爆款云主机2核4G限时秒杀,88元/年起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心

      十、docker swarm

      首页 知识中心 其他 文章详情页

      十、docker swarm

      2024-10-25 07:12:14 阅读次数:33

      docker,service,节点

      一、概述

      Swarm是docker的一种集群模式,由多个docker节点组成,一般最小规模为3节点。在这些节点中将划分两种角色:manager、workers;做为manager角色的节点将采用Raft算法进行选举,其中将会有一个成为leader,集群任务由该节点进行调度。当一个leader节点发生故障时,其他manager将会重新选举推出新的leader掌管集群。而worker节点负责运行维护服务副本,也就是具体的容器。

      1、功能特点

      与 Docker Engine 集成的集群管理:使用 Docker Engine CLI 创建一组 Docker Engine,您可以在其中部署应用程序服务。您不需要额外的编排软件来创建或管理集群。
      去中心化: Docker 引擎不是在部署时处理节点角色之间的差异,而是在运行时处理任何专业化。您可以使用 Docker 引擎部署两种类型的节点、管理器和工作器。这意味着您可以从单个磁盘映像构建整个集群。
      声明式服务模型: Docker Engine 使用声明式方法让您定义应用程序堆栈中各种服务的所需状态。例如,您可能会描述一个应用程序,该应用程序由具有消息队列服务和数据库后端的 Web 前端服务组成。
      缩放:对于每个服务,您可以声明要运行的任务数量。当您扩大或缩小规模时,群管理器会通过添加或删除任务来自动适应以保持所需的状态。
      期望状态协调: swarm 管理器节点不断监控集群状态,并协调实际状态和您表达的期望状态之间的任何差异。例如,如果您设置一个服务来运行容器的 10 个副本,并且托管其中两个副本的工作机器崩溃,则管理器会创建两个新副本来替换崩溃的副本。swarm manager 将新的副本分配给正在运行且可用的 worker。
      多主机网络:您可以为您的服务指定一个覆盖网络。群管理器在初始化或更新应用程序时自动为覆盖网络上的容器分配地址。
      服务发现: Swarm 管理器节点为 Swarm 中的每个服务分配一个唯一的 DNS 名称并平衡运行容器的负载。您可以通过嵌入在 swarm 中的 DNS 服务器查询在 swarm 中运行的每个容器。
      负载均衡:您可以将服务的端口暴露给外部负载均衡器。在内部,swarm 允许您指定如何在节点之间分发服务容器。
      默认安全: swarm 中的每个节点都强制执行 TLS 相互身份验证和加密,以保护自身与所有其他节点之间的通信。您可以选择使用自签名根证书或来自自定义根 CA 的证书。
      滚动更新:在推出时,您可以增量地将服务更新应用到节点。swarm 管理器允许您控制服务部署到不同节点集之间的延迟。如果出现任何问题,您可以回滚到该服务的先前版本

      2、节点

      运行 Docker 的主机可以主动初始化一个 Swarm 集群或者加入一个已存在的 Swarm 集群,这样这个运行 Docker 的主机就成为一个 Swarm 集群的节点 (node) 。

      节点分为管理 (manager) 节点和工作 (worker) 节点。

      管理节点用于 Swarm 集群的管理,docker swarm 命令基本只能在管理节点执行(节点退出集群命令 docker swarm leave 可以在工作节点执行)。一个 Swarm 集群可以有多个管理节点,但只有一个管理节点可以成为 leader,leader 通过 raft 协议实现。通常,第一个启用docker swarm的节点将成为leader,后来加入的都是follower。当前的leader如果挂掉,剩余的节点将重新选举出一个新的leader。每一个manager都有一个完整的当前集群状态的副本,可以保证manager的高可用。

      工作节点是任务执行节点,管理节点将服务 (service) 下发至工作节点执行。管理节点默认也作为工作节点。你也可以通过配置让服务只运行在管理节点。worker节点之间,通过control plane进行通信,这种通信使用gossip协议,并且是异步的。

      来自 Docker 官网的这张图片形象的展示了集群中管理节点与工作节点的关系。

      十、docker swarm

      3、服务和任务

      任务 (Task)是 Swarm 中的最小的调度单位,目前来说就是一个单一的容器。

      服务 (Services) 是指一组任务的集合,服务定义了任务的属性。服务有两种模式:

      replicated services 按照一定规则在各个工作节点上运行指定个数的任务。

      global services 每个工作节点上运行一个任务

      两种模式通过 docker service create 的 --mode 参数指定。

      来自 Docker 官网的这张图片形象的展示了容器、任务、服务的关系

      十、docker swarm

      4、网络模式

      在Swarm集群中,由于在容器上层又增加了一个service概念,因此对容器的访问更改成了对service的访问,然后再由一个service对应多个容器。那么一个service可能会包含多个容器副本,而这些容器副本多数情况下是运行在不同的主机中,为了实现service到具体容器副本的转发,在网络模式上与之前的单机的容器网络也将有

      所不同。

      十、docker swarm

      services
      swarm service是一个抽象的概念,它只是一个对运行在swarm集群上的应用服务,所期望状态的描述。它就像一个描述了下面物品的清单列表一样:
      服务名称
      使用哪个镜像来创建容器
      要运行多少个副本
      服务的容器要连接到哪个网络上
      应该映射哪些端口
      task
      在Docker Swarm中,task是一个部署的最小单元,task与容器是一对一的关系。
      stack
      stack是描述一系列相关services的集合。我们通过在一个YAML文件中来定义一个stack。

