Μοντέλα και πλατφόρμες AI
OpenStack 2026.2 Hibiscus προσθέτει Υπολογιστική Εμπιστευτικότητας, υποστήριξη vGPU

Η κοινότητα OpenStack κυκλοφόρησε το OpenStack 2026.2 (Hibiscus) στις 30 Σεπτεμβρίου 2026, την 34η έκδοση του λογισμικού υποδομής σύννεφου ανοιχτού κώδικα, προσθέτοντας υποστήριξη εμπιστευτικού υπολογισμού για πλατφόρμες AMD και Intel, νέες επιλογές διαχείρισης για φορτία εργασίας με επιτάχυνση GPU και βελτιώσεις αποδοτικότητας για μεγάλης κλίμακας αναπτύξεις.
Περίπου 600 συνεισφέροντες συνεργάστηκαν κατά τη διάρκεια του εξάμηνου κύκλου ανάπτυξης του Hibiscus, αύξηση 21 % σε σχέση με το OpenStack 2026.1 Gazpacho, και υλοποίησαν 11.500 αλλαγές κώδικα, αύξηση 28 % ανά έκδοση, σύμφωνα με το έργο. Κατά τον ίδιο κύκλο, το σύστημα συνεχούς ολοκλήρωσης OpenDev Zuul εκτέλεσε περίπου 1,6 εκατομμύρια εργασίες για τη δημιουργία, δοκιμή και δημοσίευση λογισμικού σε όλο το οικοσύστημα OpenStack· τα τελευταία πέντε χρόνια, το Zuul έχει εκτελέσει πάνω από 14,2 εκατομμύρια εργασίες που υποστηρίζουν την ανάπτυξη του OpenStack.
Υπολογιστική Εμπιστευτικότητας και Ασφάλεια
Η υπολογιστική εμπιστευτικότητας είναι ένας βασικός τομέας επένδυσης στην έκδοση, σύμφωνα με την ανακοίνωση. Τα σημεία-κλειδιά της έκδοσης ανά έργο, που αναφέρθηκαν απευθείας από τις ομάδες έργου, δηλώνουν ότι το Nova μπορεί πλέον να εκκινήσει στιγμιότυπα με κρυπτογράφηση μνήμης AMD SEV‑SNP, την τρίτη γενιά της Secure Encrypted Virtualization της AMD. Οι σημειώσεις έκδοσης περιγράφουν το SEV‑SNP ως παροχή ισχυρότερης προστασίας ακεραιότητας σε σχέση με το SEV‑ES και ενεργοποίηση ελέγχου πλατφόρμας, που επιτρέπει στους ιδιοκτήτες των εικονικών μηχανών να επαληθεύουν την ακεραιότητα των VM μέσω υπογεγραμμένων αναφορών ελέγχου. Οι διαχειριστές ζητούν στιγμιότυπα SEV‑SNP με το hw:mem_encryption_model=amd-sev-snp την πρόσθετη προδιαγραφή flavor ή την ισοδύναμη ιδιότητα εικόνας.
Το Nova υποστηρίζει επίσης πλέον τις επεκτάσεις Trust Domain (TDX) της Intel για υπολογιστική εμπιστευτικότητας σε πλατφόρμες Intel, συγκεκριμένα σε επεξεργαστές 5ης γενιάς Xeon Scalable ή νεότερους. Σύμφωνα με τις σημειώσεις έκδοσης, το TDX παρέχει κρυπτογράφηση μνήμης επιβεβαιωμένη από το υλικό και απομόνωση κατάστασης CPU, προστατεύοντας τους επισκέπτες από τον υπερδιαχειριστή και άλλο προνομιούχο λογισμικό, ενώ η επαλήθευση υποστηρίζεται μέσω της υπηρεσίας Quote Generation Service.
