Scénario catastrophe : la 1.21 casse quelque chose en production. Ramener le service à sa configuration précédente, sans interruption non plus.
Terminal - le filet de sécurité
$ docker service rollback vitrine
$ docker service ls
vitrine replicated 3/3 nginx:1.19
Même mécanique progressive que la mise à jour, dans l'autre sens : les répliques 1.21 sont remplacées une par une par des 1.19. Le retour arrière restaure toute la configuration précédente du service, pas seulement l'image : ports, variables d'environnement, nombre de répliques.
docker service update --rollback vitrine fait exactement la même chose : rollback est le raccourci moderne de cette forme.
Le retour arrière ne remonte que d'un cran : Swarm garde la configuration précédente, pas tout l'historique. Deux rollback de suite vous ramènent... à votre point de départ (le deuxième annule le premier). Pour viser une version précise, utilisez plutôt docker service update --image nginx:1.19 vitrine : explicite et sans surprise.