Skip to content

Commit 827f810

Browse files
authored
Merge pull request #7 from pgsty/codex/deps-release-20260913
Prepare v3.14.0 with current Go dependencies and SDK fixes
2 parents 2d8fd3c + 4d926f6 commit 827f810

5 files changed

Lines changed: 37 additions & 33 deletions

File tree

.github/workflows/vulncheck.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -24,7 +24,7 @@ jobs:
2424
go-version: ${{ matrix.go-version }}
2525
check-latest: true
2626
- name: Get govulncheck
27-
run: go install golang.org/x/vuln/cmd/govulncheck@v1.7.0
27+
run: go install golang.org/x/vuln/cmd/govulncheck@v1.8.0
2828
shell: bash
2929
- name: Run govulncheck
3030
run: govulncheck ./...

README.md

Lines changed: 8 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -11,7 +11,7 @@ Import it directly. This repository declares `module github.com/pgsty/silo-pkg/v
1111
so a consumer requires it by name and needs no `replace` directive:
1212

1313
```go
14-
require github.com/pgsty/silo-pkg/v3 v3.13.2
14+
require github.com/pgsty/silo-pkg/v3 v3.14.0
1515
```
1616

1717
```go
@@ -54,11 +54,13 @@ the Windows ROOT store directly and is unchanged. See the
5454

5555
## Versioning
5656

57-
Tags follow upstream's numbering so it is obvious which release a version is
58-
based on. They do not promise identical contents: this fork skips upstream work
59-
that only serves the closed product, and carries fixes upstream has not taken.
60-
Read the tag annotation before upgrading — some releases have to be taken
61-
together with a matching MinIO server change, and say so.
57+
SILO versions are released independently of upstream. Read the release notes
58+
before upgrading: changes to shared policy behavior must be adopted together
59+
with the matching SILO server, Console and mcli changes.
60+
61+
Version 3.14.0 separates self-service password changes from user administration.
62+
Review the [password authorization migration](UPSTREAM.md#breaking-authorization-compatibility)
63+
when upgrading policies that deny `admin:CreateUser` or `admin:ChangeMyPassword`.
6264

6365
## Contributing
6466

UPSTREAM.md

Lines changed: 8 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -1,9 +1,9 @@
1-
# Upstream review: 2026-09-10
1+
# Upstream review: 2026-09-13
22

33
Reviewed `minio/pkg` through
44
[`657d87e88168`](https://github.com/minio/pkg/commit/657d87e881680db68e3a9f9286569788651c968e)
55
and `minio/minio-go` through
6-
[`78bfa91607c2`](https://github.com/minio/minio-go/commit/78bfa91607c2b9a7eb1ad5fe739de3c6c238d5ab).
6+
[`60bd07042d49`](https://github.com/minio/minio-go/commit/60bd07042d49a40c4155d3fbde3d390f39867a1e).
77

88
## Adopted
99

@@ -14,11 +14,13 @@ and `minio/minio-go` through
1414
- [pkg #233](https://github.com/minio/pkg/pull/233): add `consolereadonly`,
1515
with GetObject, GetBucketLocation and ListBucket. Apply #262 to this new
1616
policy too. The original `readonly` S3 permissions remain unchanged.
17-
- Pin the upstream SDK to `v7.3.1-0.20260909183557-78bfa91607c2`. Relative to
17+
- Pin the upstream SDK to `v7.3.1-0.20260910142817-60bd07042d49`. Relative to
1818
the previous `0e78d3f18efe` pin, it contains configurable upload limits
1919
([#2299](https://github.com/minio/minio-go/pull/2299)), Content-Type in
20-
streaming SignedHeaders ([#2301](https://github.com/minio/minio-go/pull/2301))
