Certified Kubernetes Administrator 课程
面向 Certified Kubernetes Administrator 的结构化课程,涵盖集群架构、安装、工作负载、调度、服务、网络、存储、安全与故障排查,并配有练习题。
课程进度
0 / 5
返回课程
你将学到
- 理解 CKA 考试领域。
- 使用 kubeadm 安装和管理集群。
- 创建工作负载并控制调度。
- 使用 Service 暴露应用并持久化数据。
- 应用 RBAC、安全和故障排查技能。
开始前准备
- 具备基础 Linux 和容器知识会有帮助。
- 建议熟悉 kubectl 和 YAML 清单。
- 使用 kind 或 minikube 等本地集群有助于练习。
课程 1 了解 CKA 考试
Certified Kubernetes Administrator (CKA) 考试考察管理 Kubernetes 集群的实用技能,是实操型考试,需要在真实集群中完成任务。考试覆盖集群架构、安装与配置、工作负载与调度、服务与网络、存储、安全与故障排查。建议先学习控制平面和节点组件,再学习 kubeadm 安装、工作负载与控制器、服务与 Ingress、持久存储、RBAC 与 NetworkPolicy,最后练习 kubectl 故障排查。你可以用 minikube、kind 或 kubeadm 练习,并熟悉 kubectl 命令。本课程按考试领域组织,并配有 60 道原创练习题,帮助你在实操考试前复习关键概念。
示例
示例:CKA 考试要求你在真实集群中完成 kubectl 任务。课程 2 集群架构与安装
Kubernetes 集群由控制平面和工作节点组成。控制平面包括 kube-apiserver、kube-scheduler、kube-controller-manager 和 etcd。API 服务器是所有集群管理的前端,etcd 存储集群状态,调度器把 Pod 放到节点上,控制器维持期望状态。工作节点运行 kubelet、kube-proxy 和容器运行时。kubeadm 是常用的集群引导工具,kubectl 是命令行客户端。kubeconfig 文件保存集群、用户和上下文,命名空间用于资源隔离。理解这些组件有助于在考试中排查安装和连接问题。
示例
示例:在控制平面运行 kubeadm init,在工作节点运行 kubeadm join。课程 3 工作负载与调度
Pod 是最小的部署单元,可包含一个或多个容器。Deployment 管理无状态应用的滚动更新和扩缩容,StatefulSet 为有状态应用提供稳定身份和存储,DaemonSet 在每个节点运行一个 Pod,Job 完成任务,CronJob 按计划运行任务。ReplicaSet 维持期望副本数。调度受 nodeSelector、节点亲和性、Pod 亲和性、污点和容忍度影响。资源请求保证最小容量,限制控制最大用量。存活探针重启不健康容器,就绪探针控制流量。HorizontalPodAutoscaler 根据指标扩缩副本。考试包含创建对象的实操题,因此要多练习编写各类控制器清单。
示例
示例:DaemonSet 会在每个节点自动运行日志代理。课程 4 服务、网络与存储
Service 为 Pod 提供稳定网络身份。ClusterIP 是默认内部服务,NodePort 在每个节点暴露端口,LoadBalancer 预配云负载均衡器,无头 Service 直接返回 Pod IP。Ingress 把 HTTP 和 HTTPS 流量路由到 Service。CoreDNS 把 Service 名称解析为 service.namespace.svc.cluster.local。Calico 等 CNI 插件实现 Pod 网络。存储使用 PersistentVolume、PersistentVolumeClaim 和 StorageClass。PVC 请求存储并绑定 PV,StorageClass 支持动态预配。ConfigMap 保存非敏感配置,Secret 保存敏感数据。理解这些资源有助于在考试任务中暴露应用和持久化数据。
示例
示例:NodePort Service 让外部流量通过固定端口访问 Pod。课程 5 安全、故障排查与考试策略
Kubernetes 安全使用 RBAC、ServiceAccount、securityContext、Secret 和 NetworkPolicy。Role 和 ClusterRole 定义权限,RoleBinding 和 ClusterRoleBinding 把权限授予用户或 ServiceAccount。securityContext 可以删除能力、设置用户 ID 并强制只读文件系统。NetworkPolicy 控制 Pod 间流量。故障排查依赖 kubectl:get、describe、logs、events、exec、top 和 drain。kubectl get 显示资源,describe 提供详细信息和事件,logs 打印容器日志,exec 在容器中执行命令,top 显示用量,drain 为维护驱逐 Pod。考试时逐步完成任务,每次更改后用 kubectl get 验证,并准备好清单。复习配套题库,认真阅读每道错题解析。