Direct Linux-containers draaien op Windows met nieuwe WSL-update
Microsoft heeft aangekondigd dat WSL-containers officieel algemeen beschikbaar (generally available) zijn. Met deze uitbreiding op het Windows Subsystem for Linux (WSL) stelt de softwaregigant ontwikkelaars in staat om Linux-containers rechtstreeks op Windows-apparaten te bouwen, uit te voeren en te beheren, zonder dat daar externe tools voor nodig zijn.
Volgens Logan Iyer, Corporate Vice President Windows Platform + Developer bij Microsoft, vormt de stap een essentieel onderdeel van de strategie om van Windows het centrale platform te maken voor het bouwen, draaien en beheren van Linux-workloads. Met de opkomst van AI, cloud-native ontwikkeling en containertechnologieën voeren steeds meer ontwikkelaars hun werkzaamheden rechtstreeks uit op een Windows-omgeving.
Nieuwe tools, API’s en commando's
Gebruikers die WSL bijwerken naar de nieuwste versie krijgen direct toegang tot de WSL containers CLI (wslc.exe of alias container.exe), waarmee containeropdrachten op bekende wijze kunnen worden uitgevoerd. Daarnaast introduceert Microsoft een dedicated WSL containers API. Deze maakt het mogelijk om Linux-containers programmatisch aan te sturen vanuit native Windows-applicaties, wat onder meer nuttig is voor het lokaal draaien van AI-workloads of gecentraliseerde container-apps.
Ten opzichte van de publieke testversie heeft Microsoft verschillende functies toegevoegd rondom de levenscyclus, netwerkbeheer en de status van containers. Zo zijn er nieuwe commando's voor het herstarten van containers (wslc container restart), het kopiëren van bestanden (wslc container cp), het monitoren van realtime gebeurtenissen (wslc events) en het aanmaken of ontkoppelen van netwerken. Ook worden container health checks en aanpasbare opslagpaden nu ondersteund.
Enterprise-beheer en beveiliging
Om de inzet van WSL-containers binnen grote organisaties veilig te laten verlopen, is de functionaliteit geïntegreerd met beheerdiensten van Microsoft. Via Microsoft Intune kunnen IT-beheerders de toegang tot WSL-containers centraal in- of uitschakelen en een goedkeuringslijst (allow list) van goedgekeurde container registries instellen. Zo wordt voorkomen dat ontwikkelaars niet-gecontroleerde of onveilige container-images ophalen.
Daarnaast is Microsoft Defender for Endpoint (MDE) uitgebreid naar container-workloads. MDE kan proces-, bestands- en netwerkactiviteiten binnen WSL-containers visualiseren en koppelen aan de Windows-host. Hierdoor kunnen beveiligingsteams verdachte situaties onderzoeken zonder een afzonderlijk securityproces op te zetten.
Ondersteuning vanuit het ecosysteem
De nieuwe container-functionaliteit is al direct opgenomen in de bestaande tools van ontwikkelaars. Zo biedt Visual Studio Code ondersteuning voor wslc als standaard driver voor dev containers, kan .NET Aspire WSL-containers gebruiken als primaire runtime, en zijn er door de community ontwikkelde hulpprogramma's verschenen zoals Lazywslc en de WSL Container Desktop-app.
Op de roadmap staat voor de komende periode de toevoeging van native ondersteuning voor compose (wsl compose up), evenals verdere verbeteringen aan de onderliggende prestaties, waaronder tot twee keer snellere bestandstoegang tussen Windows en Linux en betere netwerkcompatibiliteit.