De OpenStack-community heeft Caracal aangekondigd, de 29ste versie van de open source cloudinfrastructuur software. De nieuwe release heeft zoals verwacht veel aandacht voor AI-workloads, maar ook voor bedrijven die alternatieven zoeken voor VMware.
Zo ondersteunt OpenStack nu AI- en HPC-workloads en kan Nova nu live migraties van virtuele GPU’s (vGPU’s) uitvoeren. Daarnaast zijn er in Nova bugs verholpen om de ondersteuning voor Nvidia GPU’s te verbeteren. Er zijn ook steeds meer fabrikant-specifieke drivers die worden overgezet naar de Redfish API, doordat de organisatie blijft hameren op het gebruik van open standaarden in hardwarebeheer.
Er zijn ook de nodige aanpassingen en verbeteringen op het gebied van performance en veiligheid. Designate ondersteunt nu Catalog Zones (RFC 9432). Dit kan de schaalbaarheid van Designate-pools die een groot aantal zones beheren aanzienlijk verbeteren en de provisioningtijd bij het toevoegen van extra DNS-servers aan een Designate-pool drastisch verlagen. Octavia: de Load balancers op basis van Amphora ondersteunen nu het gebruik van SR-IOV Virtual Functions (VF) voor de VIP-poorten (Virtual IP) van de load balancer. Dit moet de latentie voor verkeer dat door de load balancer stroomt aanzienlijk verminderen, wat een duidelijke verbetering oplevert voor implementaties met veel verkeer en die gevoelig zijn voor prestaties.
Verbeterde gebruikerservaring
Caracal introduceert ook een aantal verbeteringen op het gebied van gebruikerservaring. Ironic reserveert nu een klein aantal worker threads voor interactief API-gebruik. Voorheen kon een overbelast Ironic-cluster API-aanroepen mislukken als er op veel nodes tegelijkertijd provisioning-acties werden uitgevoerd. Manila: Gebruikers kunnen nu een aangepaste exportlocatie opgeven voor hun shares, waardoor de mountpunten voorspelbaarder worden. Daarnaast bevatten shares die met het CEPHFS-protocol in Manila zijn gemaakt nu de naam van het onderliggende bestandssysteem in de share-metadata, wat het mounten van shares vergemakkelijkt.
Versterkte beveiliging is een belangrijk thema in veel componenten van OpenStack Caracal. Enkele hoogtepunten:
- Role-based access control (RBAC): Verbeteringen in RBAC voor services zoals Ironic, Keystone, Kolla en Magnum. Dit sluit aan op de bredere OpenStack-doelstelling om de algehele beveiliging en flexibiliteit van het platform te verbeteren.
- Horizon: Horizon en alle Horizon-plugins ondersteunen nu Node.js versie 20. Daarnaast gebruikt Horizon standaard Django 4.2 en is de ondersteuning voor Django 3.2 beëindigd.
- Manila: Beheerders kunnen nu metadata-opties configureren die alleen door gebruikers met hogere privileges kunnen worden gewijzigd via een nieuwe configuratie-optie.
- Nova: Automatische time-outs voor Nova-consolesessies is een veelgevraagde beveiligingsverbetering. In Caracal is er een nieuwe configuratie-optie waarmee een server-consolesessie automatisch kan worden gesloten wanneer de token verloopt.
De nieuwe release van OpenStack is nu beschikbaar.