Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Docker Compose, chaînon manquant des conteneurs WSL

Дата публикации: 01-10-2026 08:50:48

Microsoft livre une première version stable des conteneurs WSL. Il n'a pas encore implémenté d'équivalent à Docker Compose.
The post Docker Compose, chaînon manquant des conteneurs WSL appeared first on Silicon.fr.


Основное содержимое страницы с новостью.

Disponibilité générale actée pour les conteneurs WSL… mais n’y cherchez pas de fonctionnalité à la Docker Compose.

Microsoft affirme en faire une priorité. Cependant, au sein du projet WSL, on n’a pas encore tranché entre réimplémenter complètement Docker Compose ou exposer directement l’API Docker.

Vers une exposition directe de l’API Docker

On semble se diriger vers la deuxième solution, étant donné que le moteur Docker est déjà présent et fonctionnel. Chaque session WSLc exécute effectivement une version standard et complète de Moby (dockerd). Le socket Unix par lequel on y accède n’est simplement relié à aucun point d’accès externe. Il suffirait donc théoriquement d’exposer un écouteur vers l’hôte Windows.

Un socket brut contournerait toutefois les contrôles de sécurité de WSLc. L’option préconisée consiste ainsi à déployer un point d’accès filtré interceptant et validant les requêtes sensibles. Les tests ont été concluants : Docker Compose, Dev Containers et Testcontainers fonctionnent complètement. Des limites structurelles demeurent néanmoins. Entre autres, il n’y a pas de prise en charge du multiarchitecture (l’absence de QEMU / binfmt fait planter les binaires étrangers).

Des passerelles avec Intune et Defender

Microsoft n’évoque pas le projet communautaire wslc-compose, qui offre un palliatif sous la forme d’un package Python. Il en mentionne en revanche d’autres, dont WSL Container Desktop et Lazywslc. Tous deux résolvent une autre limite actuelle de WSLc : l’absence d’une interface graphique de gestion des conteneurs.

En attendant ces ajouts, Microsoft a créé une passerelle avec son EDR, qui peut extraire l’activité de l’environnement WSLc et la corréler à celle de l’hôte. Une jonction est également établie avec Intune, qui peut activer et désactiver des conteneurs, ainsi que restreindre les tirages à des registres approuvés.

Une architecture réseau en espace utilisateur

Alors que Docker Desktop tourne dans la VM WSL partagée, WSLc crée une VM par conteneur. Il ne les attache pas à un commutateur virtuel Hyper-V classique : elles envoient leurs paquets sous forme de trames Ethernet brutes via une file d’attente virtualisée. Un processus Windows dédié en espace utilisateur lit cette file en continu et réémet les requêtes sur le réseau Windows. Cela évite les problèmes que le modèle WSL2 traditionnel – NAT, avec une IP distincte par VM – pose avec les VPN et les pare-feu.

Plusieurs options pour le stockage persistant

Chaque session dispose de son propre disque dur virtuel qui conserve l’état global de l’environnement. Il est stocké directement sur l’hôte Windows.
Par défaut, l’espace d’écriture d’un conteneur est éphémère. Des volumes permettent de conserver les données. Ils sont mappés à un dossier sur l’hôte, exposé à la VM via virtiofs. Il en existe une variante : les volumes VHD, où la source n’est pas un dossier Windows partagé mais un fichier disque virtuel dédié. Par rapport aux dossiers Windows partagés, cela permet d’imposer une limite de stockage stricte. Et le formatage en ext4 évite les problèmes avec les logiciels qui gèrent mal les particularités de NTFS.

Illustration générée par IA

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Microsoft makes WSL Containers generally available for Windows developers010.9829-09-2026
2 Microsoft adds native Linux container support directly to Windows 11 015.5530-09-2026
3Microsoft опубликовал WSL 3.0 с поддержкой запуска Linux-контейнеров в Windows012.5229-09-2026
4Microsoft Announces General Availability Of WSLC: Linux Containers On Windows03.3129-09-2026
5ChatGPT, suite collaborative : OpenAI s’en approche06.7302-10-2026
6GhostDesk - Un bureau Linux complet pour votre agent IA018.3327-05-2026
7Visual Studio update breaks your BYOM setup for AI013.0430-09-2026
8Windows 11’s WinUI just got basic features and less RAM hogging, after years of losing apps to the web04.0201-10-2026
9CircleCI Response to CVE-2026-64600 ("RefluXFS") Linux Kernel Vulnerability09.3829-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 7.5. Источник: www.silicon.fr.