Настройка CI/CD для мобильного приложения через Jenkins под ключ

TRUETECH занимается разработкой, поддержкой и обслуживанием мобильных приложений iOS, Android, PWA. Имеем большой опыт и экспертизу для публикации мобильных приложений в популярные маркеты Google Play, App Store, Amazon, AppGallery и другие.

Разработка и поддержка любых видов мобильных приложений:

Информационные и развлекательные мобильные приложения
Новостные приложения, игры, справочники, онлайн-каталоги, погодные, фитнес и здоровье, туристические, образовательные, социальные сети и мессенджеры, квиз, блоги и подкасты, форумы, агрегаторы
Мобильные приложения электронной коммерции
Интернет-магазины, B2B-приложения, маркетплейсы, онлайн-обменники, кэшбэк-сервисы, биржи, дропшиппинг-платформы, программы лояльности, доставка еды и товаров, платежные системы
Мобильные приложения для управления бизнес-процессами
CRM-системы, ERP-системы, управление проектами, инструменты для команды продаж, учет финансов, управление производством, логистика и доставка, управление персоналом, системы мониторинга данных
Мобильные приложения электронных услуг
Доски объявлений, онлайн-школы, онлайн-кинотеатры, платформы предоставления электронных услуг, платформы кешбека, видеохостинги, тематические порталы, платформы онлайн-бронирования и записи, платформы онлайн-торговли

Это лишь некоторые из типы мобильных приложений, с которыми мы работаем, и каждый из них может иметь свои специфические особенности и функциональность, а также быть адаптированным под конкретные потребности и цели клиента.

Услуги, которые мы предлагаем
Показано 1 из 1Все 1734 услуг
Настройка CI/CD для мобильного приложения через Jenkins под ключ
Сложный
~3-5 дней
Часто задаваемые вопросы

Наши компетенции:

Этапы разработки

Последние работы

  • image_mobile-applications_feedme_467_0.webp
    Разработка мобильного приложения для компании FEEDME
    858
  • image_mobile-applications_xoomer_471_0.webp
    Разработка мобильного приложения для компании XOOMER
    743
  • image_mobile-applications_rhl_428_0.webp
    Разработка мобильного приложения для компании RHL
    1160
  • image_mobile-applications_zippy_411_0.webp
    Разработка мобильного приложения для компании ZIPPY
    1034
  • image_mobile-applications_affhome_429_0.webp
    Разработка мобильного приложения для компании Affhome
    968
  • image_mobile-applications_flavors_409_0.webp
    Разработка мобильного приложения для компании FLAVORS
    562

Вступление

Часовая ручная сборка мобильного приложения с последующей загрузкой в App Store или Google Play — знакомая боль для каждой команды. Мы сталкиваемся с этим постоянно: разработчик отвлекается от фич, чтобы собрать релиз, а потом ещё полдня ждать, пока тестировщики проверят и согласуют. Jenkins решает эту проблему раз и навсегда. Автоматизация у нас под ключ — от настройки агентов до деплоя — и результат вы увидите уже через 1–2 недели. Свяжитесь с нами для оценки вашего проекта.

Почему Jenkins для мобильной разработки?

Jenkins выбирают, когда нужен полный контроль над инфраструктурой, уже есть on-premise Jenkins-сервер в компании, или требования безопасности запрещают передачу кода в облачные CI-системы. Для мобильной разработки это означает: Linux-мастер для Android, macOS-агент для iOS. В отличие от облачных CI (GitHub Actions, GitLab CI), Jenkins в 2 раза дешевле при большом количестве сборок за счёт отсутствия биллинга за минуты работы агентов.

Как настроить macOS-агент для iOS сборок?

Пошаговая инструкция по настройке агента:

  1. Установите Xcode 16 и Command Line Tools на Mac.
  2. Настройте Keychain с сертификатами code signing (убедитесь, что Keychain разблокирован).
  3. Установите fastlane через gem install fastlane или brew install fastlane.
  4. Настройте CocoaPods или Swift Package Manager (зависимости будут кэшироваться).
  5. Подключите агент к Jenkins Controller через SSH (режим LaunchDaemons не подходит — используйте launchctl для GUI-сессии).
  6. Добавьте stage 'Unlock Keychain' в Jenkinsfile (см. ниже).

