نماذج ومنصات الذكاء الاصطناعي
OpenStack 2026.2 Hibiscus يضيف الحوسبة السرية، ودعم vGPU

أصدرت مجتمع OpenStack OpenStack 2026.2 (Hibiscus) في 30 سبتمبر 2026، الإصدار الـ34 من برنامج البنية التحتية السحابية مفتوح المصدر، مضيفةً دعم الحوسبة السرية لمنصات AMD وIntel، وخيارات إدارة جديدة لأعباء العمل المعجلة بالـGPU، وتحسينات كفاءة للنشر على نطاق واسع.
شارك نحو 600 مساهم خلال دورة تطوير Hibiscus التي استمرت ستة أشهر، بزيادة قدرها 21٪ مقارنةً بـ OpenStack 2026.1 Gazpacho، وقد قدموا 11,500 تغيير في الشيفرة، بزيادة قدرها 28٪ من إصدار إلى آخر، وفقًا للمشروع. خلال نفس الدورة، نفّذ نظام التكامل المستمر OpenDev Zuul تقريبًا 1.6 مليون مهمة لبناء واختبار ونشر البرمجيات عبر نظام OpenStack البيئي؛ وعلى مدار السنوات الخمس الماضية، نفّذ Zuul أكثر من 14.2 مليون مهمة داعمة لتطوير OpenStack.
الحوسبة السرية والأمان
تُعد الحوسبة السرية مجال استثمار رئيسي في الإصدار، وفقًا للإعلان. تُظهر أبرز ما تم إصداره لكل مشروع، التي أُبلغت مباشرةً من فرق المشروع، أن Nova يمكنها الآن تشغيل مثيلات مع تشفير الذاكرة AMD SEV‑SNP، الجيل الثالث من تقنية التمثيل الافتراضي المشفر الآمن من AMD. تصف ملاحظات الإصدار SEV‑SNP بأنها توفر حماية نزاهة أقوى مقارنةً بـ SEV‑ES وتُمكّن من توثيق المنصة، مما يسمح لمالكي الضيوف بالتحقق من نزاهة آلاتهم الافتراضية عبر تقارير توثيق موقعة. يطلب المشغلون مثيلات SEV‑SNP باستخدام hw:mem_encryption_model=amd-sev-snp مواصفة flavor الإضافية أو خاصية الصورة المكافئة.
كما تدعم Nova الآن امتدادات مجال الثقة من Intel (TDX) للحوسبة السرية على منصات Intel، وتحديدًا معالجات Xeon Scalable الجيل الخامس أو الأحدث. وفقًا لملاحظات الإصدار، يوفّر TDX تشفيرًا للذاكرة يُفرض عبر العتاد وعزلًا لحالة وحدة المعالجة المركزية، مما يحمي الضيوف من المراقب الفائق (hypervisor) والبرمجيات ذات الامتيازات العالية، وتُدعم عملية التوثيق عبر خدمة توليد الاقتباس (Quote Generation Service).
أضاف Designate، خدمة DNS، دعم سجلات TLSA، المعرفة في RFC 6698، والتي تُستخدم لتثبيت شهادات DANE، كما حصل على أدوات جاهزية ما بعد التشفير الكمي، بما في ذلك وضع فحص قابل للتهيئة يمكنه حظر بدء الخدمة عند وجود خوارزميات شهادة عرضة للكم أو إصدارات TLS قديمة. كما أصلح Designate الثغرة OSSA-2026-034، وهي تجاوز لملكية المنطقة عبر المستأجرين يسمح للمستأجر بإنشاء منطقة فرعية أو منطقة عليا أو نسخة مكررة من منطقة مستأجر آخر عن طريق جدولة المنطقة إلى مجموعة مختلفة، مما يُمكّن من اختطاف حركة مرور DNS وهجمات حجب الخدمة. الآن تبحث فحوصات تعارض ملكية المنطقة عبر جميع المجموعات.
عالج Cyborg الثغرتين CVE-2026-40213 وCVE-2026-40214 عن طريق تحديد نطاق الطلبات إلى المشاريع، وفرض التحقق من رمز الخدمة (service-token) وتعزيز الوصول إلى واجهات برمجة تطبيقات إدارة الأجهزة، وأضاف الإعدادات الافتراضية للسياسات القائمة على الشخصية (persona) للقراءة، والعضوية، والإدارة، والخدمة، ودور المسؤول، كخيار اختياري قبل التغيير الافتراضي المخطط له في إصدار 2027.1. قامت Glance، خدمة الصور، بإصدار تصحيحات للثغرات CVE-2026-71196 وCVE-2026-71197 وCVE-2026-71198 وOSSA-2026-038.
عبر المشروع، تم إصدار 42 نشرة أمان OpenStack و13 ملاحظة أمان OpenStack حتى الآن في عام 2026، وفقًا لصفحة الإصدار، وتنسق فريق إدارة الثغرات في OpenStack التعامل المسؤول والكشف عن ثغرات الأمان.
