คอร์ส Certified Kubernetes Administrator
คอร์ส CKA แบบมีโครงสร้างครอบคลุมสถาปัตยกรรม การติดตั้ง เวิร์กโหลด บริการ เครือข่าย ที่เก็บข้อมูล ความปลอดภัย และการแก้ไขปัญหา พร้อมข้อสอบฝึก
ความคืบหน้าของคอร์ส
0 / 5
กลับไปคอร์ส
สิ่งที่คุณจะได้เรียนรู้
- เข้าใจโดเมนข้อสอบ
- ติดตั้งและจัดการคลัสเตอร์ด้วย kubeadm
- สร้างเวิร์กโหลดและควบคุมการจัดตาราง
- เปิดเผยแอปและเก็บข้อมูล
- ใช้ RBAC ความปลอดภัย และการแก้ไขปัญหา
ก่อนเริ่มเรียน
- ความรู้ Linux และคอนเทนเนอร์ช่วยได้
- แนะนำให้รู้จัก kubectl และ YAML
- คลัสเตอร์ท้องถิ่นเช่น kind หรือ minikube ช่วยฝึก
บทเรียน 1 ทำความเข้าใจข้อสอบ CKA
ข้อสอบ Certified Kubernetes Administrator (CKA) วัดทักษะการดูแลคลัสเตอร์ Kubernetes แบบลงมือทำจริงในคลัสเตอร์ ครอบคลุมสถาปัตยกรรม การติดตั้ง เวิร์กโหลด บริการ เครือข่าย ที่เก็บข้อมูล ความปลอดภัย และการแก้ไขปัญหา เริ่มจาก control plane และโหนด แล้ว kubeadm คอนโทรลเลอร์ บริการ ที่เก็บข้อมูล RBAC และ kubectl ฝึกด้วย minikube kind หรือ kubeadm คอร์สนี้เรียงตามโดเมนพร้อมข้อสอบต้นฉบับ 60 ข้อ
ตัวอย่าง
ตัวอย่าง: ข้อสอบ CKA ให้ทำงาน kubectl ในคลัสเตอร์จริงบทเรียน 2 สถาปัตยกรรมและการติดตั้ง
คลัสเตอร์ประกอบด้วย control plane และโหนด control plane มี apiserver scheduler controller-manager และ etcd etcd เก็บสถานะ scheduler วาง pod controller รักษาสถานะ โหนดรัน kubelet kube-proxy และ runtime kubeadm สร้างคลัสเตอร์และ kubectl เป็นไคลเอนต์ kubeconfig เก็บคลัสเตอร์ ผู้ใช้ และบริบท Namespace แยกทรัพยากร
ตัวอย่าง
ตัวอย่าง: รัน kubeadm init บน control plane และ kubeadm join บนโหนดบทเรียน 3 เวิร์กโหลดและการจัดตาราง
Pod คือหน่วยเล็กสุด Deployment จัดการแอปไร้สถานะ StatefulSet แอปมีสถานะ DaemonSet หนึ่ง pod ต่อโหนด Job งาน CronJob งานตามกำหนด ReplicaSet รักษาจำนวน การจัดตารางใช้ nodeSelector affinity taint toleration Request การันตีทรัพยากร Limit จำกัด Liveness probe รีสตาร์ท Readiness ควบคุมทราฟฟิก HPA ปรับจำนวน ฝึกเขียน manifest เพราะข้อสอบให้สร้างออบเจกต์
ตัวอย่าง
ตัวอย่าง: DaemonSet รันเอเจนต์บันทึกบนทุกโหนดอัตโนมัติบทเรียน 4 บริการ เครือข่าย และที่เก็บข้อมูล
Service ให้ตัวตนเครือข่ายที่มั่นคง ClusterIP ภายใน NodePort เปิดพอร์ต LoadBalancer สร้างตัวโหลด Headless คืน IP pod Ingress กำหนดเส้น HTTP/HTTPS CoreDNS แก้ชื่อ CNI สร้างเครือข่าย การจัดเก็บใช้ PV PVC StorageClass PVC ขอพื้นที่และ StorageClass จัดสรรอัตโนมัติ ConfigMap เก็บค่ากำหนด Secret เก็บข้อมูลอ่อนไหว
ตัวอย่าง
ตัวอย่าง: Service แบบ NodePort ให้ทราฟฟิกภายนอกเข้าถึง pod ผ่านพอร์ตคงที่บทเรียน 5 ความปลอดภัย การแก้ไขปัญหา และกลยุทธ์สอบ
ความปลอดภัยใช้ RBAC ServiceAccount securityContext Secret NetworkPolicy Role และ ClusterRole กำหนดสิทธิ์ RoleBinding และ ClusterRoleBinding ให้สิทธิ์ securityContext ลบความสามารถและตั้งผู้ใช้ NetworkPolicy ควบคุมทราฟฟิก การแก้ไขใช้ get describe logs events exec top drain อ่านงาน ใช้ manifest และตรวจสอบด้วย get ใช้คลังข้อสอบและอ่านคำอธิบาย