Сертифікації Kubernetes
7 modules are currently being reworked. Watch this section over the next few days.
Шлях Kubestronaut — усі 5 сертифікацій, потрібних для статусу Kubestronaut, відзнаки CNCF за складання KCNA, KCSA, CKAD, CKA та CKS.
Огляд
Розділ «Огляд» ШЛЯХ KUBESTRONAUT ════════════════════════════════════════════════════════
ПОЧАТКОВИЙ РІВЕНЬ (з вибором відповіді, 90 хв) ┌──────────────────────────────────────────────────────┐ │ KCNA Kubernetes & Cloud Native Associate │ │ └── Концептуальне розуміння K8s та CNCF │ │ │ │ KCSA Kubernetes & Cloud Native Security Associate │ │ └── Концепції безпеки та моделювання загроз │ └──────────────────────────────────────────────────────┘ │ ▼ РІВЕНЬ ПРАКТИКА (практична лабораторна, 2 години) ┌──────────────────────────────────────────────────────┐ │ CKAD Certified Kubernetes Application Developer │ │ └── Створення та розгортання застосунків │ │ │ │ CKA Certified Kubernetes Administrator │ │ └── Встановлення, налаштування, керування │ │ │ │ CKS Certified Kubernetes Security Specialist │ │ └── Захист кластерів (потребує CKA) │ └──────────────────────────────────────────────────────┘
════════════════════════════════════════════════════════Оберіть свій шлях
Розділ «Оберіть свій шлях»Починайте з формату роботи, а не з абеткового переліку. KCNA корисний для розуміння контексту Cloud Native, але він необов’язковий для тих, кому вже потрібна практична робота з кластерами.
Оператор
Розділ «Оператор»Оператор хоче адмініструвати робочі кластери: планування, мережі, сховища, оновлення, усунення несправностей та реагування на інциденти. Це найкращий маршрут за замовчуванням для SRE, інфраструктурних і платформенно-суміжних фахівців, яким потрібно керувати кластерами під тиском.
Маршрут за замовчуванням: KCNA (необов'язково) → CKA → CKS
Конкретні маршрути:
Початківець -> оператор:Prerequisites -> KCNA -> CKA -> CKSLinux / ops -> адміністратор:Linux -> CKA -> CKS
Коли повернутися: після CKA чи CKS додайте спеціалізовані треки, як-от CGOA, CCA, ICA, KCA, CAPA, OTCA, PCA, CNPA, CNPE або FinOps, коли вони відповідають платформі, якою ви керуєте.
Розробник
Розділ «Розробник»Розробник хоче створювати, розгортати, налаштовувати, спостерігати та зневаджувати застосунки в Kubernetes. Цей маршрут зосереджений насамперед на робочих навантаженнях, а адміністрування кластерів додається лише тоді, коли ваша робота розширюється до володіння платформою.
Маршрут за замовчуванням: KCNA (необов'язково) → CKAD → CKA (необов'язково)
Конкретні маршрути:
Початківець -> розробник:Prerequisites -> KCNA -> CKADРозробник застосунків -> платформенно-обізнаний розробник:CKAD -> CKA
Коли повернутися: після CKAD додайте CGOA, CAPA, CBA, OTCA, PCA, CNPA чи CNPE, коли ваша робота рухається в бік платформ доставки, спостережуваності, порталів для розробників або платформної інженерії.
Фахівець із безпеки
Розділ «Фахівець із безпеки»Фахівець із безпеки хоче захищати кластери, робочі навантаження, ланцюги постачання, поведінку в середовищі виконання та політики контролю. CKS — центральний елемент, але він потребує спершу CKA: CKS — це не Kubernetes «із присмаком безпеки»; він припускає, що ви вже вмієте адмініструвати кластери в умовах браку часу. KCSA — це необов’язкова концептуальна підготовка, яка пасує перед CKA, а не після CKS.
Маршрут за замовчуванням: KCSA (необов'язково) → CKA → CKS
Конкретні маршрути:
Спершу практика:CKA -> CKSСпершу концепції:KCSA -> CKA -> CKS
Коли повернутися: після CKS додайте CCA, KCA, CGOA, ICA, OTCA, PCA, CNPA, CNPE або FinOps, коли ваша робота з безпеки торкається мереж, політик, GitOps, сервісної сітки, спостережуваності, платформ чи керування витратами.
Платформні та спеціалізовані маршрути
Розділ «Платформні та спеціалізовані маршрути»Kubernetes -> платформа:KCNA або CKA -> CNPA -> CNPEGitOps / платформний фахівець:KCNA або CKA -> CGOA / CNPA / CNPEФахівець зі спостережуваності:CKAD або CKA -> PCA / OTCAФахівець із мереж:CKA -> CCA / ICA
Спеціалізовані сертифікації не є кращим першим кроком, ніж вивчення основного шляху Kubernetes. Вони мають найбільший сенс після того, як ви вже розумієте, як поєднуються кластери, робочі навантаження та операції.
