Microsoft WSLコンテナが正式にリリースされ、WindowsはさらにLinuxコンテナ実行プラットフォームになる

📅 2026-10-01

要約:

Microsoft は、WSL コンテナをパブリック プレビューから一般提供バージョンに移行しました。ユーザーは「wsl --update」を実行して、コマンド ライン ツール wslc.exe や WSL コンテナ API などの関連機能を取得できます。 GitHub 上の正式バージョンのバージョン番号は WSL 3.0.1 ですが、これは Microsoft が WSL 3 を開始したことを意味するものではありません。 Microsoftは以前、この新バージョンの存在を否定していた。

以前は、Windows 開発者が Linux コンテナを実行したい場合は、通常、Docker Desktop をインストールするか、WSL Linux ディストリビューションで Docker Engine を手動で構成する必要がありました。 WSL コンテナーは、コンテナーのワークフローを WSL に直接統合します。 wslc.exe を使用すると、Windows から Linux コンテナーを構築、実行、管理、デプロイできます。また、container.exe もエイリアスとして提供されます。 Docker に慣れている開発者も同様のコマンドを使用できます。このサポート API により、ネイティブ Windows アプリケーションがコードを通じて Linux コンテナーを作成および制御できるようになり、C# および C++/WinRT 呼び出し、標準入出力、ファイル マウント、ネットワークおよび GPU アクセスがサポートされます。

WSL をバージョン 3.0.1 に更新して、Containers-in-general-availability.jpg

ここでの「ネイティブ」とは、コンテナが Windows カーネル上で実行されることを意味するものではありません。コンテナーは実際には、WSL 仮想マシンの Linux カーネル上で実行されます。 Microsoft は、コンテナー セッションの管理方法を再設計しました。通常の WSL アプリケーションは、より高い権限を持つ Windows サービス wslservice.exe を通じて仮想マシンを作成します。 WSL コンテナーは、このサービスを使用して、ユーザーに代わってコンテナーを作成し、ディレクトリをマウントし、ネットワーク ポートをバインドする wslcsession.exe という名前のサブプロセスを作成します。 Microsoft は、各セッションは独立したプロセスによってホストされるため、分離が強化される可能性があると述べています。セッション操作に必要なアクセス許可も wslservice.exe よりも低いため、セキュリティの向上に役立ちます。

各セッションには独立した仮想ハー​​ドディスクがあり、ユーザー アプリケーション データ ディレクトリに保存されます。コンテナーは、ボリューム マウントを通じて Windows フォルダーを使用できます。 Microsoftはvirtiofsを使用して仮想マシンにディレクトリを共有しており、従来のWSLディストリビューションがCドライブにアクセスするために使用するPlan 9ソリューションよりも約2倍高速であると述べている。ネイティブ Linux ファイル システムまたは限られたストレージ容量を必要とするコンテナーの場合は、仮想ハード ディスク ボリュームを使用できます。

wslc-ubuntu.jpgRunning-uname-a-inside-a-WSL-container-confirms-it-is-a-real-Linux-kernel-not-a-translation-layer.png

正式版では、コンテナの再起動、ファイルのコピー、ネットワークの接続と切断、より多くのネットワーク ドライバ オプション、コンテナの健全性チェック、コンテナの作成時と実行時のディレクトリのマウントなどのコマンドが追加されています。このネットワークでは、Consommé と呼ばれるアーキテクチャも導入されています。 Linux 仮想マシンのネットワーク トラフィックは、イーサネット フレームの形式で virtio キューに入り、ユーザーが DNS クエリ、TCP および UDP トラフィック、ポート マッピングを処理するときに実行される Windows プロセスが実行されます。 Microsoftは、この方法はVPNやファイアウォールとの互換性が高く、WSLユーザーが長い間遭遇してきたネットワークの問題を改善すると述べた。以前のテストでは、追加のネットワーク構成を行わなくても、Windows はローカルホスト経由でコンテナー内で実行されている Flask サービスにアクセスできました。

The-Flask-server-inside-the-Linux-container-reached-through-localhost-on-Windows-with-no-extra-networking-setup.png