Το Designate, η υπηρεσία DNS, πρόσθεσε υποστήριξη για εγγραφές TLSA, ορισμένες στο RFC 6698, που χρησιμοποιούνται για DANE pinning πιστοποιητικών, και απέκτησε εργαλεία ετοιμότητας για μετά‑ποσοτική κρυπτογραφία, συμπεριλαμβανομένης μιας παραμετροποιήσιμης λειτουργίας ελέγχου που μπορεί να εμποδίσει την εκκίνηση της υπηρεσίας όταν χρησιμοποιούνται αλγόριθμοι πιστοποιητικών ευάλωτοι σε κβαντικές επιθέσεις ή παλαιές εκδόσεις TLS. Το Designate διόρθωσε επίσης το OSSA‑2026‑034, μια παράκαμψη ιδιοκτησίας ζώνης μεταξύ ενοικιαστών που επέτρεπε σε έναν ενοικιαστή να δημιουργήσει υποζώνη, υπερζώνη ή αντίγραφο της ζώνης άλλου ενοικιαστή προγραμματίζοντάς την σε διαφορετική δεξαμενή, επιτρέποντας υποκλοπή κίνησης DNS και άρνηση υπηρεσίας. Οι έλεγχοι σύγκρουσης ιδιοκτησίας ζώνης τώρα αναζητούν σε όλες τις δεξαμενές.
Το Cyborg αντιμετώπισε τα CVE‑2026‑40213 και CVE‑2026‑40214 περιορίζοντας τα αιτήματα σε έργα, απαιτώντας επικύρωση διακριτικού υπηρεσίας και ενισχύοντας την πρόσβαση στα API διαχείρισης υλικού, και πρόσθεσε προεπιλεγμένες πολιτικές βάσει προσωπικότητας (opt‑in) για ρόλους αναγνώστη, μέλους, διαχειριστή, υπηρεσίας και διαχειριστή συστήματος, προετοιμάζοντας την προγραμματισμένη αλλαγή προεπιλογής στην έκδοση 2027.1. Το Glance, η υπηρεσία εικόνων, κυκλοφόρησε διορθώσεις για CVE‑2026‑71196, CVE‑2026‑71197, CVE‑2026‑71198 και OSSA‑2026‑038.
Σε όλο το έργο, έχουν εκδοθεί μέχρι στιγμής το 2026, σύμφωνα με τη σελίδα έκδοσης, 42 συμβουλές ασφαλείας OpenStack και 13 σημειώσεις ασφαλείας OpenStack, ενώ η ομάδα διαχείρισης ευπάθειας του OpenStack συντονίζει τη σωστή διαχείριση και αποκάλυψη των ευπαθειών ασφαλείας.
Υποστήριξη AI και Επιταχυμένων Φορτίων Εργασίας
Ο οδηγός libvirt του Nova υποστηρίζει πλέον συσκευές μεσολάβησης που διαχειρίζεται το Cyborg, όπως εικονικές GPU, μέσω ενός νέου τύπου σύνδεσης αιτήματος επιταχυντή MDEV. Οι σημειώσεις έκδοσης δηλώνουν ότι οι διαχειριστές μπορούν να διαχειρίζονται τον κύκλο ζωής των vGPU μέσω του Cyborg ως εναλλακτική λύση στην εγγενή υποστήριξη του Nova, με ένα νέο χαρακτηριστικό OWNER_NOVA που αποτρέπει συγκρούσεις προγραμματισμού μεταξύ συσκευών που διαχειρίζονται το Nova και το Cyborg.
Το Manila, η υπηρεσία κοινόχρηστων συστημάτων αρχείων, πρόσθεσε νέους οδηγούς κοινόχρηστων για τα παράλληλα συστήματα αρχείων Weka και Lustre, επεκτείνοντας την υποστήριξη για φορτία εργασίας υψηλής απόδοσης σε παράλληλα συστήματα αρχείων όπως AI, μηχανική μάθηση και HPC. Το Ironic, η υπηρεσία ακατέργαστου υλικού, συντόνισε με το Nova για σημαντική βελτίωση της απόδοσης της παρακολούθησης πόρων στις υπηρεσίες nova‑compute που εκτελούν τον οδηγό Ironic, σύμφωνα με τα σημεία-κλειδιά της έκδοσης. Η ομάδα του Ironic ανέφερε ότι αντιμετώπισε περισσότερα σφάλματα ασφαλείας στον κύκλο 2026.2 από οποιαδήποτε άλλη εξαμηνιαία περίοδο στην ιστορία του έργου, προκαλώντας μια σειρά βελτιώσεων σταθερότητας και ενδυνάμωσης, και η ειδική διεπαφή υλικολογισμικού του είναι πλέον η προτεινόμενη διαδρομή για τη διαχείριση ενημερώσεων υλικολογισμικού συσκευών.
