Files
SecondBrain/01 Library/02 DevOps/Контейнеризация/Docker Swarm.md
T
2026-04-20 23:05:40 +03:00

2.1 KiB

status, type, tags, created, updated, title
status type tags created updated title
stable concept
devops
2026-02-13 2026-02-27 Docker Swarm

Docker Swarm

  • встроенное в docker решение по обеспечению оркестрации контейнеров
  • оркестрирует только контейнеры и причем только docker
  • но весь прост в освоении

Picture background|200

Архитектура делится на:

  1. Узлы управления (master)
  2. Рабочие узлы (worker)

Docker Swarm не поддерживает шаблонизацию


Swarm поддерживает следующие типы сетей:

  • bridge
  • overlay
  • ingress (overlay с возможностью балансировки трафика)

В Swarm есть поддержка service-discovering (обнаружение сервисов)

Работа с персистентным хранением решается через Volumes.

Нет автоскейлинга (масштабирования)

Зато есть поддержка паттерна rolling update (постепенное обновление сервисов без downtime)

Docker Swarm хорошо интегрируется с инструментами мониторинга.

Существует встроенное хранилище секретами - docker secrets.

Есть mTLS

Сетевые политики (network policy) не поддерживаются.

Другие решения: Apache Mesos 01 Library/02 DevOps/Контейнеризация/Kubernetes HashiCorp Nomad

Связанные заметки

  • Сегментация сети — network policy в Swarm (не поддерживается нативно) решает ту же задачу изоляции трафика, что VLAN в физической сети
  • CA и NGINX.md — встроенный mTLS между нодами Swarm использует ту же PKI-инфраструктуру, что и SSL-сертификаты в NGINX