Praktické · 15 min čtení

CI/CD a DevOps pro uživatele — proč to není „easy" a kolik to stojí

Když si objednáváte vývoj aplikace, nabídka studia obsahuje položky jako „CI/CD pipeline, infrastruktura jako kód, monitoring". Tady je upřímné vysvětlení, co to je, proč to stojí peníze a proč studio, které to dělá, nepřemrští ale studio, které se bez toho obejde, vám zítra rozbije produkci.

Lukáš Huso, CEO Reactive Studio 4. května 2026 15 min čtení

TL;DR: CI/CD a DevOps je infrastruktura okolo vývoje, která zajišťuje, že každá změna kódu projde testy, automaticky se nasadí, dá se snadno vrátit zpět při problémech, a celá aplikace běží bez výpadků. Bez DevOpsu dostanete aplikaci, která funguje při předání, ale za tři měsíce padá, nikdo neví proč, a oprava trvá týden místo hodiny. Cena dobrého DevOps setupu je 10–25 % rozpočtu projektu — peníze, které se vrátí během roku v podobě absence výpadků a nervů.

Začneme od základů: co je „aplikace" doopravdy

Klient si typicky myslí, že aplikace je jeden program — soubor, který se nainstaluje. Realita moderní aplikace je trochu jinak:

  • Frontend — to, co vidíte (mobilní aplikace, web)
  • Backend / API — server, který frontend volá pro data
  • Databáze — kde se data ukládají
  • Cache — Redis, Memcached pro rychlejší přístup
  • File storage — kde žijí obrázky a soubory uživatelů
  • Background workers — procesy pro pomalé úlohy (e-maily, exporty)
  • Externí služby — platby, mapy, push notifikace
  • Monitoring — co kdy padlo, kde se zpomaluje

Když uživatel klikne na tlačítko „objednat", spustí se řetěz 15+ různých systémů, které musí všechny fungovat dohromady. Selhání jednoho z nich = chyba pro uživatele.

Co je CI a co je CD (a v čem se liší)

CI = Continuous Integration (kontinuální integrace)

Pokaždé, když vývojář napíše kód, automatický systém:

  1. Spojí kód s ostatním kódem (merge)
  2. Spustí všechny testy
  3. Zkontroluje formátování a styl (linter)
  4. Vytvoří build aplikace
  5. Zkontroluje bezpečnostní zranitelnosti v dependencies
  6. Pokud něco selže, vývojáře upozorní a kód se nezačlení

Bez CI: vývojář si myslí, že jeho kód funguje, pushne ho, ale rozbije aplikaci pro celý tým. S CI: kód se nezačlení, dokud projde všemi kontrolami.

CD = Continuous Deployment (kontinuální nasazování)

Když CI projde, systém automaticky nasadí novou verzi:

  1. Postaví Docker image nebo nativní binárku
  2. Pošle ji na testovací server (staging)
  3. Spustí integrační testy proti staging
  4. Pokud projdou, postupně rolluje na produkci (5 % uživatelů → 20 % → 100 %)
  5. Sleduje metriky — pokud chyby, automaticky vrátí předchozí verzi (rollback)

Bez CD: vývojář ručně buildí, ručně FTPuje na server, ručně restartuje. Trvá to 45 minut a každý desátý deployment něco rozbije, protože se zapomene na krok. S CD: tlačítko, 5 minut, deployment funguje stejně každý den.

DevOps — širší koncept

CI/CD je jen jedna část DevOpsu. DevOps je filozofie a sada nástrojů pro spojení vývoje (Dev) a provozu (Ops). Před DevOps existovaly dvě oddělené role:

  • Vývojáři psali kód a říkali „u mě to funguje"
  • Sysadmin nasazoval kód na produkci a říkal „tohle nikdy nepoužívám", když něco padlo

DevOps tyto role spojuje. Vývojáři jsou zodpovědní za kód, který fakticky funguje v produkci, ne jen v jejich notebooku. To znamená:

  • Infrastructure as Code (IaC) — server konfigurace v Gitu, ne v hlavě někoho, kdo dal výpověď
  • Monitoring a alerting — automatické upozornění, když něco selže
  • Logging — všechny events se zapisují, dají se hledat, audit trail
  • Disaster recovery — co kdyby celý server shořel? Plán existuje a vyzkoušený
  • Backup a restore — pravidelný backup, otestovaná restore procedura
  • Bezpečnost — automatické skenování zranitelností, security patches

Co všechno DevOps zahrnuje (konkrétní seznam)

Pro klienta to vypadá jako jedna položka v rozpočtu. Reálně to obsahuje:

Source control + workflow

Git, GitHub/GitLab/Bitbucket, branch protection rules, code review, pull request templates, conventional commits. Pro klienta: garance, že se kód neztratí a všechny změny jsou doložené.

