接口边界兼容性弱于 MinIO 和 RustFS,深度依赖 aws-sdk 的业务要先测再切。Garage 轻量、抗弱网,适合异构硬件的小集群,但协议同样是 AGPLv3,等于没绕开许可证问题;彻底不想自托管的,Wasabi 没有出站流量费,Backblaze B2 存储单价约 0.006 美元/GB/月,按需考虑。

决定迁去 RustFS?这 4 个坑先踩明白

已经有人把完整迁移走了一遍,踩出来的 4 个坑非常典型:

  1. 目录属主不对,容器启动即崩。MinIO 官方镜像以 root 运行,挂哪都能写;RustFS 镜像声明了 USER 10001,以非 root 身份运行,宿主机数据目录要先 chown 到 10001。知乎照着 MinIO 习惯迁的人,几乎百分之百在这里崩一次。

  2. 403 别当密钥问题排查。签名校验能过,问题死在策略层,旧 Service Account 连同它绑定的桶策略,一起留在了旧系统里。知乎图床、外链场景要重新开启匿名读策略,否则外链一律 403。

  3. 切 AWS SDK 必须开 path-style。AWS SDK 默认虚拟主机式寻址,把桶名拼进域名,IP 直连场景 DNS 直接解析失败。知乎所以切过去时,pathStyleAccessEnabled(true) 是必写项。

  4. XAmzContentSHA256Mismatch 不是配置错了。新版 AWS SDK 默认走流式分块签名,旧版 MinIO 解析不了,而且永远不会修,这是停更砸到身上的第一块石头。知乎兜底开关是环境变量 AWS_REQUEST_CHECKSUM_CALCULATION=when_required。

MinIO镜像停发、仓库归档、高危漏洞不再修:还在Docker里跑它的,先答3个问题再决定迁不迁

另外建议趁迁移把客户端一起换掉:io.minio 这个 Java SDK 还能用,但命脉系在一家全面转向商业版的公司手里,AWS SDK 才是 S3 生态的事实标准,协议客户端跟协议走,不跟厂商走。

如果选择留下,三件事做到位

如果你的判断是内网自用、风险可控、先留着,没问题,但三件事要做到位:锁死镜像版本,别用 latest,停在你验证过的版本上;9000 端口不直接暴露公网,前面挂认证或反代 ACL;备份脚本保持运行。仓库归档之后,等官方修这个选项已经不存在,备份是你唯一的退路。

MinIO 不会一夜倒下,控制台照常打开、数据照常读写,这种看起来没事的状态,恰恰最容易让人拖到出事。

MinIO镜像停发、仓库归档、高危漏洞不再修:还在Docker里跑它的,先答3个问题再决定迁不迁

接下来值得盯的信号

  • 社区 fork 的发布节奏和 issue 响应:pgsty/minio、otterio 能不能接住长期维护;

  • RustFS 的 1.0 稳定版推进和真实生产案例积累,是否配得上现在的热度;

  • MinIO 是否再披露新 CVE,社区版是否继续被排除在补丁之外;

  • NAS 生态(群晖、威联通)何时出现替代方案的一键适配。

MinIO 这一课,其实是给所有 Docker 自托管用户的预演:你跑起来的不只是一个容器,还有镜像背后的维护承诺。承诺没了,容器还能转,但风险已经换人来扛。早看清这一点的人,迁移时永远比被动的人从容。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章