Rock8cloud – spolehlivý provoz aplikací v Kubernetes
Kristýna Nogolová
8/25/2025 - 4 min read

Od samotného začátku ProRocketeers se staráme o provoz projektů našich klientů v Kubernetes. Mezi prvními zákazníky byla například zdravotní pojišťovna RBP, k níž se později připojilo ostravské Divadlo Mír nebo sportovní klub GymPar. Díky našemu hardwarovému zázemí dokážeme na jednom místě spolehlivě provozovat více webů i služeb současně.
„Do vývoje Rock8cloud jsme investovali značné množství času, know-how i zkušeností,“ říká Rakeťák Adam Havelka, který stojí v čele projektu od samého zrodu Rock8cloudu. V následujícím rozhovoru se od něj dozvíte, jaké výzvy musel překonat a jak samotný projekt vznikal.

Co je Kubernetes a kde může běžet v Rock8cloud?
Kubernetes je platforma pro automatizovanou správu aplikací v kontejnerech. Umožňuje snadno nasazovat, škálovat a udržovat aplikace tak, aby byly spolehlivé a bezpečné.

S Rock8cloud máte více možností, kde mohou aplikace běžet:
1) U zákazníka ve firmě: naše on-premise nasazení, přičemž vše běží v infrastruktuře u zákazníka, pod jeho plnou kontrolou.
2) Cluster v cloudu: zajistíme, aby cluster fungoval spolehlivě a bez omezení podle zvoleného poskytovatele.
3) Námi spravovaný cluster, hostovaný v evropském datacentru. Tím máte jistotu, že splňuje všechny nároky na ochranu dat a legislativu. Výhodou je, že nemusíte řešit složité nastavení, bezpečnostní aktualizace ani dostupnost – vše spravujeme my.
Jaké využíváte technologie, na kterých stavíte Kubernetes?
Od Dockeru a Harboru, přes GitLab CI, Argo CD a Helm, až po Prometheus, Grafanu, Velero a Vault. Výsledkem je prostředí, které je rychlé, bezpečné, stabilní – ideální jak pro vývojové týmy, tak pro kritické produkční aplikace.
Kontejnerizace
- Aplikace jsou zabalené do kontejnerů definovaných specifikací Dockerfile.
- Obrazy kontejnerů jsou uchovávány v úložišti – například ve vlastním Harboru nebo na Docker Hub.

CI/CD
- Kontrola kvality kódu a sestavitelnosti ještě před samotným nasazením.
- Automatické a bezvýpadkové nasazování aplikací.
- Každá změna v Gitu se nasazuje zcela automaticky na zvolené prostředí (production/dev), a to včetně provedení testů.
Monitoring
- Prometheus – sběr metrik z clusteru i aplikací.
- Grafana – vizualizace dat a metrik, dashboardy pro IT i byznys.
- Alertmanager – upozornění na problémy v reálném čase (např. přes e-mail, Slack, Teams).
- Loki / ELK stack (Elasticsearch, Logstash, Kibana) – logování a analýza událostí.
Kubernetes cluster
- Stabilní prostředí, ve kterém je aplikace nasazena mezi více virtuálními stroji.
- Nasazování nové verze neznamená výpadek služby – aplikace běží v několika replikách.
- Zatímco se nasazuje nová verze, stará verze zůstává dostupná a udržuje službu v provozu.
Správa
- Pravidelné aktualizace systému i Kubernetes bez výpadků.
- Zálohování a recovery plán pro ochranu dat i proti nečekaným situacím.
Co když už mám vlastní Kubernetes a chci ho přesunout?
Zajistíme celý proces migrace clusteru, ať už jde o data, aplikace nebo konfigurace. Nejprve analyzujeme stávající řešení, navrhneme postup a naplánujeme celou migraci tak, aby byla plynulá a bez výpadků. Během migrace lze nastavit i optimalizaci například škálování či změnu monitoringu.
Jak se staráte o bezpečnost aplikací a dat?
Bezpečnost je základ. Využíváme izolaci kontejnerů, šifrování dat v klidu i přenosu a pravidelné aktualizace celého stacku. Díky Kubernetes můžeme jednoduše oddělit jednotlivé aplikace, aby nedošlo k nežádoucímu přístupu.

Setkali jste se při provozu s nějakými specifickými výzvami?
Ano. Například u Divadla Mír jsme museli zajistit provoz bez výpadků i při nárazové vysoké návštěvnosti například během nákupu – v praxi to znamenalo okamžité přidání dalších serverů.
V čem se podle tebe liší Rock8cloud od konkurenčních řešení?
Postaráme se o celý provoz – od záloh a stability, přes pravidelné aktualizace, až po nasazovací procesy, dokážeme rychle reagovat na nové požadavky ze strany zákazníků. Díky tomu mají jistotu, že jejich systémy fungují spolehlivě a bez výpadků. Ve srovnání s konkurenčním řešením je hlavní výhodou to, že nemusí mít vlastní tým na správu cloudu.
Součástí služby je i zaškolení týmu zákazníka. Vývojáři získají potřebné přístupy a znalosti k práci s aplikacemi, včetně informací o chybách a stavu služeb v nástrojích jako Grafana nebo Argo CD. Bezpečnost komunikace pak zajišťujeme pomocí bezplatných SSL certifikátů od Let’s Encrypt.
Adame, díky za skvělý rozhovor a nahlédnutí do zákulisí Rock8cloudu. Bylo inspirativní slyšet, s jakým nasazením a nadšením projekt vznikal.