دورة Certified Kubernetes Administrator
دورة منظمة لـ CKA تغطي البنية والتثبيت وأعباء العمل والخدمات والشبكات والتخزين والأمان واستكشاف الأخطاء مع أسئلة مرتبطة.
تقدم الدورة
0 / 5
العودة إلى الدورات
ما ستتعلمه
- فهم مجالات الاختبار.
- تثبيت المجموعات وإدارتها بـkubeadm.
- إنشاء أعباء العمل والتحكم بالجدولة.
- كشف التطبيقات وتخزين البيانات.
- تطبيق RBAC والأمان والاستكشاف.
قبل أن تبدأ
- معرفة Linux والحاويات مفيدة.
- يُنصح بمعرفة kubectl وYAML.
- مجموعة محلية مثل kind أو minikube تساعد.
درس 1 فهم اختبار CKA
يقيّم اختبار Certified Kubernetes Administrator (CKA) المهارات العملية لإدارة مجموعات Kubernetes وهو عملي بالكامل. يغطي البنية والتثبيت وأعباء العمل والخدمات والشبكات والتخزين والأمان واستكشاف الأخطاء. ابدأ بمكونات التحكم والعقد ثم kubeadm والتحكم في أعباء العمل والخدمات والتخزين وRBAC وأوامر kubectl. تدرب باستخدام minikube أو kind أو kubeadm. تتبع هذه الدورة المجالات مع 60 سؤالًا أصليًا.
مثال
مثال: يطلب اختبار CKA إكمال مهام kubectl في مجموعة حقيقية.درس 2 البنية والتثبيت
تتكون المجموعة من مستوى التحكم والعقد. يشمل المستوى apiserver وscheduler وcontroller-manager وetcd. يخزن etcd الحالة ويضع scheduler الحاويات ويحافظ المتحكمون على الحالات. تشغّل العقد kubelet وkube-proxy وبيئة التشغيل. ينشئ kubeadm المجموعات وkubectl هو العميل. يخزن kubeconfig المجموعات والمستخدمين والسياقات وتعزل مساحات الأسماء الموارد.
مثال
مثال: شغّل kubeadm init على مستوى التحكم وkubeadm join على العقد.درس 3 أعباء العمل والجدولة
الحاويات هي الوحدة الأدنى. يدير Deployment التطبيقات عديمة الحالة وStatefulSet ذات الحالة وDaemonSet حاوية لكل عقدة وJob المهام وCronJob المهام المجدولة. يحافظ ReplicaSet على النسخ. تستخدم الجدولة nodeSelector والتقارب والملوثات والتسامحات. تضمن الطلبات الموارد وتحد الحدود الاستخدام. تعيد liveness probes التشغيل وتتحكم readiness في الحركة. يوسّع HPA النسخ. تدرب على كتابة الملفات لأن الاختبار يتطلب إنشاء كائنات.
مثال
مثال: يشغّل DaemonSet وكيل سجلات على كل عقدة.درس 4 الخدمات والشبكات والتخزين
تمنح الخدمات هوية مستقرة. ClusterIP داخلي وNodePort يعرض منفذًا وLoadBalancer ينشئ موازنًا وheadless يعيد IPs. يوجّه Ingress حركة HTTP/HTTPS ويحلل CoreDNS الأسماء. تنفذ إضافات CNI الشبكات. يستخدم التخزين PV وPVC وStorageClass. يطلب PVC التخزين ويمكّن StorageClass التوفير الديناميكي. يخزن ConfigMap الإعدادات ويخزن Secret البيانات الحساسة.
مثال
مثال: يتيح Service من نوع NodePort وصول الحركة الخارجية إلى منفذ ثابت.درس 5 الأمان واستكشاف الأخطاء والاستراتيجية
يستخدم الأمان RBAC وServiceAccounts وsecurityContext وSecrets وNetworkPolicies. تحدد Role وClusterRole الأذونات وتمنحها RoleBinding وClusterRoleBinding. يزيل securityContext الصلاحيات ويعيّن المستخدمين وتتحكم NetworkPolicies في الحركة. للاستكشاف استخدم get وdescribe وlogs وevents وexec وtop وdrain. اقرأ كل مهمة وطبّق الملفات وتحقق بـget. استخدم بنك الأسئلة واقرأ الشروح.