21-
and caller TLS trust on RDMA ([#2302](https://github.com/minio/minio-go/pull/2302)).
20+
streaming SignedHeaders ([#2301](https://github.com/minio/minio-go/pull/2301)),
21+
caller TLS trust on RDMA ([#2302](https://github.com/minio/minio-go/pull/2302)),
22+
and consistent listing checksums and optional restore status
23+
([#2303](https://github.com/minio/minio-go/pull/2303)).
2224

2325
## Breaking authorization compatibility
2426

@@ -55,7 +57,7 @@ rollback limits.
5557

5658
| Upstream work | SILO decision |
5759
| --- | --- |
58-
| #265, x/crypto v0.56.0 | Already selected; no additional version bump. |
60+
| #265, x/crypto v0.56.0 | Superseded by v0.57.0 in the Go dependency refresh for v3.14.0. |
5961
| #230, RNG subkey initialization | Already fixed locally. |
6062
| #226, exact condition key lookup | Already fixed locally. |
6163
| #242, xtime.Duration JSON marshaling | Already implemented locally. |

go.mod

Lines changed: 6 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -22,16 +22,16 @@ require (
2222
github.com/lestrrat-go/jwx/v3 v3.2.0
2323
github.com/mattn/go-colorable v0.1.15
2424
github.com/mattn/go-isatty v0.0.24
25-
github.com/minio/minio-go/v7 v7.3.1-0.20260909183557-78bfa91607c2
25+
github.com/minio/minio-go/v7 v7.3.1-0.20260910142817-60bd07042d49
2626
github.com/minio/mux v1.10.1
2727
github.com/rjeczalik/notify v0.9.3
2828
github.com/tinylib/msgp v1.6.4
2929
github.com/zeebo/xxh3 v1.1.0
3030
go.etcd.io/etcd/client/v3 v3.7.1
3131
go.yaml.in/yaml/v3 v3.0.5
32-
golang.org/x/crypto v0.56.0
33-
golang.org/x/oauth2 v0.36.0
34-
golang.org/x/sys v0.47.0
32+
golang.org/x/crypto v0.57.0
33+
golang.org/x/oauth2 v0.37.0
34+
golang.org/x/sys v0.48.0
3535
)
3636

3737
require (
@@ -67,8 +67,8 @@ require (
6767
go.etcd.io/etcd/client/pkg/v3 v3.7.1 // indirect
6868
go.uber.org/multierr v1.11.0 // indirect
6969
go.uber.org/zap v1.28.0 // indirect
70-
golang.org/x/net v0.58.0 // indirect
71-
golang.org/x/text v0.41.0 // indirect
70+
golang.org/x/net v0.59.0 // indirect
71+
golang.org/x/text v0.42.0 // indirect
7272
google.golang.org/genproto/googleapis/api v0.0.0-20260831171406-18b4a7587f8a // indirect
7373
google.golang.org/genproto/googleapis/rpc v0.0.0-20260831171406-18b4a7587f8a // indirect
7474
google.golang.org/grpc v1.83.2 // indirect

go.sum

Lines changed: 14 additions & 14 deletions
Original file line numberDiff line numberDiff line change
@@ -97,8 +97,8 @@ github.com/mattn/go-runewidth v0.0.29 h1:3oGF3R/S2N9DQ3ptftzVIvg2eicmojCzlwBEmqE
9797
github.com/mattn/go-runewidth v0.0.29/go.mod h1:3qAiGCV4Koz/yuveO58qUefmUTRm8r0IGEXZ9jeHp/8=
9898
github.com/minio/md5-simd v1.1.2 h1:Gdi1DZK69+ZVMoNHRXJyNcxrMA4dSxoYHZSQbirFg34=
9999
github.com/minio/md5-simd v1.1.2/go.mod h1:MzdKDxYpY2BT9XQFocsiZf/NKVtR7nkE4RoEpN+20RM=
100-
github.com/minio/minio-go/v7 v7.3.1-0.20260909183557-78bfa91607c2 h1:nvX7IksPFOF/cBvkSg/Z+urBZkmhZrfUVmzdNFLjZ5Y=
101-
github.com/minio/minio-go/v7 v7.3.1-0.20260909183557-78bfa91607c2/go.mod h1:KUPWdecEO1LWyUz+sTGXAuf2jZHrPh5fCsRH86QbPfk=
100+
github.com/minio/minio-go/v7 v7.3.1-0.20260910142817-60bd07042d49 h1:xDONRymps7J67VLaNzMqq25qYCHHm3JgXnKPRf1NoFs=
101+
github.com/minio/minio-go/v7 v7.3.1-0.20260910142817-60bd07042d49/go.mod h1:KUPWdecEO1LWyUz+sTGXAuf2jZHrPh5fCsRH86QbPfk=
102102