Сертифікації
Розділ «Сертифікації»| Сертифікація | Назва | Тип | Модулі | Програма |
|---|---|---|---|---|
| KCNA | Kubernetes & Cloud Native Associate | З вибором відповіді | 28 | Деталі |
| KCSA | Kubernetes & Cloud Native Security Associate | З вибором відповіді | 26 | Деталі |
| CKAD | Certified Kubernetes Application Developer | Практична лабораторна | 30 | Деталі |
| CKA | Certified Kubernetes Administrator | Практична лабораторна | 47 | Деталі |
| CKS | Certified Kubernetes Security Specialist | Практична лабораторна | 30 | Деталі |
| Усього | 161 |
Починайте звідси, якщо
Розділ «Починайте звідси, якщо»- вам потрібні зовнішні цілі сертифікації та структура у форматі іспиту
- ви вже завершили Prerequisites або еквівалентні практичні основи
- вам потрібен найкоротший шлях до затребуваних навичок адміністрування Kubernetes чи доставки застосунків
Не починайте звідси першими, якщо
Розділ «Не починайте звідси першими, якщо»- вам ще некомфортно з терміналом, SSH, файлами та пакетами
- ви ніколи не розгортали базові робочі навантаження в кластері
- ви шукаєте платформну інженерію за принципом «спершу теорія», а не підготовку до сертифікації
Якщо це ваша ситуація, почніть спершу з Prerequisites.
Сертифікації для інструментів і фахівців
Розділ «Сертифікації для інструментів і фахівців»Окрім Kubestronaut, CNCF пропонує сертифікації для конкретних інструментів. KubeDojo зіставляє наявні модулі як навчальні шляхи для кожної з них:
| Сертифікація | Назва | Навчальний шлях |
|---|---|---|
| PCA | Prometheus Certified Associate | Prometheus, PromQL, оповіщення |
| ICA | Istio Certified Associate | Сервісна сітка, керування трафіком |
| CCA | Cilium Certified Associate | Мережі на eBPF, політики |
| CGOA | Certified GitOps Associate | ArgoCD, Flux, принципи GitOps |
| CBA | Certified Backstage Associate | IDP, портали для розробників |
| OTCA | OpenTelemetry Certified Associate | Спостережуваність, трейсинг |
| KCA | Kyverno Certified Associate | Політики як код |
| CAPA | Certified Argo Project Associate | Argo Workflows, Rollouts |
| CNPE | Cloud Native Platform Engineer | Міжтрековий навчальний шлях |
| CNPA | Cloud Native Platform Associate | Основи платформ |
| FinOps | FinOps Practitioner | Оптимізація витрат на хмару |
Їх найкраще розглядати як треки спеціалізації, а не заміну першій основі Kubernetes. Для більшості тих, хто навчається:
KCNA,CKAчиCKADмають передувати решті- спеціалізовані та платформні сертифікації мають більше сенсу, коли ви вже знаєте, чи зосереджена ваша робота на адмініструванні, розробці, безпеці, GitOps або платформі
Розширення Kubernetes
Розділ «Розширення Kubernetes»| Розділ | Модулі | Опис |
|---|---|---|
| Розширення K8s | 8 | Контролери, оператори, вебхуки, агрегація API, CRD |
Поради до іспиту
Розділ «Поради до іспиту»Усі іспити мають такі спільні характеристики:
- Прокторинг PSI Bridge — суворе середовище, потрібна вебкамера
- kubernetes.io дозволено — офіційна документація — ваш друг
- Тиск часу — швидкість важлива не менше за знання
Типовий темп:
KCNA/KCSA: 4–8 тижнів, якщо ви вже в програмі, орієнтовно5–8 год/тижденьCKAD/CKA: 2–4 місяці за приблизно8–10 год/тижденьCKSпісляCKA: зазвичай ще4–8 тижнів- повний шлях Kubestronaut: зазвичай
3–6 місяцівдля вже технічно підкованих, орієнтовно10 год/тиждень
Для практичних іспитів (CKAD, CKA, CKS):
- Практикуйте
kubectl, доки він не дійде до автоматизму - Опануйте vim/nano для редагування YAML
- Використовуйте
kubectl explainта--dry-run=client -o yaml - killer.sh входить до вартості іспиту — користуйтеся ним
Після цього треку
Розділ «Після цього треку»- перейдіть до Cloud, якщо хочете виробничий Kubernetes у конкретного провайдера
- перейдіть до Платформної інженерії, якщо хочете системне мислення, SRE, GitOps і проєктування платформ поза межами іспитів
- перейдіть до On-Premises, якщо ваша мета — приватна інфраструктура і ви вже маєте глибокі знання Linux
Оберіть наступний трек після основного Kubernetes
Розділ «Оберіть наступний трек після основного Kubernetes»| Якщо Kubernetes веде вас до… | Наступний трек | Чому |
|---|---|---|
| керованих виробничих кластерів в AWS, GCP чи Azure | Cloud | там живуть специфічні для провайдера мережі, ідентичність і патерни керованої площини управління |
| SRE, GitOps, автоматизації доставки та внутрішніх платформ | Платформна інженерія | це системно-організаційний рівень над іспитами |
| приватних кластерів, bare metal та операцій у дата-центрі | On-Premises | ці припущення різко відрізняються від керованого хмарного Kubernetes |
| робочих навантажень ML, обслуговування моделей та AI-інфраструктури | AI/ML Engineering | трек Kubernetes тут є передумовою, а не повним робочим процесом |
Поширені помилки після цього треку
Розділ «Поширені помилки після цього треку»- припущення, що завершення сертифікації автоматично означає готовність до платформної інженерії
- перехід до on-prem операцій без достатньої глибини знань Linux
- ставлення до спеціалізованих сертифікацій як до заміни вибору реального наступного робочого контексту
Джерела програми
Розділ «Джерела програми»Ми відстежуємо офіційні програми CNCF: