Перейти до вмісту

CNPA — Certified Cloud Native Platform Engineering Associate

Іспит із варіантами відповідей | 120 хвилин | Прохідний бал: 75% | $250 USD

CNPA (Certified Cloud Native Platform Engineering Associate) підтверджує базові знання концепцій, практик та інструментів платформної інженерії в хмарній екосистемі. Це іспит із варіантами відповідей — вам потрібно розуміти концепції, а не налаштовувати живі кластери.

KubeDojo охоплює ~80%+ тем CNPA через наш наявний напрямок платформної інженерії. Ця сторінка зіставляє домени CNPA з наявними модулями, щоб ви могли підготуватися ефективно.

CNPA — це супутник CNPE рівня associate. Якщо CNPE — це «доведи, що ти вмієш будувати платформу», то CNPA — це «доведи, що ти розумієш, що таке платформа і чому вона важлива». Спершу складіть CNPA, а потім переходьте до практичного CNPE.


Модулі для підготовки до іспиту

Розділ «Модулі для підготовки до іспиту»
#Модуль
1.1Стратегія іспиту CNPA та огляд програми
1.2Огляд основних засад платформи для CNPA
1.3Огляд доставки, API та спостережуваності для CNPA
1.4Практичні питання CNPA, набір 1
1.5Практичні питання CNPA, набір 2

ДоменВагаПокриття KubeDojo
Основні засади платформної інженерії36%Відмінне (6 модулів дисципліни + 6 GitOps + 7 із набору інструментів)
Спостережуваність, безпека та відповідність платформи20%Відмінне (4 модулі основ + 5 дисципліни + 10 із набору інструментів)
Безперервна доставка та платформна інженерія16%Відмінне (6 модулів дисципліни + 7 із набору інструментів)
API платформи та надання інфраструктури12%Відмінне (6 модулів дисципліни + 5 із набору інструментів)
IDP та досвід розробника8%Відмінне (6 модулів дисципліни + 6 із набору інструментів)
Вимірювання вашої платформи8%Добре (7 модулів дисципліни SRE + 2 із набору інструментів)

Домен 1: Основні засади платформної інженерії (36%)

Розділ «Домен 1: Основні засади платформної інженерії (36%)»
  • Декларативне керування ресурсами
  • Принципи та культура DevOps
  • Середовища застосунків та їхній життєвий цикл
  • Концепції архітектури платформи
  • Безперервна інтеграція та безперервна доставка
  • Засади GitOps

Навчальний шлях KubeDojo

Розділ «Навчальний шлях KubeDojo»

Платформна інженерія (почніть звідси):

МодульТемаРелевантність
Platform Eng 2.1Що таке платформна інженерія?Пряма
Platform Eng 2.2Досвід розробника (DevEx)Пряма
Platform Eng 2.3Внутрішні платформи розробникаПряма
Platform Eng 2.4Золоті шляхи та второвані маршрутиПряма
Platform Eng 2.5Самообслуговувана інфраструктураПряма
Platform Eng 2.6Моделі зрілості платформиПряма

GitOps:

МодульТемаРелевантність
GitOps 3.1Що таке GitOps? 4 принципи OpenGitOpsПряма
GitOps 3.2Стратегії репозиторіїв, моно- проти мульти-репозиторіюПряма
GitOps 3.3Патерни просування між середовищамиПряма
GitOps 3.4Виявлення дрейфу конфігурації та узгодженняПряма
GitOps 3.5Керування секретами в GitOpsПряма
GitOps 3.6Мультикластерний GitOpsПряма

Архітектура та IaC:

МодульТемаРелевантність
Distributed Systems 5.1Засади розподілених системПряма
IaC 6.1Засади інфраструктури як кодуПряма
Systems Thinking 1.1Системне мислення для проєктування платформиЧасткова

Інструменти (концептуальне розуміння):

