Microsoft выпустил WSL 3.0 с поддержкой запуска Linux-контейнеров
Это крупное обновление платформы WSL2 плюс публичный релиз технологии WSL Containers, которое привнесло встроенную поддержку запуска Linux-контейнеров прямо в Windows. Для этого добавили утилиту wslc.exe (WSL Containers) и сопутствующий API. Позже для удобства создали псевдоним container.exe — теперь можно использовать обе команды.
С помощью wslc можно управлять жизненным циклом контейнеров: создавать, запускать, останавливать, экспортировать, инспектировать, удалять. Также есть работа с образами (сборка, загрузка, импорт), настройка сетей (создание типов сетей, присоединение контейнеров, проброс портов), ограничение ресурсов (CPU, память), доступ к GPU из контейнеров.
API позволяет запускать контейнеры программно из Windows-приложений (на C++, C#, WinRT). Это открывает сценарии вроде локального запуска облачных или ИИ-нагрузок. Интеграция есть с MSBuild, CMake и VS Code (dev containers).
Из основных измнений можно выделить следующие:
* Ядро. В основе WSL теперь лежит ядро Linux 6.18. В него внесли оптимизации: сокращено время запуска, уменьшено потребление памяти, убраны лишние драйверы и подсистемы. Система работает в отдельном виртуальном диске (VHD) с файловой системой ext4 и виртуальным сетевым адаптером.
* Изоляция. У каждой сессии WSL Containers свой виртуальный диск. Сессии строго изолированы между собой.
* Файловая система. По умолчанию для контейнеров включена virtiofs. Она даёт двукратное ускорение при доступе к файлам Windows из Linux-среды.
* Сеть. Введён новый режим consomme. Он пересылает Linux-трафик через Windows, благодаря чему контейнеры лучше работают с VPN, прокси, корпоративными политиками безопасности и другими сетевыми настройками хоста.
* Сервис. За выполнение контейнеров отвечает привилегированный Windows-сервис wslservice.exe. Для контейнеров он создаёт дочерний процесс wslcsession.exe, который выполняется с правами текущего пользователя и берёт на себя управление сессией (создание контейнеров, монтирование каталогов, проброс портов). Приложения Windows могут взаимодействовать с платформой не только через CLI, но и через библиотеку wslcsdk.dll.
Microsoft видит в этом решение для разработчиков и корпоративных сценариев. Теперь не обязательно настраивать отдельные инструменты (вроде Docker) для базовой работы с контейнерами — функционал встроен в WSL. Это упрощает разработку, тестирование, отладку, сборочные процессы, работу с облачными и ИИ-нагрузками.
В корпоративной среде Microsoft Defender for Endpoint получил поддержку событий безопасности внутри Linux-контейнеров WSL. Через политики управления организации смогут контролировать, какие Linux-образы и дистрибутивы разрешены внутри компании.
Чтобы получить доступ к WSL Containers, достаточно обновить WSL до новой версии (команда `wsl --update`)
https://devblogs.microsoft.com/commandline/wslc-architecture-deep-dive/
https://blogs.windows.com/windowsdeveloper/2026/09/29/wsl-containers-now-generally-available/
Это крупное обновление платформы WSL2 плюс публичный релиз технологии WSL Containers, которое привнесло встроенную поддержку запуска Linux-контейнеров прямо в Windows. Для этого добавили утилиту wslc.exe (WSL Containers) и сопутствующий API. Позже для удобства создали псевдоним container.exe — теперь можно использовать обе команды.
С помощью wslc можно управлять жизненным циклом контейнеров: создавать, запускать, останавливать, экспортировать, инспектировать, удалять. Также есть работа с образами (сборка, загрузка, импорт), настройка сетей (создание типов сетей, присоединение контейнеров, проброс портов), ограничение ресурсов (CPU, память), доступ к GPU из контейнеров.
API позволяет запускать контейнеры программно из Windows-приложений (на C++, C#, WinRT). Это открывает сценарии вроде локального запуска облачных или ИИ-нагрузок. Интеграция есть с MSBuild, CMake и VS Code (dev containers).
Из основных измнений можно выделить следующие:
* Ядро. В основе WSL теперь лежит ядро Linux 6.18. В него внесли оптимизации: сокращено время запуска, уменьшено потребление памяти, убраны лишние драйверы и подсистемы. Система работает в отдельном виртуальном диске (VHD) с файловой системой ext4 и виртуальным сетевым адаптером.
* Изоляция. У каждой сессии WSL Containers свой виртуальный диск. Сессии строго изолированы между собой.
* Файловая система. По умолчанию для контейнеров включена virtiofs. Она даёт двукратное ускорение при доступе к файлам Windows из Linux-среды.
* Сеть. Введён новый режим consomme. Он пересылает Linux-трафик через Windows, благодаря чему контейнеры лучше работают с VPN, прокси, корпоративными политиками безопасности и другими сетевыми настройками хоста.
* Сервис. За выполнение контейнеров отвечает привилегированный Windows-сервис wslservice.exe. Для контейнеров он создаёт дочерний процесс wslcsession.exe, который выполняется с правами текущего пользователя и берёт на себя управление сессией (создание контейнеров, монтирование каталогов, проброс портов). Приложения Windows могут взаимодействовать с платформой не только через CLI, но и через библиотеку wslcsdk.dll.
Microsoft видит в этом решение для разработчиков и корпоративных сценариев. Теперь не обязательно настраивать отдельные инструменты (вроде Docker) для базовой работы с контейнерами — функционал встроен в WSL. Это упрощает разработку, тестирование, отладку, сборочные процессы, работу с облачными и ИИ-нагрузками.
В корпоративной среде Microsoft Defender for Endpoint получил поддержку событий безопасности внутри Linux-контейнеров WSL. Через политики управления организации смогут контролировать, какие Linux-образы и дистрибутивы разрешены внутри компании.
Чтобы получить доступ к WSL Containers, достаточно обновить WSL до новой версии (команда `wsl --update`)
https://devblogs.microsoft.com/commandline/wslc-architecture-deep-dive/
https://blogs.windows.com/windowsdeveloper/2026/09/29/wsl-containers-now-generally-available/