AI 모델 및 플랫폼
OpenStack 2026.2 Hibiscus, 기밀 컴퓨팅 및 vGPU 지원을 추가

OpenStack 커뮤니티는 2026년 9월 30일에 OpenStack 2026.2 (Hibiscus)를 출시했으며, 이는 오픈 소스 클라우드 인프라 소프트웨어의 34번째 릴리스로, AMD 및 Intel 플랫폼에 대한 기밀 컴퓨팅 지원, GPU 가속 워크로드를 위한 새로운 관리 옵션, 대규모 배포를 위한 효율성 개선을 추가했습니다.
약 600명의 기여자가 6개월에 걸친 Hibiscus 개발 주기 동안 협업했으며, 이는 OpenStack 2026.1 Gazpacho 대비 21% 증가한 수치이고, 프로젝트에 따르면 11,500건의 코드 변경을 제공했으며 릴리스마다 28%씩 증가했습니다. 같은 주기 동안 OpenDev Zuul 지속적 통합 시스템은 OpenStack 생태계 전반에 걸쳐 소프트웨어를 빌드, 테스트 및 배포하기 위해 약 160만 개의 작업을 실행했으며, 지난 5년간 Zuul은 OpenStack 개발을 지원하기 위해 1,420만 개 이상의 작업을 수행했습니다.
기밀 컴퓨팅 및 보안
기밀 컴퓨팅은 이번 릴리스의 주요 투자 분야이며, 발표에 따르면. 프로젝트별 릴리스 하이라이트는 프로젝트 팀으로부터 직접 보고된 바에 따르면 Nova가 이제 AMD SEV‑SNP 메모리 암호화를 사용하여 인스턴스를 시작할 수 있다고 명시하고 있으며, 이는 AMD의 Secure Encrypted Virtualization 3세대입니다. 릴리스 노트는 SEV‑SNP가 SEV‑ES보다 더 강력한 무결성 보호를 제공하고 플랫폼 인증을 가능하게 하며, 이를 통해 게스트 소유자는 서명된 인증 보고서를 통해 가상 머신의 무결성을 검증할 수 있다고 설명합니다. 운영자는 SEV‑SNP 인스턴스를 hw:mem_encryption_model=amd-sev-snp flavor 추가 사양이나 동등한 이미지 속성을 통해 요청합니다.
Nova는 또한 Intel 플랫폼에서 기밀 컴퓨팅을 위해 Intel Trust Domain Extensions(TDX)를 지원하며, 특히 5세대 Xeon Scalable 프로세서 이상을 지원합니다. 릴리스 노트에 따르면 TDX는 하드웨어 기반 메모리 암호화와 CPU 상태 격리를 제공하여 하이퍼바이저 및 기타 특권 소프트웨어로부터 게스트를 보호하고, 인증은 Quote Generation Service를 통해 지원됩니다.
DNS 서비스인 Designate는 RFC 6698에 정의된 TLSA 레코드 지원을 추가했으며, 이는 DANE 인증서 고정에 사용됩니다. 또한 양자 이후 암호화 준비 도구를 도입했으며, 구성 가능한 검사 모드를 포함해 양자 취약 인증서 알고리즘이나 오래된 TLS 버전에서 서비스 시작을 차단할 수 있습니다. Designate는 또한 OSSA-2026-034를 수정했는데, 이는 테넌트가 다른 풀에 할당함으로써 다른 테넌트의 영역을 서브존, 슈퍼존 또는 복제본으로 만들 수 있게 하는 교차 테넌트 영역 소유권 우회 취약점으로 DNS 트래픽 하이재킹 및 서비스 거부를 가능하게 했습니다. 이제 영역 소유권 충돌 검사는 모든 풀을 대상으로 검색합니다.
Cyborg는 CVE-2026-40213 및 CVE-2026-40214를 해결하기 위해 요청을 프로젝트 범위로 제한하고, 서비스 토큰 검증을 요구하며 하드웨어 관리 API에 대한 접근을 강화했으며, 2027.1 릴리스에서 예정된 기본값 변경에 앞서 읽기, 멤버, 매니저, 서비스 및 관리자 역할에 대한 선택적 페르소나 기반 정책 기본값을 추가했습니다. 이미지 서비스인 Glance는 CVE-2026-71196, CVE-2026-71197, CVE-2026-71198 및 OSSA-2026-038에 대한 수정 사항을 제공했습니다.
