OpenStack Hibiscus maakt infrastructuur klaar voor zwaardere AI-workloads

2 oktober 2026

De nieuwste versie van OpenStack richt zich nadruk­ke­lijk op de infra­struc­tuur die nodig is voor AI, high-perfor­mance computing en andere zware workloads. OpenStack 2026.2, met codenaam Hibiscus, breidt onder meer de onder­steu­ning voor GPU’s en andere acce­le­ra­tors uit. Tege­lij­ker­tijd zijn er verbe­te­ringen door­ge­voerd op het gebied van confi­den­tial computing, bevei­li­ging, opslag en het effi­ci­ënter benutten van infrastructuur.

OpenStack is een open source platform waarmee orga­ni­sa­ties compute‑, storage- en netwerk­re­sources als een cloudom­ge­ving kunnen aanbieden en beheren. Daarbij kan uiteen­lo­pende hardware binnen één program­meer­bare infra­struc­tuur worden samen­ge­bracht. Dat wordt steeds rele­vanter nu orga­ni­sa­ties voor AI niet alleen tradi­ti­o­nele servers gebruiken, maar ook GPU’s, acce­le­ra­tors, bare-metal systemen en gespe­ci­a­li­seerde opslag.

Met Hibiscus probeert de OpenStack-community het platform beter geschikt te maken voor juist dit soort hete­ro­gene omgevingen.

Meer aandacht voor confidential computing

Een belang­rijk onderdeel van de nieuwe release is confi­den­tial computing. Daarbij worden gegevens niet alleen beschermd wanneer ze worden opge­slagen of over een netwerk worden verstuurd, maar ook tijdens de verwerking.

De Nova-component van OpenStack onder­steunt in Hibiscus zowel AMD SEV-SNP als Intel TDX. Deze tech­no­lo­gieën gebruiken hard­wa­re­ma­tige bevei­li­gings­me­cha­nismen om het geheugen van virtuele machines beter af te schermen. Ook bieden ze moge­lijk­heden voor atte­sta­tion, waarmee kan worden gecon­tro­leerd of een workload daad­wer­ke­lijk binnen een verwachte en vertrouwde omgeving draait.

Dat kan bijvoor­beeld inte­res­sant zijn voor orga­ni­sa­ties die gevoelige datasets of AI-modellen verwerken op infra­struc­tuur waarop meerdere gebrui­kers of afde­lingen actief zijn.

Ook elders in OpenStack is aan bevei­li­ging gewerkt. Designate, de DNS-component, krijgt onder meer betere isolatie tussen tenants, sterkere authen­ti­catie en onder­steu­ning voor TLSA/​DANE. Daarnaast zijn hulp­mid­delen toege­voegd waarmee beheer­ders zich kunnen voor­be­reiden op de overgang naar post-quantum cryptografie.

Cyborg, de OpenStack-component voor het beheren van acce­le­ra­tors, krijgt eveneens uitge­brei­dere moge­lijk­heden voor toegangs­con­trole en isolatie van resources tussen tenants.

GPU’s en andere accelerators flexibeler inzetten

Voor AI-infra­struc­tuur is vooral de uitge­brei­dere onder­steu­ning voor acce­le­ra­tors inte­res­sant. Nova en Cyborg kunnen in Hibiscus beter overweg met zoge­noemde mediated devices, waaronder virtuele GPU’s of vGPU’s.

Daarmee kan fysieke acce­le­ra­tor­ca­pa­ci­teit flexi­beler over workloads worden verdeeld. In plaats van een complete GPU aan één virtuele machine toe te wijzen, kan de beschik­bare capa­ci­teit in geschikte confi­gu­ra­ties over meerdere workloads worden verdeeld.

Ook bare-metal infra­struc­tuur krijgt aandacht. Ironic en Nova zijn aangepast om gespe­ci­a­li­seerde en hete­ro­gene compute-resources beter te volgen en te beheren. Dat moet operators helpen bij omge­vingen waarin gewone servers, GPU-systemen en andere gespe­ci­a­li­seerde hardware naast elkaar worden gebruikt.

Ook de storage-laag wordt uitge­breid. Manila onder­steunt voortaan Weka en Lustre. Dit zijn paral­lelle bestands­sys­temen die zijn gericht op omge­vingen waarin grote hoeveel­heden data met hoge snelheid moeten worden verwerkt. Daarmee worden de moge­lijk­heden van OpenStack voor data-inten­sieve AI‑, machi­ne­learning- en HPC-toepas­singen verder uitgebreid.