      由于一个service会包含多个容器副本,多个副本可以看成一个service整体,它们通常只干一类相同的事情。而稍复杂一点的情况是,一个service可能还需要依赖其他service的能力才能完成任务,那么这就涉及从一个service到另一个service的调用。那么因此在swarm中最常见的2种网络访问是:

      外部至swarm内部的service的调用
      swarm内部,service至service的调用

      Service到Service的调用,在swarm中将使用overlay网络解决该问题,overlay是一种覆盖多个主机的虚拟网络,它是利用路由转发策略将对虚拟网络中ip的请求转发至具体容器IP上来
      完成通信。而在swarm中不紧如此,还将使用Docker内部的DNS为服务名进行DNS解析,这意味着你可以在swarm集群内部使用服务名称来访问对应的service。如下图所示,在swarm集群中
      一个service可被其他容器应用调用,该调用可以基于服务名的DNS记录,如果一个service分配的vip,那么使用服务名调用DNS将解析为vip,vip在对应具体的容器副本IP,而如果使用
      dnsrr模式(轮询),则使用服务名调用时会直接返回一个具体的容器副本ip。
      外部到service的调用,在swarm中仍然采用端口映射方式,使用宿主机端口映射到overlay网络分配的容器副本IP,而这种映射仍然基于一种多副本间的轮询。
      即使宿主机中并没有实际运行对应的容器副本,那么该主机仍然会使用本地端口,转发请求至其他主机上的容器副本

      在swarm初始化过程中,会创建一个默认的overlay网络名为ingress,当然也支持用户自定义自己的overlay网络。要让service使用自定义的网络,那么在创建service时,指定需要使用的网络名称即可。

      在Swarm初始化完成后,默认会创建一个网桥docker_gwbridge,和一个veth设备,而在docker中对应的会出现两个网络,一个名为ingress的overlay网络,一个为docker_gwbridge桥接网络。不仅如此还会创建两个默认network namespace,这两个网络空间的名称为ingress_sbox和另一个ingress,数据包需要进入这两个网络空间中进行一些处理,然后才到达容器的网络空间中。

      在Swarm集群中配置使用overlay网络的服务,首先overlay网络会拥有独立的网段,如10.0.0.0/24。那么默认情况下会从该网段中为服务分配的一个IP,该IP是一个虚拟IP,docker使用IPVS对该虚拟IP进行负载,负载至具体的容器IP上,该IP同样来自overlay网络段。

      而容器也会拥有2个veth对,一个用于连接容器至docker_gwbridge,另一个用于连接容器至ingress网络空间;因此在容器的网络空间中会出现2个veth接口,分别拥有不同的IP。

      二、swarm搭建

      安装三台docker,128、129、130

      [root@docker dockerfile]# docker swarm init
      Error response from daemon: --live-restore daemon configuration is incompatible with swarm mode

      docker swarm初始化和--live-restore参数不兼容
      三台docker机器去掉这个参数并重启
      [root@docker dockerfile]# docker swarm init
      Swarm initialized: current node (q0o0dtete9jg1o5z1p5x82dr5) is now a manager.

      To add a worker to this swarm, run the following command:

      docker swarm join --token SWMTKN-1-09ykfse4tnmz15df3d1vq9vk1jxzdhjjrqmc4r5acxq7yx5ax0-devvjbie9goc98m5ekuvg1efx 192.168.10.128:2377

      To add a manager to this swarm, run 'docker swarm join-token manager' and follow the instructions.

      可以在其他机器直接执行docker swarm join --token SWMTKN-1-09ykfse4tnmz15df3d1vq9vk1jxzdhjjrqmc4r5acxq7yx5ax0-devvjbie9goc98m5ekuvg1efx 192.168.10.128:2377加入这个集群
      也可以在当前节点执行docker swarm join-token manager重新生成加入集群的语句

      [root@docker dockerfile]# docker swarm join-token manager
      To add a manager to this swarm, run the following command:

      docker swarm join --token SWMTKN-1-09ykfse4tnmz15df3d1vq9vk1jxzdhjjrqmc4r5acxq7yx5ax0-67zhyf4ffrdlg83qmzl81tcpk 192.168.10.128:2377
      另外两台机器分别执行命令加入集群

      [root@docker ~]# docker node ls
      ID HOSTNAME STATUS AVAILABILITY MANAGER STATUS ENGINE VERSION
      q0o0dtete9jg1o5z1p5x82dr5 * docker Ready Active Leader 20.10.9
      7443a0o2nwiyi8d7c7jr5uqob docker129 Ready Active Unreachable 20.10.11
      mzo5jzic62dwbdtcqz11eum5a docker130 Ready Active Reachable 20.10.10

      [root@docker ~]# docker info
      Swarm: active
      NodeID: q0o0dtete9jg1o5z1p5x82dr5
      Is Manager: true
      ClusterID: m9iiedb0wypylkgx1m7ofphey
      Managers: 3 ##可以确定如果加入swarm集群,默认情况下Managers也是node节点
      Nodes: 3

