
Microsoft moveu os containers WSL para fora da pré-visualização pública, e agora está geralmente disponível para qualquer um que executaWsl - atualizaçãoEm 29 de setembroanúncio, Logan Iyer., Vice-Presidente Corporativo da Plataforma Windows + Desenvolvedor, confirmou as últimas naves de lançamento WSL comwslc.exee a API dos containers WSL.
Até agora, desenvolvedores do Windows que queriam contêineres Linux normalmente instalaram Docker Desktop ou configuraram Docker Engine dentro de uma distribuição WSL à mão. Os containers WSL colocam o fluxo de trabalho do container da Microsoft no WSL.

We Testei os containers WSL em julho.Quando ainda estava em pré-visualização, construiu um container Linux personalizado, passou um aplicativo Flask através dele, chegou do Windows sobre o localhost, também. Tudo funcionou bem.

E não, isso não é WSL 3. MicrosoftDesliguem os rumores da WSL 3No início deste ano, embora, curiosamente, o GA construir em GitHub éWSL 3.0.1.
WSL Containers é um CLI e uma API, não uma nova versão do WSL
Oprimeira peça is wslc.exe, uma ferramenta de linha de comando para construir, executar, gerenciar e implantar contêineres Linux do Windows. Microsoft também enviaContainer.exeComo um pseudônimo, e aqueles que estão familiarizados com Docker se sentirão em casa.
WSLC run - rm - it ubuntu: latest
WSLC imagem ls

OSegundo pedaço.é a API do WSL Containers, que permite que aplicativos nativos do Windows criem e controlem contêineres Linux em código. Ele embarca noMicrosoft. WSL. Pacote NuGetcom projeções C# e C++/WinRT, e suporta stdin e stdout, montagem de arquivos, rede e acesso GPU.
O que significa para a WSL Containers obter disponibilidade geral?
Craig Loewen, um gerente de produtos principal na Microsoft que trabalha na WSL, explicou o significado prático de GA emX. “Ele agora está fora da pré-visualização e está na 'versão do WSL que todos recebem' e está pronto para uso para desenvolvimento completo e casos de uso de produção,"Ele escreveu.
No entanto, "nativo" não significa que esses contêineres são executados no kernel do Windows. Eles rodam em um kernel Linux dentro da infraestrutura virtual da máquina WSL.

A Microsoft construiu containers WSL diferentes dos normais.
Pierre Boulay, um engenheiro de software sênior na Microsoft, publicou umarquitetura mergulho profundoem 29 de setembro sobre os containers WSL.
Em WSL regular, aplicativos falam comWSLservice.exe, que é um serviço privilegiado do Windows que cria a máquina virtual. Para a WSL Containers, este serviço não mantém a propriedade da VM. Cria um processo infantil chamadowslcsession.exe, que funciona em nome do usuário e cuida de criar contêineres, montar diretórios e ligar portas de rede.

A Microsoft diz que isso dá a cada sessão um isolamento mais forte, uma vez que as sessões vivem em processos separados, e segurança mais apertada, porque as operações de sessão funcionam com menos privilégios do quewslservice.exe.
Cada sessão tem seu próprio VHD, armazenado sobAppData%\Local\wslc\sessionsContainers podem usar pastas do Windows através de volumes, que a Microsoft compartilha na VM sobre virtiofs. Segundo Boulay, “Comparado ao plano 9, virtiofs é duas vezes mais rápido,"E o plano 9 é o que distros regulares WSL têm usado para alcançar seu drive C. Containers que precisam de um sistema de arquivos Linux nativo ou um limite de tamanho podem usar volumes apoiados em VHD.

WSL General Availability traz novos comandos e um modelo de rede chamado Consommé
A versão GA adiciona o reinício do contêiner wslc, cópia de arquivos com cp, conexão de rede wslc e desconexão, opções extras de driver para criar rede wslc, verificação de saúde do contêiner e suporte de montagem em wslc criar e executar wslc.

A rede recebe uma mudança mais interessante. Sob Consommé, todo o tráfego da VM Linux vai como quadros Ethernet em uma fila de virtios, e um processo Windows rodando como o usuário responde consultas DNS, rotas TCP e tráfego UDP, e lida com mapeamento de portas.
Desde que o tráfego sai como se um processo regular do Windows o enviasse, a Microsoft diz que ele joga muito melhor com VPNs e firewalls, o que tem sido uma dor de cabeça para usuários de WSL por anos. Em nossos testes de julho, o serviço de Flask no contêiner foi acessível em 127.0.0.1:5000 do Windows sem nenhuma configuração de rede extra.

WSL Containers está finalmente pronto para uso empresarial.
Os administradores de TI devem notar que com o GA, a Microsoft Intune pode ligar ou desligar os containers WSL e restringir imagens a uma lista de registros aprovados.
A integração WSL existente da Microsoft Defender para Endpoint agora cobre contêineres também, mostrando processo, arquivo e atividade de rede dentro de um contêiner e ligando-o de volta ao host do Windows.

