--- status: stable type: concept tags: - devops - containerization - docker created: 2026-02-13 updated: 2026-05-07 title: Docker Swarm --- # Docker Swarm - встроенное в docker решение по обеспечению оркестрации контейнеров - оркестрирует только контейнеры и причем только docker - но весь прост в освоении ![Picture background|200](Docker%20Swarm_daf199465f470.jpg) Архитектура делится на: 1. Узлы управления (master) 2. Рабочие узлы (worker) Docker Swarm не поддерживает шаблонизацию --- Swarm поддерживает следующие типы сетей: - bridge - overlay - ingress (overlay с возможностью балансировки трафика) В Swarm есть поддержка **service-discovering** (обнаружение сервисов) Работа с персистентным хранением решается через Volumes. Нет автоскейлинга (масштабирования) Зато есть поддержка паттерна **rolling update** (постепенное обновление сервисов без downtime) Docker Swarm хорошо интегрируется с инструментами мониторинга. Существует встроенное хранилище секретами - docker secrets. Есть mTLS Сетевые политики (network policy) не поддерживаются. Другие решения: [[Apache Mesos]] [[Kubernetes]] [[HashiCorp Nomad]] ## Связанные заметки - [[Сегментация сети]] — network policy в Swarm (не поддерживается нативно) решает ту же задачу изоляции трафика, что VLAN в физической сети - [[CA и NGINX]] — встроенный mTLS между нодами Swarm использует ту же PKI-инфраструктуру, что и SSL-сертификаты в NGINX