      [root@docker ~]# docker node ls
      ID HOSTNAME STATUS AVAILABILITY MANAGER STATUS ENGINE VERSION
      q0o0dtete9jg1o5z1p5x82dr5 * docker Ready Active Leader 20.10.9
      7443a0o2nwiyi8d7c7jr5uqob docker129 Ready Active Reachable 20.10.11
      mzo5jzic62dwbdtcqz11eum5a docker130 Ready Active 20.10.10

      默认情况下manager同时也是worker,如果不想让manager同时承担worker的任务的话,执行如下指令,“drain”的意思是manager节点不再接受新的task,如果节点上已经有task在运行,则停止掉并调度到其它worker节点上去:

      docker node update --availability drain manager

      docker node update docker130 --role worker ##将docker130只设置为worker节点

      最好只设置一个为管理节点,如果有两个以上管理节点,会因为开机的先后顺序,搞得leader来回跳,服务命令又只能在管理节点运行

      也可以使用命令生成加入集群特定权限的语句

      docker swarm join-token manager

      docker swarm join-token worker

      docker service 适合启动单个服务,对于多服务部署和管理有些无能为力

      1、constraint参数

      标明使用指定docker服务器创建服务

      --constraint 'node.role == manager'

      --constraint 'node.hostname==docker129'

      十、docker swarm

      三、案例

      1、命令启动

      [root@docker dockerfile]# docker service create --replicas 3 -p 80:80 --name nginx nginx:1.13-alpine
      tk1lrh6zhdgfytnivna36vlp5
      overall progress: 3 out of 3 tasks
      1/3: running [==================================================>]
      2/3: running [==================================================>]
      3/3: running [==================================================>]
      verify: Service converged

      [root@docker dockerfile]# docker service ls ###查看当前swarm运行的服务
      ID NAME MODE REPLICAS IMAGE PORTS
      tk1lrh6zhdgf nginx replicated 3/3 nginx:1.13-alpine *:80->80/tcp

      [root@docker dockerfile]# docker service ps nginx ###查看某个服务的详情
      ID NAME IMAGE NODE DESIRED STATE CURRENT STATE ERROR PORTS
      u2y6570eslc2 nginx.1 nginx:1.13-alpine docker129 Running Running less than a second ago
      lg0j7m4mppfh nginx.2 nginx:1.13-alpine docker130 Running Running less than a second ago
      suq5u9c7805t nginx.3 nginx:1.13-alpine docker Running Running about a minute ago

      docker service logs nginx ##查看服务日志
      docker service logs -f nginx ##实时观察日志

      扩容
      [root@docker ~]# docker service scale nginx=5
      nginx scaled to 5
      overall progress: 5 out of 5 tasks
      1/5: running [==================================================>]
      2/5: running [==================================================>]
      3/5: running [==================================================>]
      4/5: running [==================================================>]
      5/5: running [==================================================>]
      verify: Service converged
      [root@docker ~]# docker service ps nginx
      ID NAME IMAGE NODE DESIRED STATE CURRENT STATE ERROR PORTS
      u2y6570eslc2 nginx.1 nginx:1.13-alpine docker129 Running Running less than a second ago
      lg0j7m4mppfh nginx.2 nginx:1.13-alpine docker130 Running Running less than a second ago
      suq5u9c7805t nginx.3 nginx:1.13-alpine docker Running Running 10 minutes ago
      t358dy73zyz2 nginx.4 nginx:1.13-alpine docker Running Running 23 seconds ago
      ujheltlnjmuw nginx.5 nginx:1.13-alpine docker130 Running Running less than a second ago

      缩容
      [root@docker ~]# docker service scale nginx=2
      nginx scaled to 2
      overall progress: 2 out of 2 tasks
      1/2: running [==================================================>]
      2/2: running [==================================================>]
      verify: Service converged
      [root@docker ~]# docker service ps nginx
      ID NAME IMAGE NODE DESIRED STATE CURRENT STATE ERROR PORTS
      u2y6570eslc2 nginx.1 nginx:1.13-alpine docker129 Running Running less than a second ago
      lg0j7m4mppfh nginx.2 nginx:1.13-alpine docker130 Running Running less than a second ago

      删除服务
      [root@docker ~]# docker service rm nginx
      nginx

      四、docker stack

      1、概述

      Docker Stack 为解决该问题而生,Docker Stack 通过提供期望状态、滚动升级、简单易用、扩缩容、健康检查等特性简化了应用的管理,这些功能都封装在一个完美的声明式模型当中。

      幸运的是,Stack 正为此而生!Stack 能够在单个声明文件中定义复杂的多服务应用。Stack 还提供了简单的方式来部署应用并管理其完整的生命周期:初始化部署 -> 健康检查 -> 扩容 -> 更新 -> 回滚,以及其他功能!