МодульТемаРелевантність
ArgoCDArgoCD: доставка через GitOpsПряма
FluxFlux CD: контролери GitOpsПряма
Helm & KustomizeДекларативне пакування та кастомізаціяПряма
DaggerПроєктування конвеєра CI/CDПряма
TektonНативні для K8s конвеєри CI/CDПряма
Argo WorkflowsАвтоматизація робочих процесівПряма
Argo RolloutsПоступова доставка: canary, blue-greenПряма

Домен 2: Спостережуваність, безпека та відповідність платформи (20%)

Розділ «Домен 2: Спостережуваність, безпека та відповідність платформи (20%)»
  • Засади спостережуваності (метрики, логи, трейси)
  • Патерни безпечної комунікації
  • Рушії політик та контролери допуску
  • Концепції безпеки Kubernetes
  • Безпека конвеєра CI/CD

Навчальний шлях KubeDojo

Розділ «Навчальний шлях KubeDojo»

Теорія спостережуваності:

МодульТемаРелевантність
Observability 3.1Що таке спостережуваність?Пряма
Observability 3.2Метрики, логи, трейсиПряма
Observability 3.3Принципи інструментуванняПряма
Observability 3.4Від даних до висновківПряма

Безпека:

МодульТемаРелевантність
Security 4.1Мислення безпекиПряма
Security 4.2Багаторівневий захистПряма
Security 4.3Керування ідентифікацією та доступомПряма
DevSecOps 4.1Засади DevSecOpsПряма
DevSecOps 4.3Безпека в CI/CDПряма

Інструменти (знайте, що вони роблять):

МодульТемаРелевантність
PrometheusМоніторинг на основі pull, PromQLПряма
OpenTelemetryOTel Collector, автоінструментуванняПряма
GrafanaДашборди, джерела данихПряма
LokiАгрегація логів, LogQLПряма
TracingJaeger/Tempo, поширення контекстуПряма
OPA/GatekeeperРушій політик, контроль допускуПряма
KyvernoНативний для YAML рушій політикПряма
SPIFFE/SPIREІдентифікація робочих навантажень, mTLSПряма
Service MeshmTLS у Istio/LinkerdПряма
CKA RBACЗасади RBACПряма

Домен 3: Безперервна доставка та платформна інженерія (16%)

Розділ «Домен 3: Безперервна доставка та платформна інженерія (16%)»
  • Концепції та проєктування CI-конвеєра
  • Реагування на інциденти та керування ними
  • Основи та робочі процеси GitOps

Навчальний шлях KubeDojo

Розділ «Навчальний шлях KubeDojo»

Теорія:

МодульТемаРелевантність
GitOps 3.1Що таке GitOps? Принципи OpenGitOpsПряма
GitOps 3.3Патерни просування між середовищамиПряма
GitOps 3.4Виявлення дрейфу конфігурації та узгодженняПряма
SRE 1.5Керування інцидентамиПряма
SRE 1.6Безвинні розбори інцидентівПряма
DevSecOps 4.2Зсув ліворуч (інтеграція з CI)Часткова

Інструменти:

МодульТемаРелевантність
ArgoCDArgoCD: CRD Application, синхронізація, RBACПряма
FluxFlux CD: GitRepository, HelmReleaseПряма
Argo RolloutsСтратегії поступової доставкиПряма
DaggerПроєктування конвеєра CI/CDПряма
TektonНативні для K8s конвеєри CI/CDПряма
Argo WorkflowsАвтоматизація робочих процесівПряма
Supply ChainSigstore/Cosign, підписування образівЧасткова

Домен 4: API платформи та надання інфраструктури (12%)

Розділ «Домен 4: API платформи та надання інфраструктури (12%)»
  • Патерн циклу узгодження
  • Custom Resource Definitions (CRD)
  • Провізіювання інфраструктури як коду
  • Оператори Kubernetes

Навчальний шлях KubeDojo

Розділ «Навчальний шлях KubeDojo»

Теорія:

