Yapay zeka modelleri ve platformları
OpenStack 2026.2 Hibiscus Gizli Bilişim ve vGPU Desteği Ekliyor

OpenStack topluluğu OpenStack 2026.2 (Hibiscus) sürümünü 30 Eylül 2026’da yayınladı; açık kaynak bulut altyapı yazılımının 34. sürümü olup, AMD ve Intel platformları için gizli bilişim desteği, GPU hızlandırmalı iş yükleri için yeni yönetim seçenekleri ve büyük ölçekli dağıtımlar için verimlilik iyileştirmeleri ekledi.
Hibiscus geliştirme döngüsü süresince, altı ay boyunca yaklaşık 600 katkıda bulunan iş birliği yaptı; bu, OpenStack 2026.1 Gazpacho’ya göre %21 artış ve proje verilerine göre 11.500 kod değişikliği teslim edildi; bu da sürümden sürüme %28 artış anlamına geliyor. Aynı döngüde, OpenDev Zuul sürekli entegrasyon sistemi, OpenStack ekosistemi boyunca yazılımı derlemek, test etmek ve yayınlamak için yaklaşık 1.6 million jobs çalıştırdı; son beş yılda Zuul, OpenStack geliştirmesini destekleyen 14.2 million jobs yürüttü.
Gizli Bilişim ve Güvenlik
Gizli bilişim, sürümdeki yatırımın kilit alanlarından biri, duyuruya göre. proje bazlı sürüm özetleri, proje ekiplerinden doğrudan raporlanarak, Nova’nın artık AMD SEV‑SNP bellek şifrelemesiyle, AMD’nin Secure Encrypted Virtualization üçüncü nesliyle, örnekler başlatabildiğini belirtiyor. Sürüm notları, SEV‑SNP’nin SEV‑ES’e göre daha güçlü bütünlük koruması sağladığını ve platform doğrulaması (attestation) etkinleştirerek misafir sahiplerinin sanal makinelerinin bütünlüğünü imzalı doğrulama raporlarıyla doğrulamasına izin verdiğini açıklıyor. Operatörler SEV‑SNP örneklerini şu özellik ile talep eder: hw:mem_encryption_model=amd-sev-snp flavor ekstra özelliği ya da eşdeğer görüntü özelliği.
Nova ayrıca Intel platformlarında gizli bilişim için Intel Trust Domain Extensions (TDX) desteği ekledi; özellikle 5. Nesil Xeon Scalable işlemciler ve sonrası. Sürüm notlarına göre, TDX donanım tarafından zorunlu kılınan bellek şifrelemesi ve CPU durum izolasyonu sağlar, misafirleri hipervizör ve diğer ayrıcalıklı yazılımlardan korur ve doğrulama, Quote Generation Service aracılığıyla desteklenir.
Designate, DNS hizmeti, RFC 6698’de tanımlanan ve DANE sertifika sabitlemesi için kullanılan TLSA kayıtları desteği ekledi ve kuantum sonrası kriptografi hazırlık araçları kazandı; bunlar arasında, kuantuma duyarlı sertifika algoritmalarını ya da eski TLS sürümlerini kullanan hizmetin başlatılmasını engelleyebilen yapılandırılabilir bir kontrol modu bulunuyor. Designate ayrıca OSSA-2026-034 hatasını düzeltti; bu, bir kiracının başka bir kiracının bölgesini alt bölge, üst bölge ya da kopya olarak farklı bir havuza planlayarak oluşturmasını sağlayan bir bölge sahipliği atlatmasıydı ve DNS trafiği kaçırma ve hizmet reddi saldırılarına yol açıyordu. Bölge sahipliği çakışma kontrolleri artık tüm havuzlarda aranıyor.
Cyborg, istekleri projelerle sınırlayarak, hizmet‑token doğrulaması gerektiren ve donanım yönetimi API’lerine erişimi sıkılaştıran yöntemlerle CVE-2026-40213 ve CVE-2026-40214’ü ele aldı ve 2027.1 sürümündeki planlanan varsayılan değişikliğe hazırlık olarak okuyucu, üye, yönetici, hizmet ve admin rolleri için isteğe bağlı kişilik‑bazlı politika varsayılanları ekledi. Glance, görüntü hizmeti, CVE-2026-71196, CVE-2026-71197, CVE-2026-71198 ve OSSA-2026-038 için düzeltmeler yayınladı.
Proje genelinde, 2026 yılı itibarıyla yayın sayfasına göre 42 OpenStack Güvenlik Danışmanı ve 13 OpenStack Güvenlik Notu yayımlandı ve OpenStack Güvenlik Açığı Yönetim Ekibi, güvenlik açıklarının sorumlu bir şekilde ele alınması ve açıklanmasını koordine ediyor.