      步骤很简单。在 Compose 文件中定义应用,然后通过 docker stack deploy 命令完成部署和管理。

      Compose 文件中包含了构成应用所需的完整服务栈。此外还包括了卷、网络、安全以及应用所需的其他基础架构。然后基于该文件使用 docker stack deploy 命令来部署应用。

      Stack 是基于 Docker Swarm 之上来完成应用的部署。因此诸如安全等高级特性,其实都是来自 Swarm。

      简而言之,Docker 适用于开发和测试。Docker Stack 则适用于大规模场景和生产环境。

      2、compose文件

      (1.deploy参数

      endpoint_mode
      为连接到一个群的外部客户端指定一个服务发现方法
      endpoint_mode: vip -docker 为服务分配一个虚拟 ip (vip) ,作为客户端到达网络上服务的前端。Docker 在客户端和服务的可用工作节点之间传递请求,而客户端不知道有多少节点参与服务,也不知道它们的 ip 地址或端口。(这是默认的。)
      endpoint_mode: dnsrr - 服务发现不使用单个虚拟 ip。Docker 为服务设置 dns 条目,以便对服务名称的 dns 查询返回一个 ip 地址列表,客户机直接连接到其中一个。Dns round-robin 在需要使用自己的负载均衡器或混合 windows 和 linux 应用程序的情况下非常有用
      version: "3.9"
      services:
      wordpress:
      image: wordpress
      ports:
      - "8080:80"
      networks:
      - overlay
      deploy:
      mode: replicated
      replicas: 2
      endpoint_mode: vip

      mysql:
      image: mysql
      volumes:
      - db-data:/var/lib/mysql/data
      networks:
      - overlay
      deploy:
      mode: replicated
      replicas: 2
      endpoint_mode: dnsrr
      volumes:
      db-data:
      networks:
      overlay:
      labels
      为服务指定标签。这些标签只在服务上设置,而不在服务的任何容器上。
      version: "3.9"services:
      web:
      image: web
      deploy:
      labels:
      com.example.description: "This label will appear on the web service"
      要在容器上设置标签,请在 deploy 之外使用标签键:
      version: "3.9"services:
      web:
      image: web
      labels:
      com.example.description: "This label will appear on all containers for the web service"
      mode
      要么是全局的(每个群集节点只有一个容器),要么是复制的(指定数量的容器)。默认是复制的。(了解更多信息,请查看 swarm 主题中的replicated和global services)
      version: "3.9"services:
      worker:
      image: dockersamples/examplevotingapp_worker
      deploy:
      mode: global
      placement
      指定约束和首选项的位置。请参阅 docker 服务创建文档,了解语法和约束、首选项的可用类型的完整描述,并指定每个节点的最大副本
      version: "3.9"services:
      db:
      image: postgres
      deploy:
      placement:
      constraints:
      - "node.role==manager"
      - "engine.labels.operatingsystem==ubuntu 18.04"
      preferences:
      - spread: node.
      max_replicas_per_node
      如果服务设置了副本数(这是默认值),限制任何时候在一个节点上运行的副本数量。当请求的任务比运行的节点多时,不会引发合适的节点错误(每个节点的最大副本限制超过)。
      version: "3.9"services:
      worker:
      image: dockersamples/examplevotingapp_worker
      networks:
      - frontend
      - backend
      deploy:
      mode: replicated
      replicas: 6
      placement:
      max_replicas_per_node: 1
      replicas
      如果服务设置了副本数(这是默认值),则指定在任何给定时间应该运行的容器数量。
      version: "3.9"services:
      worker:
      image: dockersamples/examplevotingapp_worker
      networks:
      - frontend
      - backend
      deploy:
      mode: replicated
      replicas: 6
      resources
      配置资源约束
      (cpu_shares, cpu_quota, cpuset, mem_limit, memswap_limit, mem_swappiness).
      redis 服务被限制使用不超过50m 的内存和0.50(单核的50%)的可用处理时间(cpu) ,并且有20m 的内存和0.25的 cpu 时间(总是可用)。
      version: "3.9"services:
      redis:
      image: redis:alpine
      deploy:
      resources:
      limits: ##最大值
      cpus: '0.50'
      memory: 50M
      reservations: ##初始值
      cpus: '0.25'
      memory: 20M
      restart_policy
      配置如何在容器退出时重新启动容器
      condition: 定义什么时机进行重启,One of none,on-failure是在运行失败时进行重启或者any(默认any)
      delay: 发生错误后多长时间执行重启,指定为持续时间(默认值: 5秒)。
      max_attempts: 在放弃之前尝试重新启动容器的次数(默认值: 永远不要放弃)。如果重新启动在配置的窗口内不成功,则此尝试不计入配置的 max_attempts 值。例如,如果 max _ attempts 设置为‘2’,并且第一次尝试重启失败,则可能会尝试两次以上的重启。
      window: 设置重启的超时时间,指定为持续时间(默认值: 立即决定)。
      version: "3.9"services:
      redis:
      image: redis:alpine
      deploy:
      restart_policy:
      condition: on-failure
      delay: 5s
      max_attempts: 3
      window: 120s
      rollback_config
      配置在更新失败的情况下应该如何回滚服务。
      parallelism: 每次回滚的容器数量。如果设置为0,所有容器同时回滚。
      delay: 每个容器组回滚之间的等待时间(默认值为0)
      failure_action:如果回滚失败,应该怎么做。一个 continue 或 pause (default pause)
      monitor: 每次任务更新后监视故障后的持续时间(ns | us | ms | s | m | h)(缺省值5s)注意: 设置为0将使用缺省值5s。
      max_failure_ratio: 回滚期间容忍的故障率(默认值为0)。
      order: 回滚期间的操作顺序。stop-first(在启动新任务之前停止旧任务)或start-first(先启动新任务,然后运行任务短暂重叠)之一(默认stop-first)。
      update_config
      配置如何更新服务,对于配置滚动更新很有用
      parallelism: 每次更新的容器数量
      delay: 更新一组容器之间的等待时间
      failure_action:如果更新失败了怎么办。选择 continue、 rollback 或 pause (默认值: pause)
      monitor: 每个容器更新后,持续观察是否失败了的时间(ns | us | ms | s | m | h)(缺省值5s)注意: 设置为0将使用缺省值5s
      max_failure_ratio: 更新过程中容忍的故障率
      order: 更新期间的操作顺序。Stop-first (在启动新任务之前停止旧任务)或 start-first (先启动新任务,然后运行任务短暂重叠)(默认 stop-first) 注意:只支持 v3.4版本和更高版本的文件格式。
      docker stack deploy不支持以下子选项(支持 docker-compose up 和 docker-compose run)。
      build
      cgroup_parent
      container_name
      devices
      tmpfs
      external_links
      links
      network_mode
      restart
      security_opt
      userns_mode

