60 lines
2.1 KiB
Markdown
60 lines
2.1 KiB
Markdown
---
|
|
status: stable
|
|
type: concept
|
|
tags:
|
|
- devops
|
|
- containerization
|
|
- docker
|
|
created: 2026-02-13
|
|
updated: 2026-05-07
|
|
aliases:
|
|
- Docker Swarm
|
|
---
|
|
# Docker Swarm
|
|
|
|
- встроенное в docker решение по обеспечению оркестрации контейнеров
|
|
- оркестрирует только контейнеры и причем только docker
|
|
- но весь прост в освоении
|
|
|
|

|
|
|
|
Архитектура делится на:
|
|
|
|
1. Узлы управления (master)
|
|
2. Рабочие узлы (worker)
|
|
|
|
Docker Swarm не поддерживает шаблонизацию
|
|
|
|
---
|
|
|
|
Swarm поддерживает следующие типы сетей:
|
|
|
|
- bridge
|
|
- overlay
|
|
- ingress (overlay с возможностью балансировки трафика)
|
|
|
|
В Swarm есть поддержка **service-discovering** (обнаружение сервисов)
|
|
|
|
Работа с персистентным хранением решается через Volumes.
|
|
|
|
Нет автоскейлинга (масштабирования)
|
|
|
|
Зато есть поддержка паттерна **rolling update** (постепенное обновление сервисов без downtime)
|
|
|
|
Docker Swarm хорошо интегрируется с инструментами мониторинга.
|
|
|
|
Существует встроенное хранилище секретами - docker secrets.
|
|
|
|
Есть mTLS
|
|
|
|
Сетевые политики (network policy) не поддерживаются.
|
|
|
|
Другие решения:
|
|
[[Apache Mesos]]
|
|
[[Kubernetes - MOC]]
|
|
[[HashiCorp Nomad]]
|
|
|
|
## Связанные заметки
|
|
- [[Сегментация сети]] — network policy в Swarm (не поддерживается нативно) решает ту же задачу изоляции трафика, что VLAN в физической сети
|
|
- [[CA и NGINX]] — встроенный mTLS между нодами Swarm использует ту же PKI-инфраструктуру, что и SSL-сертификаты в NGINX
|