МодульТемаРелевантність
Platform Eng 2.5Самообслуговувана інфраструктураПряма
IaC 6.1Інфраструктура як кодПряма
IaC 6.4IaC у масштабіПряма
Distributed Systems 5.2Консенсус та координація (узгодження)Часткова
CKA CRDsСтворення CRD та патерн оператораПряма
CKA Extension InterfacesТочки розширення K8sПряма

Інструменти:

МодульТемаРелевантність
CrossplaneXRD, Compositions, ProvidersПряма
KubebuilderСтворення власних операторівПряма
Cluster APIДекларативний життєвий цикл кластераПряма
Helm & KustomizeДекларативне пакування ресурсівЧасткова
vClusterВіртуальні кластери для надання інфраструктуриЧасткова

Домен 5: IDP та досвід розробника (8%)

Розділ «Домен 5: IDP та досвід розробника (8%)»
  • Каталоги сервісів та шаблони програмного забезпечення
  • Портали розробника
  • AI/ML в автоматизації платформи

Навчальний шлях KubeDojo

Розділ «Навчальний шлях KubeDojo»

Теорія:

МодульТемаРелевантність
Platform Eng 2.2Досвід розробника (DevEx)Пряма
Platform Eng 2.3Внутрішні платформи розробникаПряма
Platform Eng 2.4Золоті шляхи та шаблониПряма
Platform Eng 2.6Моделі зрілості платформиПряма
AIOps 6.1Засади AIOpsПряма
AIOps 6.6Автовиправлення за допомогою AIЧасткова

Інструменти:

МодульТемаРелевантність
BackstageКаталог ПЗ, шаблони, TechDocsПряма
K9s CLIІнструменти CLI для розробникаЧасткова
Telepresence/TiltРозробка у внутрішньому цикліЧасткова
DevPodВідтворювані середовища розробкиЧасткова
Gitpod/CodespacesХмарні середовища розробкиЧасткова
AIOps ToolsМожливості спостережуваності на основі AIЧасткова

Домен 6: Вимірювання вашої платформи (8%)

Розділ «Домен 6: Вимірювання вашої платформи (8%)»
  • Метрики DORA (частота розгортань, час від коміту до релізу, MTTR, частка невдалих змін)
  • Метрики ефективності та впровадження платформи
  • SLO та бюджети помилок для платформ

Навчальний шлях KubeDojo

Розділ «Навчальний шлях KubeDojo»

Теорія:

МодульТемаРелевантність
SRE 1.2SLO (SLI, SLA)Пряма
SRE 1.3Бюджети помилок та швидкість їх вичерпанняПряма
SRE 1.4Метрики рутинної праці та автоматизаціїПряма
SRE 1.7Планування потужностейЧасткова
Platform Eng 2.6Моделі зрілості платформиПряма
Reliability 2.4Вимірювання надійностіПряма
Reliability 2.5SLO, SLI, бюджети помилок (теорія)Пряма

Інструменти:

МодульТемаРелевантність
SLO ToolingSloth, Pyrra, дашборди бюджетів помилокПряма
FinOpsOpenCost, розподіл витрат, ефективністьПряма

