docker stack是基于compose v3+文件的swarm集群编排工具,不支持build指令、要求预构建镜像,必须使用deploy配置和overlay网络,适用于生产环境多节点高可用部署。

Docker Stack 本身不直接“配合” Compose 规范来部署——它是基于 Compose 文件(docker-compose.yml)的扩展运行时,专用于 Docker Swarm 集群环境。它不是在单机上“一键部署”的替代方案,而是把 Compose 定义的服务,以声明式方式发布到多节点 Swarm 集群中,实现跨主机的高可用、可伸缩调用链编排。底层网关架构(如 API 网关 + 微服务 + 数据层)正是 Stack 的典型适用场景。
明确 Stack 与 Compose 的关系
Stack 不是独立语法,它复用 Compose v3.x 格式(如 version: "3.8"),但要求配置必须兼容 Swarm 模式:比如不能用 build:(需提前构建并推送镜像)、必须显式定义 deploy: 策略、网络需设为 attachable: true 或使用 overlay 网络。简单说:一份写对的 docker-compose.yml,既可在单机用 docker-compose up 运行,也可在 Swarm 集群用 docker stack deploy 部署。
适配网关调用链的关键配置点
要让网关(如 Traefik、Nginx Ingress)、后端服务(如 auth、order、user)、缓存(Redis)、数据库(PostgreSQL)构成可靠调用链,需在 Compose 文件中体现以下设计:
-
统一 overlay 网络:所有服务接入同一个
driver: overlay网络,确保跨节点服务可通过服务名互通(如curl http://auth:8000/health) -
网关前置暴露:Traefik 或 Nginx 服务设置
ports:并绑定到 Swarm ingress 网络(如- "80:80"),其他服务 不暴露端口,仅通过内部网络通信 -
健康检查与滚动更新:在
deploy:下配置healthcheck和update_config,保证网关只将流量导向健康的实例 -
Secret 与 Config 抽离:数据库密码、TLS 证书等敏感项通过
secrets:引用,避免硬编码;配置文件(如 nginx.conf)用configs:挂载
一键部署操作流程
前提:已初始化 Swarm 集群(docker swarm init),且管理节点可访问所有工作节点。
- 编写
docker-compose.yml,包含网关、API 服务、中间件等全部服务,使用deploy:声明副本数、资源限制、重启策略 - 执行
docker stack deploy -c docker-compose.yml myapp,Docker 自动解析依赖、创建 overlay 网络、分发任务到各节点 - 验证:用
docker stack services myapp查看服务状态,docker service logs myapp_gateway检查路由是否生效
与单机 Compose 的关键区别
不是功能增强,而是运行模型切换:
-
无本地构建:所有镜像必须已推送到私有或公共 registry,Stack 不支持
build: -
无自动重启策略:
restart_policy被deploy.restart_policy替代,且受 Swarm 编排控制 -
服务发现内置:无需额外注册中心,Swarm 内置 DNS,服务名即 FQDN(
auth.myapp) - 状态持久化依赖外部存储:卷需使用支持集群的驱动(如 NFS、CephFS),而非默认 local 卷











