Перейти до вмісту

Сертифікації Kubernetes

7 modules are currently being reworked. Watch this section over the next few days.

Шлях Kubestronaut — усі 5 сертифікацій, потрібних для статусу Kubestronaut, відзнаки CNCF за складання KCNA, KCSA, CKAD, CKA та CKS.


ШЛЯХ KUBESTRONAUT
════════════════════════════════════════════════════════
ПОЧАТКОВИЙ РІВЕНЬ (з вибором відповіді, 90 хв)
┌──────────────────────────────────────────────────────┐
│ KCNA Kubernetes & Cloud Native Associate │
│ └── Концептуальне розуміння K8s та CNCF │
│ │
│ KCSA Kubernetes & Cloud Native Security Associate │
│ └── Концепції безпеки та моделювання загроз │
└──────────────────────────────────────────────────────┘
РІВЕНЬ ПРАКТИКА (практична лабораторна, 2 години)
┌──────────────────────────────────────────────────────┐
│ CKAD Certified Kubernetes Application Developer │
│ └── Створення та розгортання застосунків │
│ │
│ CKA Certified Kubernetes Administrator │
│ └── Встановлення, налаштування, керування │
│ │
│ CKS Certified Kubernetes Security Specialist │
│ └── Захист кластерів (потребує CKA) │
└──────────────────────────────────────────────────────┘
════════════════════════════════════════════════════════

Починайте з формату роботи, а не з абеткового переліку. KCNA корисний для розуміння контексту Cloud Native, але він необов’язковий для тих, кому вже потрібна практична робота з кластерами.

Оператор хоче адмініструвати робочі кластери: планування, мережі, сховища, оновлення, усунення несправностей та реагування на інциденти. Це найкращий маршрут за замовчуванням для SRE, інфраструктурних і платформенно-суміжних фахівців, яким потрібно керувати кластерами під тиском.

Маршрут за замовчуванням: KCNA (необов'язково) → CKA → CKS

Конкретні маршрути:

  • Початківець -> оператор: Prerequisites -> KCNA -> CKA -> CKS
  • Linux / ops -> адміністратор: Linux -> CKA -> CKS

Коли повернутися: після CKA чи CKS додайте спеціалізовані треки, як-от CGOA, CCA, ICA, KCA, CAPA, OTCA, PCA, CNPA, CNPE або FinOps, коли вони відповідають платформі, якою ви керуєте.

Розробник хоче створювати, розгортати, налаштовувати, спостерігати та зневаджувати застосунки в Kubernetes. Цей маршрут зосереджений насамперед на робочих навантаженнях, а адміністрування кластерів додається лише тоді, коли ваша робота розширюється до володіння платформою.

Маршрут за замовчуванням: KCNA (необов'язково) → CKAD → CKA (необов'язково)

Конкретні маршрути:

  • Початківець -> розробник: Prerequisites -> KCNA -> CKAD
  • Розробник застосунків -> платформенно-обізнаний розробник: CKAD -> CKA

Коли повернутися: після CKAD додайте CGOA, CAPA, CBA, OTCA, PCA, CNPA чи CNPE, коли ваша робота рухається в бік платформ доставки, спостережуваності, порталів для розробників або платформної інженерії.

Фахівець із безпеки

Розділ «Фахівець із безпеки»

Фахівець із безпеки хоче захищати кластери, робочі навантаження, ланцюги постачання, поведінку в середовищі виконання та політики контролю. CKS — центральний елемент, але він потребує спершу CKA: CKS — це не Kubernetes «із присмаком безпеки»; він припускає, що ви вже вмієте адмініструвати кластери в умовах браку часу. KCSA — це необов’язкова концептуальна підготовка, яка пасує перед CKA, а не після CKS.

Маршрут за замовчуванням: KCSA (необов'язково) → CKA → CKS

Конкретні маршрути:

  • Спершу практика: CKA -> CKS
  • Спершу концепції: KCSA -> CKA -> CKS

Коли повернутися: після CKS додайте CCA, KCA, CGOA, ICA, OTCA, PCA, CNPA, CNPE або FinOps, коли ваша робота з безпеки торкається мереж, політик, GitOps, сервісної сітки, спостережуваності, платформ чи керування витратами.

Платформні та спеціалізовані маршрути

Розділ «Платформні та спеціалізовані маршрути»
  • Kubernetes -> платформа: KCNA або CKA -> CNPA -> CNPE
  • GitOps / платформний фахівець: KCNA або CKA -> CGOA / CNPA / CNPE
  • Фахівець зі спостережуваності: CKAD або CKA -> PCA / OTCA
  • Фахівець із мереж: CKA -> CCA / ICA

Спеціалізовані сертифікації не є кращим першим кроком, ніж вивчення основного шляху Kubernetes. Вони мають найбільший сенс після того, як ви вже розумієте, як поєднуються кластери, робочі навантаження та операції.


