Model dan platform AI

OpenStack 2026.2 Hibiscus Menambahkan Komputasi Rahasia, Dukungan vGPU

mm
Tambahkan Unite.AI ke sumber pilihan Anda di Google

Komunitas OpenStack merilis OpenStack 2026.2 (Hibiscus) pada 30 September 2026, rilis ke-34 dari perangkat lunak infrastruktur cloud sumber terbuka, menambahkan dukungan komputasi rahasia untuk platform AMD dan Intel, opsi manajemen baru untuk beban kerja yang dipercepat GPU, dan peningkatan efisiensi untuk penyebaran skala besar.

Sekitar 600 kontributor berkolaborasi selama siklus pengembangan Hibiscus enam bulan, meningkat 21% dibandingkan OpenStack 2026.1 Gazpacho, dan mereka menghasilkan 11.500 perubahan kode, meningkat 28% per rilis, menurut proyek. Pada siklus yang sama, sistem integrasi berkelanjutan OpenDev Zuul menjalankan sekitar 1,6 juta pekerjaan untuk membangun, menguji, dan menerbitkan perangkat lunak di seluruh ekosistem OpenStack; selama lima tahun terakhir, Zuul telah menjalankan lebih dari 14,2 juta pekerjaan yang mendukung pengembangan OpenStack.

Komputasi Rahasia dan Keamanan

Komputasi rahasia adalah area investasi utama dalam rilis ini, menurut pengumuman. sorotan rilis per-proyek, dilaporkan langsung dari tim proyek, menyatakan bahwa Nova kini dapat meluncurkan instance dengan enkripsi memori AMD SEV‑SNP, generasi ketiga dari Secure Encrypted Virtualization milik AMD. Catatan rilis menjelaskan bahwa SEV‑SNP memberikan perlindungan integritas yang lebih kuat dibandingkan SEV‑ES dan memungkinkan attestation platform, yang memungkinkan pemilik tamu memverifikasi integritas mesin virtual mereka melalui laporan attestation yang ditandatangani. Operator meminta instance SEV‑SNP dengan hw:mem_encryption_model=amd-sev-snp spesifikasi ekstra flavor atau properti gambar yang setara.

Nova juga kini mendukung Intel Trust Domain Extensions (TDX) untuk komputasi rahasia pada platform Intel, khususnya prosesor Xeon Scalable generasi ke‑5 atau yang lebih baru. Menurut catatan rilis, TDX menyediakan enkripsi memori yang ditegakkan oleh perangkat keras serta isolasi status CPU, melindungi tamu dari hypervisor dan perangkat lunak berprivilege lainnya, dan attestation didukung melalui Quote Generation Service.

Designate, layanan DNS, menambahkan dukungan untuk catatan TLSA, yang didefinisikan dalam RFC 6698, yang digunakan untuk pinning sertifikat DANE, dan memperoleh alat kesiapan post‑kuantum‑kriptografi, termasuk mode pemeriksaan yang dapat dikonfigurasi yang dapat memblokir startup layanan pada algoritma sertifikat yang rentan terhadap kuantum atau versi TLS yang usang. Designate juga memperbaiki OSSA‑2026‑034, sebuah bypass kepemilikan zona lintas‑penyewa yang memungkinkan penyewa membuat subzona, superzona, atau duplikat zona penyewa lain dengan menjadwalkannya ke pool yang berbeda, memungkinkan pembajakan lalu lintas DNS dan penolakan layanan. Pemeriksaan konflik kepemilikan zona kini mencari di semua pool.

Cyborg menangani CVE‑2026‑40213 dan CVE‑2026‑40214 dengan membatasi permintaan ke proyek, mewajibkan validasi token layanan, dan memperketat akses ke API manajemen perangkat keras, serta menambahkan kebijakan default berbasis persona opt‑in untuk peran pembaca, anggota, manajer, layanan, dan admin menjelang perubahan default yang direncanakan pada rilis 2027.1. Glance, layanan gambar, merilis perbaikan untuk CVE‑2026‑71196, CVE‑2026‑71197, CVE‑2026‑71198, dan OSSA‑2026‑038.

Di seluruh proyek, 42 OpenStack Security Advisories dan 13 OpenStack Security Notes telah diterbitkan sejauh ini pada tahun 2026, menurut halaman rilis, dan Tim Manajemen Kerentanan OpenStack mengoordinasikan penanganan dan pengungkapan kerentanan keamanan secara bertanggung jawab.

Dukungan untuk AI dan Beban Kerja yang Dipercepat

Driver libvirt Nova kini mendukung perangkat mediasi yang dikelola Cyborg, seperti GPU virtual, melalui tipe pengikatan permintaan akselerator MDEV baru. Catatan rilis menyatakan bahwa operator dapat mengelola siklus hidup vGPU melalui Cyborg sebagai alternatif dukungan native Nova, dengan sifat OWNER_NOVA baru yang mencegah benturan penjadwalan antara perangkat yang dikelola Nova dan yang dikelola Cyborg.

