Dev News Daily ENDE

WSL-Container sind allgemein verfügbar, mit wslc-CLI und Intune-Kontrolle

Microsoft hat WSL-Container allgemein verfügbar gemacht. Entwickler können damit Linux-Container unter Windows direkt über das Windows-Subsystem für Linux bauen, ausführen und bereitstellen. Laut der Ankündigung im Windows Developer Blog vom 29. September, verfasst von Logan Iyer, Corporate Vice President für Windows-Plattform und Entwickler, genügt dafür wsl --update.

Es gibt zwei Zugänge. Das Kommandozeilenwerkzeug wslc.exe baut, startet und verteilt Container, mit dem eingebauten Alias container.exe für vertraute Container-Befehle. Über eine WSL-Container-API können native Windows-Anwendungen Linux-Container programmatisch ausführen – Microsoft nennt lokale KI-Workloads und das lokale Ausführen cloudbasierter Container-Anwendungen.

Neu in der GA-Version sind wslc system info für den Zustand der Container-Umgebung, wslc network connect und disconnect zum Verbinden von Containern mit Netzwerken, beliebige Treiberoptionen für wslc network create, ein Schalter --stop-timeout einschließlich eines unendlichen Werts sowie ein konfigurierbarer Speicherpfad für die Standardsitzung.

Größer ist die Änderung bei den Unternehmenskontrollen. Das WSL-Plugin von Microsoft Defender for Endpoint deckt nun Container ab und zeigt Prozess-, Datei- und Netzwerkaktivität, verknüpft mit dem Windows-Host. Microsoft Intune ergänzt Einstellungen, um WSL-Container ganz zu erlauben oder zu sperren, sowie eine Freigabeliste, die das Laden von Images auf genehmigte Registries beschränkt.

Der Beitrag nennt außerdem Unterstützung im Ökosystem, darunter VS-Code-Dev-Container, die wslc als Standardtreiber nutzen können, und Aspire.

WSL-Container sind allgemein verfügbar, mit wslc-CLI und Intune-Kontrolle
WSL-Container sind allgemein verfügbar, mit wslc-CLI und Intune-Kontrolle — Dev News Daily

Warum das wichtig ist

Container unter Windows bedeuteten bisher eine separate Container-Engine mit eigener virtueller Maschine. Ein eingebauter Weg über WSL, verwaltet über Intune und sichtbar für Defender, gibt IT-Abteilungen eine Variante, die sie steuern können – und die Registry-Freigabeliste entkräftet einen häufigen Einwand gegen Entwickler-Container in regulierten Umgebungen.