☰
CKA 认证全攻略 :从考试结构到题库用法,一篇讲透
2026/10/2 21:04:02 网站建设 项目流程

CKA(Certified Kubernetes Administrator)这两年成了 K8s 运维岗的硬通货——招聘要求里"持有 CKA 者优先"越来越常见,薪资谈判时也是实打实的加分项。但它和大多数认证考试有个本质区别,没搞清楚这一点的人,挂得都很冤枉。

这个区别是:CKA 没有选择题。2 小时内,你在线连到一个真实的 Kubernetes 环境,对着终端完成 15–20 个实操任务,全程英文,旁边还有远程监考盯着你。背题没用,手不生才行。

一、考试结构:先搞清楚分数怎么分布

CKA 的任务覆盖五大领域,按近年考纲大致是这个权重:

领域占比典型任务
集群架构、安装与配置25%kubeadm 部署、etcd 备份与还原
工作负载与调度15%Deployment、DaemonSet、资源限额、节点亲和
服务与网络20%Service 类型、Ingress、NetworkPolicy
存储10%PV、PVC、StorageClass
故障排查30%节点 NotReady、Pod 起不来、应用无响应

注意最后两行:存储加故障排查占了 40%。很多人把精力全花在"怎么搭"上,结果考试大头是"坏了怎么修"。

二、备考第一阶段:把核心资源对象真正搞懂

在刷题之前,先保证这几块没有知识盲区:

  • Pod 生命周期:为什么 Pod 是调度最小单位、多容器 Pod 的适用场景、initContainer 干嘛的
  • 控制器家族:Deployment(滚动更新与回退)、DaemonSet(每节点一个)、StatefulSet(有状态)、Job/CronJob(批处理)
  • 网络三件套:Service 的四种类型分别什么时候用、Ingress-nginx 七层路由怎么配、DNS 在集群里怎么工作
  • 配置与密钥:ConfigMap 和 Secret 的三种挂载方式、环境变量注入的优先级
  • 存储:PV/PVC 的绑定关系、静态供给与动态供给的区别、hostPath 为什么只能用于测试

每一块都按"是什么→什么时候用→yaml 怎么写→出问题看什么"过一遍,这就是考试的全部素材。

三、备考第二阶段:手速就是分数

2 小时 15–20 个任务,平均每个任务 5 分钟左右——会但做不完,是挂科的第一大原因。练手速有几条捷径:

1. 一切 YAML 用命令生成。不要手打:

# 生成 Deployment 模板再改kubectl create deploy web--image=nginx--replicas=3--dry-run=client-oyaml>web.yaml# 生成 Servicekubectl expose deploy web--port=80--type=NodePort --dry-run=client-oyaml>svc.yaml

--dry-run=client -o yaml这个组合要用到条件反射的程度。

2. 高频命令清单每天过一遍。kubectl get/describe/logs/exec/edit/top、kubectl config use-context、etcdctl snapshot save/restore、crictl基础操作。

3. 学会用考场允许的资源。考试允许且仅允许打开 kubernetes.io 官方文档。平时练习就养成"忘了查文档"而不是"忘了查百度"的习惯——kubectl explain pod.spec在终端里更快。

四、备考第三阶段:在模拟环境里真刀真枪

看一百遍不如做一遍。找一套带考题讲解和可导入虚拟机环境的题库,按这个流程刷:

  1. 限时做题(每题 5 分钟,到点停)
  2. 对答案,错题立刻复盘:是知识点不会,还是命令不熟,还是没看清题目要求的命名空间
  3. 一周后重刷错题

题库和环境的来源直接影响这一阶段效率。目前用起来比较省心的一套是这门训练营:https://yunpan.plus/t/23445,它的 CKA 部分带第 1–17 题逐题讲解录屏和可直接导入的考试虚拟机,前面第一、二阶段的核心内容(Pod、控制器、Service、存储)按五天渐进排在前面,正好当刷题前的打底材料:

刷题时有个细节特别重要:每个任务做完,先确认自己在正确的集群上下文里。考试环境里不同任务可能挂在不同集群上,做完 A 任务忘了切回去,B 任务满分变零分——这是血泪最多的丢分点,没有之一。

五、故障排查:单独练,按固定顺序查

排查类任务按这个顺序走,基本不会漏:

  1. kubectl get pods -A -o wide看全局状态和调度位置
  2. kubectl describe pod看 Events——90% 的问题这里就有答案
  3. kubectl logs看容器输出
  4. 怀疑节点问题上节点:systemctl status kubelet、查证书、查容器运行时
  5. 怀疑网络问题:先 Service 有没有 endpoints,再查 selector 和 label 对不对

给自己故意制造故障再修复,是最快的练法:改错镜像名、写错端口、删 kubelet 配置——能修好自己埋的雷,考场上的雷就不慌。

六、考试当天

  • 提前 15 分钟上线,监考要查证件、扫桌面、禁多屏
  • 先扫一遍全部任务,把"分高且熟"的放前面做
  • 每做完一个任务验证一次效果(起没起来、通不通),别做完就走
  • 命名空间看清再动手,题目没说的默认 default

收尾

CKA 难的不是知识,是"在压力下用终端把知识变成结果"。复习就三条:核心资源无死角、命令练成条件反射、排查按固定顺序。做到这三条,考试不过是又一次练习。

#CKA #CKA备考 #Kubernetes认证 #CKA题库 #K8s #运维 #云原生

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询