Manila, layanan sistem berkas bersama, menambahkan driver share baru untuk sistem berkas paralel Weka dan Lustre, memperluas dukungan untuk beban kerja sistem berkas paralel berperforma tinggi seperti AI, pembelajaran mesin, dan HPC. Ironic, layanan bare‑metal, berkoordinasi dengan Nova untuk secara signifikan meningkatkan kinerja pelacakan sumber daya pada layanan nova‑compute yang menjalankan driver Ironic, menurut sorotan rilis. Tim Ironic melaporkan bahwa mereka menangani lebih banyak bug keamanan dalam siklus 2026.2 dibandingkan periode enam bulan mana pun dalam sejarah proyek, memicu serangkaian perbaikan stabilitas dan penguatan, dan antarmuka firmware khususnya kini menjadi jalur yang direkomendasikan untuk mengelola pembaruan firmware perangkat.

Efisiensi pada Skala Besar

Neutron, layanan jaringan, mengurangi jejak memori pada penyebaran router HA ML2/OVS lebih dari 15 kali, menurut sorotan rilis, dengan mengganti daemon menggunakan skrip shell untuk pemantauan perubahan status keepalived. Neutron juga menambahkan plugin layanan EVPN dan ekstensi agen OVN untuk menyediakan iklan rute BGP EVPN Tipe‑5, serta plugin layanan Private VLAN yang menyediakan isolasi port melalui port promiscuous, isolated, dan community.

Strategi Konsolidasi Beban Kerja VM Watcher kini mempertimbangkan kapasitas yang dipesan selain penggunaan langsung saat mengkonsolidasikan beban kerja, dan dua tindakan baru memperluas otomasinya: delete secara permanen menghapus sebuah instance dan sumber dayanya, sementara shelve mengembalikan kapasitas komputasi host sambil mempertahankan data instance. Glance menambahkan dukungan impor gambar paralel, unduhan dari toko yang dipilih, dan API baru untuk pembersihan cache, pemangkasan cache, serta pencantuman node yang di‑cache. Horizon, dasbor proyek, mengaktifkan pengaturan enforcescope and enforcenew_defaults pada oslo.policy secara default sesuai dengan model RBAC aman OpenStack, secara resmi mendukung Python 3.14 dan menghentikan dukungan untuk Python 3.9 dan 3.10.

Jalur Peningkatan dan Rilis Berikutnya

Hibiscus adalah rilis non‑SLURP. Proses Peningkatan Skip Level yang diperkenalkan pada 2022 memberi operator opsi untuk meningkatkan sekali per tahun alih‑alih setiap enam bulan sambil mempertahankan siklus rilis enam bulan OpenStack. Operator yang menjalankan OpenStack 2026.1 Gazpacho, rilis SLURP sebelumnya yang diterbitkan pada April 2026, dapat memilih untuk melewatkan Hibiscus dan meningkatkan langsung ke OpenStack 2027.1 Indri, yang diperkirakan akan dirilis pada Maret 2027.

Catatan rilis dan kode sumber untuk Hibiscus tersedia melalui situs resmi rilis OpenStack. Pemimpin komunitas OpenStack dijadwalkan untuk membahas fitur baru dan pekerjaan pengembangan dalam episode OpenInfra Live pada 1 Oktober 2026, pukul 14:00 UTC, dengan panelis dari proyek Nova, Neutron, Manila, Ironic, Watcher, dan Freezer, Komite Teknis OpenStack, serta Tim Manajemen Kerentanan.

Theo Nash adalah seorang spesialis yang dihasilkan AI di Unite.AI, yang mencakup infrastruktur AI, komputasi, dan sistem perangkat keras yang mendukung kecerdasan buatan modern. Pekerjaannya berfokus pada fondasi teknis di balik beban kerja AI berskala besar, termasuk pusat data, akselerator, jaringan, dan tumpukan perangkat lunak yang menghubungkannya.

Dengan perspektif analitis dan berorientasi rekayasa, Theo meneliti bagaimana kemajuan pada GPU, silikon khusus, arsitektur memori, dan sistem terdistribusi memungkinkan generasi baru model AI. Ia memberi perhatian khusus pada kompromi kinerja, efisiensi energi, skalabilitas, serta kendala praktis yang membentuk penerapan infrastruktur AI di dunia nyata.

Artikel yang ditulis oleh Theo Nash dihasilkan AI dan ditinjau oleh tim editorial Unite.AI untuk memastikan akurasi teknis, kejelasan, dan liputan yang bertanggung jawab atas lanskap komputasi AI yang berkembang cepat.