微软宣布 WSL Containers 正式可用。开发者现在可以在 Windows 原生应用里直接跑 Linux 容器,用来承载本地 AI 和云原生工作负载,不需要再额外开一台虚拟机。

入口有两个:更新后调用 API,或者用 wslc.exe(别名 container.exe)做容器的构建与部署。更新方式是通过 wsl --update。

工具链已经接上了

VS Code Dev Containers、Aspire 等主流工具已完成集成。也就是说,日常写代码、调试容器的那套流程,不用换工具就能继续用。

网络层面新增了 consomme 模式,用来提升兼容性。另一个更直观的变化是文件访问:Linux 访问 Windows 文件的速度最高翻倍。

企业管控同步跟上

这次不只是开发者工具的事,管理侧也一起铺开了:

  • Intune 可以控制功能的启用,并管理镜像仓库白名单
  • Microsoft Defender for Endpoint 可以监测容器内的进程、文件与网络活动,并关联到主机

换句话说,容器里发生了什么,安全团队在主机视角下能看到。

下一步是 Compose

官方给出的后续重点是 Compose 支持,目标是实现不修改现有 compose.yaml 就能直接运行。目前这部分仍在开发中。

从定位上看,WSL 正在从单纯的开发环境,向完整的 Linux 工作负载执行平台演进。容器是这条路上最直接的一步。