Microsoft heeft WSL 3.0 gepubliceerd met ondersteuning voor het draaien van Linux-containers in Windows

Microsoft heeft de release van de WSL 3.0-toolkit (Windows Subsystem for Linux) aangekondigd, waarmee Linux-applicaties op Windows kunnen draaien. Deze nieuwe versie is opmerkelijk omdat het de mogelijkheid biedt om Linux-containers op Windows te draaien en een overstap naar de Linux-kernel 6.18 maakt. De code voor de gebruikte WSL-opdrachtregelhulpmiddelen, achtergrondprocessen voor Linux-omgevingen, services voor het draaien van containers en de virtuele machine, evenals de grafische stack wslg, is open source onder de MIT-licentie. Wijzigingen voor de Linux-kernel worden geleverd onder de GPLv2-licentie.

WSL biedt een virtuele machine met een volledige Linux-kernel (gebaseerd op branch 6.18), waarin Linux-distributies kunnen worden uitgevoerd. De kernel bevat specifieke wijzigingen voor WSL, zoals optimalisaties voor verkorting van de opstarttijd en vermindering van het geheugengebruik, de mogelijkheid om door Linux-processen vrijgegeven geheugen naar Windows terug te geven, en instellingen om overbodige stuurprogramma's en subsystemen uit te sluiten. Het systeem wordt geïnstalleerd in een aparte virtuele schijf (VHD) met een ext4-bestandssysteem en een virtuele netwerkaansluiting.

De nieuwe versie bevat een toolkit voor het creëren, implementeren en draaien van Linux-containers op Windows, inclusief de wslc-opdrachtregelinterface (WSL Containers) en een bijbehorend API, waarmee Linux-containers vanuit Windows-programma's kunnen worden gestart. De belangrijkste mogelijkheden van wslc zijn:

  • Operaties voor het beheren van de levenscyclus van containers, zoals aanmaken, starten, stoppen, exporteren, opschonen, inspecteren, functioneren controleren, gebeurtenissen van containeractiviteit doorgeven, bestanden naar en uit de container kopiëren.
  • Beperkingen voor CPU- en geheugenverbruik van afzonderlijke containers.
  • Bouwen, uploaden, verzenden, importeren, opslaan en verifiëren van systeembeeldbestanden. Commando's voor het bekijken van lijsten met beschikbare beelden. Batchbewerkingen met meerdere beelden tegelijk. Mogelijkheid om meerdere beelden te verpakken in één tar-archief.
  • Het creëren en beheren van virtuele netwerken. Containers aansluiten op meerdere netwerken. Eigen netwerktype creëren. Netwerkpoorten doorsturen.
  • Creëren, bekijken en verwijderen van partities. Werken met virtuele schijven (VHD).
  • Toegang tot GPU vanuit containers en het bieden van bibliotheken voor niet-bevoorrechte gebruikers om met de GPU te werken.
  • Sessies creëren indien nodig, namen toewijzen aan sessies, configureerbare opslaglocatie.
  • SDK met API voor het automatiseren van containerbeheer vanuit programma's in C++ en C# / WinRT.
  • De opdracht «wslc logs» voor het bekijken en ophalen van gegevens uit logboeken. Weergave van statistieken over de werking van de container. Syntaxhighlights in het hulpprogramma «wslc».
  • Integratie met MSBuild en CMake.
  • Ondersteuning voor beheer via groepsbeleid ADMX.
  • Ondersteuning voor de uitbreiding van VS Code dev container voor het draaien en bouwen van ontwikkelcode in de container.
  • De mogelijkheid om wslc te gebruiken als runtime voor het draaien van containers in de Aspire-toolkit.
  • De uitbreiding van vscode-container-client voor het beheren van containers vanuit de VS Code-editor.
  • Beheer van wslc-containers via de tekstinterface Lazywslc of de desktopapplicatie WinUI 3.
  • Een wrapper voor het draaien van Linux-containers vanuit Linux-distributies die in WSL draaien.

In containers, the 'virtiofs' file system is used by default, demonstrating a twofold increase in access speed to Windows files, and the 'consomme' network operation mode ensures improved compatibility with various network configurations (VPN, proxy, enzovoort). In de 'consomme'-modus wordt Linux-verkeer via Windows doorgestuurd, waardoor alle mogelijkheden van de netwerkomgeving van Windows kunnen worden gebruikt voor Linux-toepassingen, inclusief beveiligingsbeleid en middelen voor integratie met bedrijfssystemen.

The privileged Windows service wslservice.exe is responsible for running containers, virtuele machines and utilizing them to run Linux. Unlike WSL, the wslservice.exe service creates a child process wslcsession.exe for containers, which runs with the current user's permissions and takes on operations such as creating containers, mounting directories, and forwarding network ports. Different sessions are strictly isolated from each other and operate in separate processes. Each session is tied to a separate VHD storage, located in the %AppData%\Local\wslc\sessions directory. Windows paths can be mounted in the Linux container for file sharing.



Bron: opennet.ru
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster