AI-modeller og plattformer
OpenStack 2026.2 Hibiscus legger til konfidensiell databehandling, vGPU‑støtte

OpenStack‑samfunnet lanserte OpenStack 2026.2 (Hibiscus) 30. september 2026, den 34. utgivelsen av den åpne skyinfrastruktur‑programvaren, og legger til støtte for konfidensiell databehandling for AMD‑ og Intel‑plattformer, nye administrasjonsalternativer for GPU‑akselererte arbeidsbelastninger og effektivitetsforbedringer for storskala distribusjoner.
Omtrent 600 bidragsytere samarbeidet i den seks‑måneders Hibiscus‑utviklingssyklusen, en økning på 21 % fra OpenStack 2026.1 Gazpacho, og de leverte 11 500 kodeendringer, en økning på 28 % fra utgivelse til utgivelse, ifølge prosjektet. I samme syklus kjørte OpenDev Zuul‑kontinuerlig‑integrasjonssystemet omtrent 1,6 millioner jobber for å bygge, teste og publisere programvare på tvers av OpenStack‑økosystemet; i løpet av de siste fem årene har Zuul kjørt mer enn 14,2 millioner jobber som støtter OpenStack‑utvikling.
Konfidensiell databehandling og sikkerhet
Konfidensiell databehandling er et sentralt investeringsområde i denne utgivelsen, ifølge kunngjøringen. Høydepunktene i utgivelsen for hvert prosjekt, rapportert direkte fra prosjektteamene, viser at Nova nå kan starte instanser med AMD SEV‑SNP minnekryptering, den tredje generasjonen av AMDs Secure Encrypted Virtualization. Utgivelsesnotatene beskriver SEV‑SNP som gir sterkere integritetsbeskyttelse enn SEV‑ES og muliggjør plattformattestasjon, som lar gjesteeiere verifisere integriteten til sine virtuelle maskiner gjennom signerte attestasjonsrapporter. Operatører ber om SEV‑SNP‑instanser med hw:mem_encryption_model=amd-sev-snp flavor‑ekstra‑spesifikasjon eller den tilsvarende bildeegenskapen.
Nova støtter også nå Intel Trust Domain Extensions (TDX) for konfidensiell databehandling på Intel‑plattformer, spesielt 5. generasjons Xeon Scalable‑prosessorer eller nyere. Ifølge utgivelsesnotatene gir TDX maskinvare‑håndhevet minnekryptering og CPU‑tilstandisolasjon, som beskytter gjester mot hypervisoren og annen privilegert programvare, og attestasjon støttes gjennom Quote Generation Service.
Designate, DNS‑tjenesten, la til støtte for TLSA‑poster, definert i RFC 6698, som brukes til DANE‑sertifikat‑pinning, og fikk verktøy for post‑kvante‑kryptografi‑beredskap, inkludert en konfigurerbar sjekkmodus som kan blokkere tjenestens oppstart ved kvante‑sårbare sertifikat‑algoritmer eller utdaterte TLS‑versjoner. Designate fikset også OSSA‑2026‑034, en kryss‑leietaker‑sone‑eierskaps‑omgåelse som lot en leietaker opprette en under‑sone, super‑sone eller duplikat av en annen leietakers sone ved å planlegge den til en annen pool, noe som muliggjorde DNS‑trafikk‑kapring og tjenestenekt. Kontroller for sone‑eierskaps‑konflikter søker nå på tvers av alle puljer.
Cyborg håndterte CVE‑2026‑40213 og CVE‑2026‑40214 ved å begrense forespørsler til prosjekter, kreve validering av service‑token og stramme inn tilgang til maskinvare‑administrasjons‑API‑er, og la til valgfrie person‑baserte policy‑standarder for leser‑, medlem‑, leder‑, service‑ og admin‑roller i forkant av en planlagt standardendring i 2027.1‑utgivelsen. Glance, bildeservicen, leverte rettelser for CVE‑2026‑71196, CVE‑2026‑71197, CVE‑2026‑71198 og OSSA‑2026‑038.