Архитектура Jenkins для мобильной разработки

Jenkins Controller (Linux/macOS)
    ├── macOS Agent (для iOS)
    │     ├── Xcode 16
    │     ├── fastlane
    │     └── CocoaPods / SPM
    └── Linux Agent (для Android)
          ├── JDK 17
          ├── Android SDK
          └── Gradle

Агенты подключаются по SSH (Launch agents via SSH) или через JNLP. Для macOS-агента — обязательно аккаунт с Keychain-доступом к code signing сертификатам.

Jenkinsfile: декларативный pipeline

pipeline {
    agent none

    environment {
        FASTLANE_SKIP_UPDATE_CHECK = 'true'
        MATCH_PASSWORD = credentials('match-passphrase')
        FIREBASE_TOKEN = credentials('firebase-cli-token')
    }

    stages {
        stage('Test iOS') {
            agent { label 'macos-m2' }
            steps {
                checkout scm
                sh 'bundle install --path vendor/bundle'
                sh 'bundle exec fastlane test'
            }
            post {
                always {
                    junit 'fastlane/test_output/report.junit'
                }
            }
        }

        stage('Build iOS Beta') {
            agent { label 'macos-m2' }
            when {
                branch 'main'
            }
            steps {
                sh 'bundle exec fastlane beta'
            }
        }

        stage('Build Android') {
            agent { label 'linux-android' }
            steps {
                checkout scm
                sh './gradlew test assembleRelease'
                archiveArtifacts artifacts: 'app/build/outputs/apk/release/*.apk'
            }
        }
    }

    post {
        failure {
            slackSend(
                channel: '#mobile-ci',
                color: 'danger',
                message: "Build failed: ${env.JOB_NAME} #${env.BUILD_NUMBER}"
            )
        }
    }
}

credentials('match-passphrase') — Jenkins Credentials Store. Секреты не хранятся в Jenkinsfile, только ссылки на ID.

Как избежать проблем с Keychain на macOS-агенте?

Главная боль Jenkins + iOS: при запуске как фоновый daemon codesign не может открыть Keychain без unlock. Решение — unlock в начале пайплайна:

stage('Unlock Keychain') {
    agent { label 'macos-m2' }
    environment {
        KEYCHAIN_PASSWORD = credentials('macos-keychain-password')
    }
    steps {
        sh 'security unlock-keychain -p $KEYCHAIN_PASSWORD ~/Library/Keychains/login.keychain-db'
        sh 'security set-keychain-settings -lut 3600 ~/Library/Keychains/login.keychain-db'
    }
}

set-keychain-settings -lut 3600 — keychain не блокируется 1 час (достаточно для сборки). Без этого через 5 минут idle keychain блокируется автоматически и codesign получает errSecInteractionNotAllowed. Это одна из самых частых ошибок, которую мы исправляем в 90% наших проектов.

Кэширование артефактов

Jenkins не имеет встроенного умного кэша как GitHub Actions cache. Варианты:

Метод Описание Когда подходит
Shared directory на агенте ~/.gradle или ~/Library/Caches/CocoaPods сохраняется между сборками При использовании sticky agents
Workspace Caching Plugin Кэширует по хэшу Podfile.lock/build.gradle Для небольших команд
Nexus/Artifactory Enterprise-кеш Maven/Gradle зависимостей Для крупных проектов с высокими требованиями к надёжности

Shared directory на агенте. Папка ~/.gradle или ~/Library/Caches/CocoaPods сохраняется между сборками автоматически — если всегда используется один и тот же агент (sticky agent).

Jenkins Workspace Caching Plugin. Кэширует по хэшу Podfile.lock/build.gradle, аналог GitHub Actions cache.

Artifactory/Nexus. Для enterprise — кэш Maven/Gradle зависимостей через внутренний артифакторий. GRADLE_USER_HOME=~/.gradle + зеркало Nexus.

