Microsoft выпустила WSL Containers с контролем источников образов через Intune

Изображение: OpenAI
Microsoft сделала WSL Containers общедоступными на Windows, сообщает Help Net Security. Администраторы могут отключать функцию и разрешать загрузку образов только из одобренных реестров через Intune.
WSL Containers запускает контейнеры Linux в Windows через подсистему Windows Subsystem for Linux. Обе настройки появились в Intune, системе управления устройствами Microsoft. По замыслу компании, список разрешённых реестров, то есть серверов с образами контейнеров, должен ограничить загрузку образами, которые отвечают требованиям организации к безопасности.
Плагин Microsoft Defender for Endpoint для WSL теперь охватывает и контейнеры. По заявлению Microsoft, он показывает процессы, работу с файлами и сетевую активность внутри контейнера и связывает их с Windows-хостом, поэтому для расследования таких событий не нужен отдельный рабочий процесс.
Функцию можно установить командой wsl --update или загрузить со страницы релизов Microsoft на GitHub. Для управления контейнерами предусмотрена утилита wslc.exe с псевдонимом container.exe. Отдельный API позволяет приложениям Windows запускать контейнеры Linux, и среди вариантов использования Microsoft называет локальные задачи ИИ. VS Code Dev Containers уже может использовать wslc, а Aspire поддерживает WSL Containers как среду выполнения контейнеров.
Поддержки Compose пока нет. Microsoft называет её самой востребованной функцией и работает над тем, чтобы существующие файлы compose.yaml можно было использовать без изменений. Срок выпуска компания не указала.