프로젝트 전반에 걸쳐 2026년 현재까지 42개의 OpenStack 보안 권고와 13개의 OpenStack 보안 노트가 릴리스 페이지에 따라 발표되었으며, OpenStack 취약점 관리 팀은 보안 취약점의 책임 있는 처리 및 공개를 조율하고 있습니다.
AI 및 가속 워크로드 지원
Nova의 libvirt 드라이버는 이제 새로운 MDEV 가속기 요청 바인딩 유형을 통해 Cyborg이 관리하는 중개 장치(예: 가상 GPU)를 지원합니다. 릴리스 노트에 따르면 운영자는 Nova의 기본 지원 대신 Cyborg을 통해 vGPU 수명 주기를 관리할 수 있으며, 새로운 OWNER_NOVA 특성은 Nova가 관리하는 장치와 Cyborg이 관리하는 장치 간의 스케줄링 충돌을 방지합니다.
공유 파일 시스템 서비스인 Manila는 Weka 및 Lustre 병렬 파일 시스템용 새로운 공유 드라이버를 추가하여 AI, 머신러닝 및 HPC와 같은 고성능 병렬 파일 시스템 워크로드에 대한 지원을 확대했습니다. 베어메탈 서비스인 Ironic은 Nova와 협력하여 Ironic 드라이버를 실행하는 nova-compute 서비스에서 자원 추적 성능을 크게 개선했으며, 이는 릴리스 하이라이트에 명시되어 있습니다. Ironic 팀은 2026.2 사이클에서 프로젝트 역사상 어느 6개월 기간보다 더 많은 보안 버그를 처리했으며, 이를 계기로 일련의 안정성 및 강화 개선이 이루어졌으며, 전용 펌웨어 인터페이스가 이제 장치 펌웨어 업데이트를 관리하는 권장 경로가 되었습니다.
대규모 효율성
네트워킹 서비스인 Neutron은 릴리스 하이라이트에 따르면 keepalived 상태 변경 모니터링을 위한 데몬을 셸 스크립트로 교체함으로써 ML2/OVS HA 라우터 배포에서 메모리 사용량을 15배 이상 감소시켰습니다. Neutron은 또한 BGP EVPN Type-5 라우트 광고를 제공하기 위한 EVPN 서비스 플러그인 및 OVN 에이전트 확장을 추가했으며, 프롬스큐어스, 격리 및 커뮤니티 포트를 통해 포트 격리를 제공하는 Private VLAN 서비스 플러그인도 추가했습니다.
Watcher의 VM 워크로드 통합 전략은 워크로드를 통합할 때 실시간 사용량 외에 예약 용량도 고려하며, 두 가지 새로운 작업이 자동화를 확장합니다: delete는 인스턴스와 해당 리소스를 영구적으로 제거하고, shelve는 인스턴스 데이터를 보존하면서 호스트의 컴퓨트 용량을 회수합니다. Glance는 병렬 이미지 가져오기 지원, 선호 스토어에서의 다운로드 및 캐시 정리, 캐시 정리 및 캐시된 노드 목록 작성을 위한 새로운 API를 추가했습니다. Horizon 프로젝트 대시보드는 oslo.policy의 enforce범위 및 enforcenew_defaults 설정을 기본적으로 활성화하여 OpenStack의 보안 RBAC 모델에 맞추었으며, 공식적으로 Python 3.14를 지원하고 Python 3.9와 3.10에 대한 지원을 중단했습니다.
업그레이드 경로 및 다음 릴리스
Hibiscus는 비 SLURP 릴리스입니다. 2022년에 도입된 Skip Level Upgrade Release Process는 운영자가 6개월마다가 아니라 연 1회 업그레이드할 옵션을 제공하면서 OpenStack의 6개월 릴리스 주기를 유지합니다. 2026년 4월에 발표된 이전 SLURP 릴리스인 OpenStack 2026.1 Gazpacho를 사용 중인 운영자는 Hibiscus를 건너뛰고 바로 OpenStack 2027.1 Indri로 업그레이드할 수 있습니다. Indri는 2027년 3월에 출시될 예정입니다.
Hibiscus에 대한 릴리스 노트와 소스 코드는 공식 OpenStack 릴리스 사이트를 통해 제공됩니다. OpenStack 커뮤니티 리더들은 2026년 10월 1일 14:00 UTC에 OpenInfra Live 에피소드에서 새로운 기능과 개발 작업을 논의할 예정이며, Nova, Neutron, Manila, Ironic, Watcher 및 Freezer 프로젝트, OpenStack 기술 위원회, 취약점 관리 팀의 패널리스트가 참여합니다.