Стратегія підготовки

Розділ «Стратегія підготовки»
ШЛЯХ ПІДГОТОВКИ ДО CNPA (рекомендований порядок)
══════════════════════════════════════════════════════════════
Тиждень 1-2: Основні засади (36% іспиту!)
├── Дисципліна «Платформна інженерія» (6 модулів)
├── Дисципліна GitOps (6 модулів)
├── IaC 6.1 (основи інфраструктури як коду)
└── Distributed Systems 5.1 (концепції архітектури)
Тиждень 3: Спостережуваність, безпека та відповідність (20%)
├── Основи «Теорія спостережуваності» (4 модулі)
├── Основи «Принципи безпеки» (4 модулі)
├── DevSecOps 4.1 + 4.3 (засади + безпека CI/CD)
└── Знайте свої інструменти: Prometheus, OTel, OPA, Kyverno
Тиждень 4: Безперервна доставка (16%)
├── Перегляньте модулі дисципліни GitOps (з тижня 1)
├── SRE 1.5 + 1.6 (реагування на інциденти + розбори)
├── Інструменти конвеєра CI/CD: Dagger, Tekton, Argo Workflows
└── ArgoCD + Flux (концептуальне розуміння)
Тиждень 5: API платформи та IDP (12% + 8%)
├── Модуль CKA «CRD/оператори» (цикл узгодження)
├── Crossplane + Kubebuilder (концептуально)
├── Backstage (каталоги сервісів, портали розробника)
└── AIOps 6.1 (AI/ML в автоматизації)
Тиждень 6: Вимірювання та повторення (8% + підготовка до іспиту)
├── Модулі SRE: SLO, бюджети помилок, рутинна праця
├── Концепції метрик DORA (перегляньте Platform Eng 2.6)
├── FinOps / OpenCost (ефективність платформи)
└── Повний огляд доменів, акцент на 36% основних засад

Поради щодо іспиту

Розділ «Поради щодо іспиту»
  • Це іспит із варіантами відповідей — зосередьтеся на концептуальному розумінні, а не на практичному налаштуванні
  • Основні засади = 36% іспиту — насамперед опануйте концепції платформної інженерії, GitOps та принципи DevOps
  • Знайте «чому», а не лише «що» — розумійте, чому GitOps використовує узгодження на основі pull, чому платформам потрібні золоті шляхи тощо
  • Метрики DORA трапляються всюди — знайте чотири ключові метрики й те, що вони вимірюють
  • Принципи GitOps — запам’ятайте чотири принципи OpenGitOps (декларативний, версіонований, автоматизований, узгоджений)
  • Рушії політик — розумійте OPA проти Kyverno на концептуальному рівні (коли який обирати)
  • Керування часом: 120 хвилин для іспиту з варіантами відповідей — це щедро. Уважно читайте питання, позначайте ті, у яких сумніваєтеся, і перегляньте їх наприкінці.

Наш напрямок платформної інженерії охоплює ~85%+ навчальної програми CNPA. Залишкові незначні прогалини:

ТемаСтатусПримітки
Впровадження метрик DORAПокритоМетрики DORA (частота розгортань, час від коміту до релізу, MTTR, частка невдалих змін) тепер охоплено в модулях дисципліни SRE поряд із SLO та бюджетами помилок
Культура та історія DevOpsНезначна прогалинаМодулі Platform Eng припускають контекст DevOps; хмарно-нативні модулі KCNA дають додаткове підґрунтя
Життєвий цикл середовища застосункуПокритоРозподілено між модулями GitOps про просування середовищ та IaC

Ці прогалини незначні. 50+ модулів, зіставлених вище, забезпечують всеосяжну підготовку до CNPA.


Пов’язані сертифікації

Розділ «Пов’язані сертифікації»
ШЛЯХ СЕРТИФІКАЦІЇ
══════════════════════════════════════════════════════════════
Початковий рівень:
├── KCNA (Cloud Native Associate) — засади K8s
├── KCSA (Security Associate) — засади безпеки
└── CNPA (Platform Engineering Associate) ← ВИ ТУТ
Професійний рівень:
├── CKA (K8s Administrator) — операції з кластером
├── CKAD (K8s Developer) — розгортання застосунків
├── CKS (K8s Security Specialist) — посилення безпеки
└── CNPE (Platform Engineer) — практична платформна інженерія
Спеціаліст (незабаром):
└── CKNE (K8s Network Engineer) — поглиблені мережі

CNPA — це природний трамплін до CNPE. CNPA перевіряє ваше концептуальне розуміння платформної інженерії; CNPE перевіряє вашу здатність будувати та експлуатувати платформи на практиці. Якщо ви склали CNPA, продовжуйте з модулями набору інструментів платформи KubeDojo, щоб напрацювати практичні навички для CNPE.