首页/版本发布/WSL Containers 正式发布,Windows 原生跑 Linux 容器

微软在 Windows Developer Blog 上宣布,**WSL Containers 正式发布(GA)**了。

简单说就是:以后在 Windows 上跑 Linux 容器,不用再装 Docker Desktop,也不用折腾虚拟机,直接用 WSL 就行。

怎么开启?

很简单,终端里跑一下:

wsl --update

或者去 WSL 的 GitHub Releases 下载最新版本。

更新完之后,你会得到两个新东西:

  1. WSL containers CLI:也就是 wslc.exe,可以直接在 Windows 上构建、运行、部署 Linux 容器。它还内置了一个别名 container.exe,跑起来就是你熟悉的那些容器命令,几乎零学习成本。
  2. WSL containers API:可以在你自己的 Windows 原生应用里,用编程的方式跑 Linux 容器。官方举的例子是跑本地 AI 负载,或者把云端容器化的应用搬到本地跑。

GA 带来了哪些新东西

从公测到现在,微软主要在简化日常容器工作流、提升运行环境的可见性、增强规模化管理的灵活性。

几个比较实用的更新:

  • wslc container restart:重启运行中的容器
  • wslc container cp:通过 tar 归档在容器内外拷贝文件
  • wslc system info:一眼看清容器环境的整体状态
  • wslc network connect / wslc network disconnect:把容器接入或移出网络
  • wslc network create:支持任意的网络驱动选项了
  • wslc events:实时输出容器活动,排查问题的时候很有用
  • 容器健康检查
  • wslc create 和 wslc run 支持 --stop-timeout,甚至可以设 -1 表示无限等待
  • wslc create 和 wslc run 支持 --mount 挂载
  • wslc 默认会话的存储路径可以配置了,容器想放哪个盘放哪个盘

完整的变更清单在 WSL 的 Releases 页面。

企业级的管理能力

这次更新还把 WSL 已有的 Intune 和 Microsoft Defender for Endpoint(MDE)集成扩展到了容器场景。

MDE 能把 WSL 容器里的进程、文件和网络活动,直接关联到 Windows 宿主机上。安全团队排查可疑行为的时候,不用再单独维护一套容器安全的流程。

这一点对想在生产环境用 WSL 的公司来说挺关键的,毕竟没有治理和安全能力,很多公司根本不敢上。

性能也有提升

wslc 在 Linux 环境访问 Windows 文件时,最高有 2 倍的性能提升。

跨系统文件访问一直是 WSL 最常见的性能瓶颈之一,这次算是缓解了不少。

社区和生态

合作伙伴和社区也在把 WSL containers 接入大家已经在用的编辑器、终端和桌面工具。

目前已经有 WSLc remote,一个很小的包装脚本,让你可以在 WSL 发行版里面直接跑 wslc。

我的看法

微软对 WSL 的定位很明确:Linux on Windows 不只是一个开发环境,而是要成为 AI 和云原生负载的战略执行平台,并且和 Windows 共用同一套企业安全、管理和治理体系。

对我来说,最大的价值是:Windows 上跑 Linux 容器终于有了官方的原生方案。

以前想本地跑容器,要么装 Docker Desktop(公司超过一定规模还要付费),要么用 Podman 之类的替代品自己折腾。现在 wsl --update 一下,wslc 直接可用,依赖更少、链路更短,对 Windows 用户来说友好太多了。

尤其是最近本地跑 AI 负载的场景越来越多,WSL containers API 让 Windows 应用可以编程式地调度 Linux 容器,这个方向值得持续关注。

技术细节感兴趣的可以看微软的 WSL containers 架构博客,讲得比较深入。

遇到问题或者有功能需求,可以去 WSL 的 GitHub 仓库 提 issue。


不知道你怎么看?欢迎在评论区留言。

如果本文对你有帮助,欢迎一键三连。

感谢阅读,我是前端之虎陈随易,公众号 陈随易,个人网站:https://chensuiyi.me。