      (2.案例

      [root@docker dockerfile]# cat docker-compose.yml
      version: "3"
      services:
      wordpress:
      depends_on:
      - db
      image: wordpress:latest
      ports:
      - "80:80"
      environment:
      WORDPRESS_DB_HOST: db:3306
      WORDPRESS_DB_USER: wordpress
      WORDPRESS_DB_PASSWORD: wordpress
      deploy:
      mode: replicated
      replicas: 3
      healthcheck:
      test: ["CMD", "wget", "-qO", "-", "http://localhost"]
      interval: 2s
      timeout: 2s
      retries: 3
      start_period: 2s
      networks:
      - overlay
      db:
      image: mysql:8.0.18
      command:
      - --default_authentication_plugin=mysql_native_password
      - --character-set-server=utf8mb4
      - --collation-server=utf8mb4_unicode_ci
      volumes:
      - db-data:/var/lib/mysql
      environment:
      MYSQL_ROOT_PASSWORD: root123
      MYSQL_DATABASE: wordpress
      MYSQL_USER: wordpress
      MYSQL_PASSWORD: wordpress
      deploy:
      placement:
      constraints: [node.role == manager]
      networks:
      - overlay
      volumes:
      db-data:
      networks:
      overlay:

      docker stack deploy -c docker-compose.yml wordpress ##启动服务
      [root@docker dockerfile]# docker stack ls
      NAME SERVICES ORCHESTRATOR
      wordpress 2 Swarm
      [root@docker dockerfile]# docker stack ps wordpress
      ID NAME IMAGE NODE DESIRED STATE CURRENT STATE ERROR PORTS
      o4vk5y1hkoyb wordpress_db.1 mysql:8.0.18 docker Running Running 2 minutes ago
      eo8sjhp0kaq8 wordpress_wordpress.1 wordpress:latest docker130 Running Running less than a second ago
      p8g8ib4o1ytd wordpress_wordpress.2 wordpress:latest docker129 Running Running less than a second ago
      i0vas0rj42y2 wordpress_wordpress.3 wordpress:latest docker Running Running 2 minutes ago

      移除服务,但是不会移除数据卷
      [root@docker dockerfile]# docker stack down wordpress
      Removing service wordpress_db
      Removing service wordpress_wordpress
      Removing network wordpress_default
      Removing network wordpress_overlay
      移除数据卷
      docker volume prune

      3、更新与回滚

      (1.配置重启策略

      [root@docker dockerfile]# cat docker-compose.yml
      version: "3"
      services:
      web:
      image: nginx:1.13-alpine
      ports:
      - "80:80"
      networks:
      - overlay
      deploy:
      mode: replicated
      replicas: 7
      restart_policy: ##重启设置
      condition: on-failure ##发生错误多长时间执行重启
      delay: 10s ##发生错误多长时间执行重启
      max_attempts: 3 ##在放弃之前尝试重新启动容器的次数
      window: 120s ##设置重启的超时时间
      networks:
      overlay:

      docker stack deploy web -c docker-compose.yml ###启动服务
      [root@docker dockerfile]# docker stack ps web ##查看服务
      ID NAME IMAGE NODE DESIRED STATE CURRENT STATE ERROR PORTS
      5dgj8ctndj2r web_web.1 nginx:1.13-alpine docker129 Running Running less than a second ago
      isstrurfahh8 web_web.2 nginx:1.13-alpine docker130 Running Running less than a second ago
      l77dvnhwyfqg web_web.3 nginx:1.13-alpine docker Running Running 13 seconds ago
      l8zefqpmjfuq web_web.4 nginx:1.13-alpine docker129 Running Running less than a second ago
      esu0o19z7dh2 web_web.5 nginx:1.13-alpine docker130 Running Running less than a second ago
      u4jjakbn9ddo web_web.6 nginx:1.13-alpine docker130 Running Running less than a second ago
      onfupyxseaim web_web.7 nginx:1.13-alpine docker Running Running 13 seconds ago

      去docker130停掉一个服务
      docker rm -f b194292a61fc
      再次查看,又拉起来一个新服务
      [root@docker dockerfile]# docker stack ps web
      ID NAME IMAGE NODE DESIRED STATE CURRENT STATE ERROR PORTS
      5dgj8ctndj2r web_web.1 nginx:1.13-alpine docker129 Running Running less than a second ago
      isstrurfahh8 web_web.2 nginx:1.13-alpine docker130 Running Running less than a second ago
      l77dvnhwyfqg web_web.3 nginx:1.13-alpine docker Running Running about a minute ago
      l8zefqpmjfuq web_web.4 nginx:1.13-alpine docker129 Running Running less than a second ago
      7uu0pzdl8a2l web_web.5 nginx:1.13-alpine docker129 Running Running less than a second ago
      esu0o19z7dh2 \_ web_web.5 nginx:1.13-alpine docker130 Shutdown Failed less than a second ago "task: non-zero exit (137)"
      u4jjakbn9ddo web_web.6 nginx:1.13-alpine docker130 Running Running less than a second ago
      onfupyxseaim web_web.7 nginx:1.13-alpine docker Running Running about a minute ago

      (2.配置更新策略

      #####################配置更新策略
      [root@docker dockerfile]# cat docker-compose.yml
      version: "3"
      services:
      web:
      image: nginx:aaaa ###将镜像设置为不存在的
      ports:
      - "80:80"
      networks:
      - overlay
      deploy:
      mode: replicated
      replicas: 7
      restart_policy: ##重启设置
      condition: on-failure ##发生错误多长时间执行重启
      delay: 10s ##发生错误多长时间执行重启
      max_attempts: 3 ##在放弃之前尝试重新启动容器的次数
      window: 120s ##设置重启的超时时间
      update_config:
      parallelism: 2 ##每次更新容器数量
      delay: 10s ##更新一组容器之间的等待时间
      failure_action: pause ##如果更新失败了怎么办,选择 continue、 rollback 或 pause (默认值: pause)
      monitor: 500ms ###每个容器更新后,持续观察是否失败了的时间
      max_failure_ratio: 0.5 ##在更新过程中可以容忍的故障率
      networks:
      overlay:

      [root@docker dockerfile]# docker stack deploy web -c docker-compose.yml
      Updating service web_web (id: nn7h04x63xawy31q493vycqr0)
      image nginx:aaaa could not be accessed on a registry to record
      its digest. Each node will access nginx:aaaa independently,
      possibly leading to different nodes running different
      versions of the image.

      ID NAME IMAGE NODE DESIRED STATE CURRENT STATE ERROR PORTS
      5dgj8ctndj2r web_web.1 nginx:1.13-alpine docker129 Running Running less than a second ago
      ao5jgfl0wn13 web_web.2 nginx:aaaa docker130 Running Preparing less than a second ago
      3wr8sucy0egl \_ web_web.2 nginx:aaaa docker130 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      jcbzpof4ziay \_ web_web.2 nginx:aaaa docker Shutdown Rejected about a minute ago "No such image: nginx:aaaa"
      o9zi6b5rqqof \_ web_web.2 nginx:aaaa docker129 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      ru9ocdls07yz web_web.3 nginx:aaaa docker130 Running Preparing less than a second ago
      zet2s6ow3ny2 \_ web_web.3 nginx:aaaa docker129 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      djaupgwafma6 \_ web_web.3 nginx:aaaa docker129 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      kgm1cgwhy3xj \_ web_web.3 nginx:aaaa docker129 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      srp5pgrepfjl web_web.4 nginx:aaaa docker Running Preparing 2 minutes ago
      qpn29q5kraq9 \_ web_web.4 nginx:aaaa docker Shutdown Rejected 2 minutes ago "No such image: nginx:aaaa"
      z1ijpp19sssc \_ web_web.4 nginx:aaaa docker Shutdown Rejected 3 minutes ago "No such image: nginx:aaaa"
      041am3c4u935 \_ web_web.4 nginx:aaaa docker Shutdown Rejected 4 minutes ago "No such image: nginx:aaaa"
      1pvdmbk72w7o web_web.5 nginx:aaaa docker130 Running Preparing less than a second ago
      bf41j6hweqj9 \_ web_web.5 nginx:aaaa docker130 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      sedp15e3o3p9 \_ web_web.5 nginx:aaaa docker Shutdown Rejected about a minute ago "No such image: nginx:aaaa"
      lxdnbvnonk90 \_ web_web.5 nginx:aaaa docker Shutdown Rejected 2 minutes ago "No such image: nginx:aaaa"
      u4jjakbn9ddo web_web.6 nginx:1.13-alpine docker130 Running Running less than a second ago
      onfupyxseaim web_web.7 nginx:1.13-alpine docker Running Running 24 minutes ago

      ###有两组容器受到了影响,failure_action设置为pause应该是更新失败立刻就停止的,可能是delay: 10s设置时间太短引起的
      ###更新的时候是随机到一台服务器的
      ########清理掉服务:docker stack down web

