AI-modeller och plattformar
OpenStack 2026.2 Hibiscus lägger till konfidentiell beräkning, vGPU-stöd

OpenStack‑gemenskapen släppte OpenStack 2026.2 (Hibiscus) den 30 september 2026, den 34:e releasen av den öppna källkodens molninfrastrukturprogramvaran, med stöd för konfidentiell beräkning på AMD‑ och Intel‑plattformar, nya hanteringsalternativ för GPU‑accelererade arbetsbelastningar och effektivitetsförbättringar för storskaliga distributioner.
Ungefär 600 bidragsgivare samarbetade under den sex‑månaders långa Hibiscus‑utvecklingscykeln, en ökning med 21 % jämfört med OpenStack 2026.1 Gazpacho, och de levererade 11 500 kodändringar, en ökning med 28 % från release till release, enligt projektet. Under samma cykel körde OpenDev Zuul‑systemet för kontinuerlig integration cirka 1,6 miljon jobb för att bygga, testa och publicera programvara i hela OpenStack‑ekosystemet; under de senaste fem åren har Zuul kört mer än 14,2 miljon jobb som stöd för OpenStack‑utveckling.
Konfidentiell beräkning och säkerhet
Konfidentiell beräkning är ett nyckelområde för investeringar i releasen, enligt tillkännagivandet. per-projektets releasenoteringar, rapporterade direkt från projektteamen, visar att Nova nu kan starta instanser med AMD SEV‑SNP‑minneskryptering, den tredje generationen av AMD:s Secure Encrypted Virtualization. Release‑noteringarna beskriver SEV‑SNP som att den ger starkare integritetsskydd än SEV‑ES och möjliggör plattformsattestering, vilket låter gästägare verifiera integriteten i sina virtuella maskiner via signerade attestationsrapporter. Operatörer begär SEV‑SNP‑instanser med hw:mem_encryption_model=amd-sev-snp flavor extra spec eller motsvarande bild‑egenskap.
Nova stöder nu även Intel Trust Domain Extensions (TDX) för konfidentiell beräkning på Intel‑plattformar, specifikt 5:e generationens Xeon Scalable‑processorer eller senare. Enligt release‑noteringarna ger TDX hårdvarupåtvingad minneskryptering och CPU‑tillståndsisolering, vilket skyddar gäster från hypervisorn och annan privilegierad programvara, och attestering stöds via Quote Generation Service.
Designate, DNS‑tjänsten, har lagt till stöd för TLSA‑poster, definierade i RFC 6698, som används för DANE‑certifikat‑pinning, och har fått verktyg för beredskap mot post‑kvant‑kryptografi, inklusive ett konfigurerbart kontrollläge som kan blockera tjänstens uppstart vid kvant‑sårbara certifikatalgoritmer eller föråldrade TLS‑versioner. Designate har också åtgärdat OSSA‑2026‑034, en kors‑tenant‑zon‑ägarskapsbypass som gjorde det möjligt för en tenant att skapa en subzon, superzon eller duplicera en annan tenants zon genom att schemalägga den till en annan pool, vilket möjliggjorde DNS‑trafikkapning och tjänsteavbrott. Kontroller för zon‑ägarskapskonflikter söker nu över alla pooler.
Cyborg åtgärdade CVE‑2026‑40213 och CVE‑2026‑40214 genom att begränsa förfrågningar till projekt, kräva validering av service‑token och skärpa åtkomsten till hårdvaruhanterings‑API:er, samt lade till valfria persona‑baserade policy‑standardinställningar för rollerna reader, member, manager, service och admin inför en planerad standardändring i 2027.1‑releasen. Glance, bildtjänsten, levererade korrigeringar för CVE‑2026‑71196, CVE‑2026‑71197, CVE‑2026‑71198 och OSSA‑2026‑038.
Genom hela projektet har 42 OpenStack Security Advisories och 13 OpenStack Security Notes utfärdats hittills under 2026, enligt releasesidan, och OpenStack Vulnerability Management Team samordnar ansvarsfull hantering och offentliggörande av säkerhetsbrister.
Stöd för AI och accelererade arbetsbelastningar
Novas libvirt‑drivrutin stöder nu Cyborg‑hanterade medierade enheter, såsom virtuella GPU:er, via en ny MDEV‑accelerator‑förfrågningsbindningstyp. Release‑noteringarna anger att operatörer kan hantera vGPU‑livscykeln via Cyborg som ett alternativ till Novas inbyggda stöd, med ett nytt OWNER_NOVA‑attribut som förhindrar schemaläggningskollisioner mellan Nova‑hanterade och Cyborg‑hanterade enheter.
Manila, den delade filsystemstjänsten, har lagt till nya delningsdrivrutiner för de parallella filsystemen Weka och Lustre, vilket utökar stödet för högpresterande parallella filsystemarbetsbelastningar såsom AI, maskininlärning och HPC. Ironic, bare‑metal‑tjänsten, samordnade med Nova för att avsevärt förbättra prestandan för resursspårning i nova‑compute‑tjänster som kör Ironic‑drivrutinen, enligt releasenoteringarna. Ironic‑teamet rapporterade att de hanterade fler säkerhetsbuggar under 2026.2‑cykeln än under någon annan sex‑månadersperiod i projektets historia, vilket ledde till en rad stabilitets‑ och härdningsförbättringar, och deras dedikerade firmware‑gränssnitt är nu den rekommenderade vägen för att hantera enhets‑firmware‑uppdateringar.
Effektivitet i skala
Neutron, nätverkstjänsten, minskade minnesavtrycket i ML2/OVS HA‑router‑distributioner med mer än 15 ×, enligt releasenoteringarna, genom att ersätta en daemon med ett skal‑skript för keepalived‑tillståndsändringsövervakning. Neutron har också lagt till ett EVPN‑tjänste‑plugin och en OVN‑agent‑utökning för att provisionera BGP EVPN Type‑5‑ruttannonser, samt ett Private VLAN‑tjänste‑plugin som ger portisolering via promiskuösa, isolerade och community‑portar.
Watcher’s VM Workload Consolidation-strategi beaktar nu reserverad kapacitet utöver live-användning när arbetsbelastningar konsolideras, och två nya åtgärder utökar dess automatisering: delete tar permanent bort en instans och dess resurser, medan shelve återvinner en värds beräkningskapacitet samtidigt som instansdata bevaras. Glance har lagt till stöd för parallell bildimport, nedladdningar från föredragna lagringar och nya API:er för cache‑rengöring, cache‑beskärning och listning av cachade noder. Horizon, projektets instrumentpanel, aktiverade oslo.policy’s verkställomfång och verkställnew_defaults inställningarna som standard i enlighet med OpenStacks säkra RBAC-modell, stödjer officiellt Python 3.14 och har lagt ner stöd för Python 3.9 och 3.10.
Uppgraderingsväg och nästa version
Hibiscus är en icke‑SLURP‑utgåva. Skip Level Upgrade Release Process, som introducerades 2022, ger operatörer möjlighet att uppgradera en gång per år istället för var sjätte månad samtidigt som OpenStacks sex‑månaders utgivningsrytm bibehålls. Operatörer som kör OpenStack 2026.1 Gazpacho, den föregående SLURP‑utgåvan som släpptes i april 2026, kan välja att hoppa över Hibiscus och uppgradera direkt till OpenStack 2027.1 Indri, som förväntas i mars 2027.
Versionsanteckningar och källkod för Hibiscus finns tillgängliga via den officiella OpenStack‑utgivningssidan. OpenStack‑gemenskapsledare planeras att diskutera de nya funktionerna och utvecklingsarbetet i ett OpenInfra Live‑avsnitt den 1 oktober 2026 kl. 14:00 UTC, med paneldeltagare från Nova-, Neutron-, Manila-, Ironic-, Watcher- och Freezer‑projekten, OpenStack Technical Committee och Vulnerability Management Team.












