Eu tenho uma rede segmentada clássica (uma rede DMZ e uma rede LAN interna com um roteador / firewall intermediário) e um composto de cluster Docker Swarm por 3 nós, todos gerenciadores (Dm).
A maneira como atualmente colocamos os nós do gerenciador de encaixe é essa (veja os "Dm's" na DMZ):
| / \
Internet: \|/ |
----------------------------------------------------
DMZ : Dm Dm Dm
----------------------------------------------------
LAN : (some non containerized backend services)
Eu queria saber sobre o benefício real de investir na expansão desse cluster único com alguns nós extras como workers (Dw) na DMZ e mover os gerentes (Dm) dentro da LAN, assim:
| / \
Internet: \|/ |
----------------------------------------------------
DMZ : Dw Dw
----------------------------------------------------
LAN : Dm Dm Dm + (some non containerized backend services)
Meu raciocínio para a mudança é:
Meus pontos fazem sentido? Se estiver bem, concorda com uma experiência anterior (por isso é assim que implementa o Docker Swarm)? Algum problema em potencial?
Tags networking docker-swarm