Nossa cobertura de pré-visualização descobriu que a Microsoft construiu isso com o Group Policy, lista de registro e Defender, e a AG confirma que as peças estão prontas. Loewen disse em um vídeo curto que há"integração total com Intune, bem como Microsoft Defender para Endpoint dando-lhe os controles que você precisa para garantir que isso é seguro em seu ambiente empresarial."
VS Code Dev Containers podem usar recipientes WSL, com algumas bordas ásperas
O anúncio da Microsoft diz que a extensão VS Code Dev Containers pode usar wslc como seu controlador de contêineres, e a extensão VS Code Containers e Aspire também suportam.
Quando um usuário pediu ao Loewen um guia de configuração de código VS, ele disse"deve ser tão simples quanto definir 'wslc' como seu binário escolhido em suas configurações."O usuário, Neil Enns, entãoreportadoque Dev Containers ainda reclamou que o comando "doca" não foi encontrado, mesmo após a mudança do pré-lançamento para a versão de lançamento da extensão. Então, a integração está ao vivo, mas sua configuração do editor ainda pode precisar de solução de problemas.
A Microsoft já está trabalhando na composição WSLC.
"Nosso pedido principal para WSLc está adicionando suporte de composição, e este será o nosso foco para nossas próximas iterações,"Microsoft disse.
Compose permite que os desenvolvedores descrevam vários contêineres relacionados, como uma interface web, uma API de backend, um banco de dados e um cache, em uma composição. E traga toda a pilha com um único comando. Em nossos testes de julho, a falta de Compose foi o porquê de termos que iniciar cada recipiente em um projeto multi-contentor um por um.
O objetivo da Microsoft é"componha-se para trabalhar com sua composição existente. Arquivos yaml, inalterados.E Loewen confirmou em X que está no roteiro. A composição também é rastreada em umGitHub..
Uma comunidade de trabalho e peças faltando como - privilegiado
Quando um desenvolvedor perguntou se a WSL poderia construir e empurrar imagens de dentro de uma distro WSL, Loewen mencionouwslc-remoteUm repositório comunitário que ele escreveu. Microsoft quer apoiá-lo nativamente, mas ele disse que há "Um monte de casos desagradáveis,"Então continua sendo um projeto comunitário com expectativas mistas.
Outro usuário disse que desapareceu.- PrivilegiadoO apoio os forçou a voltar para Docker para grupos de Kubernetes. Loewen respondeu que está chegando em breve, e deve chegar a pré-visualização em breve, uma vez que já está no ramo principal.
Lembre-se, GA não significawslcPode combinar com cada recurso de plataforma de container maduro.
Os containers WSL também são executados no Windows 10 e Windows Server.
Como relatamos,Windows 10 ainda está recebendo recursos WSL para desenvolvedoresLoewen disse em julho que os containers WSL"Trabalha em qualquer lugar WSL é suportado hoje,"E corremos no Windows 10, construindo e servindo um painel Flask.

Em X, quando perguntado se os containers WSL são suportados na produção no Windows Server, Loewen disse: "Sim, isso é suportado na produção!"
Linux está se tornando uma parte normal do Windows.
A ironia é que, anos atrás, Steve Ballmer infamemente chamou o Linux de "um câncer", e agora a Microsoft está praticamente transformando o Windows 11 em um hospedeiro de contêineres Linux de primeira classe. Nós já vimos isso quandoMicrosoft enviou sua própria distribuição Linux grátis, e adicionar ferramentas de recipiente na WSL só endurece o cimento. Redmond percebeu que Windows não pode sobreviver sem Linux.
WSL é open source agora, Microsoft continua melhorando o acesso e rede de arquivos Windows-Linux, e com a API do WSL Containers, um aplicativo Windows pode executar um container Linux sem que seus usuários pensem que Linux está envolvido.

A publicação de GA da Microsoft descreve Linux no Windows indo além de um ambiente de desenvolvimento em uma plataforma para executar IA e cargas de trabalho nativas na nuvem. Google éTrazendo suporte nativo do Windows 11 e WSL para suas novas ferramentas de IA., eUbuntu está crescendo mais rápido no Windows 11 do que em PCs Linux nativos.WSL conecta cada vez mais desenvolvedores de Windows com ferramentas Linux.
Sim, os containers WSL passaram de ser uma prévia interessante. Uma atualização dá aos desenvolvedores uma CLI e API de primeira-parte para contêineres Linux, e administradores recebem controles Intune e Defender.
Acho que a maioria dos usuários não pode pular do Docker Desktop tão rápido. A composição ainda está no roteiro, alguns cenários avançados ainda precisam do Docker, e ferramentas de terceiros são importantes. A parte sobre a qual estou mais curioso é sobre wsl compor, porque o dia em que ele executa arquivos Compose existentes inalterados é o dia em que muitos desenvolvedores podem finalmente desinstalar Docker Desktop.
FONTE: Matéria original