MySQL容器在Swarm中必须用placement.constraints锁定节点,因本地路径数据卷无法跨节点访问;主从需启用GTID与ROW格式binlog,禁用滚动更新以防数据丢失,备份脚本须部署在MySQL所在节点执行。

不能直接用 replicas: 3 部署 MySQL,否则数据会丢、服务会挂、主从会断;Swarm 的调度机制和 MySQL 的本地存储强耦合,必须手动锁节点、禁滚动更新、绕开 volume 自动迁移。
MySQL 容器必须用 placement.constraints 锁死节点
Swarm 默认按负载均衡跨节点调度,但 MySQL 绑定的是本地路径(如 /data/mysql/data)或命名卷(mysql-data),这些数据只存在于创建它的节点上。一旦容器被调度到其他节点,就会初始化空实例,或者报错 Can't open the mysql.plugin table、Table 'mysql.user' doesn't exist。
- 给目标节点打标签:
docker node update --label-add mysql-node=true <node-id> - 在 stack 文件中声明约束:
placement: { constraints: [node.labels.mysql-node == true] } - 绝对不要写
replicas: > 1—— 即使是单节点,Swarm 也可能把副本分到不同节点,除非同时加max_replicas_per_node: 1 - 验证是否生效:
docker service ps mysql-db --no-trunc,所有任务的NODE列必须一致
主从复制必须启用 GTID + ROW 格式 binlog
Swarm 不感知 MySQL 复制状态,故障转移靠外部健康检查或脚本触发。若主库宕机后新主没拉全 binlog,或 GTID set 不一致,从库就会卡住,报错如 Got fatal error 1236 from master 或 Could not execute Write_rows event on table。
- 主库配置关键项:
log-bin=mysql-bin、binlog-format=ROW、gtid-mode=ON、enforce-gtid-consistency=ON - 从库启动时必须用
CHANGE MASTER TO ... GET_MASTER_PUBLIC_KEY=1(MySQL 8.0.4+ 才支持,否则 SSL 握手失败) - 定期校验一致性:
SELECT @@GLOBAL.GTID_EXECUTED在所有节点执行,结果必须完全相同;不一致需用SET GLOBAL gtid_purged = '...'手动对齐 - 禁用
auto_position=0,强制走 GTID 自动定位
滚动更新(rolling update)会清空数据,必须禁用
docker stack deploy --with-registry-auth 触发的默认滚动更新,会先删旧容器再启新容器。如果没显式复用 volume 名,新容器会挂载一个空卷,导致数据丢失;即使复用了 volume,中间几秒无主状态也会让应用写入失败或复制中断。
- 在 stack 文件中显式禁用滚动策略:
update_config: { parallelism: 1, order: stop-first, failure_action: pause },并确保restart_policy.condition: none - 真正要升级镜像时,流程应为:停写 → 确认从库追平(
Seconds_Behind_Master: 0)→mysqldump --single-transaction --set-gtid-purged=ON导出 → 在新主上导入 → 再改 stack 配置重新部署 - 永远不要依赖
docker volume rm或docker stack rm清理数据;备份卷必须单独同步到其他节点或对象存储
备份脚本必须绕过 Swarm 的 volume 抽象层
Swarm 的 docker volume ls 只显示本节点的卷,docker volume inspect 返回的 Mountpoint 是本地路径。备份脚本如果只跑在 manager 节点,根本访问不到 worker 节点上的数据。
- 备份脚本必须部署在 MySQL 所在节点上,用
docker exec -i mysql-db mysqldump直接导出,而不是尝试挂载 volume - 导出后立即同步到共享位置:
rsync -avz /backup/mysql/ user@other-node:/backup/或上传至 S3/MinIO - 备份文件名必须含时间戳和 GTID 快照:
backup_$(date +%Y%m%d_%H%M%S)_$(mysql -Nse "SELECT @@GLOBAL.GTID_EXECUTED") - 不要用
docker run --volumes-from做备份容器——Swarm 下该参数不可靠,且无法保证与 MySQL 容器同节点
最常被忽略的一点:Swarm 的 overlay 网络虽能互通,但 MySQL 主从依赖的是 IP 层连通性与端口可达性;若节点间防火墙未放行 3306 和 33061–33063(MGR 端口),或者 DNS 解析失败(skip-name-resolve=OFF 时),复制会静默失败。务必在容器内用 ping 和 telnet 实测目标地址端口。


