Testovací pipeline

Unit testy, integration testy, E2E testy, performance testy, security scans. Spouštěné automaticky při každé změně. Pro klienta: nový release rozbije stávající funkcionalitu max v 1 % případů, ne 30 %.

Build a deployment

GitHub Actions, GitLab CI, Bitrise, Fastlane (mobilní), Docker, Kubernetes manifests. Pro klienta: nový release jde na produkci za 10 minut, ne za 3 dny. Rollback v případě problému za 30 sekund.

Infrastruktura

Servery v cloudu (AWS, GCP, Azure) nebo on-premise, sítě, firewally, load balancery, SSL certifikáty (auto-renew). Spravované přes Terraform — vše v Gitu, reprodukovatelné. Pro klienta: pokud server shoří, 1 hodina obnovy místo týdne.

Monitoring a alerting

Datadog, Grafana, Sentry, New Relic. Sledování CPU, paměti, disku, response time, chybovosti. Alerting do Slacku/SMS pro tým. Pro klienta: o chybě se vývojář dozví dřív než zákazník.

Logging a tracing

Elasticsearch, Loki, OpenTelemetry. Strukturované logy s correlation ID napříč službami. Pro klienta: bug reporting „mně to padlo včera kolem třetí" lze ladit, ne hádat.

Backup a recovery

Pravidelný automatický backup databáze, file storage, secrets. Pravidelně otestovaný restore. Pro klienta: ransomware útok / chyba znamená ztrátu max 4 hodiny dat, ne celého e-shopu.

Bezpečnost a compliance

Dependabot pro update zranitelností, SAST (statická analýza), DAST (dynamická analýza), audit logy, GDPR consent, secrets v Vault/SecretManager. Pro klienta: NIS2 compliance ready, audit ISO 27001 trvá týden, ne rok.

Proč se zdá, že to „není easy"

Historie: dříve to opravdu šlo „jednoduše"

V roce 2005 vypadal vývoj webu takto: napsat PHP soubor, FTP na server, hotovo. Dnes by to vypadalo stejně, kdyby se aplikace skládala z jednoho PHP souboru. Realita ale je:

  • Dnešní mobilní aplikace má 800+ npm balíčků dependencies
  • Backend má databázi, cache, queue, file storage, search engine — 5+ samostatných služeb, které musí všechny běžet
  • Provozujete to ve 3 prostředích (development, staging, produkce), všechna musí být konzistentní
  • Každá změna se musí otestovat na 50+ scénářích, jinak něco padne
  • Při výpadku máte SLA 99,9 %, tedy max 8h výpadku za rok

Bez automatizace tohle nezvládne ani 10 senior developerů. S automatizací (= DevOps) to zvládne 2člověný tým.

Cena chyb roste exponenciálně

Když v 2005 padl PHP soubor, e-shop neprodal hodinu. Dnes:

  • Hodina výpadku e-shopu s milionovým obratem stojí 100 000+ Kč
  • Únik dat 10 000 zákazníků = pokuta GDPR 20M EUR nebo 4 % obratu
  • Crash mobilní aplikace v App Store = pád ratingu, pokles instalací o 50 %

DevOps není luxus. Je to pojistka. Stojí 10–25 % rozpočtu, ale pokrývá ztráty, které by jinak likvidovaly firmu.

Konkrétní příklady z našich projektů

Sportsman — sociální síť pro 70+ sportů

EAS Build pro iOS i Android current verze 1.0.9, build 265 (cca 200 buildů za rok). Každý build prochází:

  • Lint + typecheck (TypeScript)
  • Unit testy (Jest)
  • End-to-end testy (WebdriverIO + Appium) na reálných iOS i Android zařízeních
  • Allure reporting pro QA
  • Build + upload do TestFlight a Google Play internal testing
  • Manuální gate na produkci (Apple/Google review pak 1–7 dní)

Backend deploy přes GitHub Actions na Google Cloud Run: Docker build → integration tests → staging deploy → smoke tests → manual approve → production deploy s gradual rollout. Při chybě automatický rollback. 0 minut výpadku za 18 měsíců.

