微软正式发布 WSL 容器功能:Windows 开发者迎来原生 Linux 容器支持

微软正式发布 WSL 容器功能:Windows 开发者迎来原生 Linux 容器支持

WSL 容器功能正式上线

微软近日通过博客宣布,WSL 容器(WSLC)已脱离公共预览阶段,正式推向全球用户。这意味着 Windows 开发者现在可以无缝地在 WSL 环境中运行和管理 Linux 容器,无需借助额外工具。

wslc --version and wslc --help command outputs

全新命令行工具与 API

本次更新引入了专门的命令行工具 wslc.exe,专为 Windows 上的 Linux 容器工作流设计。为了方便用户习惯,它还自带一个别名 container.exe。

wsl 3.0.1 release

除了命令行工具,微软还同步提供了一套 Windows API,允许原生 Windows 应用程序直接从代码中创建和管理容器。新增的命令包括:

  • wslc events:用于追踪容器活动
  • --mount 和 --stop-timeout 参数:应用于 create 和 run 操作

Consommé 网络模型

在 networking 方面,WSLC 采用了全新的 Consommé 网络模型。容器流量以 Ethernet 帧的形式离开虚拟机,由调用者账户下运行的 Windows 进程接收处理。该进程负责 DNS 解析、路由和端口映射,使得容器流量能够像普通 Windows 进程一样,顺畅通过 VPN 和防火墙。

企业级支持

针对企业用户,微软也为 WSL 容器添加了多项管理和安全功能:

  • Microsoft Intune:新增两项专属设置,管理员可一键启用或禁用受管设备上的 WSLC 功能,并可配置容器镜像拉取的白名单,仅允许从指定的受信任源拉取镜像
  • Microsoft Defender for Endpoint:其 WSL 插件现已扩展支持容器活动监控,能够从 WSLC 内部捕获进程、文件和网络事件,并与 Windows 主机进行关联分析

什么是 WSLC?

首先要了解的是 WSL(Windows Subsystem for Linux),它允许开发者直接在 Windows 上运行 Linux 环境,无需分区硬盘或搭建独立的 Linux 机器。

自 WSL 2 版本起,其内置了真实的 Linux 内核(托管在虚拟机中),让用户可以在 Windows 内访问 Linux 工具、发行版和命令行工作流。

WSLC 在此基础上进一步延伸,在同一 WSL 环境中增加了一层专门用于创建和管理 Linux 容器的功能层,使容器化工作流成为原生体验的一部分。

值得注意的设计是,容器操作通过一个独立的子进程 wslcsession.exe 与主 WSL 服务分离,该进程以当前用户身份运行。这种架构确保了每个会话相互隔离,容器操作的权限级别低于 WSL 服务本身。

对于已经在 WSL 中工作的开发者而言,这意味着容器化应用可以在同一环境中直接运行,无需额外安装 Docker Desktop 等工具。同时,Windows API 的暴露也让原生 Windows 应用程序能够以编程方式与容器交互。

如果想深入了解 WSLC 的架构设计,推荐阅读微软官方的WSLC 架构深度解析。

立即体验

在终端中运行以下命令,即可获取包含 WSL 容器功能的最新版本 WSL:

wsl --update

更新完成后,wslc 命令即可直接使用。以下是一些常用的容器管理命令:

命令 功能说明
wslc container restart 重启容器
wslc container cp 以 tar 归档形式在容器与主机之间传输文件
wslc system info 查看 WSLC 环境状态
wslc network connect / wslc network disconnect 将容器加入或移除网络
wslc network create 创建网络,支持自定义驱动选项

如需查看完整的更新日志及源代码,请访问 GitHub 上的 WSL 3.0.1 发布页面。


关注微信号:智享开源 ,及时了解更新信息。

原文链接:https://feed.itsfoss.com/link/24361/17480952/wslc-general-availability

评论列表

发表评论

你必须 登录 才能发表评论.

为您推荐


请支持IMCN发展!

谁在捐赠

微信捐赠 支付宝捐赠
微信捐赠 支付宝捐赠
ta的个人站点

发表文章4733篇

关注我的头条 不要放弃,百折不挠,坚强、自信。


扫码关注公众号:智享开源

最新科技信息


归档

近期评论