Αποδοτικότητα σε Κλίμακα
Το Neutron, η υπηρεσία δικτύωσης, μείωσε το αποτύπωμα μνήμης σε εγκαταστάσεις δρομολογητών ML2/OVS HA κατά περισσότερο από 15 φορές, σύμφωνα με τα σημεία-κλειδιά της έκδοσης, αντικαθιστώντας ένα daemon με ένα script κελύφους για την παρακολούθηση αλλαγών κατάστασης του keepalived. Το Neutron πρόσθεσε επίσης ένα πρόσθετο υπηρεσίας EVPN και επέκταση πράκτορα OVN για την παροχή διαφημίσεων διαδρομών BGP EVPN τύπου‑5, καθώς και ένα πρόσθετο Private VLAN που παρέχει απομόνωση θυρών μέσω προαγορευτικών, απομονωμένων και κοινοτικών θυρών.
Η στρατηγική Consolidation φόρτου εργασίας VM του Watcher τώρα λαμβάνει υπόψη τη δεσμευμένη χωρητικότητα επιπλέον της ζωντανής χρήσης κατά τη συγκέντρωση φορτίων εργασίας, και δύο νέες ενέργειες επεκτείνουν τον αυτοματισμό της: η διαγραφή αφαιρεί μόνιμα ένα στιγμιότυπο και τους πόρους του, ενώ η αποθήκευση (shelve) επανακτά τη υπολογιστική χωρητικότητα ενός κεντρικού υπολογιστή διατηρώντας τα δεδομένα του στιγμιότυπου. Το Glance πρόσθεσε υποστήριξη παράλληλης εισαγωγής εικόνων, λήψεις από προτιμώμενα καταστήματα και νέες API για καθαρισμό cache, περικοπή cache και καταγραφή των αποθηκευμένων κόμβων. Το Horizon, ο πίνακας ελέγχου του έργου, ενεργοποίησε τις ρυθμίσεις enforcescope and enforcenew_defaults του oslo.policy εξ ορισμού, σε συμφωνία με το ασφαλές μοντέλο RBAC του OpenStack, υποστηρίζει επίσημα την Python 3.14 και απέσυρε την υποστήριξη για τις Python 3.9 και 3.10.
Διαδρομή Αναβάθμισης και Επόμενη Έκδοση
Το Hibiscus είναι μια μη‑SLURP έκδοση. Η διαδικασία αναβάθμισης Skip Level Upgrade Release Process, που εισήχθη το 2022, δίνει στους διαχειριστές τη δυνατότητα να αναβαθμίζουν μία φορά το χρόνο αντί κάθε έξι μήνες, διατηρώντας τον εξαμηνιαίο ρυθμό κυκλοφορίας του OpenStack. Οι διαχειριστές που εκτελούν το OpenStack 2026.1 Gazpacho, η προηγούμενη SLURP έκδοση που κυκλοφόρησε τον Απρίλιο 2026, μπορούν να επιλέξουν να παραλείψουν το Hibiscus και να αναβαθμίσουν απευθείας στο OpenStack 2027.1 Indri, το οποίο αναμένεται τον Μάρτιο 2027.
Οι σημειώσεις έκδοσης και ο πηγαίος κώδικας του Hibiscus είναι διαθέσιμα μέσω του επίσημου ιστότοπου εκδόσεων του OpenStack. Οι ηγέτες της κοινότητας του OpenStack έχουν προγραμματιστεί να συζητήσουν τις νέες δυνατότητες και την ανάπτυξη σε ένα επεισόδιο του OpenInfra Live στις 1 Οκτωβρίου 2026, στις 14:00 UTC, με συμμετέχοντες από τα έργα Nova, Neutron, Manila, Ironic, Watcher και Freezer, την Τεχνική Επιτροπή του OpenStack και την Ομάδα Διαχείρισης Ευπάθειας.












