WSL 3.0挑在9月底落地:容器原生化、/mnt/c提速、代理走通——Windows上的底层开发,先升级、缓迁移

源自55位全网作者

09-30 15:33

WSL 3.0挑在9月底落地:容器原生化、/mnt/c提速、代理走通——Windows上的底层开发,先升级、缓迁移

两天,两个发布:这不是小版本更新

9月29日,微软宣布WSL Containers正式版GA。9月30日,WSL 3.0.1推到Windows 11,`wsl --update`一条命令就能上,知乎当天就冒出了"如何评价WSL 3.0"和"会对Docker产生哪些冲击"两个问题——底层圈的关注点很直接:容器这条命,是不是要从Docker Desktop身上挪进操作系统里了。知乎知乎

这条线其实埋了三个月。6月30日快科技报道WSL容器公测上线时还特意澄清,这次只是现有WSL上新增一层功能能力,正式版要等到秋季。到了9月29日,GitHub上WSL仓库的3.0.1发行说明标题直接写着"WSLc is generally available",版本号从2.9.x预发布线一步跳到3.0.1。微软是把"容器"这件事写进了大版本。微博GitHub

对拿Windows当主力工作站的云原生、系统开发人群,这次更新不算"加功能",算架构挪位:容器能力下沉到WSL底层,virtiofs默认启用替换了/mnt/c多年的跨盘IO方式,新增consomme网络模式把Linux流量统一交给Windows主机转发,内核升到Linux 6.18并精简了驱动,闲置内存返还更积极;命令行、后台服务、容器启动组件、WSLg图形堆栈整套MIT开源到GitHub。知乎

先把结论放这:它不是"Docker替换日"。但接下来几个月,"Windows上的Linux容器跑在哪一层"这个问题的默认答案,大概率会变。下面按"改了什么、哪些话被夸大、你该做什么"拆。

微软官方在发布同日挂了架构长文,把这张分工图讲得最直白:Windows侧的wslc.exe和SDK经COM进入wslservice,容器生命周期由Linux VM内的moby执行——Docker Desktop那层独立虚拟机,被这套内部服务链替代了。微软开发者博客

WSL 3.0挑在9月底落地:容器原生化、/mnt/c提速、代理走通——Windows上的底层开发,先升级、缓迁移

对照过去一个月大家踩的坑,逐条对上

翻今年9月的WSL教程和求助帖,吐槽点高度一致:

  • 靶场搭建教程的第一步清单是"换发行版、换国内源、启用systemd、把Ubuntu迁到D盘、装Docker Desktop、再打通WSL Integration"——六步里有两步花在装运行时和打通链路上;

  • WSL迁移帖说:Docker镜像和开发缓存把C盘吃满,微软没有直接改路径的官方方式,只能导出导入倒腾;

  • ROCm、WSL多卡训练类教程,全都卡在GPU直通和驱动版本矩阵上;

  • 公司内网的老熟人:Windows开了代理或VPN,WSL里的容器不走,访问内外网各种异常。

再对照WSL 3.0这次宣布的东西:

老痛点

WSL 3.0 / WSL Containers的变化

确定性

Docker Desktop自挂一层VM

内置wslc(别名container.exe),容器创建、启停、导出、清理全生命周期,限CPU/内存,支持GPU直通,Windows程序可直接调用容器API

已发布

/mnt/c读写慢

virtiofs默认启用,官方称访问Windows文件速度"最高2倍"

已发布,主张限定于特定能力

代理/VPN不走

consomme模式:Linux流量全部交给Windows主机转发,容器继承Windows的代理、VPN和企业安全策略

已发布

启动慢、闲置占内存

内核升至6.18,精简无用驱动,闲置时内存更积极还给主机

已发布

定制只能黑盒

命令行、后台服务、容器启动组件、WSLg全部MIT开源

已发布

多容器编排

wslc compose只在路线图,目标是未来兼容compose.yaml

未发布

这张官方图里,`wslc run -v`挂载Windows目录时,容器里的bind mount通过virtiofs直接对应Windows路径——"翻倍"改善的正是这条跨盘链路。

