CKA(Certified Kubernetes Administrator)这两年成了 K8s 运维岗的硬通货——招聘要求里"持有 CKA 者优先"越来越常见,薪资谈判时也是实打实的加分项。但它和大多数认证考试有个本质区别,没搞清楚这一点的人,挂得都很冤枉。
这个区别是:CKA 没有选择题。2 小时内,你在线连到一个真实的 Kubernetes 环境,对着终端完成 15–20 个实操任务,全程英文,旁边还有远程监考盯着你。背题没用,手不生才行。
一、考试结构:先搞清楚分数怎么分布
CKA 的任务覆盖五大领域,按近年考纲大致是这个权重:
| 领域 | 占比 | 典型任务 |
|---|---|---|
| 集群架构、安装与配置 | 25% | kubeadm 部署、etcd 备份与还原 |
| 工作负载与调度 | 15% | Deployment、DaemonSet、资源限额、节点亲和 |
| 服务与网络 | 20% | Service 类型、Ingress、NetworkPolicy |
| 存储 | 10% | PV、PVC、StorageClass |
| 故障排查 | 30% | 节点 NotReady、Pod 起不来、应用无响应 |
注意最后两行:存储加故障排查占了 40%。很多人把精力全花在"怎么搭"上,结果考试大头是"坏了怎么修"。
二、备考第一阶段:把核心资源对象真正搞懂
在刷题之前,先保证这几块没有知识盲区:
- Pod 生命周期:为什么 Pod 是调度最小单位、多容器 Pod 的适用场景、initContainer 干嘛的
- 控制器家族:Deployment(滚动更新与回退)、DaemonSet(每节点一个)、StatefulSet(有状态)、Job/CronJob(批处理)
- 网络三件套:Service 的四种类型分别什么时候用、Ingress-nginx 七层路由怎么配、DNS 在集群里怎么工作
- 配置与密钥:ConfigMap 和 Secret 的三种挂载方式、环境变量注入的优先级
- 存储:PV/PVC 的绑定关系、静态供给与动态供给的区别、hostPath 为什么只能用于测试
每一块都按"是什么→什么时候用→yaml 怎么写→出问题看什么"过一遍,这就是考试的全部素材。
三、备考第二阶段:手速就是分数
2 小时 15–20 个任务,平均每个任务 5 分钟左右——会但做不完,是挂科的第一大原因。练手速有几条捷径:
1. 一切 YAML 用命令生成。不要手打:
# 生成 Deployment 模板再改kubectl create deploy web--image=nginx--replicas=3--dry-run=client-oyaml>web.yaml# 生成 Servicekubectl expose deploy web--port=80--type=NodePort --dry-run=client-oyaml>svc.yaml--dry-run=client -o yaml这个组合要用到条件反射的程度。
2. 高频命令清单每天过一遍。kubectl get/describe/logs/exec/edit/top、kubectl config use-context、etcdctl snapshot save/restore、crictl基础操作。
3. 学会用考场允许的资源。考试允许且仅允许打开 kubernetes.io 官方文档。平时练习就养成"忘了查文档"而不是"忘了查百度"的习惯——kubectl explain pod.spec在终端里更快。
四、备考第三阶段:在模拟环境里真刀真枪
看一百遍不如做一遍。找一套带考题讲解和可导入虚拟机环境的题库,按这个流程刷:
- 限时做题(每题 5 分钟,到点停)
- 对答案,错题立刻复盘:是知识点不会,还是命令不熟,还是没看清题目要求的命名空间
- 一周后重刷错题
题库和环境的来源直接影响这一阶段效率。目前用起来比较省心的一套是这门训练营:https://yunpan.plus/t/23445,它的 CKA 部分带第 1–17 题逐题讲解录屏和可直接导入的考试虚拟机,前面第一、二阶段的核心内容(Pod、控制器、Service、存储)按五天渐进排在前面,正好当刷题前的打底材料:
刷题时有个细节特别重要:每个任务做完,先确认自己在正确的集群上下文里。考试环境里不同任务可能挂在不同集群上,做完 A 任务忘了切回去,B 任务满分变零分——这是血泪最多的丢分点,没有之一。
五、故障排查:单独练,按固定顺序查
排查类任务按这个顺序走,基本不会漏:
kubectl get pods -A -o wide看全局状态和调度位置kubectl describe pod看 Events——90% 的问题这里就有答案kubectl logs看容器输出- 怀疑节点问题上节点:
systemctl status kubelet、查证书、查容器运行时 - 怀疑网络问题:先 Service 有没有 endpoints,再查 selector 和 label 对不对
给自己故意制造故障再修复,是最快的练法:改错镜像名、写错端口、删 kubelet 配置——能修好自己埋的雷,考场上的雷就不慌。
六、考试当天
- 提前 15 分钟上线,监考要查证件、扫桌面、禁多屏
- 先扫一遍全部任务,把"分高且熟"的放前面做
- 每做完一个任务验证一次效果(起没起来、通不通),别做完就走
- 命名空间看清再动手,题目没说的默认 default
收尾
CKA 难的不是知识,是"在压力下用终端把知识变成结果"。复习就三条:核心资源无死角、命令练成条件反射、排查按固定顺序。做到这三条,考试不过是又一次练习。
#CKA #CKA备考 #Kubernetes认证 #CKA题库 #K8s #运维 #云原生