СертифікаціяНазваТипМодуліПрограма
KCNAKubernetes & Cloud Native AssociateЗ вибором відповіді28Деталі
KCSAKubernetes & Cloud Native Security AssociateЗ вибором відповіді26Деталі
CKADCertified Kubernetes Application DeveloperПрактична лабораторна30Деталі
CKACertified Kubernetes AdministratorПрактична лабораторна47Деталі
CKSCertified Kubernetes Security SpecialistПрактична лабораторна30Деталі
Усього161

Починайте звідси, якщо

Розділ «Починайте звідси, якщо»
  • вам потрібні зовнішні цілі сертифікації та структура у форматі іспиту
  • ви вже завершили Prerequisites або еквівалентні практичні основи
  • вам потрібен найкоротший шлях до затребуваних навичок адміністрування Kubernetes чи доставки застосунків

Не починайте звідси першими, якщо

Розділ «Не починайте звідси першими, якщо»
  • вам ще некомфортно з терміналом, SSH, файлами та пакетами
  • ви ніколи не розгортали базові робочі навантаження в кластері
  • ви шукаєте платформну інженерію за принципом «спершу теорія», а не підготовку до сертифікації

Якщо це ваша ситуація, почніть спершу з Prerequisites.

Сертифікації для інструментів і фахівців

Розділ «Сертифікації для інструментів і фахівців»

Окрім Kubestronaut, CNCF пропонує сертифікації для конкретних інструментів. KubeDojo зіставляє наявні модулі як навчальні шляхи для кожної з них:

СертифікаціяНазваНавчальний шлях
PCAPrometheus Certified AssociatePrometheus, PromQL, оповіщення
ICAIstio Certified AssociateСервісна сітка, керування трафіком
CCACilium Certified AssociateМережі на eBPF, політики
CGOACertified GitOps AssociateArgoCD, Flux, принципи GitOps
CBACertified Backstage AssociateIDP, портали для розробників
OTCAOpenTelemetry Certified AssociateСпостережуваність, трейсинг
KCAKyverno Certified AssociateПолітики як код
CAPACertified Argo Project AssociateArgo Workflows, Rollouts
CNPECloud Native Platform EngineerМіжтрековий навчальний шлях
CNPACloud Native Platform AssociateОснови платформ
FinOpsFinOps PractitionerОптимізація витрат на хмару

Їх найкраще розглядати як треки спеціалізації, а не заміну першій основі Kubernetes. Для більшості тих, хто навчається:

  • KCNA, CKA чи CKAD мають передувати решті
  • спеціалізовані та платформні сертифікації мають більше сенсу, коли ви вже знаєте, чи зосереджена ваша робота на адмініструванні, розробці, безпеці, GitOps або платформі
РозділМодуліОпис
Розширення K8s8Контролери, оператори, вебхуки, агрегація API, CRD

Усі іспити мають такі спільні характеристики:

  • Прокторинг PSI Bridge — суворе середовище, потрібна вебкамера
  • kubernetes.io дозволено — офіційна документація — ваш друг
  • Тиск часу — швидкість важлива не менше за знання

Типовий темп:

  • KCNA / KCSA: 4–8 тижнів, якщо ви вже в програмі, орієнтовно 5–8 год/тиждень
  • CKAD / CKA: 2–4 місяці за приблизно 8–10 год/тиждень
  • CKS після CKA: зазвичай ще 4–8 тижнів
  • повний шлях Kubestronaut: зазвичай 3–6 місяців для вже технічно підкованих, орієнтовно 10 год/тиждень

Для практичних іспитів (CKAD, CKA, CKS):

  • Практикуйте kubectl, доки він не дійде до автоматизму
  • Опануйте vim/nano для редагування YAML
  • Використовуйте kubectl explain та --dry-run=client -o yaml
  • killer.sh входить до вартості іспиту — користуйтеся ним
  • перейдіть до Cloud, якщо хочете виробничий Kubernetes у конкретного провайдера
  • перейдіть до Платформної інженерії, якщо хочете системне мислення, SRE, GitOps і проєктування платформ поза межами іспитів
  • перейдіть до On-Premises, якщо ваша мета — приватна інфраструктура і ви вже маєте глибокі знання Linux

Оберіть наступний трек після основного Kubernetes

Розділ «Оберіть наступний трек після основного Kubernetes»
Якщо Kubernetes веде вас до…Наступний трекЧому
керованих виробничих кластерів в AWS, GCP чи AzureCloudтам живуть специфічні для провайдера мережі, ідентичність і патерни керованої площини управління
SRE, GitOps, автоматизації доставки та внутрішніх платформПлатформна інженеріяце системно-організаційний рівень над іспитами
приватних кластерів, bare metal та операцій у дата-центріOn-Premisesці припущення різко відрізняються від керованого хмарного Kubernetes
робочих навантажень ML, обслуговування моделей та AI-інфраструктуриAI/ML Engineeringтрек Kubernetes тут є передумовою, а не повним робочим процесом

Поширені помилки після цього треку

Розділ «Поширені помилки після цього треку»
  • припущення, що завершення сертифікації автоматично означає готовність до платформної інженерії
  • перехід до on-prem операцій без достатньої глибини знань Linux
  • ставлення до спеціалізованих сертифікацій як до заміни вибору реального наступного робочого контексту

Ми відстежуємо офіційні програми CNCF: