TL;DR

  • OpenStack 2026.2 Hibiscus는 AMD SEV-SNP·Intel TDX 기밀 컴퓨팅, 가속기 관리, 고성능 스토리지와 대규모 배포 효율 개선을 제공해 AI와 규제 대상 워크로드에 대응함.
  • Nova는 하드웨어 기반 메모리 암호화와 워크로드 격리를 지원하며, Designate는 TLSA/DANE와 인증·테넌트 격리 기능을 강화함.
  • Nova와 Cyborg는 중재 장치를 관리하고, Manila는 Weka·Lustre 병렬 파일 시스템 드라이버를 제공하며, Ironic과 Nova는 베어메탈 자원 추적을 개선함.
  • Neutron은 라우터 모니터링 메모리 사용량을 15배 이상 줄이고, Glance와 Watcher는 이미지 배포·캐시 관리와 자원 최적화를 개선함.
  • Hibiscus는 비-SLURP 릴리스이므로 2026.1 Gazpacho 사용자는 건너뛰고 2027.1 Indri로 바로 업그레이드할 수 있음.

OpenStack Hibiscus와 기밀 컴퓨팅

  • 2010년 10월 처음 공개된 OpenStack은 처음에는 컴퓨팅 서비스 Nova와 오브젝트 스토리지 Swift만 제공했으며, 이후 프라이빗·퍼블릭 클라우드용 종합 서비스형 인프라(IaaS)로 발전함.
  • 2026.2 릴리스 Hibiscus는 통신 업계의 클라우드로 계속 쓰이는 한편, 기밀 컴퓨팅, 도메인 네임 시스템(DNS) 개선, 고성능 스토리지, 대규모 배포 효율에 초점을 맞춰 AI 대응 인프라를 제공함.
  • 디지털 주권에 대한 관심이 커지는 가운데, 클라우드의 개인정보 보호와 통제권을 중시하는 기업에도 적합한 선택지임.
  • Nova는 AMD SEV-SNP 및 Intel TDX 기반 기밀 컴퓨팅 워크로드를 실행하며, 하드웨어 기반 메모리 암호화, 강화된 워크로드 격리, 가상 머신(VM) 보안을 제공함.
  • 프라이빗 클라우드뿐 아니라 규제 대상 데이터, 독점 모델 등 클라우드 관리자와 권한이 높은 인프라 소프트웨어도 게스트 메모리를 들여다볼 수 없어야 하는 워크로드에 적합함. OpenStack은 이를 DNS 및 가속기 보안 작업과 함께 더 넓은 ‘신뢰 인프라’ 추진의 일부로 설명함.

DNS와 가속기 관리 개선

  • OpenStack의 DNS 서비스 Designate는 TLS 인증서를 기존 인증 기관에만 의존하지 않고 보안 DNS 레코드로 도메인 이름에 연결하는 인터넷 보안 프로토콜인 TLSA/DANE를 지원함.
  • Designate는 테넌트 간 격리와 인증을 강화하고, 양자 취약 인증서와 오래된 TLS 구성을 찾아내는 도구를 제공해 양자 내성 암호화 전환 준비를 지원함.
  • Nova와 Cyborg는 중재 장치를 관리함. Cyborg는 GPU, 가상 GPU(vGPU), FPGA 등의 가속기 자원을 관리하는 REST API와 프레임워크를 제공함.
  • 운영자는 가속기 기능과 요구 사항을 정의하고, Cyborg는 워크로드에 필요한 하드웨어를 추적·예약·연결·해제함. AI 클라우드에서는 테넌트가 요청한 vGPU에 적합한 가속기를 인스턴스에 연결하도록 지원함.
  • OpenStack의 서비스형 파일 스토리지인 Manila는 AI 및 고성능 컴퓨팅(HPC) 워크로드에서 널리 쓰이는 Weka와 Lustre 병렬 파일 시스템 드라이버를 포함함.
  • Ironic과 Nova는 높은 성능이 필요한 워크로드를 위해 베어메탈 자원 추적을 개선함.

“AI는 조직이 워크로드를 실행하는 데 필요한 인프라의 요구 수준을 높이고 있습니다. 조직은 이 워크로드가 요구하는 특수 컴퓨팅을 제공하는 동시에 인프라의 운영·보안·신뢰 방식에 대한 통제력을 강화해야 합니다.” — OpenInfra Foundation 총괄 매니저 Thierry Carrez

대규모 클라우드 운영 효율

  • OpenStack의 서비스형 네트워크 연결 서비스 Neutron은 라우터 모니터링의 메모리 사용량을 15배 넘게 줄여 고가용성 라우터를 대량 운영하는 클라우드의 메모리 부담을 낮춤.
  • 이미지와 메타데이터 정의 등 다른 서비스에서 사용할 데이터 자산을 업로드하고 검색하는 서비스 Glance는 병렬 가져오기, 선호 스토어에서의 다운로드, 확장된 캐시 관리를 통해 이미지 배포를 개선함.
  • 이 기능은 멀티테넌트 OpenStack 클라우드의 자원 최적화 서비스 OpenStack Watcher와 함께 작동함. 최신 모델은 실시간 사용량과 예약 용량을 모두 고려해 워크로드 통합을 개선하고, 사용하지 않는 자원을 회수하는 자동화 옵션을 추가함.

업그레이드 경로와 릴리스 의미

  • Hibiscus는 SLURP(Skip Level Upgrade Release Process) 릴리스가 아님.
  • 이전 SLURP 릴리스인 2026.1 Gazpacho를 사용하는 경우 Hibiscus를 건너뛰고 2027년 3월 출시 예정인 다음 SLURP 릴리스 2027.1 Indri로 바로 업그레이드할 수 있음.
  • Hibiscus는 대대적인 아키텍처 개편이라기보다 표적형 업그레이드임. 하드웨어 기반 워크로드 격리와 GPU 중심 관리를 플랫폼 핵심에 더 가깝게 두고, 대규모 클라우드 또는 자체 클라우드 기반 AI 운영 부담을 줄임.