Что даёт параллельный запуск тестов?

stage('Test Parallel') {
    parallel {
        stage('iOS Tests') {
            agent { label 'macos-m2' }
            steps { sh 'bundle exec fastlane test' }
        }
        stage('Android Tests') {
            agent { label 'linux-android' }
            steps { sh './gradlew test' }
        }
    }
}

Параллельный прогон iOS и Android тестов сокращает общее время с ~20 до ~12 минут. Экономия 8 минут на каждой сборке — при 2 сборках в день это 40 минут в неделю, что при часовой ставке разработчика 4000 рублей даёт экономию 3200 рублей в неделю на одном проекте.

Что входит в работу

При заказе настройки CI/CD под ключ вы получаете:

Deliverable Описание
Документация Описание архитектуры, Jenkinsfile, инструкция для разработчиков
Агенты macOS и Linux агенты, настроенные с нужными инструментами
Безопасность Keychain, provisioning profiles, сертификаты в Jenkins Credentials
Пайплайны Test, build, deploy для iOS и Android, параллельные стадии
Интеграции Slack/Jira уведомления, Firebase App Distribution, TestFlight
Обучение команды 2 часа воркшопа по поддержке и доработке пайплайнов
Поддержка 2 недели после сдачи для стабилизации

Типичные ошибки

  • xcodebuild не находит симулятор — нужно явно указывать xcrun simctl boot "iPhone 16" перед запуском тестов на новом агенте
  • Gradle wrapper не найден — нужен chmod +x gradlew в начале шага
  • Build number конфликтует при параллельных сборках — используем ${env.BUILD_NUMBER} как суффикс

Сроки

Настройка Jenkins Pipeline с macOS + Linux агентами, test + deploy лейнами: 1–2 недели (включая агентов). Поддержка параллельных сборок, интеграция с Slack/Jira, настройка Artifactory: ещё 1 неделя. Стоимость рассчитывается индивидуально.

За 5 лет мы настроили CI/CD для 40+ мобильных проектов — от стартапов до enterprise. Получите консультацию: оценим ваш проект и расскажем, сколько времени сэкономит автоматизация. Закажите настройку пайплайна под ключ — напишите нам.

CI/CD для мобильных приложений: Fastlane, Codemagic, Bitrise и GitHub Actions

Ручная сборка и публикация мобильного приложения — это источник ошибок и потерянного времени. Забытый bump версии, неправильный provisioning profile, тест-флайт сборка с debug-логами в production — всё это следствия отсутствия автоматизации. Типичная команда тратит 3-4 часа в неделю на ручные операции с билдами. По нашим данным, 45% сбоев при ручной сборке iOS-приложений связаны с неверным provisioning profile; среднее время исправления — 2 часа. Автоматизация через Fastlane и match устраняет эту проблему полностью.

Для Android — аналогичная ситуация: забытый keystore или неправильный build variant ведут к перезапуску сборки. Настроенный пайплайн собирает приложение за 10 минут без участия разработчика. Средняя экономия времени — 8 часов в неделю. В результате команда фокусируется на фичах, а не на релизном процессе. Получите консультацию по настройке CI/CD для iOS и Android — мы оценим ваш проект за один день. Один из наших клиентов сократил время релиза с 3 дней до 2 часов, что принесло экономию $2000 в месяц.

Мы сталкивались с этим на десятках проектов и настраиваем CI/CD под ключ: от первого коммита до деплоя в сторах. Свяжитесь с нами для бесплатного аудита текущего пайплайна.

Проблемы, которые решаем

  • Code signing хаос: ручное обновление сертификатов и provisioning profiles при каждом выпуске. С match это перестаёт быть проблемой.
  • Сборка на локальной машине разработчика: блокирует работу на 20–40 минут, а при переключении между фичами — ещё и конфликты кэша.
  • Ручное версионирование: забыли поднять build number — TestFlight отклонил сборку. Повторная сборка с правильным номером занимает ещё час.
  • Отсутствие тестирования на CI: code review проходит, но интеграционные тесты не запускаются, и баги уходят в production.

