长期统治本地开发测试与私有化模拟的存储组件迎来了转折点。截至 2026 年 9 月 15 日,MinIO 原始社区仓库已被官方正式归档并标记为 unmaintained,宣告其长达数年的免费单节点事实标准时代落幕。技术博主 rmoff 随即针对 S3Proxy、RustFS、SeaweedFS、Zenko CloudServer 与 Garage 等替代品展开实测,试图以最低修改成本无缝替换 MinIO。
这场看似简单的换壳行动迅速在存储圈引发震动。许多开发者以为只要换个轻量 Docker 镜像就能高枕无忧,但表面易用性遮蔽了底层架构的深层代价:跑分榜上的高吞吐暗藏数据丢失危机,而看似最贴近原版操作体验的新秀则暴露出致命的工程安全疏漏。
跑分榜上的虚假繁荣:高吞吐背后的未刷盘裸奔
在对本地 S3 方案的性能评测中,最直观的数字往往最先误导技术选型。2026 年 3 月 25 日的一项单 NVMe 基准测试显示,在写入 746 个真实文档(约 600 MB)的 5 线程批量上传场景下,新兴方案展现出惊人数字:RustFS 跑出了 370 MB/s 的极速,Garage 达到 338 MB/s,大幅领先 SeaweedFS 的 213 MB/s 与 MinIO 的 199 MB/s。
内存占用同样呈现出悬殊落差。Garage 空载内存仅约为 90 MB,相比之下 RustFS 占用 345 MB,MinIO 为 424 MB,而架构较为复杂的 SeaweedFS 则达到了 804 MB。这种轻快表象让不少寻找本地测试桩的开发者趋之若鹜。
| 存储方案 | 空载内存占用 | 5线程批量上传吞吐 | 是否默认执行 fsync 刷盘 |
|---|---|---|---|
| Garage 1.0.0 | ~90 MB | 338 MB/s | 否(内存缓冲未落盘) |
| RustFS 1.0.0-rc.6 | 345 MB | 370 MB/s | 否(无同步持久化) |
| MinIO (归档前版本) | 424 MB | 199 MB/s | 是(严格同步物理刷盘) |
| SeaweedFS 4.47 | 804 MB | 213 MB/s | 是(遵循文件系统持久化) |
牺牲数据持久性的跑分领先,本质上是用掉电丢数据的风险换取无意义的数字快感。
所谓的速度碾压其实是一场非对等竞争。MinIO 之所以吞吐受限,是因为它在每次对象写入时都强制执行物理同步落盘(fsync),确保返回写入成功时数据已安全沉底;而 RustFS 与 Garage 在默认基准测试中均未开启同步刷盘,数据实际上停留在操作系统页缓存中。一旦宿主机异常断电或容器崩溃,这些跑出来的速度优势就会瞬间转化为损坏的文件系统。
象形平替与安全隐患:新秀的工程治理短板
在形态上最接近 MinIO 的是采用 Rust 重构的 RustFS。它不仅提供了熟悉的单容器体验与自带图形界面,还在 2026 年 9 月 11 日快速推进到了 1.0.0-rc.6 预发布版。在 Docker Compose 场景中,容器以 UID/GID 10001 的非特权身份运行,看似在安全隔离上做足了功夫。
但光鲜的 Web 界面无法掩盖工程治理的青涩。RustFS 曾曝出 CVSS 3.1 评分高达 9.8 的严重安全漏洞(GHSA-h956-rh7x-ppgj):从 alpha.13 至 alpha.77 长达六十多个版本中,其内部通信竟直接使用了硬编码的 gRPC 认证令牌 rustfs rpc,导致攻击者能够轻易绕过鉴权执行特权操作,直到 alpha.78 才仓促修复。
其协议兼容性同样不容乐观。2026 年 8 月的兼容性快照表明,RustFS 虽然通过了 455 个标准测试用例与 5 个生命周期用例,但仍有 17 个未实现用例和多达 270 个排除用例,且明确不支持 ACL 授权。更为关键的是,在单节点单盘(SNSD)模式下,RustFS 不提供任何纠删码保护与额外冗余。对试图将其投入生产边缘节点的团队而言,这意味着零容错余地。
- 风险.若依赖细粒度 Bucket ACL 或自动化对象生命周期治理,过早将处于 prerelease 阶段的新秀接入流水线会导致权限体系击穿。
协议适配与老牌派系:功能取舍的两难边界
如果不选激进的新秀,成熟项目是否能完美接盘?答案依然取决于业务对 S3 规范的依赖深度。
早先引发担忧的 S3Proxy,在 2026 年 9 月 10 日推出了 4.1.1 版本。针对其底层依赖 Apache jclouds 在 2025 年进入退役状态(Attic)的问题,S3Proxy 早在 4.0.0 中就彻底剔除了该依赖,全面转向官方 SDK 与原生实现。然而 S3Proxy 本质上是协议代理网关而非自洽的对象存储引擎,以本地文件系统为后端时,天生缺少对象版本控制、策略绑定与生命周期钩子。
与之相对的是发版节奏极度活跃的 SeaweedFS。截至 2026 年 9 月 14 日其最新版本已迭代至 4.47,原生支持 73 项存储桶及对象级 API,涵盖完善的 IAM/STS 体系。官方将 weed mini 模式确认为适合单节点的生产形态,但该系统也有自身包袱:此前连续修复过 4.30 的路径请求漏洞与 4.34 的 X-Amz-Copy-Source 路径遍历缺陷,且底层基于文件系统映射的逻辑在处理高并发动态凭证同步和特殊前缀目录时,偶有与 AWS 行为不一致的边缘问题。
最后是主打去中心化的 Garage 1.0.0。它拥有出色的抗灾架构与低内存特性,但配置门槛高耸,密钥格式被严格限定为特定的 12 字节十六进制编码,对于只想要无脑复制 Docker 配置拉起环境的工程师而言极不友好。更为关键的是,Garage 彻底放弃了对象版本控制与 Object Lock 特性。
- 建议.若是本地 CI/CD 单元测试,应优先选择移除历史依赖后的 S3Proxy;若需支撑接近生产的权限与 API 完整度,SeaweedFS 虽稍显臃肿但仍是目前最稳妥的选择。至于尚在磨合期的预发布项目,切莫过早在关键业务中委以重任。
