De nieuwste versie van OpenStack richt zich nadrukkelijk op de infrastructuur die nodig is voor AI, high-performance computing en andere zware workloads. OpenStack 2026.2, met codenaam Hibiscus, breidt onder meer de ondersteuning voor GPU’s en andere accelerators uit. Tegelijkertijd zijn er verbeteringen doorgevoerd op het gebied van confidential computing, beveiliging, opslag en het efficiënter benutten van infrastructuur.
OpenStack is een open source platform waarmee organisaties compute‑, storage- en netwerkresources als een cloudomgeving kunnen aanbieden en beheren. Daarbij kan uiteenlopende hardware binnen één programmeerbare infrastructuur worden samengebracht. Dat wordt steeds relevanter nu organisaties voor AI niet alleen traditionele servers gebruiken, maar ook GPU’s, accelerators, bare-metal systemen en gespecialiseerde opslag.
Met Hibiscus probeert de OpenStack-community het platform beter geschikt te maken voor juist dit soort heterogene omgevingen.
Meer aandacht voor confidential computing
Een belangrijk onderdeel van de nieuwe release is confidential computing. Daarbij worden gegevens niet alleen beschermd wanneer ze worden opgeslagen of over een netwerk worden verstuurd, maar ook tijdens de verwerking.
De Nova-component van OpenStack ondersteunt in Hibiscus zowel AMD SEV-SNP als Intel TDX. Deze technologieën gebruiken hardwarematige beveiligingsmechanismen om het geheugen van virtuele machines beter af te schermen. Ook bieden ze mogelijkheden voor attestation, waarmee kan worden gecontroleerd of een workload daadwerkelijk binnen een verwachte en vertrouwde omgeving draait.
Dat kan bijvoorbeeld interessant zijn voor organisaties die gevoelige datasets of AI-modellen verwerken op infrastructuur waarop meerdere gebruikers of afdelingen actief zijn.
Ook elders in OpenStack is aan beveiliging gewerkt. Designate, de DNS-component, krijgt onder meer betere isolatie tussen tenants, sterkere authenticatie en ondersteuning voor TLSA/DANE. Daarnaast zijn hulpmiddelen toegevoegd waarmee beheerders zich kunnen voorbereiden op de overgang naar post-quantum cryptografie.
Cyborg, de OpenStack-component voor het beheren van accelerators, krijgt eveneens uitgebreidere mogelijkheden voor toegangscontrole en isolatie van resources tussen tenants.
GPU’s en andere accelerators flexibeler inzetten
Voor AI-infrastructuur is vooral de uitgebreidere ondersteuning voor accelerators interessant. Nova en Cyborg kunnen in Hibiscus beter overweg met zogenoemde mediated devices, waaronder virtuele GPU’s of vGPU’s.
Daarmee kan fysieke acceleratorcapaciteit flexibeler over workloads worden verdeeld. In plaats van een complete GPU aan één virtuele machine toe te wijzen, kan de beschikbare capaciteit in geschikte configuraties over meerdere workloads worden verdeeld.
Ook bare-metal infrastructuur krijgt aandacht. Ironic en Nova zijn aangepast om gespecialiseerde en heterogene compute-resources beter te volgen en te beheren. Dat moet operators helpen bij omgevingen waarin gewone servers, GPU-systemen en andere gespecialiseerde hardware naast elkaar worden gebruikt.
Ook de storage-laag wordt uitgebreid. Manila ondersteunt voortaan Weka en Lustre. Dit zijn parallelle bestandssystemen die zijn gericht op omgevingen waarin grote hoeveelheden data met hoge snelheid moeten worden verwerkt. Daarmee worden de mogelijkheden van OpenStack voor data-intensieve AI‑, machinelearning- en HPC-toepassingen verder uitgebreid.
Infrastructuur efficiënter benutten
Naast nieuwe mogelijkheden voor AI probeert Hibiscus bestaande infrastructuur efficiënter te laten werken. Watcher, dat binnen OpenStack wordt gebruikt voor optimalisatie van resources, kan workloadconsolidatie beter afstemmen op zowel het actuele gebruik als gereserveerde capaciteit. Ook zijn de mogelijkheden uitgebreid om ongebruikte resources automatisch te beheren.
Bij Neutron, de netwerkcomponent van OpenStack, zijn eveneens optimalisaties doorgevoerd. Volgens het OpenStack-project is onder andere de hoeveelheid geheugen die nodig is voor het monitoren van high-availability routers met meer dan een factor vijftien teruggebracht.
Glance, dat images voor virtuele machines beheert, ondersteunt daarnaast parallelle imports, downloads vanuit een voorkeursopslag en uitgebreidere cachemogelijkheden. Vooral in grote cloudomgevingen kan dit het distribueren en beheren van images efficiënter maken.
Meer ontwikkelaars werken aan OpenStack
Opvallend is ook dat de ontwikkelactiviteit rond OpenStack weer toeneemt. Aan Hibiscus werkten gedurende de ontwikkelcyclus van zes maanden ongeveer 600 contributors. Dat is volgens de OpenInfra Foundation 21 procent meer dan bij de voorgaande release, OpenStack 2026.1 Gazpacho.
Samen leverden zij ongeveer 11.500 codewijzigingen op, 28 procent meer dan bij de vorige release. Het geautomatiseerde continuous-integrationsysteem Zuul voerde gedurende de ontwikkeling ongeveer 1,6 miljoen jobs uit voor het bouwen, testen en publiceren van software.
Ook beveiligingsonderzoek levert veel activiteit op. In 2026 zijn tot dusver 40 OpenStack Security Advisories en dertien OpenStack Security Notes gepubliceerd. De OpenStack Vulnerability Management-groep coördineert het verwerken en publiceren van dergelijke beveiligingsproblemen.
Volgens Thierry Carrez, general manager van de OpenInfra Foundation, veranderen vooral AI-workloads de eisen die aan cloudinfrastructuur worden gesteld. Organisaties hebben volgens hem steeds vaker gespecialiseerde compute nodig, terwijl zij tegelijkertijd meer controle willen houden over de manier waarop deze infrastructuur wordt beheerd en beveiligd.
Upgrade mag worden overgeslagen
Hibiscus is overigens een zogenoemde non-SLURP-release. SLURP staat voor Skip Level Upgrade Release Process. Dit mechanisme werd in 2022 ingevoerd om organisaties niet te verplichten iedere halfjaarlijkse OpenStack-versie te installeren.
OpenStack 2026.1 Gazpacho, die in april verscheen, was wel een SLURP-release. Organisaties die deze versie gebruiken, kunnen Hibiscus daarom overslaan en later rechtstreeks upgraden naar OpenStack 2027.1 Indri. Die release staat gepland voor maart 2027.
Hibiscus is daarmee vooral interessant voor organisaties die nu al behoefte hebben aan de nieuwe functies. Vooral voor cloudomgevingen waarin AI, HPC en andere compute-intensieve toepassingen een steeds grotere rol spelen, zijn er de nodige uitbreidingen. Tegelijkertijd laat de release zien dat de ontwikkeling van AI-infrastructuur niet alleen draait om meer GPU-capaciteit. Beveiliging, isolatie, storage, networking en een efficiënter gebruik van beschikbare hardware worden minstens zo belangrijk.

0 Reacties