På tvers av prosjektet har 42 OpenStack Security Advisories og 13 OpenStack Security Notes blitt utgitt så langt i 2026, ifølge utgivelsessiden, og OpenStack Vulnerability Management Team koordinerer ansvarlig håndtering og offentliggjøring av sikkerhetssårbarheter.
Støtte for AI og akselererte arbeidsbelastninger
Novas libvirt‑driver støtter nå Cyborg‑administrerte medierte enheter, som virtuelle GPU‑er, via en ny MDEV‑akselerator‑forespørselsbindingstype. Utgivelsesnotatene sier at operatører kan håndtere vGPU‑livssyklusen gjennom Cyborg som et alternativ til Novas innebygde støtte, med en ny OWNER_NOVA‑egenskap som forhindrer planleggingskollisjoner mellom Nova‑administrerte og Cyborg‑administrerte enheter.
Manila, den delte filsystemtjenesten, la til nye del‑drivere for de parallelle filsystemene Weka og Lustre, og utvidet støtten for høyytelses parallelle filsystem‑arbeidsbelastninger som AI, maskinlæring og HPC. Ironic, bare‑metal‑tjenesten, koordinerte med Nova for å forbedre ytelsen til ressurssporing i nova‑compute‑tjenester som kjører Ironic‑driveren betydelig, ifølge utgivelses‑høydepunktene. Ironic‑teamet rapporterte at de håndterte flere sikkerhets‑feil i 2026.2‑syklusen enn i noen annen seks‑måneders periode i prosjektets historie, noe som førte til en rekke stabilitets‑ og hardening‑forbedringer, og deres dedikerte fastvare‑grensesnitt er nå den anbefalte veien for å administrere enhets‑fastvare‑oppdateringer.
Effektivitet i stor skala
Neutron, nettverkstjenesten, reduserte minneavtrykket i ML2/OVS HA‑router‑distribusjoner med mer enn 15‑ganger, ifølge utgivelses‑høydepunktene, ved å erstatte en daemon med et skall‑skript for keepalived‑tilstandsendrings‑overvåking. Neutron la også til en EVPN‑tjeneste‑plugin og OVN‑agent‑utvidelse for å provisionere BGP EVPN Type‑5 ruteannonser, samt en Private VLAN‑tjeneste‑plugin som gir portisolasjon gjennom promiscuous, isolated og community‑porter.
Watchers VM Workload Consolidation-strategi tar nå hensyn til reservert kapasitet i tillegg til aktiv bruk når arbeidsbelastninger konsolideres, og to nye handlinger utvider automatiseringen: delete fjerner permanent en forekomst og dens ressurser, mens shelve frigjør en verts beregningskapasitet samtidig som forekomstdata bevares. Glance har lagt til støtte for parallell bildeimport, nedlastinger fra foretrukne lagre og nye API-er for cache‑rensing, cache‑beskjæring og listing av bufrede noder. Horizon, prosjektets dashbord, aktiverte oslo.policy sine enforceomfang og håndhevenew_defaults‑innstillinger som standard i tråd med OpenStacks sikre RBAC-modell, støtter offisielt Python 3.14 og har droppet støtte for Python 3.9 og 3.10.
Oppgraderingssti og neste utgivelse
Hibiscus er en ikke‑SLURP‑utgivelse. Skip Level Upgrade Release Process, innført i 2022, gir operatører muligheten til å oppgradere én gang per år i stedet for hver sjette måned, samtidig som OpenStacks seks‑måneders utgivelsesrytme opprettholdes. Operatører som kjører OpenStack 2026.1 Gazpacho, den forrige SLURP‑utgivelsen som ble publisert i april 2026, kan velge å hoppe over Hibiscus og oppgradere direkte til OpenStack 2027.1 Indri, som forventes i mars 2027.
Utgivelsesnotater og kildekode for Hibiscus er tilgjengelige via den offisielle OpenStack‑utgivelsessiden. OpenStack‑fellesskapsledere er planlagt å diskutere de nye funksjonene og utviklingsarbeidet i en OpenInfra Live‑episode 1. oktober 2026 kl. 14:00 UTC, med paneldeltakere fra Nova-, Neutron-, Manila-, Ironic-, Watcher- og Freezer-prosjektene, OpenStack Technical Committee og Vulnerability Management Team.












