deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (hnrss.org)

Microsoft, WSL containers özelliğini CLI, API ve kurumsal kontrollerle birlikte genel kullanıma sundu

Microsoft'un WSL containers özelliği genel kullanıma ulaştı; wslc CLI, Linux container'larını programatik olarak çalıştırmak için bir Windows API ve Intune ile Defender yönetişim kontrolleri birlikte geliyor.

Microsoft, WSL containers özelliğini CLI, API ve kurumsal kontrollerle birlikte genel kullanıma sundu

Microsoft, WSL containers özelliğini genel önizlemeden genel kullanıma taşıyarak, Linux container'larını doğrudan Windows üzerinde derlemeyi ve çalıştırmayı desteklenen bir yöntem haline getirdi. 29 Eylül'de Windows Developer Blog'da yayımlanan ve Hacker News'in ana sayfasında öne çıkan yazıya göre sürüm, wsl --update komutuyla veya Microsoft'un GitHub deposundaki en son indirmeyle geliyor. Microsoft, bu sürümü; yapay zekâ, bulut-yerel (cloud-native) geliştirme ve açık kaynak ekosistemlerinin giderek Linux üzerinde buluştuğu bir dönemde Windows'u Linux iş yükleri için birincil bir yurt haline getirme çabasının parçası olarak konumlandırıyor.

GA ile birlikte gelenler

Özellik iki parçadan oluşuyor. İlki, container.exe takma adıyla da çalışan ve Linux container'larını derleme, çalıştırma ve dağıtma işlemlerini yürüten wslc.exe adlı komut satırı aracı. İkincisi ise yerel Windows uygulamalarının Linux container'larını programatik olarak çalıştırmasını sağlayan bir API — Microsoft, örnek senaryolar olarak yerel yapay zekâ iş yüklerini ve yerel olarak yürütülen bulut container uygulamalarını gösteriyor.

Yeni komutlar ve yetenekler

Microsoft, önizlemeden bu yana odağını günlük container iş akışlarına, çalışan ortamlara daha iyi görünürlüğe ve büyük ölçekli yönetime çevirdiğini söylüyor. GA sürümü şunları ekliyor:

  • wslc container restart, ayrıca tar arşivleriyle dosya kopyalama için wslc container cp
  • Container ortamına tek bakışta genel bakış sağlayan wslc system info
  • Container'ları ağlara bağlamak ve ayırmak için wslc network connect ve wslc network disconnect; wslc network create artık rastgele ağ sürücüsü seçeneklerini de kabul ediyor
  • Container etkinliğini gerçek zamanlı akışa alan wslc events
  • Container sağlık kontrolleri
  • wslc create ve wslc run üzerinde -1 ile sonsuz zaman aşımı da içeren bir --stop-timeout bayrağı, her iki komutta da --mount desteğiyle birlikte
  • Varsayılan wslc oturumu için yapılandırılabilir bir depolama yolu; böylece container verileri kullanıcının tercih ettiği sürücüde tutulabiliyor

Kurumsal yönetilebilirlik

Sürüm ayrıca Microsoft Intune ve Microsoft Defender for Endpoint (MDE) entegrasyonlarını WSL'de container iş akışlarına genişletiyor. WSL için MDE eklentisi artık container'ları da kapsıyor: WSL container'ları içindeki süreç, dosya ve ağ etkinliğini raporluyor ve bu etkinliği Windows ana makinesine bağlıyor; böylece güvenlik ekipleri şüpheli davranışları ayrı bir iş akışı olmadan inceleyebiliyor. Intune tarafında ise yöneticilere tüm özelliği açıp kapatmak için "Allow WSL containers access" adlı bir ayar ve image pull işlemlerini onaylı registry'lerle sınırlayan bir "WSL containers registry allow list" geliyor — bu denetim, hangi image'lerin ortama gireceğini yönetmesi gereken kuruluşlara yönelik.

Ekosistem entegrasyonları

Ortak ve topluluk projeleri de özelliğin üzerine inşa ediliyor. VS Code dev container'ları varsayılan sürücü olarak wslc kullanabiliyor, .NET'in Aspire'ı WSL Containers'ı birinci sınıf bir container runtime olarak görüyor ve popüler bir VS Code container uzantısı wslc desteği ekledi. Editörlerin ötesinde, blog; container'ları yönetmek için terminal tabanlı bir panel olan Lazywslc'yi, container'ları, k3s Kubernetes'i ve registry'leri yöneten bir WinUI 3 uygulaması olan WSL Container Desktop'ı ve WSL dağıtımlarının içinden wslc çağırmak için küçük bir sarmalayıcı betik olan WSLc remote'u listeliyor.

Compose desteği ve öndeki platform çalışmaları

En çok talep edilen eksik yetenek compose; Microsoft, mevcut compose.yaml dosyalarının değişiklik gerektirmeden çalışmasını hedefleyerek wslc compose eklemenin sonraki yinelemelerinin odağı olduğunu söylüyor. Paralel olarak ekip, ağ ve işletim sistemleri arası dosya performansına ilişkin temel WSL iyileştirmelerini araştırıyor. Blog, wslc'nin Linux ortamlarından Windows dosyalarına erişirken — yaygın bir darboğaz — iki kata kadar performans sunduğunu iddia ediyor ve geliştirici ile kurumsal senaryolar genelinde ağ uyumluluğunu artırmak için container iş akışları için etkinleştirilen yeni bir "consomme" ağ modunu tanıtıyor.

Neden önemli

Şimdiye kadar Windows'ta Linux container'ı çalıştırmak genellikle Docker Desktop gibi ayrı bir runtime'a bağlı olmak anlamına geliyordu. Container'ları WSL'in içine — bir CLI, yerel Windows uygulamaları için bir API, sağlık kontrolleri ve ağ kontrolleriyle birlikte — gömmek, bu yeteneği platformun kendisinin bir parçası haline getiriyor; bu da Linux temelini varsayan büyüyen yapay zekâ ve bulut-yerel araçları açısından önemli. Yönetişim boyutu en az bunun kadar önemli: Defender görünürlüğü ve Intune registry izin listeleri, kurumsal BT'ye Windows'ta container'lara izin verirken her yerde uygulanan kontrollerden feragat etmeme imkânı tanıyor. Microsoft'un açıkladığı hırs, Windows üzerinde Linux'un bir geliştirici kolaylığı olmaktan çıkıp yapay zekâ ve bulut-yerel iş yükleri için yönetilen bir yürütme platformuna dönüşmesi; kurumsal araçlarla birlikte gelen bu genel kullanım sürümü ise bu yönde somut bir adım.

  • #wsl
  • #containers
  • #windows
  • #linux
  • #devops

İlgili yazılar