Docker Swarm

Swarm cluster 자체의 초기화, 조인, 잠금, CA, 토큰 갱신을 관리하는 docker swarm 그룹.

  • cluster bootstrap과 보안 설정 중심의 상위 관리 명령이다.
  • 애플리케이션 배포는 보통 servicestack 에서 수행한다.
  • 새 환경에서는 Kubernetes가 더 흔하지만, Swarm 운영 환경에서는 여전히 핵심 진입점이다.
docker swarm COMMAND
  • init: 현재 노드를 manager로 초기화
    • 주요 옵션: –advertise-addr, –listen-addr, –data-path-addr, –autolock, –default-addr-pool
  • join: worker 또는 manager로 기존 swarm에 참여
    • 주요 옵션: –advertise-addr, –data-path-addr, –listen-addr, –token
  • join-token: worker/manager join token 조회 및 회전
    • 주요 옵션: -q, –rotate
  • leave: swarm 탈퇴
    • 주요 옵션: -f
  • update: cluster 설정 변경
    • 주요 옵션: –autolock, –cert-expiry, –dispatcher-heartbeat, –task-history-limit
  • ca: root CA 확인 및 교체
  • unlock / unlock-key: autolock 해제와 unlock key 관리
# manager 초기화
docker swarm init --advertise-addr 10.0.0.10
 
# worker join token 확인
docker swarm join-token worker
 
# 현재 노드 swarm 탈퇴
docker swarm leave
  • advertise/listen 주소가 잘못되면 다른 노드가 manager에 붙지 못한다.
  • autolock을 켠 뒤 unlock key를 잃어버리면 복구 절차가 복잡해진다. 안전한 별도 저장이 필요하다.
  • service 배포 이슈는 이 페이지보다 servicestack 쪽에서 확인할 내용이 많다.

+ docker swarm --help

Usage:  docker swarm COMMAND
 
Manage Swarm
 
Commands:
  ca          Display and rotate the root CA
  init        Initialize a swarm
  join        Join a swarm as a node and/or manager
  join-token  Manage join tokens
  leave       Leave the swarm
  unlock      Unlock swarm
  unlock-key  Manage the unlock key
  update      Update the swarm
 
Run 'docker swarm COMMAND --help' for more information on a command.

+

  • codex:: 2026-07-06 Added docker swarm subpage with bootstrap, token, and autolock notes.
  • /home/u613600155/domains/cli.zerotymer.net/public_html/data/pages/docker/swarm.txt
  • 마지막으로 수정됨: 2026/07/06 13:15
  • (바깥 편집)