الدعم للذكاء الاصطناعي وأعباء العمل المعجلة
يدعم برنامج تشغيل libvirt في Nova الآن الأجهزة المتوسطة التي تُدار بواسطة Cyborg، مثل وحدات معالجة الرسوميات الافتراضية (vGPU)، عبر نوع ربط طلب مسرّع MDEV جديد. تشير ملاحظات الإصدار إلى أن المشغلين يمكنهم إدارة دورة حياة vGPU عبر Cyborg كبديل للدعم الأصلي في Nova، مع سمة OWNER_NOVA الجديدة التي تمنع تصادمات الجدولة بين الأجهزة التي تُدار بواسطة Nova وتلك التي تُدار بواسطة Cyborg.
أضاف Manila، خدمة نظام الملفات المشترك، برامج تشغيل مشاركة جديدة لأنظمة الملفات المتوازية Weka وLustre، موسعًا الدعم لأعباء عمل نظام الملفات المتوازي عالي الأداء مثل الذكاء الاصطناعي، وتعلم الآلة والحوسبة عالية الأداء (HPC). تنسق Ironic، خدمة السطح الصلب، مع Nova لتحسين أداء تتبع الموارد في خدمات nova-compute التي تشغل برنامج تشغيل Ironic بشكل كبير، وفقًا لأبرز ما تم إصداره. أفاد فريق Ironic أنه عالج عددًا أكبر من ثغرات الأمان في دورة 2026.2 مقارنةً بأي فترة ستة أشهر أخرى في تاريخ المشروع، مما أدى إلى سلسلة من تحسينات الاستقرار والتقوية، وأصبح واجهته المخصصة للبرمجيات الثابتة الآن المسار الموصى به لإدارة تحديثات برمجيات الأجهزة.
الكفاءة على نطاق واسع
قللت Neutron، خدمة الشبكات، من استهلاك الذاكرة في عمليات نشر راوترات ML2/OVS HA بأكثر من 15 مرة، وفقًا لأبرز ما تم إصداره، عبر استبدال عملية daemon ببرنامج نصي (shell script) لمراقبة تغيّر حالة keepalived. أضافت Neutron أيضًا ملحق خدمة EVPN وامتداد وكيل OVN لتوفير إعلانات مسارات BGP EVPN من النوع‑5، بالإضافة إلى ملحق خدمة VLAN خاص يوفر عزل المنافذ عبر المنافذ العامة (promiscuous) والمعزولة ومجتمعية.
استراتيجية تجميع أعباء العمل الافتراضية لـ Watcher الآن تأخذ السعة المحجوزة في الاعتبار بالإضافة إلى الاستخدام الفعلي عند تجميع الأعباء، وتضيف عمليتان جديدتان توسيع أتمتتها: حذف يزيل المثيل وموارده بشكل دائم، بينما يتيح Shelve استعادة سعة الحوسبة للمضيف مع الحفاظ على بيانات المثيل. أضاف Glance دعم استيراد الصور المتوازية، والتنزيلات من المتاجر المفضلة، وواجهات برمجة تطبيقات جديدة لتنظيف الذاكرة المؤقتة، وتقليمها، وإدراج العقد المخزنة مؤقتًا. Horizon، لوحة التحكم للمشروع، فعّلت إعدادات enforceالنطاق وفرضnew_defaults في oslo.policy افتراضيًا وفقًا لنموذج RBAC الآمن في OpenStack، وتدعم رسميًا Python 3.14 وتوقفت عن دعم Python 3.9 و3.10.
مسار الترقية والإصدار التالي
Hibiscus هو إصدار غير SLURP. عملية ترقية المستوى المتجاوز، التي تم تقديمها في عام 2022، تمنح المشغلين خيار الترقية مرة واحدة في السنة بدلاً من كل ستة أشهر مع الحفاظ على وتيرة الإصدارات نصف السنوية في OpenStack. يمكن للمشغلين الذين يستخدمون OpenStack 2026.1 Gazpacho، الإصدار SLURP السابق الصادر في أبريل 2026، اختيار تخطي Hibiscus والترقية مباشرة إلى OpenStack 2027.1 Indri، المتوقع صدوره في مارس 2027.
ملاحظات الإصدار والشيفرة المصدرية لـ Hibiscus متاحة عبر موقع إصدارات OpenStack الرسمي. من المقرر أن يناقش قادة مجتمع OpenStack الميزات الجديدة والعمل التطويري في حلقة OpenInfra Live في 1 أكتوبر 2026، الساعة 14:00 بتوقيت UTC، بمشاركة متحدثين من مشاريع Nova وNeutron وManila وIronic وWatcher وFreezer، ولجنة التقنية في OpenStack وفريق إدارة الثغرات.












