Files
2026-05-31 10:18:48 +03:00

2.1 KiB

status, type, tags, created, updated, aliases
status type tags created updated aliases
stable concept
devops
containerization
docker
2026-02-13 2026-05-07
Docker Swarm

Docker Swarm

  • встроенное в docker решение по обеспечению оркестрации контейнеров
  • оркестрирует только контейнеры и причем только docker
  • но весь прост в освоении

Picture background|200

Архитектура делится на:

  1. Узлы управления (master)
  2. Рабочие узлы (worker)

Docker Swarm не поддерживает шаблонизацию


Swarm поддерживает следующие типы сетей:

  • bridge
  • overlay
  • ingress (overlay с возможностью балансировки трафика)

В Swarm есть поддержка service-discovering (обнаружение сервисов)

Работа с персистентным хранением решается через Volumes.

Нет автоскейлинга (масштабирования)

Зато есть поддержка паттерна rolling update (постепенное обновление сервисов без downtime)

Docker Swarm хорошо интегрируется с инструментами мониторинга.

Существует встроенное хранилище секретами - docker secrets.

Есть mTLS

Сетевые политики (network policy) не поддерживаются.

Другие решения: Apache Mesos Kubernetes - MOC HashiCorp Nomad

Связанные заметки

  • Сегментация сети — network policy в Swarm (не поддерживается нативно) решает ту же задачу изоляции трафика, что VLAN в физической сети
  • CA и NGINX — встроенный mTLS между нодами Swarm использует ту же PKI-инфраструктуру, что и SSL-сертификаты в NGINX