Yapay Zeka ve Hızlandırılmış İş Yükleri Desteği
Nova’nın libvirt sürücüsü artık yeni bir MDEV hızlandırıcı istek bağlama türü aracılığıyla Cyborg tarafından yönetilen aracılı cihazları, örneğin sanal GPU’ları, destekliyor. Sürüm notları, operatörlerin vGPU yaşam döngüsünü Nova’nın yerel desteğine alternatif olarak Cyborg üzerinden yönetebileceğini ve yeni OWNER_NOVA özelliğinin Nova‑yönetimli ve Cyborg‑yönetimli cihazlar arasındaki zamanlama çakışmalarını önlediğini belirtiyor.
Manila, paylaşımlı dosya sistemi hizmeti, Weka ve Lustre paralel dosya sistemleri için yeni paylaşım sürücüleri ekleyerek AI, makine öğrenimi ve HPC gibi yüksek performanslı paralel dosya sistemi iş yükleri desteğini genişletti. Ironic, çıplak metal hizmeti, sürüm özetlerine göre, Ironic sürücüsüyle çalışan nova-compute hizmetlerinde kaynak takibi performansını önemli ölçüde artırmak için Nova ile koordine etti. Ironic ekibi, 2026.2 döngüsünde proje tarihindeki herhangi bir altı aylık döneme kıyasla daha fazla güvenlik hatasını ele aldığını bildirdi; bu da bir dizi kararlılık ve güçlendirme iyileştirmesini tetikledi ve özel firmware arayüzü artık cihaz firmware güncellemelerini yönetmek için önerilen yol oldu.
Büyük Ölçekte Verimlilik
Neutron, ağ hizmeti, sürüm özetlerine göre, keepalived durum değişikliği izleme için bir daemon yerine bir kabuk betiği kullanarak ML2/OVS HA yönlendirici dağıtımlarındaki bellek ayak izini 15 katından fazla azalttı. Neutron ayrıca BGP EVPN Tip‑5 rota duyurularını sağlamak için bir EVPN hizmet eklentisi ve OVN ajan uzantısı ekledi; ayrıca promiscuous, izole ve topluluk portları aracılığıyla port izolasyonu sağlayan bir Private VLAN hizmet eklentisi sundu.
Watcher’ın VM İş Yükü Konsolidasyonu stratejisi, iş yüklerini birleştirirken yalnızca canlı kullanım değil, aynı zamanda ayrılmış kapasiteyi de dikkate alıyor ve iki yeni eylem otomasyonunu genişletiyor: delete, bir örneği ve kaynaklarını kalıcı olarak kaldırırken, shelve, bir ana bilgisayarın işlem kapasitesini geri kazanır ve örnek verilerini korur. Glance, paralel görüntü içe aktarma desteği, tercih edilen depolardan indirme ve önbellek temizleme, önbellek budama ve önbelleğe alınmış düğümlerin listelenmesi için yeni API’ler ekledi. Horizon, proje kontrol paneli, oslo.policy’ın zorlakapsam ve zorlanew_defaults ayarlarını varsayılan olarak etkinleştirdi; bu, OpenStack’ın güvenli RBAC modeline uygundur, resmi olarak Python 3.14’ü destekler ve Python 3.9 ve 3.10 desteğini bıraktı.
Yükseltme Yolu ve Sonraki Sürüm
Hibiscus, SLURP olmayan bir sürümdür. 2022’de tanıtılan Skip Level Upgrade Release Process, operatörlere her altı ayda bir yerine yılda bir yükseltme seçeneği sunar ve OpenStack’ın altı aylık sürüm ritmini korur. Nisan 2026’da yayınlanan önceki SLURP sürümü OpenStack 2026.1 Gazpacho’yu kullanan operatörler, Hibiscus’u atlayıp doğrudan Mart 2027’de beklenen OpenStack 2027.1 Indri’ye yükseltmeyi seçebilir.
Hibiscus için sürüm notları ve kaynak kodu resmi OpenStack sürümler sitesi üzerinden erişilebilir. OpenStack topluluk liderlerinin, 1 Ekim 2026, 14:00 UTC’de bir OpenInfra Live bölümünde yeni özellikleri ve geliştirme çalışmalarını tartışmaları planlanmıştır; panelistler Nova, Neutron, Manila, Ironic, Watcher ve Freezer projelerinden, OpenStack Teknik Komitesi ve Güvenlik Açığı Yönetim Ekibi’nden gelecektir.












