в общем моя текущая конфигурация это swarm+consul. На каждой ноде стоит registrator, который в консул сливает такущие запущенные контейнеры на ноде. Приложение включает ладбалансер на hanzel/load-balancing-swarm и микросервисы в своей подсети. Есть главный ревер-прокси, который единственный торчит наружу и также находится в одной подсети со всеми лоадбалансерами всех приложений