Microsoft Lanza Contenedores WSL para Cargas de Trabajo Linux en Windows
Microsoft ha anunciado el lanzamiento de los contenedores WSL, una nueva funcionalidad para el Subsistema de Windows para Linux (WSL). Esta característica permite construir, ejecutar y desplegar contenedores Linux en el entorno Windows con mayor facilidad, además de ofrecer a las aplicaciones de Windows acceso programático a dichos contenedores, según informa Hackster.io.
Logan Iyer, vicepresidente corporativo de la plataforma Windows y desarrollo en Microsoft, ha señalado que WSL es fundamental para el objetivo de la compañía de posicionar Windows como el entorno óptimo para construir, ejecutar y gestionar cargas de trabajo Linux. Iyer ha destacado la creciente convergencia de la inteligencia artificial, el desarrollo cloud-native, los contenedores y los ecosistemas de código abierto en Linux, lo que lleva a más desarrolladores a optar por ejecutar estas cargas directamente en dispositivos Windows. La introducción de los contenedores WSL se enmarca en esta estrategia.
Los contenedores WSL se presentan como una alternativa a los sistemas de gestión de contenedores existentes, como Docker. Mediante esta integración, el propio Subsistema de Windows para Linux —una característica opcional de Windows que permite ejecutar un sistema operativo Linux completo dentro de Windows— puede gestionar los contenedores. Para ello, se ha implementado una interfaz de línea de comandos (CLI) que facilita la creación, ejecución y despliegue de contenedores Linux en Windows. Adicionalmente, una interfaz de programación de aplicaciones (API) permite que las aplicaciones nativas de Windows gestionen contenedores para cargas de trabajo específicas.
Pierre Boulay, ingeniero sénior de software en Microsoft, ha detallado la arquitectura subyacente. A diferencia de la arquitectura WSL tradicional, donde los procesos cliente invocan a wslservice.exe (un servicio de Windows con privilegios para crear máquinas virtuales), con los contenedores WSL, wslservice.exe ya no retiene la propiedad de la máquina virtual. En su lugar, crea un proceso hijo, wslcsession.exe, que se ejecuta en nombre del usuario invocador. Este proceso hijo es el encargado de realizar todas las operaciones de la sesión, como la creación de contenedores, el montaje de directorios o la vinculación de puertos de red.
Este nuevo modelo arquitectónico confiere a los contenedores WSL una sólida capacidad de aislamiento entre sesiones, al ejecutarse en procesos distintos. Asimismo, refuerza los límites de seguridad, dado que las operaciones de sesión se ejecutan en un proceso con menos privilegios que wslservice.exe.
La funcionalidad de contenedores WSL ya está disponible en todas las nuevas instalaciones de WSL y puede añadirse a las instalaciones existentes mediante el comando wsl --update. Microsoft ha puesto a disposición el código fuente en GitHub bajo la licencia permisiva MIT, junto con una visión técnica detallada proporcionada por Boulay.
Fuente original: Hackster.io