Как Fastlane решает проблему code signing

Fastlane — де-факто стандарт для автоматизации iOS и Android сборок. Fastfile описывает lanes — последовательности actions. Типичная iOS-конфигурация:

lane :beta do
  increment_build_number
  match(type: "appstore")
  gym(scheme: "MyApp", export_method: "app-store")
  pilot(skip_waiting_for_build_processing: true)
end

match — ключ к управлению сертификатами и provisioning profiles. Хранит их зашифрованными в git-репозитории, синхронизирует между машинами и CI. Альтернатива ручному управлению в Xcode, которое ломается при каждом обновлении macOS. Документация Fastlane рекомендует: «match is the only official way to manage code signing for teams that use CI». Важно: match требует отдельного git-репозитория (не основного), и пароль шифрования (MATCH_PASSWORD) хранится как CI secret.

Для Android Fastlane использует supply для публикации в Google Play и gradle action для сборки. Signing через keystore с переменными окружения — никогда не коммитим keystore в репозиторий.

Главная боль Fastlane: Ruby окружение. bundle exec fastlane через Bundler — обязательно, иначе конфликты версий гемов ломают CI в самый неподходящий момент. Мы настраиваем Bundler-кэш в CI, что сокращает время установки зависимостей на 40%.

GitHub Actions для мобилки

GitHub Actions подходит если репозиторий уже на GitHub. Для iOS нужен macOS runner — runs-on: macos-14 (Apple Silicon). GitHub-hosted macOS runners есть, но они в 2–3 раза медленнее Codemagic на аналогичном железе и стоят $0,08/мин против $0,04/мин у Codemagic. Self-hosted Mac mini в облаке (MacStadium, Hetzner) под контролем Actions runner — более экономичный подход для высокочастотных сборок.

Типичный workflow для iOS:

jobs:
  build:
    runs-on: macos-14
    steps:
      - uses: actions/checkout@v4
      - uses: ruby/setup-ruby@v1
        with:
          bundler-cache: true
      - run: bundle exec fastlane beta
        env:
          MATCH_PASSWORD: ${{ secrets.MATCH_PASSWORD }}
          APP_STORE_CONNECT_API_KEY_KEY: ${{ secrets.ASC_API_KEY }}

App Store Connect API Key вместо Apple ID + пароля — обязательно. Apple ID с 2FA не работает надёжно на CI. API Key создаётся в App Store Connect → Users and Access → Keys. Мы включаем в работу создание и ротацию этих ключей.

Для настройки GitHub Actions под iOS выполните шаги:

  1. Создайте YAML-файл в .github/workflows/
  2. Настройте секреты репозитория: MATCH_PASSWORD, ASC_API_KEY (ключ в JSON)
  3. Укажите runs-on: macos-14
  4. Используйте ruby/setup-ruby@v1 с bundler-cache: true
  5. Запустите bundle exec fastlane beta

Как выбрать между Codemagic и Bitrise?

Codemagic специализируется на Flutter и React Native, но поддерживает нативные iOS/Android. Killer feature — codemagic.yaml конфигурация и macOS M2 машины без дополнительной настройки. Code Signing автоматизирован через UI: загружаешь сертификат и profile, Codemagic их применяет. Удобно для команд без DevOps. Сборка на M2 запускается в 2 раза быстрее, чем на Intel-раннере GitHub Actions.

Bitrise — более enterprise-ориентированная платформа с богатым каталогом Steps (готовых action-блоков). Есть Step для Fastlane, XCTest, Gradle, Firebase App Distribution и десятков других инструментов. Workflow Editor с визуальным интерфейсом снижает порог входа. Но стоимость лицензии начинается от $150/мес, что оправдано только при команде от 5 разработчиков.

