Microsoft ha lanzado la versión general de los contenedores WSL para Windows, la función que permite ejecutar contenedores Linux directamente en el sistema operativo a través del Subsistema de Windows para Linux. La actualización llega con una herramienta de línea de comandos renovada, controles de seguridad pensados para entornos corporativos gestionados con Intune, integración ampliada en Microsoft Defender for Endpoint y mejoras de rendimiento que repasamos en detalle.
La disponibilidad general llega tras el periodo de vista previa pública y se instala con el comando wsl --update, o descargando los paquetes desde la página de lanzamientos de Microsoft en GitHub. Si vuestros desarrolladores trabajan con portátiles Windows, hay dos ajustes de Intune que conviene revisar antes que cualquier otro. Intune, la herramienta de gestión de dispositivos de Microsoft, permite ahora habilitar o deshabilitar la función por completo y también restringir la extracción de imágenes a registros aprobados, los servidores donde se alojan las imágenes de contenedores. Con esa lista de permitidos, Microsoft busca que los equipos de desarrollo solo descarguen imágenes que cumplan los requisitos de seguridad y cumplimiento que cada organización haya fijado.
La herramienta wslc.exe se integra con VS Code
El eje de la experiencia para desarrolladores es wslc.exe, la nueva herramienta de línea de comandos, que incluye el alias container.exe para quienes ya manejáis comandos de contenedores en otros entornos. Microsoft ha sumado también una API que permite a las aplicaciones nativas de Windows ejecutar contenedores Linux, y señala las cargas de trabajo de inteligencia artificial en local como uno de los usos previstos para esta vía.
Desde la fase de vista previa, el catálogo de comandos ha crecido bastante: ahora podéis reiniciar contenedores, copiar archivos dentro y fuera del entorno, y comprobar el estado del sistema, con verificaciones de salud y un flujo en directo de los eventos que se producen. El soporte en los editores también avanza a buen ritmo. Los Dev Containers de Visual Studio Code pueden usar WSL como controlador por defecto, y Aspire ya trata los contenedores WSL como un runtime más dentro de su ecosistema.
Windows Defender amplía su cobertura
El plugin de Microsoft Defender for Endpoint para WSL, que ya existía antes de esta actualización, extiende ahora su alcance a los contenedores. Puede mostrar la actividad de procesos, archivos y red que se genera dentro del contenedor, y enlazarla directamente con el host de Windows, de forma que no necesitéis abrir un flujo de trabajo aparte si os toca investigar un incidente relacionado con el entorno aislado.
En cuanto al rendimiento, Microsoft asegura que WSL permite un acceso hasta dos veces más rápido a los archivos de Windows desde los entornos Linux. Ese «hasta» marca un techo, no una media, y la compañía no ha detallado las condiciones de las pruebas que respaldan esa cifra, así que conviene tomarla como una referencia orientativa y no como una garantía en cualquier escenario. La versión también añade un nuevo modo de red llamado consomme, pensado para los flujos de trabajo habituales con contenedores.
Compose sigue siendo la pieza pendiente
Falta, sin embargo, algo que muchos desarrolladores venían pidiendo desde la fase de pruebas: la compatibilidad con Compose, la herramienta que buena parte de los equipos usa para definir servicios con varios contenedores en un mismo archivo. Microsoft reconoce que es la función más solicitada para los contenedores WSL, y el objetivo que se ha marcado la compañía es que los archivos compose.yaml existentes puedan ejecutarse sin cambios, tal cual están escritos ahora mismo.
De momento no hay una fecha concreta para esa compatibilidad, así que mientras tanto, si vuestros flujos de despliegue dependen de Compose, lo más probable es que sigáis necesitando vuestras configuraciones habituales o algún paso manual adicional. El resto del lanzamiento, con la herramienta de línea de comandos, la integración en Intune y la cobertura de Defender, cubre buena parte de lo que se pedía durante la fase de pruebas, y esa pieza pendiente es la que queda por resolver en próximas actualizaciones.
