CKS Practice Exam 01 ist eine praktische Prüfung zur Anwendung von Kubernetes-Sicherheit unter prüfungsähnlichen Bedingungen. Du löst 20 unabhängige Herausforderungen aus sechs an CKS ausgerichteten Bereichen; die empfohlene Gesamtdauer beträgt 120 Minuten. Jede Herausforderung zählt 5 Punkte, und 67 Punkte bilden die von LabEx simulierte Bestehensgrenze.
Statt geführten Schritten zu folgen, untersuchst du den aktiven Clusterzustand, reparierst Manifeste und Zugriffskontrollen, härtest Workloads und Profile auf Hostebene, prüfst bereitgestellte Supply-Chain-Nachweise und untersuchst klar begrenzte Sicherheitsereignisse. Jede Herausforderung startet in einer separaten Ubuntu-22.04-VM mit einer Kubernetes-v1.34-Einzelknotenumgebung; Änderungen und Artefakte werden daher nicht zwischen Aufgaben übernommen.
Was du lernen wirst
- Workload-Verkehr mit präzisen NetworkPolicy-Selektoren einschränken und einen Service über TLS Ingress veröffentlichen
- Übermäßige Berechtigungen mit Namespace-RBAC und kontrollierter Einbindung von ServiceAccount-Token reduzieren
- Lokale AppArmor- und seccomp-Profile installieren und anwenden, ohne die Workload-Verfügbarkeit zu verlieren
- Restricted Pod Security, Ausführung ohne Root, unveränderliche Dateisysteme und sicherere Mehrcontainer-Grenzen durchsetzen
- Secret-Daten durch selektiv projizierte Dateien und kontrollierte Dateirechte schützen
- Lokale Images, Prüfsummen, SBOM-Metadaten, genehmigte Digests und KubeLinter-Befunde vor dem Deployment validieren
- Begrenzte Audit-Datensätze und laufende Containerprozesse analysieren, um verdächtige Aktivitäten zu erkennen, einzudämmen und zu dokumentieren
Für wen dieser Kurs geeignet ist
Dieser Kurs richtet sich an Kubernetes-Administratoren, Plattformingenieure und Sicherheitsexperten, die sich auf praktische CKS-Aufgaben vorbereiten oder ihre Fähigkeit zur Clusterabsicherung ohne Schritt-für-Schritt-Anleitung testen möchten. Er eignet sich besonders für Lernende, die Kubernetes-Ressourcen bereits sicher untersuchen und ändern können.
Voraussetzungen: Kubernetes-Administrationskenntnisse auf CKA-Niveau, einschließlich sicherem Umgang mit kubectl, YAML-Manifesten, Pods, Deployments, Services, Namespaces, RBAC und grundlegenden Linux-Befehlen. Artefakte aus einem LabEx-CKA-Kurs sind nicht erforderlich.
Lernumgebung: Zwanzig separate, browserbasierte Ubuntu-22.04-VMs, jeweils mit einer vorbereiteten Kubernetes-v1.34-Einzelknotenumgebung. Benötigte Images, Manifeste, Zertifikate, Profile, Prüfsummen, SBOM-Daten, Scanner-Ausgaben und Audit-Auszüge werden lokal bereitgestellt; eine externe Registry oder Produktionsvorfalldaten sind nicht nötig.
Häufig gestellte Fragen
Ist dies eine offizielle CKS-Prüfung oder deren exakte Kopie?
Nein. Es ist eine unabhängige LabEx-Übungsressource, die nach CKS-orientierten Sicherheitsbereichen organisiert ist. Die 120 Minuten, die 100-Punkte-Skala und die 67-Punkte-Grenze simulieren lediglich die Prüfungspraxis und ergeben kein offizielles CKS-Resultat.
Sind die Herausforderungen geführt und bauen sie aufeinander auf?
Es sind ergebnisorientierte Aufgaben und keine Schritt-für-Schritt-Tutorials. Jede wird in einer neuen VM geöffnet; Kubernetes-Objekte, Hostprofile, Images, Nachweise und Korrekturen einer Herausforderung stehen in der nächsten nicht zur Verfügung.
Arbeite ich mit echten Sicherheitskontrollen oder lese ich nur Konfigurationsbeispiele?
Du änderst und validierst aktive Kubernetes-Ressourcen und Laufzeiteinstellungen, darunter RBAC, NetworkPolicy, Pod-Sicherheitskontrollen, AppArmor, seccomp und schreibgeschützte Dateisysteme. Supply-Chain- und Untersuchungsaufgaben verwenden bewusst bereitgestellte lokale Artefakte und begrenzte Audit-Nachweise, damit die Übungen reproduzierbar bleiben.
Benötige ich vor diesem Kurs eine CKA-Zertifizierung?
Der Kurs prüft deinen Zertifizierungsstatus nicht, setzt aber Administrationskenntnisse auf CKA-Niveau voraus. Die offizielle CKS-Zertifizierung hat eine eigene CKA-Voraussetzung; diesen unabhängigen Übungskurs kannst du nutzen, sobald du die nötigen Fähigkeiten besitzt.