WSL 3.0挑在9月底落地:容器原生化、/mnt/c提速、代理走通——Windows上的底层开发,先升级、缓迁移

三句必须泼在开头的冷水

  1. "翻倍"不是你的项目翻倍。 "访问Windows文件最高2倍"是特定能力主张,不是所有场景都会翻倍。老生常谈依旧成立:重要项目放WSL内部文件系统,性能天花板永远更高。知乎

  2. "干掉Docker Desktop"是夸大。 Docker、Podman可以继续用,还能吃到WSL 3.0底层内核和文件系统的性能优化,wslc是多出来的原生备选,不是非此即彼。真正被动摇的是Docker Desktop自带虚拟化层的位置,不是整个容器生态。知乎

  3. GA ≠ 补齐完成。 重启、文件复制、事件流、健康检查、停止超时、挂载、自定义存储路径这些运维件是随GA补上的;但compose编排、网络、跨系统文件性能,官方自己列在"继续优化"清单上。

网络这条线是分两步走的。过去WSL2只有NAT和mirrored两种网络模式,流量在哪被改写一直讲不清楚;这次新增的consomme模式直接把口子交给Windows主机——Linux的全部流量由主机转发,容器继承Windows侧的代理、VPN和企业安全策略,公司内网那批"WSL里不走代理"的老坑有望一次填平。知乎

谁今天动手,谁等一等,谁先跑一周试点

今天就可以`wsl --update`的人:Win11主力、用VS Code Dev Containers做Linux项目、被公司代理/VPN折腾够了的个人开发者。升级成本一条命令,出问题回滚路径也清楚。

团队先做一周试点:挑一个无状态服务(比如嵌入模型+向量库这类),固定镜像摘要、别拉浮动tag,然后按清单A/B:冷启动时间、Windows路径与WSL内部路径的吞吐差、端口可达性、代理证书、GPU可见性、镜像签名与漏洞扫描、停止与恢复。迁移成立的前提至少两条:失败能退回原运行时;新旧两套不要共用同一个数据目录。企业侧还要看治理链能不能立起来:Defender for Endpoint能关联容器内进程、文件和网络活动,Intune可以整体关闭该功能或限制允许拉取的镜像仓库。治理链没配好之前,少装一个软件毫无意义。知乎

暂时不动的人:依赖复杂Compose的(wslc compose没发)、绑定特定Kubernetes网络的、重度使用Docker Desktop桌面扩展的、有严格GPU兼容矩阵的。

底层开发具体该盯的信号

在云原生人群眼里这是"Docker竞品上架",在底层人眼里是另外几件事:

  • Linux 6.18进了Windows官方分发的WSL,对做内核、驱动、电源子系统的人来说,WSL作为主线内核实验环境的可用性又高了一截;

  • 容器API开放给Windows原生程序,微软官方口径是原生Windows应用能通过API直接调用容器能力;容器正在从"一个应用"变成"OS可调度资源",这和之前底层圈热过的DeepSeek沙箱论文是同一条趋势线的两端:一个在服务器侧把沙箱密度做上去,一个在桌面侧把容器下沉进内核层。知乎

  • consomme让Linux网络的出口回到Windows主机,两个子系统的安全策略第一次能真正统一,做工具链管控的人值得留意这个思路;

  • 整套MIT开源:不喜欢默认行为,可以自己读实现、自己构建定制WSL——这比任何新功能都更"底层圈"。知乎

继续盯什么

发布节奏本身就是信号:GA前的2.9.x预发布线几乎每周一条,连圈内人都专门记了一笔。微博

WSL 3.0挑在9月底落地:容器原生化、/mnt/c提速、代理走通——Windows上的底层开发,先升级、缓迁移

接下来重点盯三件事:

  1. wslc compose的发布时间——那是"能不能真替代Docker Desktop"的分水岭;

  2. 社区实测的跨系统文件吞吐数据,检验官方"2倍"和你项目的距离;

  3. 下一轮WSL发行里内核小版本和容器运行时条目的更新密度。

这一轮,微软把Windows上的Linux容器底层重新铺了一遍。先升级看效果,缓迁移保项目,试点清单照抄就行——别被"翻倍"两个字催着搬家。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章