Microsoft は、企業向けの管理機能とセキュリティ機能も追加しています。 IT 管理者は、Microsoft Intune を通じて WSL コンテナーを有効または無効にし、コンテナー イメージが承認されたレジストリからのみ取得されるように制限できます。 Microsoft Defender for Endpoint の既存の WSL 統合はコンテナーにも拡張されており、コンテナー内のプロセス、ファイル、ネットワーク アクティビティを表示し、それを Windows ホストに関連付けます。 Microsoftは、これらの機能をIntuneやDefenderと組み合わせることで、エンタープライズ環境に必要なセキュリティ制御を提供できると述べた。

wslc-shows-the-full-command-list.jpg

開発ツールに関しては、Microsoft は、VS Code Dev Containers 拡張機能で wslc をコンテナ ドライバーとして使用できることを発表しました。 VS Code Containers 拡張機能と Aspire もこの機能をサポートしています。 Microsoft WSL製品マネージャーのCraig Loewen氏は、ユーザーは設定で実行可能プログラムとしてwslcを選択するだけでよいと述べた。ただし、一部の開発者は、拡張機能が正式バージョンに置き換えられた場合でも、Dev Containers から docker コマンドが見つからないというメッセージが表示され、現在のエディターの統合をまだ確認して調整する必要がある可能性があることを示していると報告しています。

開発者が最も期待している Compose のサポートはまだ開発中です。 Compose は、フロントエンド、バックエンド API、データベース、キャッシュなどの複数のコンテナーを同じ compose.yaml 構成ファイルに書き込み、1 つのコマンドでサービスのセット全体を開始できます。 Microsoftは、Composeは現在wslcで最も要望の多い機能であり、将来的には「wsl compose up」が既存の設定ファイルを変更せずに直接実行できるようにすることを期待していると述べた。以前のテストでは、Compose がなかったため、開発者は複数のコンテナー プロジェクトでサービスを 1 つずつ開始することしかできませんでした。

wslc-storage.webpwslc-network.webp

一部の高度なシーンにはまだギャップがあります。 Microsoft のエンジニアは、開発者が管理しているコミュニティ プロジェクト wslc-remote を使用して、WSL ディストリビューション内でイメージを構築してプッシュできると述べました。 Microsoft は将来的にはネイティブ サポートをサポートしたいと考えていますが、依然として多くの特殊な状況に対処する必要があります。他のユーザーは、「--privileged」パラメーターのサポートがないため、kind および k3d Kubernetes クラスターを実行するには Docker に戻す必要があると述べました。 Microsoftは、関連機能が間もなくリリースされ、コードがメインブランチに入り、間もなくプレビュー段階に入る予定であると述べた。したがって、正式に利用可能になったからといって、wslc が成熟したコンテナ プラットフォームのすべての機能を備えていることを意味するわけではありません。

WSL コンテナーは Windows 10 と Windows Server もサポートします。 Microsoft の WSL 製品マネージャーは、現在のシステムが WSL をサポートしている限り、コンテナーを実行できると述べました。 Windows 最新では、以前に Windows 10 で wslc をテストし、Flask ダッシュボードの構築と実行に成功しました。 Microsoft は、Windows Server が運用環境でのこの機能の使用をサポートしていることを確認しました。

WSL-Container-in-Windows-10.jpgWSL-running.jpg

レポートでは、この変化を Linux に対する Microsoft の過去の姿勢と対比させています。元Microsoft CEOのSteve Ballmer氏はかつてLinuxを「ガン」と呼んだことがある。現在、Microsoft は WSL の改良、オープンソース化、Windows と Linux 間のファイル アクセスとネットワーク機能の向上を続けています。 Microsoftは、Linuxはもはや単なる開発環境ではなく、AIやクラウドネイティブのワークロードもホストできると述べた。この記事では、Google が新しい AI ツールに対して Windows 11 と WSL のネイティブ サポートを提供していることにも触れており、Canonical は Windows 11 上での Ubuntu の成長率がネイティブ Linux コンピューターの成長率を上回っていると述べています。それにもかかわらず、著者は、ほとんどの開発者は Compose やいくつかの高度な機能が完成する直前に Docker Desktop を放棄することはないと信じています。将来、変更されていない Compose 構成を直接実行できるようになれば、より多くの人が Docker Desktop のアンインストールを検討する可能性があります。

関連タグ

関連記事

コメント

0/500
Captcha (click to refresh)
コメントなし