      (3.配置回滚策略

      [root@docker dockerfile]# cat docker-compose.yml
      version: "3.9" ##这个能写具体就具体点,之前3,启动服务直接报不支持rollback_config
      services:
      web:
      image: nginx:latest
      ports:
      - "80:80"
      networks:
      - overlay
      deploy:
      mode: replicated
      replicas: 7
      restart_policy: ##重启设置
      condition: on-failure ##发生错误多长时间执行重启
      delay: 10s ##发生错误多长时间执行重启
      max_attempts: 3 ##在放弃之前尝试重新启动容器的次数
      window: 120s ##设置重启的超时时间
      update_config:
      parallelism: 2 ##每次更新容器数量
      delay: 10s ##更新一组容器之间的等待时间
      failure_action: rollback ##如果更新失败了怎么办,选择 continue、 rollback 或 pause (默认值: pause)
      monitor: 500ms ###每个容器更新后,持续观察是否失败了的时间
      max_failure_ratio: 0.5 ##在更新过程中可以容忍的故障率
      rollback_config:
      parallelism: 1 ##每次回滚的容器数量。如果设置为0,所有容器同时回滚。
      delay: 0s ##每个容器组回滚之间的等待时间(默认值为0)
      monitor: 500ms ##每次任务更新后监视故障后的持续时间
      networks:
      overlay:

      docker stack deploy web -c docker-compose.yml ##启动服务
      将docker-compose.yml中nginx镜像改为nginx:aaaa

      docker stack deploy web -c docker-compose.yml ##启动服务

      mkqelwr9sklm web_web.1 nginx:latest docker130 Running Running less than a second ago
      8kq3faqemvwx \_ web_web.1 nginx:aaaa docker130 Shutdown Shutdown less than a second ago
      vjw7mgm6whv7 \_ web_web.1 nginx:aaaa docker129 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      v8idz9logsp2 \_ web_web.1 nginx:latest docker Shutdown Shutdown about a minute ago
      k0nrak6izq16 web_web.2 nginx:latest docker129 Running Running less than a second ago
      xjr1w57b2o8o web_web.3 nginx:latest docker129 Running Running less than a second ago
      7gihi47tcth7 \_ web_web.3 nginx:aaaa docker129 Shutdown Shutdown less than a second ago
      l5izw67ks37s \_ web_web.3 nginx:aaaa docker129 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      vrrsfzlevmtb \_ web_web.3 nginx:aaaa docker129 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      8ng5lzc8vdos web_web.4 nginx:latest docker Running Running 28 seconds ago
      vql56te7z1ro \_ web_web.4 nginx:aaaa docker130 Shutdown Shutdown less than a second ago
      oqui2zhqfnmo \_ web_web.4 nginx:aaaa docker130 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      t8ze552h7fg7 \_ web_web.4 nginx:latest docker130 Shutdown Shutdown less than a second ago
      ppir7ccgd9f0 web_web.5 nginx:latest docker Running Running 20 seconds ago
      48exbywyl02j \_ web_web.5 nginx:aaaa docker Shutdown Shutdown 21 seconds ago
      vufsdxf01j5x \_ web_web.5 nginx:latest docker Shutdown Shutdown 39 seconds ago
      ijsufbuc3ncm web_web.6 nginx:latest docker129 Running Running less than a second ago
      rfnxf2i6dvuc \_ web_web.6 nginx:aaaa docker Shutdown Shutdown 25 seconds ago
      nc188djymo47 \_ web_web.6 nginx:aaaa docker Shutdown Rejected 51 seconds ago "No such image: nginx:aaaa"
      16n5zqibfb1x \_ web_web.6 nginx:aaaa docker129 Shutdown Rejected less than a second ago "No such image: nginx:aaaa"
      kwdbnwlyrj6v web_web.7 nginx:latest docker130 Running Running less than a second ago

      ##过程有点漫长,但是最后还是都回滚回去了

      4、健康检测

      version: "3.9"
      services:
      web:
      image: nginx:1.13-alpine
      ports:
      - "80:80"
      networks:
      - overlay
      deploy:
      mode: replicated
      replicas: 7
      restart_policy: ##重启设置
      condition: on-failure ##在运行失败的时候
      delay: 10s ##发生错误多长时间执行重启
      max_attempts: 3 ##在放弃之前尝试重新启动容器的次数(默认值: 永远不要放弃)
      window: 120s ##设置重启的超时时间
      update_config:
      parallelism: 2 ##每次更新容器数量
      delay: 10s ##更新一组容器之间的等待时间
      failure_action: pause ##如果更新失败了怎么办,选择 continue、 rollback 或 pause (默认值: pause)
      monitor: 500ms ###每个容器更新后,持续观察是否失败了的时间
      max_failure_ratio: 0.5 ##在更新过程中可以容忍的故障率
      rollback_config:
      parallelism: 1 ##每次回滚的容器数量。如果设置为0,所有容器同时回滚。
      delay: 0s ##每个容器组回滚之间的等待时间(默认值为0)
      monitor: 500ms ##每次任务更新后监视故障后的持续时间
      healthcheck:
      test: ["CMD", "wget", "-qO", "-", "http://localhost"] ##定义检测的命令
      interval: 2s #命令执行间隔,默认30秒
      timeout: 2s #命令超时时间,默认30秒
      retries: 3 #命令失败重试次数
      start_period: 2s #启动延时,即容器启动后多久开始执行检测
      networks:
      overlay:
      版权声明:本文内容来自第三方投稿或授权转载,原文地址:https://blog.51cto.com/u_13236892/4745462,作者:哭泣的馒头,版权归原作者所有。本网站转在其作品的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如因作品内容、版权等问题需要同本网站联系,请发邮件至ctyunbbs@chinatelecom.cn沟通。

