Да не впихнется этот mad science. Менеджер контейнеров ничего не знает о физической ноде (управление оперативкой? загрузкой цпу? это вне его компетенции), запихивание всяких affinity-лейблов прямо в image кончается тем, что для конечного пользователя изображение без видимых причин ведет себя в системе не так, как ожидается, хелс-чеки (кроме банальной проверки живости самого контейнера) и балансировка ровно так же не относятся к самим контейнерам и решается возведением дополнительной инфраструктуры (при разумном подходе подразумевается, что это еще контейнеры, но по логике менеджер сам по себе не имеет права их запускать), которой должен заведовать менеджер более высокого уровня. Это нарушение того самого SRP, и за косяки такого рода докер и подвергается все большей критике, и его рано или поздно спихнет appc, runc или rkt, хоть я и не знаю, что это. Swarm имеет право представлять флот dockerd в виде единого организма, но кластер целиком - нет.