github.com/minio/mux v1.10.1 h1:grrK8SwRKbkNFE6qG7WAvFGH09bB46d5teOOtKfQ14s=
103103
github.com/minio/mux v1.10.1/go.mod h1:INYT4sMSTJy0QWUEA/E2DZNxJ5sAxIwbnyZjkzNFRfE=
104104
github.com/philhofer/fwd v1.2.0 h1:e6DnBTl7vGY+Gz322/ASL4Gyp1FspeMvx1RNDoToZuM=
@@ -152,22 +152,22 @@ go.uber.org/zap v1.28.0 h1:IZzaP1Fv73/T/pBMLk4VutPl36uNC+OSUh3JLG3FIjo=
152152
go.uber.org/zap v1.28.0/go.mod h1:rDLpOi171uODNm/mxFcuYWxDsqWSAVkFdX4XojSKg/Q=
153153
go.yaml.in/yaml/v3 v3.0.5 h1:N6y/pJk8buWs9NY5ERU2HSMfm+IuD/OtfdAnq6kESPw=
154154
go.yaml.in/yaml/v3 v3.0.5/go.mod h1:HVTZu1O7/Vkt2N+BFy8Zza+lnLsABggaTM2ZpNIGuKg=
155-
golang.org/x/crypto v0.56.0 h1:GUh5Ii4J5jtcseSMiRqr1jXCNHoxjeV9Fmekc2oLy6Y=
156-
golang.org/x/crypto v0.56.0/go.mod h1:OMW5y6CY9l38uPLmxU6l6pwcXp1obtLo3e6gT7gQR2I=
157-
golang.org/x/net v0.58.0 h1:ynWG7rqYi4ccpTEuPZ2QGWHktVEM9DMCj9yzDE0Q7To=
158-
golang.org/x/net v0.58.0/go.mod h1:YwCddHnFlT7eLQqVprV19OnhLGtc5xOKgE0RyqgfWAU=
159-
golang.org/x/oauth2 v0.36.0 h1:peZ/1z27fi9hUOFCAZaHyrpWG5lwe0RJEEEeH0ThlIs=
160-
golang.org/x/oauth2 v0.36.0/go.mod h1:YDBUJMTkDnJS+A4BP4eZBjCqtokkg1hODuPjwiGPO7Q=
155+
golang.org/x/crypto v0.57.0 h1:3ZVCjf8Ggz7zneR/EHRVx68Ctf+2pmIMP2UFhh9cC6M=
156+
golang.org/x/crypto v0.57.0/go.mod h1:Fdz0i5U6CoizGwLda9DttjSk6qlZo25zYNtR+ycvuZA=
157+
golang.org/x/net v0.59.0 h1:5zfYln+w5XCxwrnMMJPufRgNoXEaGxl0wo5GqPXyues=
158+
golang.org/x/net v0.59.0/go.mod h1:2DA/G1UfVbCpQPeWTmMPGY7Cs2PkBkwu743bVX5PIVg=
159+
golang.org/x/oauth2 v0.37.0 h1:JUlcxA8oAtauLfiH8FX2/FkAWHAdi0QtGCGc+hofE98=
160+
golang.org/x/oauth2 v0.37.0/go.mod h1:IxwZNxUULJmpBFf9K/9NTMSIfZZuvuTy1gGxhigP/58=
161161
golang.org/x/sys v0.0.0-20180926160741-c2ed4eda69e7/go.mod h1:STP8DvDyc/dI5b8T5hshtkjS+E42TnysNCUPdjciGhY=
162162
golang.org/x/sys v0.0.0-20190222072716-a9d3bda3a223/go.mod h1:STP8DvDyc/dI5b8T5hshtkjS+E42TnysNCUPdjciGhY=
163163
golang.org/x/sys v0.0.0-20191026070338-33540a1f6037/go.mod h1:h1NjWce9XRLGQEsW7wpKNCjG9DtNlClVuFLEZdDNbEs=
164164
golang.org/x/sys v0.1.0/go.mod h1:oPkhp1MJrh7nUepCBck5+mAzfO9JrbApNNgaTdGDITg=
165-
golang.org/x/sys v0.47.0 h1:o7XGOvZQCADBQQ4Y7VNq2dRWQR7JmOUW8Kxx4ZsNgWs=
166-
golang.org/x/sys v0.47.0/go.mod h1:4GL1E5IUh+htKOUEOaiffhrAeqysfVGipDYzABqnCmw=
167-
golang.org/x/term v0.45.0 h1:NwWyBmoJCbfTHpxrWoZ9C6/VxOf7ic219I8xZZFdrf0=
168-
golang.org/x/term v0.45.0/go.mod h1:9aqxs0blBcrm/n0L9QW0aRVD+ktan8ssZromtqJC43w=
169-
golang.org/x/text v0.41.0 h1:vz/seA0lnX87Othu2f/0L24RcgrXD9/YFTSuGjj3rH8=
170-
golang.org/x/text v0.41.0/go.mod h1:jvf1O8ajNzZqhSrQBPbutR/EB83Cc0CFrezNQIwbb5M=
165+
golang.org/x/sys v0.48.0 h1:bbX/i/6MgT9BVLM9RT1thmxL04yeTAhbEz4SyadbXoo=
166+
golang.org/x/sys v0.48.0/go.mod h1:hNLxWAXmnKAxqDtdwIYC4bM9oQPEecfsnNMuSxOs3og=
167+
golang.org/x/term v0.46.0 h1:3+OXuTbaKDgwk8jTi3aSLHRlmWqHEUDUtxnbFigO4YE=
168+
golang.org/x/term v0.46.0/go.mod h1:+K02xbkittuwc0Am4abfA3Fc+XRGXkvBXNO88NCXPoc=
169+
golang.org/x/text v0.42.0 h1:JbOZXgfeCPU9gacVtYliJqOhD+zhrEqK4LfdpmlUZqI=
170+
golang.org/x/text v0.42.0/go.mod h1:ojzP1Z+2QtioaF8DTtO8K5q7JWVVYwZKenzujK0Zd0E=
171171
gonum.org/v1/gonum v0.17.0 h1:VbpOemQlsSMrYmn7T2OUvQ4dqxQXU+ouZFQsZOx50z4=
172172
gonum.org/v1/gonum v0.17.0/go.mod h1:El3tOrEuMpv2UdMrbNlKEh9vd86bmQ6vqIcDwxEOc1E=
173173
google.golang.org/genproto/googleapis/api v0.0.0-20260831171406-18b4a7587f8a h1:i3TAXhpKc7TUP1VAPiBBrv45kamjoizCC3rOC0cAbOs=

0 commit comments

Comments
 (0)