CKA介绍
CKA(Certified Kubernetes Administrator)是由Linux基金会和云原生计算基金会(CNCF)联合推出的官方认证考试,旨在验证考生在Kubernetes集群管理、故障排除和运维方面的实际能力,基于真实场景,要求考生在命令行环境中完成操作任务,确保 Kubernetes 管理人员在从业时具备应有的技能、知识和能力。
考察内容
集群架构与安装(25%)
设计高可用集群,使用kubeadm等工具部署集群,管理etcd备份与恢复
工作负载管理(15%)
创建、调度Pod,使用Deployment、StatefulSet管理应用,配置资源限制和探针
服务与网络(20%)
配置网络策略(NetworkPolicy)、Service和Ingress
故障排除(30%)
诊断集群节点、Pod、网络问题,分析日志和监控数据
存储(10%)
管理持久卷(PV/PVC)
备考建议
- 官方资源:参考CNCF官方文档(kubernetes.io)和考试大纲;
- 实践训练:使用kubeadm搭建集群,模拟故障场景 (如节点崩溃、网络隔离);
官方文档尤为重要,其中包括大量应用示例,可以对照练习 (可通过Katacoda 网站 https://www.katacoda.com/ 快速拉起K8S集群)
知识点回顾
- 自定义命令便捷设置,方便快速输出
alias k=kubectl # pre-configured
export do="–dry-run=client -o yaml" # k get pod x $do
export now="–force –grace-period 0" # k delete pod x $now
set tabstop=2
- 集群特定节点设置为不可用与重新调度
kubectl cordon $NODENAME
kubectl drain $NODENAME
kubectl uncordon $NODENAME
- 查看集群有多少个节点准备就绪
kubectl get no | grep -i ready
- Master节点版本控制升级
# 查看并安装指定版本kubeadm
apt-cache show kubeadm | grep 指定版本
apt-get install kubeadm=指定版本
kubeadm –version
# 执行升级,忽略etcd
kubeadm upgrade apply 指定版本 –etcd-upgrade=false
# 升级kubelet 和 kubectl
apt-get install kubelet=指定版本 kubectl=指定版本
kubelet –version
# 把master恢复调度,由“Ready,SchedulingDisabled”变成“Ready”
kubectl uncordon masterxxx
- 多集群访问
kubectl config get-contexts # 查看所有集群
kubectl config current-context # 查看当前集群
kubectl config use-context xxx # 切换指定集群
- 证书过期
kubeadm certs renew all
- 新建networkpolicy (允许外部流量访问)
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: allow–from–namespace
namespace: xxx
spec:
podSelector: {}
policyTypes:
– Ingress
ingress:
– from:
– namespaceSelector:
matchLabels:
project: xxx
ports:
– protocol: TCP
port: 8091
- 快速获得Pod Yaml文件
kubectl run pod_name –image=nginx –dry-run -o yaml > temp.yaml
适用人群
- Kubernetes运维工程师
- DevOps工程师
- 云原生技术架构师