FocusForge — vlastní macOS produkt

CI pipeline, která:

  • Buildí univerzální binárku (Apple Silicon + Intel)
  • Code signing přes Apple Developer ID
  • Notarization u Apple (~5 minut čekání na response)
  • Generování zip archivu + DMG installer
  • Update Sparkle appcast XML (auto-update systém)
  • Nahrání do GitHub Releases
  • Paralelně build pro Mac App Store (jiné entitlements, jiný signing)

Bez automatizace by každý release trval půl dne ručně. S automatizací 5 minut práce + 20 minut čekání na build a notarization.

Cenové orientace

DevOps není samostatná položka, kterou si lze „neobjednat" — je integrální součást každého moderního projektu. Orientačně:

  • Setup CI/CD pro nový projekt: 40 000 – 200 000 Kč jednorázově
  • Setup infrastruktury (Terraform, K8s, monitoring): 80 000 – 500 000 Kč
  • Měsíční náklady na DevOps: typicky 5 000 – 30 000 Kč/měs (cloud + monitoring + správa)
  • Audit existujícího setupu: 40 000 – 120 000 Kč
  • Migrace na cloud (z on-premise): 200 000 – 2 000 000 Kč podle komplexity

Co se stane bez kvalitního DevOpsu

Dostanete aplikaci, která v den předání funguje. Po 3 měsících:

  • Někdo updatoval npm package → padá build → nikdo neví proč
  • SSL certifikát expiroval → aplikace nedostupná v 6:00 ráno
  • Disk se zaplnil logy → server se zastavil → klient řeší přes víkend
  • Přibyla funkcionalita → neudělala se migrace databáze v produkci → zákaznická data v rozporu
  • Chce se vrátit verze před týdnem → nikdo neví jak, není rollback
  • Útočník zneužil zranitelnost v starém balíčku → únik dat
  • Server odešel → restore z backupu trvá 12 hodin (a to máte štěstí, že backup je)

Po roce klient platí 2× tolik za servis, než kolik původně ušetřil na „bez DevOpsu". A nervy.

Kdy nepotřebujete plný DevOps

  • Jednoduchý prezentační web bez backendu — statický web na CDN, žádný server
  • Interní firemní nástroj pro 5 lidí — basic monitoring stačí
  • Prototyp / proof of concept — neinvestujte do DevOpsu, dokud nevíte, jestli projekt poletí

Naopak plný DevOps potřebujete:

  • Mobilní aplikace s reálnými uživateli
  • E-shop nebo SaaS s reálnými penězi
  • B2B aplikace s SLA
  • Aplikace s citlivými daty (zdravotnictví, finance, právní)
  • Aplikace, která musí splnit NIS2 / GDPR / PCI DSS

Jak poznat, že studio dělá DevOps správně

Při výběru dodavatele se zeptejte:

  1. Jak vypadá váš deployment proces? Můžete mi ho ukázat?"
  2. Co se stane, když nový release rozbije produkci? Jak rychle to vrátíte?"
  3. Jak monitorujete aplikaci v produkci? Kdo dostane alert?"
  4. Jak zálohujete data? Kdy se naposled testoval restore?"
  5. Jak řešíte secrets a hesla? Kde jsou uložené?"

Studio, které nemá konkrétní odpověď na každou z těchto otázek, DevOps nedělá. To neznamená, že je špatné — znamená to, že odpovídá za vývoj kódu, ne za provoz aplikace v dlouhodobém měřítku.

Závěr

CI/CD a DevOps není nadstavba „pro ty, kdo na to mají". Je to základní infrastruktura každé moderní aplikace, bez které dlouhodobý provoz nedává ekonomický smysl. Studio, které vám DevOps účtuje, vám neúčtuje navíc — účtuje vám pojistku, která zachraňuje peníze v okamžiku, kdy něco selže (a něco vždycky selže).

V Reactive Studiu je DevOps součást každého projektu od první linky kódu. Pro velké projekty s vlastní cloudovou infrastrukturou pracujeme přes naši specializovanou divizi cloud.reactive.cz — Kubernetes, Terraform, FinOps optimalizace, multi-cloud setup.

Plánujete cloudovou infrastrukturu nebo CI/CD?

Bezplatný cloud audit pro vaši aplikaci přes naši specializovanou divizi cloud.reactive.cz.