Ce qui se passe
Microsoft a déclaré les WSL Containers (WSLC) disponibles en version finale,
dans un billet du Windows Developer Blog
du 29 septembre que relate heise, en allemand. Le sous-système Linux de
Windows gagne sa propre plateforme de conteneurs : wslc.exe, fourni avec
WSL, construit et lance des conteneurs Linux sans moteur à installer à côté,
et une API permet aux applications Windows d'en faire autant. Annoncée à la
Build 2026 début juin, la fonction était en préversion depuis le 29 juin
(WSL 2.9.3).
Comment s'y prendre
Un wsl --update suffit ; la release correspondante est WSL 3.0.1, du 29
septembre. La CLI répond aussi au nom container.exe, et sa syntaxe reprend
celle de Docker :
wsl --update
wslc run -d --rm -p 8080:80 --name web nginx
wslc container listArrivés depuis la préversion : wslc container restart, wslc container cp
(par archive tar), wslc system info, wslc events en continu,
wslc network connect et disconnect, des options de pilote libres pour
wslc network create, les health checks, --mount et --stop-timeout (-1
pour illimité) sur create et run, et un emplacement de stockage réglable
pour la session par défaut.
Côté applications, le paquet NuGet Microsoft.WSL.Containers (C, C#, C++)
démarre, arrête et pilote des conteneurs : un programme Windows peut faire
tourner un service Linux au lieu de le porter. Microsoft cite l'IA locale et
les applications cloud conteneurisées exécutées sur le poste.
Ce qui change sous le capot
- Une session, un processus. Le service privilégié
wslservice.execrée les VM via le Host Compute Service, mais confie chaque session à un processus enfant,wslcsession.exe, qui tourne au nom de l'utilisateur appelant. Les sessions sont étanches entre elles, et le travail courant se fait avec moins de droits. - Un disque par session. Images, conteneurs, réseaux et volumes vivent dans un VHD propre à chaque session.
- virtiofs. Les dossiers Windows passent à la VM par virtiofs, puis sont montés dans le conteneur ; Microsoft le donne pour deux fois plus rapide environ que le 9P de WSL 2. Des volumes VHD offrent au besoin un vrai système de fichiers Linux, ou une taille plafonnée.
- Réseau « Consommé ». Le trafic quitte la VM au nom du propriétaire de la session et ressemble à celui d'un processus Windows ordinaire, ce qui doit faire passer VPN, proxys et pare-feu.
Pour les administrateurs
Defender for Endpoint voit l'activité des conteneurs (processus, fichiers,
réseau) et la rattache à l'hôte. Intune gagne deux réglages :
Allow WSL containers access, qui ouvre ou ferme la fonction, et
WSL containers registry allow list, qui restreint les registres d'images —
à un registre interne plutôt qu'à Docker Hub, par exemple.
Ce qui manque
Compose, la demande numéro un. C'est le prochain chantier : les compose.yaml
existants devraient fonctionner tels quels, sans date annoncée. D'ici là, une
stack à plusieurs services reste sur Docker.
Côté outils, VS Code Dev Containers peut déjà prendre wslc comme pilote par
défaut, et Aspire comme l'extension Containers de VS Code le prennent en
charge. Le code de WSLC est open source.
Source (en allemand) : WSL Container sind da – Windows-Apps starten Linux-Container, heise Developer, 30 septembre 2026. Voir aussi l'annonce de Microsoft et la présentation de l'architecture.