Платформа iOS runner Конфигурация Лучший сценарий Среднее время сборки (iOS)
GitHub Actions macOS-hosted/self-hosted YAML Уже на GitHub, нужна гибкость 25–40 мин
Codemagic macOS M2 managed YAML / UI Flutter, быстрый старт 12–18 мин
Bitrise macOS managed Visual + YAML Большая команда, enterprise 15–25 мин
Fastlane (local) Любой macOS Fastfile (Ruby) Автоматизация локально + CI

Основные этапы настройки CI/CD

Этап Длительность Описание
Анализ текущего процесса 2–4 часа Ревизия кода, существующих скриптов, схемы подписи
Настройка Fastfile 1–2 дня Создание lanes для dev/staging/production с code signing и версионированием
Конфигурация CI-провайдера 1 день YAML/UI настройка GitHub Actions, Codemagic или Bitrise, кэширование
Тестирование пайплайна 1–2 дня Прогон 3–5 полных циклов сборки и деплоя, исправление ошибок
Документация и обучение 0.5 дня Описание процесса, передача команде, 2-часовой воркшоп

Distribution: TestFlight, Firebase App Distribution, Diawi

Для внутреннего тестирования iOS — TestFlight через pilot (Fastlane) или App Store Connect API. Для быстрой раздачи ad-hoc сборок без TestFlight — Firebase App Distribution (iOS + Android) или Diawi.

Firebase App Distribution удобен для Android: загружаешь APK/AAB, указываешь email тестеров, они получают ссылку. На iOS ограничен ad-hoc профилями — UDID устройств нужно добавлять вручную, что неудобно для больших групп тестировщиков. Если команда тестирования больше 10 человек, мы рекомендуем TestFlight с внешними группами: он не требует добавления UDID.

Как настроить версионирование без ошибок?

Правило: каждая сборка, ушедшая на TestFlight или в Firebase, должна иметь уникальный build number и быть привязана к git-тегу. agvtool или xcrun agvtool next-version -all в Fastlane через increment_build_number(xcodeproj:) с номером из CI build counter решает это автоматически.

Чек-лист типичных ошибок при настройке версионирования:

  • Номер build number не совпадает с CI build ID — теряется связь сборка-коммит.
  • Git tag ставится только на master, а не на каждый beta-релиз — невозможно откатиться на конкретную сборку.
  • Версия маркетинга (CFBundleShortVersionString) не обновляется вручную — TestFlight показывает старое значение.

Что входит в работу

Мы настраиваем CI/CD под ключ, и в результате вы получаете:

  • Рабочий Fastfile с ленами dev/staging/production с автоматическим инкрементом версии, code signing через match и деплоем в TestFlight/Google Play.
  • Конфигурации для GitHub Actions или Codemagic (на выбор): YAML-файлы с кэшированием, параллельными джобами, уведомлениями в Slack.
  • App Store Connect API Key и настройка push-уведомлений (APNs/FCM).
  • Документацию по запуску сборок и обновлению сертификатов.
  • Обучение команды: 2 часа онлайн-воркшопа по работе с пайплайном.
  • Пост-релизную поддержку в течение 14 дней (исправление возможных ошибок).

Почему стоит доверить настройку нам?

Мы — команда мобильных разработчиков с 5+ годами опыта в CI/CD. За это время реализовали 50+ проектов для iOS, Android и кроссплатформы. Настроенные нами пайплайны экономят командам от 8 до 12 часов в неделю на ручных операциях. У нас есть сертификаты Apple Developer, Google Play Console и опыт работы с корпоративными аккаунтами. Инвестиция в настройку окупается за 2–3 месяца — средняя экономия составляет $2500 в месяц за счёт отказа от ручных релизов и снижения числа ошибок.

Сроки и стоимость

Базовый CI/CD пайплайн с автосборкой и раздачей в TestFlight/Firebase — от 3 до 5 рабочих дней. Полная автоматизация с несколькими окружениями (dev/staging/production), автоматическим тестированием и ветвлением по git flow — 2–3 недели. Стоимость рассчитывается индивидуально исходя из сложности проекта и используемого стека. Закажите аудит текущего пайплайна — мы бесплатно оценим объём работ и предложим оптимальное решение. Получите консультацию — свяжитесь с нами.

Для справки: Wikipedia: CI/CD, официальная документация Fastlane.