      上一篇:秘籍第一式、逻辑卷

      下一篇:突破网络屏障:掌握FRP内网穿透技术

      相关文章

      2025-05-19 09:04:44

      spark控制台没显示其他机器

      spark控制台没显示其他机器

      2025-05-19 09:04:44
      Spark , 节点 , 集群
      2025-05-19 09:04:14

      二叉树经典OJ练习

      二叉树经典OJ练习

      2025-05-19 09:04:14
      root , 二叉树 , 子树 , 节点 , 遍历
      2025-05-14 10:03:13

      【MySQL】-数据库优化(索引)

      索引(index)是帮助数据库高效获取数据的数据结构

      2025-05-14 10:03:13
      index , Tree , 二叉 , 搜索 , 数据 , 索引 , 节点
      2025-05-14 10:02:48

      MongoDB常用管理命令(1)

      MongoDB常用管理命令(1)

      2025-05-14 10:02:48
      会话 , 命令 , 操作 , 节点
      2025-05-14 09:51:21

      Docker大学生看了都会系列(十、Docker网络)

      docker使用Linux桥接网卡,在宿主机虚拟一个docker容器网桥(docker0),docker启动一个容器时会根据docker网桥的网段分配给容器一个IP地址,称为Container-IP,同时Docker网桥是每个容器的默认网络网关。

      2025-05-14 09:51:21
      docker , Docker , 容器 , 宿主机 , 模式 , 网桥 , 网络
      2025-05-14 09:51:21

      Docker大学生看了都会系列(三、常用帮助、镜像、容器命令)

      Docker大学生看了都会系列(三、常用帮助、镜像、容器命令)

      2025-05-14 09:51:21
      container , docker , 命令 , 容器 , 查看 , 镜像
      2025-05-14 09:51:15

      java实现管线拓扑关系连通性分析

      管线拓扑关系的连通性分析通常涉及图论(Graph Theory)中的概念,特别是无向图(Undirected Graph)的遍历算法,如深度优先搜索(DFS, Depth-First Search)或广度优先搜索(BFS, Breadth-First Search)。

      2025-05-14 09:51:15
      BFS , DFS , 复杂度 , 搜索 , 节点 , 访问 , 遍历
      2025-05-13 09:51:17

      rac dg节点2在修改完alert_oracle_sid.log文件名,主库切换日志后备库节点2不产生新的日志文件

      rac dg节点2在修改完alert_oracle_sid.log文件名,主库切换日志后备库节点2不产生新的日志文件

      2025-05-13 09:51:17
      dg , rac , 日志 , 节点
      2025-05-13 09:51:17

      rac环境节点1修改参数后,节点2启动出现ORA-01105、ORA-01677告警

      rac环境节点1修改参数后,节点2启动出现ORA-01105、ORA-01677告警

      2025-05-13 09:51:17
      ORA , rac , 节点
      2025-05-13 09:50:28

      翻转二叉树,​​101. 对称二叉树​

      翻转二叉树给你一棵二叉树的根节点 root ,翻转这棵二叉树,并返回其根节点。

      2025-05-13 09:50:28
      Node , root , val , 二叉树 , 翻转 , 节点
      查看更多
      推荐标签

      作者介绍

      天翼云小翼
      天翼云用户

      文章

      33561

      阅读量

      5237622

      查看更多

      最新文章

      spark控制台没显示其他机器

      2025-05-19 09:04:44

      二叉树经典OJ练习

      2025-05-19 09:04:14

      MongoDB常用管理命令(1)

      2025-05-14 10:02:48

      Docker大学生看了都会系列(十、Docker网络)

      2025-05-14 09:51:21

      Docker大学生看了都会系列(三、常用帮助、镜像、容器命令)

      2025-05-14 09:51:21

      java实现管线拓扑关系连通性分析

      2025-05-14 09:51:15

      查看更多

      热门文章

      docker学习-构建镜像

      2023-04-19 09:22:48

      k8s安装gitlab,yaml如何写?

      2023-06-07 07:34:28

      CentOS 7 上安装 Docker与其它后续操作

      2023-04-27 06:31:23

      用golang官方Docker镜像运行项目

      2023-05-10 05:59:23

      Kubernetes的 pod 重启策略、Pod状态、生命周期

      2023-05-05 10:12:58

      docker安装kibana,报错Kibana server is not ready yet,未解决

      2023-05-26 10:30:23

      查看更多

      热门标签

      linux java python javascript 数组 前端 docker Linux vue 函数 shell git 节点 容器 示例
      查看更多

      相关产品

      弹性云主机

      随时自助获取、弹性伸缩的云服务器资源

      天翼云电脑(公众版)

      便捷、安全、高效的云电脑服务

      对象存储

      高品质、低成本的云上存储服务

      云硬盘

      为云上计算资源提供持久性块存储

      查看更多

      随机文章

      docker 命令详解(三十五):version

      翻转二叉树-对称二叉树

      基础指令 crontab定时任务docker使用

      【leetcode】二叉树 * 不同的二叉搜索树

      建立基于Open vSwitch的GRE隧道

      Centos7管理selinux及使用firewalld管理防火墙

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号