微軟 WSL containers 正式 GA:Windows 原生跑 Linux 容器

微軟於 2026 年 9 月 29 日宣布,WSL 的容器功能 WSL containers 正式全面提供(GA)。負責文章的 Logan Iyer(Windows 平台與開發者企業副總裁)指出,隨着人工智能、雲原生開發、容器與開源生態持續匯聚於 Linux,越來越多開發者選擇直接在 Windows 裝置上執行這些工作負載。[1]

如何開始

官方指出,使用者只需在終端執行 wsl --update,或從 GitHub 下載最新版本,即可取得兩項能力。[1][2]

第一是 WSL containers 命令行介面:wslc.exe 可直接在 Windows 上建構、執行與部署 Linux 容器,亦可使用內建別名 container.exe 執行熟悉的容器指令。第二是 WSL containers API:開發者可在原生 Windows 應用中以程式方式執行 Linux 容器,官方舉例可用於在本機執行人工智能工作負載,或在本機使用雲端式的容器化應用。[1]

正式版新增指令與能力

官方表示,自公開預覽以來,團隊持續令日常容器工作流程更簡單、改善對執行環境的可視性,並加入大規模管理容器所需的彈性。正式版新增的指令與能力包括:[1]

容器重啟指令 wslc container restart;以 tar 封存檔進出複製檔案的 wslc container cp;一眼查看容器環境狀態的 wslc system info;連接與中斷容器網絡的 wslc network connect 與 wslc network disconnect;wslc network create 現支援任意網絡驅動選項;串流實時容器活動的 wslc events;容器健康檢查;wslc create 與 wslc run 的 --stop-timeout 選項(包括以 -1 表示無限逾時);wslc create 與 wslc run 支援 --mount;以及可為預設 wslc 工作階段設定儲存路徑,讓使用者把容器儲存放在指定磁碟。[1]

企業管理能力

官方指出,此版本把 Microsoft Intune 與 Microsoft Defender for Endpoint(MDE)在 WSL 的整合延伸至容器工作流程。[1]

MDE 原有的 WSL 外掛已擴展至支援容器:MDE 可以從 WSL 容器呈現處理程序、檔案與網絡活動,並把這些活動連結回 Windows 主機,協助安全團隊調查可疑活動,而毋須另設一套安全工作流程。[1]

Intune 方面新增控制項,可啟用或停用 WSL 容器功能,並限制映像只可從已批准的註冊表拉取。Intune 儀表板亦會顯示與 WSL 容器功能相關的新設定,包括「Allow WSL containers access」(控制整個 WSL 容器功能的存取)與「WSL containers registry allow list」(讓管理員定義已批准的註冊表,確保開發者只從符合組織安全與合規要求的來源拉取映像)。[1]

後續方向

官方指出,WSLc 最受歡迎的功能請求是加入 compose 支援,這將是下一輪迭代的重點;團隊的目標是讓 wsl compose up 可以直接使用現有的 compose.yaml 檔案而毋須修改,相關工作已經開始。[1]

此外,官方表示正研究改善 WSL 的核心平台能力,包括網絡與跨作業系統檔案效能。現時 wslc 已支援從 Linux 環境存取 Windows 檔案時最高達兩倍的速度,減少最常見的跨系統瓶頸之一;同時引入新的 consomme 網絡模式,供容器工作流程使用,改善開發者與企業情境下的網絡相容性。[1]

參考資料

[1] Windows Developer Blog(微軟)— WSL containers is now generally available(2026 年 9 月 29 日)

[2] GitHub — microsoft/wsl 版本發布頁

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

*