Les conteneurs WSL sont désormais une réalité sur Windows et sont accessibles à tous avec de nouveaux contrôles de sécurité

Microsoft a publié la version générale du Conteneurs WSL pour Windowsla fonctionnalité qui vous permet d'exécuter des conteneurs Linux directement sur le système d'exploitation via le sous-système Windows pour Linux. La mise à jour est livrée avec un outil de ligne de commande remanié, des contrôles de sécurité conçus pour les environnements d'entreprise gérés avec Intune, une intégration étendue avec Microsoft Defender for Endpoint et des améliorations de performances que nous examinons en détail.

La disponibilité générale intervient après la période de préversion publique et est installée avec la commande wsl --updateou en téléchargeant les packages à partir de la page des versions Microsoft sur GitHub. Si vos développeurs travaillent avec des ordinateurs portables Windows, il existe deux paramètres : Intune qui devrait être revu avant tout autre. Intune, l'outil de gestion des appareils de Microsoft, vous permet désormais d'activer ou de désactiver entièrement la fonctionnalité et également de limiter l'extraction d'images aux registres approuvés, les serveurs sur lesquels les images de conteneurs sont hébergées. Avec cette liste verte, Microsoft cherche à garantir que les équipes de développement téléchargent uniquement des images qui répondent aux exigences de sécurité et de conformité définies par chaque organisation.

L'outil wslc.exe s'intègre à VS Code

Le cœur de l'expérience du développeur est wslc.exele nouvel outil de ligne de commande, qui inclut l'alias container.exe pour ceux d'entre vous qui gèrent déjà les commandes de conteneurs dans d'autres environnements. Microsoft a également ajouté une API qui permet aux applications Windows natives d'exécuter des conteneurs Linux et désigne les charges de travail locales d'intelligence artificielle comme l'une des utilisations prévues pour cette voie.

Depuis la phase de prévisualisation, le catalogue de commandes s'est considérablement développé : vous pouvez désormais redémarrer des conteneurs, copier des fichiers dans et hors de l'environnement et vérifier l'état du système, avec des contrôles de santé et un flux en direct des événements qui se produisent. Le support des éditeurs progresse également à un bon rythme. Conteneurs de développement Code de Visual Studio peut utiliser WSL comme pilote par défaut, et Vide Il traite déjà les conteneurs WSL comme un autre moteur d'exécution au sein de son écosystème.

Windows Defender étend sa couverture

Le plugin Microsoft Defender pour point de terminaison pour WSL, qui existait avant cette mise à jour, étend désormais sa portée aux conteneurs. Il peut afficher l'activité des processus, des fichiers et du réseau générés dans le conteneur et les lier directement à l'hôte Windows. Vous n'avez donc pas besoin d'ouvrir un flux de travail distinct si vous devez enquêter sur un incident lié au bac à sable.

Configuration manuelle de la fonction WSL intégrée à Windows 11. Photo : capture d'écran de Softzone.

En termes de performances, Microsoft affirme que WSL permet un accès aux fichiers jusqu'à deux fois plus rapide. Windows à partir d'environnements Linux. Ce « jusqu'à » marque un plafond, pas une moyenne, et l'entreprise n'a pas détaillé les conditions des tests qui soutiennent ce chiffre, il doit donc être considéré comme une référence indicative et non comme une garantie dans aucun scénario. La version ajoute également un nouveau mode réseau appelé consomméconçu pour les flux de travail de conteneurs courants.

Compose est toujours la pièce en attente

Ce qui manque cependant, c'est quelque chose que de nombreux développeurs réclamaient depuis la phase de test : le Composer un supportl'outil que de nombreuses équipes utilisent pour définir des services avec plusieurs conteneurs dans un même fichier. Microsoft reconnaît qu'il s'agit de la fonction la plus demandée pour les conteneurs WSL, et l'objectif que l'entreprise s'est fixé est que les fichiers composer.yaml ceux existants peuvent fonctionner sans modifications, tels qu’ils sont actuellement écrits.

Il n'y a actuellement pas de date précise pour ce support, donc en attendant, si vos flux de déploiement dépendent de Compose, vous aurez très probablement encore besoin de vos configurations habituelles ou de quelques étapes manuelles supplémentaires. Le reste de la version, avec l'outil de ligne de commande, l'intégration dans Intune et la couverture de Defender, couvre une bonne partie de ce qui a été demandé lors de la phase de test, et cette pièce en attente est celle qui reste à résoudre dans les futures mises à jour.

FAQ sur les conteneurs Windows WSL

Comment installer des conteneurs WSL sur Windows ?

Ils sont installés en exécutant la commande wsl –update dans le terminal ou en téléchargeant les packages depuis la page de version officielle de Microsoft sur GitHub.

Les administrateurs peuvent-ils restreindre les images de conteneurs WSL ?

Oui, via Microsoft Intune, les administrateurs peuvent activer ou désactiver la fonctionnalité et configurer une liste verte pour limiter l'extraction d'images aux seuls enregistrements approuvés.

Quoi de neuf dans Microsoft Defender pour les conteneurs WSL ?

Le plugin Microsoft Defender for Endpoint couvre désormais les conteneurs, affichant l'activité des processus, des fichiers et du réseau, et le reliant directement à l'hôte Windows pour centraliser la télémétrie.

Pourquoi la prise en charge de Docker Compose n'est-elle pas incluse dans cette version ?

Bien qu'il s'agisse de la demande la plus demandée par la communauté, Microsoft a indiqué que l'objectif est que les fichiers compose.yaml s'exécutent sans modifications à l'avenir, mais elle n'est pas encore disponible dans cette version générale.