Infrastructuur efficiënter benutten

Naast nieuwe moge­lijk­heden voor AI probeert Hibiscus bestaande infra­struc­tuur effi­ci­ënter te laten werken. Watcher, dat binnen OpenStack wordt gebruikt voor opti­ma­li­satie van resources, kan worklo­ad­con­so­li­datie beter afstemmen op zowel het actuele gebruik als gere­ser­veerde capa­ci­teit. Ook zijn de moge­lijk­heden uitge­breid om onge­bruikte resources auto­ma­tisch te beheren.

Bij Neutron, de netwerk­com­po­nent van OpenStack, zijn eveneens opti­ma­li­sa­ties door­ge­voerd. Volgens het OpenStack-project is onder andere de hoeveel­heid geheugen die nodig is voor het monitoren van high-avai­la­bi­lity routers met meer dan een factor vijftien teruggebracht.

Glance, dat images voor virtuele machines beheert, onder­steunt daarnaast paral­lelle imports, downloads vanuit een voor­keurs­op­slag en uitge­brei­dere cache­mo­ge­lijk­heden. Vooral in grote cloudom­ge­vingen kan dit het distri­bu­eren en beheren van images effi­ci­ënter maken.

Meer ontwikkelaars werken aan OpenStack

Opvallend is ook dat de ontwik­kel­ac­ti­vi­teit rond OpenStack weer toeneemt. Aan Hibiscus werkten gedurende de ontwik­kel­cy­clus van zes maanden ongeveer 600 contri­bu­tors. Dat is volgens de OpenInfra Foun­da­tion 21 procent meer dan bij de voor­gaande release, OpenStack 2026.1 Gazpacho.

Samen leverden zij ongeveer 11.500 code­wij­zi­gingen op, 28 procent meer dan bij de vorige release. Het geau­to­ma­ti­seerde conti­nuous-inte­gra­ti­onsys­teem Zuul voerde gedurende de ontwik­ke­ling ongeveer 1,6 miljoen jobs uit voor het bouwen, testen en publi­ceren van software.

Ook bevei­li­gings­on­der­zoek levert veel acti­vi­teit op. In 2026 zijn tot dusver 40 OpenStack Security Advi­so­ries en dertien OpenStack Security Notes gepu­bli­ceerd. De OpenStack Vulne­ra­bi­lity Mana­ge­ment-groep coör­di­neert het verwerken en publi­ceren van derge­lijke beveiligingsproblemen.

Volgens Thierry Carrez, general manager van de OpenInfra Foun­da­tion, veran­deren vooral AI-workloads de eisen die aan cloud­in­fra­struc­tuur worden gesteld. Orga­ni­sa­ties hebben volgens hem steeds vaker gespe­ci­a­li­seerde compute nodig, terwijl zij tege­lij­ker­tijd meer controle willen houden over de manier waarop deze infra­struc­tuur wordt beheerd en beveiligd.

Upgrade mag worden overgeslagen

Hibiscus is overigens een zoge­noemde non-SLURP-release. SLURP staat voor Skip Level Upgrade Release Process. Dit mecha­nisme werd in 2022 ingevoerd om orga­ni­sa­ties niet te verplichten iedere half­jaar­lijkse OpenStack-versie te installeren.

OpenStack 2026.1 Gazpacho, die in april verscheen, was wel een SLURP-release. Orga­ni­sa­ties die deze versie gebruiken, kunnen Hibiscus daarom overslaan en later recht­streeks upgraden naar OpenStack 2027.1 Indri. Die release staat gepland voor maart 2027.

Hibiscus is daarmee vooral inte­res­sant voor orga­ni­sa­ties die nu al behoefte hebben aan de nieuwe functies. Vooral voor cloudom­ge­vingen waarin AI, HPC en andere compute-inten­sieve toepas­singen een steeds grotere rol spelen, zijn er de nodige uitbrei­dingen. Tege­lij­ker­tijd laat de release zien dat de ontwik­ke­ling van AI-infra­struc­tuur niet alleen draait om meer GPU-capa­ci­teit. Bevei­li­ging, isolatie, storage, networ­king en een effi­ci­ënter gebruik van beschik­bare hardware worden minstens zo belangrijk.

Pin It on Pinterest

Share This